K8凯发集团官方安全主题沙龙 第三期

6月18日下午,迎来了K8凯发集团官方安全主题沙龙的第三期,本期沙龙的主题是网络欺诈,我们邀请了知道创宇和天融信的两位专家,来与我们分享,从多个角度分析了近些年来网络欺诈的现状和趋势,各种类型的网络诈骗的原理,如何预防网络诈骗等内容,本文将向大家介绍下此次沙龙的主要内容。

首先给我们带来分享的是来自知道创宇的贺泳,他分享的题目是《反欺诈的安全防御》,一开始,贺泳就向大家分享了他在柬埔寨旅行时,被诈骗的经历,骗子先是模仿同样是来自中国的游客,qq加贺泳为好友,来博取信任,同时获得贺泳qq的资料及好友信息,同时,在白天贺泳出门旅游时,利用他没有网络无法登陆qq的特性,复制贺泳qq的信息,伪造贺泳本人,向贺泳的qq好友进行借钱,成功的骗取了好友的钱财。虽然被骗的钱不多,但这却是一起典型的网络诈骗,试问,有多少人遇到过QQ好友突然发来的借钱,相信大多数人都遇到过,这类属于冒充熟人进行的欺诈。对于此次事件,贺泳诙谐的表示,虽然损失了部分钱财,但也加深了与好友的感情。

接下来,贺泳给我们分享了其好友遇到的退款欺诈,这也是大家近几年经常遇到的,骗子获取了我们订机票的记录,会联系K8凯发集团说航班取消需要改签,他们利用手里掌握的信息一步步骗取我们的信任,进而通过让我们支付改签费用来达到骗钱的目的。

贺泳还向我们分享了冒充客服号码进行诈骗、伪基站积分兑换诈骗、冒充公检法电话诈骗等等欺诈行为,下图是贺泳向我们分享的360猎网平台2015年收到的各类网络诈骗的统计情况,形势依然很严峻。

接下来,贺泳向我们详细分析了网络诈骗,从网络安全反诈骗联盟统计的报案数量与人均损失的对比情况,到各类网络诈骗的占比,PC端和手机端几种主要的诈骗信息传播途径,四大诈骗手段:恶意程序、钓鱼网站、诈骗短信、诈骗电话。网络诈骗和个人信息泄漏的强关联性,诈骗的产业链情况:

面对如此严峻的诈骗环境,我们如何应对呢?

在反电信诈骗方面,近几年我们加大了国际间的合同;国家层面也成立了中央网络安全和信息化领导小组,将网络安全提升到国家层面;提升网络安全意识;成立安全联盟,加强数据、情报的共享。

在最后,贺泳提到,反欺诈的一个重要工作是数据的安全,前面列举的很多诈骗的案例,大都是因为个人信息遭到了泄漏导致的,各类社工库满天飞。贺泳还向大家介绍了知道创宇三位一体的WEB防御方案,和业务反欺诈方案:知道创宇浑天系统,通过海量数据分析,可以迅速的分析出一个手机号、身份证、微信号等的风险威胁指数,对短信中的网址及时判断是否是钓鱼网站。

贺泳还着重介绍了知道创宇反语音电话诈骗管控系统,基于各类诈骗电话的模型进行分析,与电信、公安合作,有效的识别了多起电话诈骗事件。

接下来给我们分享的是来自天融信的旷文钟,分享的题目是《网络欺诈趋势分析》,首先,文钟向我们分析了网络欺诈的现状,忽如一夜春风来,千树万树梨花开,网络欺诈突然热起来了。文钟主要从搜索引擎指数、官方报告数据和市场综合数据三个方面对网络欺诈的现状进行分析。

根据搜索引擎可以发现:

  1)2015年中国网络欺诈关注度达到一个全新的高度,相交往年增速明显;

  2)2014年10月至2016年5月中国网络欺诈舆论新闻较多;

  3)我们关注网络欺诈的话题集中在如何举报网络欺诈以及如何报警立案;

  4)网络欺诈之外,我们还关注与之相关的需求关系;

  5)关注网络欺诈热点人群主要集中在30-39岁之间,男性为主;

  6)关注网络欺诈热点人群主要分布在华东、华南、东北地区,体现在广东省、浙江省、江苏省,其中北京、深圳、上海时关注度最高的三个城市


在网络欺诈官方报告分析方面,文钟首先向我们展示了2015年11月至2016年2月底,“打击网络欺诈 确保消费安全”活动每月收到的举报数量和拦截的URL数量,我国目前网络欺诈形势非常严峻。网络欺诈事件往往结合热门话题进行针对性的欺诈,欺诈信息多以PC端进行传播,移动端传播数量也增长迅猛,多集中在周一到周五;诈骗信息传播途径以短信、社交软件、电商为主;网络欺诈受害者男性比例高于女性,80、90后是主要的受骗人群,四川、河南、山东、湖北受害者最多。


从市场综合数据看,中国是目前全球互联网风险最大的国家之一,网络犯罪导致的损失,占GDP的比例为0.63%,这一数字仅次于美国的0.64%,网络欺诈损失居全球第二。亚太区59%的受访公司预计欺诈行为在未来五年将继续增加,其中超过半数表示,将投入更多时间与财务以防止欺诈。而在中国,网络交易的爆炸式增长让网络欺诈行为骤增,这也让网上交易称为行业增长最快的欺诈类型。


  接下来,文钟向我们分析了网络欺诈的原因:

  1)宏观环境,经济增长的同时,其他负面数据基数也会增长;

  2)商业环境支撑,商业巨头在跑马圈地的同时,信息安全工作投入过少、忽视消费者隐私数据、缺少正确的技术防护措施、缺少完美的监管平台等原因,都是诱导不法分子横行,导致网络欺诈滋生的原因;

  3)黑色产业,中国网络诈骗产业规模已经高达1152亿元,称为继赌博和色情产业之后的中国第三大黑色产业,网络欺诈黑色产业追责面临:异地作案、小额多发、取证困难、损失追回难等问题;

  4)终端问题:个人信息泄漏成网络诈骗的罪魁祸首;终端用户普遍信息安全防护意识薄弱;法律意识、维权意识薄弱。

网络欺诈骗术趋势:

  1)利用个人信息泄漏进行诈骗

  2)骗术手段日趋完美

  3)主攻短信验证码

  4)诈骗新词层出不穷

  5)微信诈骗正在兴起

在分享的最后,文钟表示,应该从政府、商业、终端用户三个层面对网络欺诈犯罪进行防护,反欺诈联盟的效果也在显现,同时应该增加数据安全防护和业务安全防护等技术手段,文钟还向我们介绍了天融信基于风险的身份认证技术,利用情报、大数据等技术,可以从多个维度进行风险评分。

在沙龙最后的讨论环节,大家主要基于遇到网络欺诈后怎么办和如何利用工具、技术对网络诈骗进行溯源分析两个角度展开了深入的探讨,三个小时很短暂,期待与大家的再次重逢。



×
关注我们