“一個互聯(lián)網企業(yè)招一個安全專家,可能給到年薪一百萬元,但對于詐騙分子來說,或許一單就能賺到一百萬元。”
在利益的誘惑下,無數人鋌而走險,走上了電信網絡詐騙的犯罪道路。近年來,隨著全球信息網絡技術快速發(fā)展,電信網絡詐騙違法犯罪活動持續(xù)多發(fā),嚴重侵害群眾切身利益、侵蝕社會誠信根基,已經成為社會“毒瘤”。但由于詐騙手段層出不窮,且犯罪主體大多在境外,案件偵破難度大。
公安部公開數據顯示,2020年,詐騙案件數量首次超過盜竊,成為中國第一大犯罪。時至2021年,公安機關共破獲電信網絡詐騙案件44.1萬余起,抓獲違法犯罪嫌疑人69萬余名,追繳返還人民群眾被騙資金120億元。
利劍已出鞘,助推“天下無詐”。12月1日,《中華人民共和國反電信網絡詐騙法》(下稱《反電詐法》)正式施行。針對互聯(lián)網時代,直播、電商、短視頻、社交媒體、互聯(lián)網金融等平臺用戶頻現不法分子詐騙,《反電詐法》立足各環(huán)節(jié)、全鏈條防范治理電信網絡詐騙,精準發(fā)力,為反電信網絡詐騙工作提供有力法律支撐,也為互聯(lián)網企業(yè)等主體提出了更高的要求。
新型網絡犯罪高發(fā),反詐走進直播間
“警察主播好!”“騙子真多,學到了”“反詐應用程序要怎么下載”……
家住北京朝陽的王攀(化名)閑暇時經常看直播,最近他發(fā)現除了美食、美女,直播間出現了熟悉的身影——身穿藍色制服的警察。
在反詐宣傳月期間,網絡直播平臺亦啟動了相關主題宣傳活動。國家反詐中心及全國多個省份的公安機關、反詐機構持續(xù)開展反詐宣傳教育系列直播。直播間里,公安機關以多種形式與網友互動,直播間鏈接還配置了國家反詐中心App、96110全國反詐預警勸阻咨詢專線、12381涉詐預警勸阻短信系統(tǒng)、電話卡一證通查、銀行卡一鍵查卡等五大反詐工具介紹。
直播儼然全民科普現場,網友不僅能跳轉下載國家反詐中心APP,還可以了解國家反詐中心的“一證通查”“一鍵查卡”功能。通過這兩個功能,便能查詢名下所有國內電話卡、銀行卡辦理情況。
直播只是當前重拳反詐的一個縮影。公安機關、國家反詐中心、互聯(lián)網企業(yè)等還通過文字、視頻、展會等各種方式,進行反詐宣傳工作。
全國人大常委會法工委刑法室主任王愛立在《反電詐法》綜述中指出:“電信網絡詐騙犯罪活動形勢嚴峻,已經成為當前發(fā)案最高、損失最大、群眾反響最強烈的突出犯罪,嚴重危害人民群眾獲得感、幸福感、安全感。對此,立法必須作出回應,進一步完善的制度,堅決打擊治理,以法治方式、法治思維加強社會治理,維護人民群眾切身利益。”
做好宣傳固然重要,通過網絡技術手段等進行預警、攔截、治理、打擊也是反詐的重要環(huán)節(jié)。
《反電詐法》規(guī)定,公安、電信、網信等部門和電信業(yè)務經營者、互聯(lián)網服務提供者應當加強對分發(fā)平臺以外途徑下載傳播的涉詐應用程序重點監(jiān)測、及時處置。任何單位和個人不得為他人實施電信網絡詐騙活動提供支持或者幫助。
同時,電信業(yè)務經營者、銀行業(yè)金融機構、非銀行支付機構、互聯(lián)網服務提供者承擔風險防控責任,建立反電信網絡詐騙內部控制機制和安全責任制度,加強新業(yè)務涉詐風險安全評估。
浙江大學數字法治研究院副院長、浙江數字化發(fā)展與治理研究中心研究員高艷東對新京報貝殼財經記者表示,隨著信息技術快速發(fā)展,我國的犯罪結構發(fā)生了重大變化,傳統(tǒng)犯罪持續(xù)下降,網絡犯罪迅猛上升,以電信網絡詐騙為代表的新型網絡犯罪持續(xù)高發(fā),網絡犯罪占我國犯罪總數的1/3,且呈不斷上升態(tài)勢。2015至2020年,以電詐為主的詐騙案件立案數分別為104萬件、97萬件、92萬件、115萬件、143萬件、191萬件。投資詐騙、刷單刷信譽、購物消費、貸款詐騙、冒充電商客服詐騙是主要詐騙類型,并演變出“虛假色情服務+刷單”“網絡游戲產品虛假交易+冒充公檢法”“虛假購物服務+殺豬盤”等復合型新騙術。
他指出,電信網絡詐騙屢禁不止,一方面因為公民各類信息泄露嚴重,這無疑給電信網絡詐騙提供了基礎設施。另一方面,違法犯罪成本低,所得收益大,電信網絡犯罪通常采取廣撒網的方式進行違法犯罪活動,即便十人甚至百人當中有一人中招就可完全覆蓋其成本。此外,案件偵破難度大,詐騙手段層出不窮且犯罪主體80%在境外。
從電話到互聯(lián)網平臺詐騙:個人信息泄露致“精準詐騙”
2016年8月,山東臨沂的準大學生徐玉玉因被詐騙電話騙走學費,郁結于心最終心臟驟停,經醫(yī)院搶救不幸離世。徐玉玉被“精準詐騙”,其錄取信息的暴露一時間成為輿論焦點。
互聯(lián)網時代,大眾在享受互聯(lián)網高效、快捷、便利的同時,大量信息也在不停地上傳和下載,其中就包含個人信息。而一旦個人信息被不法分子掌握,最終可能導致個人被“精準詐騙”。
高艷東稱,個人信息泄露源頭包括互聯(lián)網企業(yè),尤其是一些中小型互聯(lián)網企業(yè)、金融機構。此外,不法分子會利用軟件爬取數據和信息,也存在公司內部黑鬼倒賣信息,存儲介質和信息的服務器防控能力有限,公民個人信息保護意識較弱等問題。
螞蟻集團大安全技術部總裁李俊奎對新京報貝殼財經記者說,電信網絡詐騙有明顯的團伙化、專業(yè)化趨勢,已經形成了分工嚴密的產業(yè)鏈條,包括專門售賣信息、信息倒賣的人員,詐騙團伙拿到這些信息后,構造各種各樣的騙局,騙取受害人財產,再通過水房、地下錢莊、跑分平臺(均指洗錢的平臺),把資金卷走。所以電信網絡詐騙鏈路復雜,分工明確,手法專業(yè)。
騰訊安全靈鯤反詐團隊負責人也稱,不法分子通過個人信息,將受害人按照不同標簽進行分類,然后針對不同標簽人員進行針對性詐騙。例如:針對單身、事業(yè)有成的男性或女性進行殺豬盤詐騙;針對居家?guī)薜哪贻p女性進行刷單類詐騙;針對頻繁網絡購物的人進行訂單退款類詐騙等。在對人群進行標簽化后,不法分子會有專業(yè)的供料組去收集受害人更多的個人信息,有專業(yè)的劇本組去創(chuàng)作溝通話術,還有技術組去開發(fā)詐騙用的APP、網址等工具,最后由鍵盤手與受害人進行一對一的溝通聯(lián)系、實施詐騙。
他表示,目前來看,主要詐騙途徑已經逐步從電話過渡到互聯(lián)網平臺,電信網絡詐騙中網絡工具的利用成為主流,特別是仿冒網址、招聘APP以及理財APP等。
《反電詐法》規(guī)定,互聯(lián)網服務提供者依照本法規(guī)定對有關涉詐信息、活動進行監(jiān)測時,發(fā)現涉詐違法犯罪線索、風險信息的,應當依照國家有關規(guī)定,根據涉詐風險類型、程度情況移送公安、金融、電信、網信等部門。有關部門應當建立完善反饋機制,將相關情況及時告知移送單位。
科技反詐,互聯(lián)網企業(yè)如何做好“看門人”?
螞蟻集團安全風控智能部總監(jiān)金宏對新京報貝殼財經記者稱,從人工智能的技術發(fā)展角度來看,可解釋性、安全可靠性、數據隱私保護的特點能夠有效反詐,值得去不斷攻堅技術運用到反詐之中。
市場主體究竟該如何做好“看門人”?從長期監(jiān)管與治理的角度來看,通過技術手段監(jiān)測與阻止電信網絡詐騙、防患于未然,是反電信網絡詐騙的主流力量,能夠有效遏制電信詐騙犯罪。
“大部分人不知道人工智能具體在做什么,但是知道它很牛,我們怎么樣通過一些人工智能技術手段,讓人工智能技術變得可解釋,這一點非常重要。”金宏稱,黑產在不斷演進,技術也在不斷提升,反詐的過程就是一個博弈的過程,怎么讓人工智能變得更安全可靠,值得重點研究。
他表示,《中華人民共和國個人信息保護法》出臺后,互聯(lián)網用戶數據受到更大程度保護。電信網絡詐騙的本質是黑產掌握了大量技術、信息,利用信息不對稱的方式騙取錢財。從互聯(lián)網企業(yè)的角度來講,怎么樣通過數據隱私保護的技術,讓數據可用但不可見,既防止信息泄露,又通過生態(tài)之間聯(lián)防實現反詐精準打擊,這是非常重要的一點。
科技反詐,互聯(lián)網科技企業(yè)已經成為技術排頭兵,主動承擔平臺責任。
螞蟻集團是較早開始技術反詐的科技平臺,早在2015年前后即開始了智能風控技術的大規(guī)模探索,其自主研發(fā)的“智能風險感知與響應聯(lián)合反詐系統(tǒng)”(簡稱“智能反詐系統(tǒng)”),基于交互式風控、全圖風控、可信人工智能等技術突破,可實現事前異常感知、事中識別和干預、事后智能處置的風控自動駕駛和跨行業(yè)聯(lián)防聯(lián)控。目前已應用于支付寶及其合作伙伴。
騰訊安全目前從兩個方面重點發(fā)力,助力金融行業(yè)反詐。一是對于受害者保護,可以協(xié)助金融機構構建受害者保護識別體系,通過實時安全分析,實現精準評估涉詐交易,了解資金交易前是否存在涉詐風險以及屬于哪種涉詐類型,從而針對性地實現資金交易攔截;二是針對涉詐黑卡的分析檢測,通過AI算法引擎,將存在高風險租卡、售卡人群構建出來,幫助銀行排查存量儲蓄卡的涉詐風險,針對新開卡用戶可以評估其租卡、售卡風險,利用技術實現全面的涉詐黑卡甄別及阻斷。
針對短視頻平臺上的詐騙行為,抖音安全部門稱,平臺已搭建了事前提醒、事中阻斷、事后治理的多場景能力。平臺目前每天運行反詐模型100多個,執(zhí)行風控策略9000多條,發(fā)出風險提醒150多萬次,攔截風險賬號登錄3億多次,阻斷了超過93%的欺詐行為,保護70萬潛在受害者避免被騙。
抖音安全部門負責人對新京報貝殼財經記者表示,抖音今年推出了智能化功能抖音小安,為用戶提供警告、核實、干預等反詐服務。推出一個月后,抖音小安每日即可識別超過160萬潛在風險賬號。同時,短視頻的方式宣傳反詐受到用戶歡迎,2021年,抖音平臺累計注冊反詐宣傳相關賬號超過 4500個,反詐宣傳視頻播放超過 136 億次,直播總時長超 5300 小時。利津派出所、四平警事、警花說等明星反詐賬號廣受歡迎。
“《反電詐法》落實互聯(lián)網實名登記制度,明確行業(yè)監(jiān)管職責,提出要發(fā)展反制技術打擊電詐;明確行業(yè)的監(jiān)管責任,像聯(lián)卡的問題,電信業(yè)務經營者應當規(guī)范主叫號碼、傳送和電信線路出租,對改號電話進行封堵攔截、溯源核查;國家支持電信業(yè)務經營者等開發(fā)詐騙反制技術,用于監(jiān)測識別動態(tài)封堵和處置涉詐異常活動。”高艷東認為,《反電詐法》加強了對電信、金融、互聯(lián)網行業(yè)的規(guī)范,明確了行業(yè)的義務,明確規(guī)定了電信業(yè)務經營者和互聯(lián)網提供者應當落實主體責任,強化了責任。
數據壁壘須打破,應加大個人信息泄露懲治力度
如何從源頭防治信息泄露,已經成為互聯(lián)網時代反詐繞不開的話題。
針對反電信網絡詐騙,電信、金融和互聯(lián)網平臺等主體應承擔好公共治理責任和義務。《反電詐法》第七條明確規(guī)定部門、單位在反電信網絡詐騙工作中應當密切協(xié)作,實現跨行業(yè)、跨地域協(xié)同配合、快速聯(lián)動,加強專業(yè)隊伍建設,有效打擊治理電信網絡詐騙活動。
而在業(yè)內看來,互聯(lián)網公司壁壘必須打破,應當協(xié)同跨行業(yè)、跨地域,打破數據壁壘,防止罪犯利用信息差、數據壁壘實現電詐。
高艷東表示,公民要樹立防范意識以及對詐騙行為及時采取應對措施,樹立守法意識,不向他人出售、提供公民信息。“部分農村年齡大的老人,對別人收集電話卡、銀行卡賬號或者身份證等行為沒有防范意識,可能通過送雞蛋就能收集到部分人的身份證,這種現象特別多。”他說道。
互聯(lián)網企業(yè)、金融電信企業(yè)也應該做好技術保護,保護公民的個人信息,推動數據安全技術的研發(fā)和部署。同時,企業(yè)要做好內部管理,應當確認用戶個人信息處理的操作權限,制定內部數據使用規(guī)則,做好應急預案,一旦發(fā)現信息泄露,及時補救,平常做好自糾自查。
此外,政府部門應當做好切實履行政府部門《反電詐法》監(jiān)督者、管理者的責任。企業(yè)是“看門人”,而政府部門是毫無疑問的管理人,應當對企業(yè)和金融機構等個人信息保護做好分類的指導,明確分級分類保護。同時,對個人信息處理者,政府部門應該對他們做好監(jiān)管,監(jiān)管個人信息處理者有沒有做好個人信息保護官、數據安全官的制度,有沒有采用技術手段做好信息的防漏。政府部門還應做好年度檢查,對個人信息泄露進行依法追究,加大個人信息泄露的懲治力度,同時做好普法宣傳。
【讀者小貼士】
新京報貝殼財經記者經過多方采訪梳理,提醒廣大讀者:
凡是在電話內提及轉賬、保證金、手續(xù)費、國家安全賬戶等與資金有關的詞匯,小心詐騙;
凡是要求共享屏幕填寫個人信息的,小心詐騙;
凡是要求注銷賬號或調整利率的,小心詐騙;
凡是要求注銷校園貸款的,小心詐騙;
凡是聲稱可以修復征信的,小心詐騙;
凡是要求借貸后向對方轉賬的,小心詐騙;
請市民通過正規(guī)(官方)渠道進行互聯(lián)網業(yè)務的辦理和咨詢。
新京報貝殼財經記者 程子姣 白金蕾