首頁>要聞>沸點(diǎn) 沸點(diǎn)
網(wǎng)絡(luò)黑產(chǎn)無孔不入:暗網(wǎng)助長犯罪 溝通隱蔽難以追查
“辛苦排練舞蹈、歌曲,結(jié)果信息還被泄露被騷擾。”這是演員王一博吐槽個人信息被泄露后發(fā)的一條吐槽微博。近日,他因手機(jī)號被人在網(wǎng)絡(luò)上兜售,遭遇了瘋狂粉絲的騷擾。
據(jù)了解,明星藝人信息泄露已非第一次,目前很多明星的個人信息在互聯(lián)網(wǎng)上被公開售賣,價格幾元到上百元不等。不僅是明星,公民個人信息被買賣的現(xiàn)象同樣屢見不鮮,雖然一直被嚴(yán)厲打擊,但卻難以根除。
售賣個人信息只是網(wǎng)絡(luò)黑產(chǎn)的冰山一角。近年來,隨著社會進(jìn)入數(shù)字經(jīng)濟(jì)時代,網(wǎng)絡(luò)黑產(chǎn)不再是散兵游勇式的單打獨(dú)斗,已經(jīng)演化成具有專業(yè)分工、鏈條化運(yùn)作特征的產(chǎn)業(yè)。面對日益猖獗、方法手段不斷翻新的網(wǎng)絡(luò)黑產(chǎn),如何才能實(shí)現(xiàn)有效治理,切實(shí)維護(hù)網(wǎng)絡(luò)空間安全?《法制日報》記者對此進(jìn)行了采訪。
網(wǎng)絡(luò)黑產(chǎn)無孔不入
敲詐勒索騙財騙情
所謂網(wǎng)絡(luò)黑產(chǎn),是指以互聯(lián)網(wǎng)為媒介,以網(wǎng)絡(luò)技術(shù)為主要手段,為計算機(jī)信息系統(tǒng)安全和網(wǎng)絡(luò)空間管理秩序,甚至國家安全、社會穩(wěn)定帶來潛在威脅的非法產(chǎn)業(yè)。
近年來,與網(wǎng)絡(luò)黑產(chǎn)相關(guān)的報道不時出現(xiàn)在人們的視野里,多次引起社會關(guān)注。特別是隨著短視頻的興起,流量博弈愈演愈烈,相關(guān)領(lǐng)域黑產(chǎn)鏈條已經(jīng)規(guī)模化。
在今年“3·15”打假案例中,最夸張的要數(shù)國內(nèi)流量小生蔡徐坤一條微博轉(zhuǎn)發(fā)量達(dá)到1億。這意味著3.37億用戶中,每3個微博用戶就有一人轉(zhuǎn)發(fā)。此事引發(fā)了輿論對于“買粉刷量”的討論。
據(jù)業(yè)內(nèi)人士透露,目前各種流量造假站點(diǎn)超1000家,頭部刷量平臺月流水達(dá)200萬元,國內(nèi)刷量產(chǎn)業(yè)人員規(guī)模達(dá)900萬人。殊不知,在這些刷量操作手段的背后,不可避免地勾連著盜號、虛假宣傳、侵犯個人隱私、破壞計算機(jī)信息系統(tǒng)等違法行為。
提起網(wǎng)絡(luò)黑產(chǎn),不得不提及曾經(jīng)備受關(guān)注的全國首例電商平臺差評師案。
2017年4月,杜某等3人共謀利用惡意差評在淘寶上敲詐商家。有挑選店鋪、選擇商品、下單、差評、敲詐商家的一整套流程,3人分工合作,共敲詐勒索數(shù)個商家。同年11月,法院以敲詐勒索罪判處杜某等3人緩刑并處罰金。
據(jù)了解,惡意差評是網(wǎng)絡(luò)黑產(chǎn)分子利用電商行業(yè)評價體系特性衍生而成的行為。惡意差評師正是利用賣家“求好評”的心理,進(jìn)行集中式差評,讓賣家不得不為此買單刪差評,而這種通過惡意差評進(jìn)行敲詐勒索的行為已涉嫌犯罪。
近期興起的網(wǎng)絡(luò)黑產(chǎn)中還有一種名為“跑分”的新形式,所謂“跑分”,就是利用自己的微信或者支付寶收款二維碼,替別人代收款,賺取傭金。這使得越來越多的普通用戶成為黑產(chǎn)以及騙子們洗錢的幫兇。
在網(wǎng)絡(luò)黑產(chǎn)中,有一種名為“殺豬盤”的網(wǎng)絡(luò)騙局尤為可恨,它不僅騙財還騙情。
今年年初,廣西的宋女士談了一場兩個月的戀愛,但卻為此付出了500多萬元的代價。原來,她通過某知名婚戀網(wǎng)站認(rèn)識了一名自稱從事軟件維護(hù)、開發(fā)工作的廣東男子,兩人很快便確定了戀愛關(guān)系。不久后,對方告訴她,自己能通過網(wǎng)絡(luò)平臺賭博賺錢。于是,宋女士前前后后充值超過500萬元,最終網(wǎng)站無法提現(xiàn),男友也人間蒸發(fā)。
這種新興的網(wǎng)絡(luò)騙局俗稱“殺豬盤”。騙子的目標(biāo)多是成年單身女性,他們將這些受害者稱作豬,建立戀愛關(guān)系的過程稱為養(yǎng)豬,各類交友應(yīng)用便成了豬圈,聊天工具作為豬食槽,一套培養(yǎng)感情的劇本是豬飼料,屠夫步步下套,最終被養(yǎng)肥的受害者只能走向屠宰場。
暗網(wǎng)助長網(wǎng)絡(luò)犯罪
溝通隱蔽難以追查
把一個行業(yè)界定為網(wǎng)絡(luò)黑產(chǎn)的關(guān)鍵要素是什么?中國傳媒大學(xué)政法學(xué)院副院長王四新教授介紹說:“網(wǎng)絡(luò)黑產(chǎn)關(guān)鍵是黑,它是與白相對應(yīng)的。這種手段肯定是違法或者是違反相關(guān)操作規(guī)程的,利用其獲取不正當(dāng)?shù)睦娑纬傻漠a(chǎn)業(yè)就是黑產(chǎn)。”
據(jù)介紹,網(wǎng)絡(luò)黑產(chǎn)一般呈現(xiàn)出兩大特點(diǎn):一是違規(guī)違法的操作;二是這種違規(guī)違法的操作帶有欺騙性。例如在前臺操作是正常的,但實(shí)際上在它的背后采用了一系列見不得人的手法。網(wǎng)絡(luò)黑產(chǎn)正是利用了網(wǎng)絡(luò)前后臺人們對信息識別把控存在的差異,從而達(dá)到欺騙、誤導(dǎo)的目的,獲得巨大的利益,從而形成產(chǎn)業(yè)鏈條。
在中國傳媒大學(xué)政法學(xué)院法律系副主任鄭寧看來,網(wǎng)絡(luò)黑產(chǎn)是借助互聯(lián)網(wǎng)技術(shù)、網(wǎng)絡(luò)媒介,為黑客攻擊、網(wǎng)絡(luò)黃賭、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)盜竊、網(wǎng)絡(luò)水軍等違法犯罪活動提供幫助,并從中非法牟利的犯罪產(chǎn)業(yè)。因此,把一個行業(yè)界定為網(wǎng)絡(luò)黑產(chǎn)的關(guān)鍵要素,包括利用網(wǎng)絡(luò)技術(shù)、實(shí)施違法犯罪活動或?yàn)樗藢?shí)施違法犯罪活動提供幫助、從中牟利。
鄭寧告訴《法制日報》記者,網(wǎng)絡(luò)黑產(chǎn)大致可分成四類,一是賬號身份類黑產(chǎn),通常包括在網(wǎng)上各類平臺,冒用他人身份進(jìn)行實(shí)名注冊、認(rèn)證網(wǎng)絡(luò)賬號或者開卡激活手機(jī)卡、銀行卡等;二是技術(shù)服務(wù)類黑產(chǎn),主要通過軟、硬件開發(fā),提供惡意腳本編寫、釣魚網(wǎng)頁搭建、網(wǎng)站滲透、網(wǎng)絡(luò)代理、流量劫持等;三是資金結(jié)算類黑產(chǎn),諸如非法第四方支付平臺、虛擬資產(chǎn)交易平臺等,利用監(jiān)管漏洞,為犯罪團(tuán)伙提供隱蔽的資金流轉(zhuǎn)、結(jié)算渠道;四是營銷推廣類黑產(chǎn),主要利用各類網(wǎng)絡(luò)資源,為網(wǎng)絡(luò)黃賭平臺、詐騙網(wǎng)站等進(jìn)行廣告投放和信息推送,增加網(wǎng)絡(luò)流量。
提及網(wǎng)絡(luò)黑產(chǎn),就繞不開暗網(wǎng),暗網(wǎng)中有大量非法信息和違禁商品在售,比如身份賬戶信息、槍支毒品、色情視頻、假證偽鈔……
據(jù)鄭寧介紹,暗網(wǎng)復(fù)雜隱蔽,承載著大量的信息資源且魚龍混雜,成為助長網(wǎng)絡(luò)犯罪的重要工具。暗網(wǎng)能夠生存得益于隱匿性,主要表現(xiàn)為用戶難以追查、溝通隱蔽、交易利用數(shù)字貨幣。
“使用網(wǎng)絡(luò)技術(shù)根治暗網(wǎng)沒有較好的辦法,由于暗網(wǎng)和比特幣的匿名性以及相對不高的技術(shù)使用門檻,使得新的暗網(wǎng)還在源源不斷產(chǎn)生,通過網(wǎng)絡(luò)去匿名化以及傳統(tǒng)的技術(shù)和執(zhí)法手段完全摧毀暗網(wǎng)還任重道遠(yuǎn)。”鄭寧說。
談及治理暗網(wǎng)的措施,鄭寧總結(jié)了四點(diǎn):
其一,網(wǎng)絡(luò)安全技術(shù)是應(yīng)對網(wǎng)絡(luò)威脅的最直接、最有效手段。國家有關(guān)政府部門也需牢牢把握技術(shù)根本,組織國內(nèi)重點(diǎn)網(wǎng)絡(luò)安全研究院所,展開暗網(wǎng)治理技術(shù)專項工程攻關(guān)研究,盡快形成適應(yīng)中國網(wǎng)絡(luò)空間治理需求的暗網(wǎng)管控技術(shù)能力。
其二,除了開發(fā)入侵和破壞洋蔥路由等暗網(wǎng)服務(wù)的技術(shù)外,采取傳統(tǒng)的技術(shù)手段與行政執(zhí)法措施相結(jié)合仍然是當(dāng)前治理暗網(wǎng)犯罪的最主要手段。在當(dāng)前條件下,國家需要重視對暗網(wǎng)的行政層面治理,充分利用執(zhí)法手段來打擊暗網(wǎng),通過聯(lián)合公安司法和網(wǎng)信管理部門組織開展專項暗網(wǎng)打擊行動,加大對暗網(wǎng)網(wǎng)站和利用暗網(wǎng)實(shí)施犯罪行為的監(jiān)控和打擊力度。
其三,暗網(wǎng)信息量巨大而隱秘,需要進(jìn)行長期的跟蹤調(diào)查、挖掘、分析等,這必然需要專業(yè)技術(shù)人員的參與支持。當(dāng)前,通過尋求民間企業(yè)和機(jī)構(gòu)提供技術(shù)、產(chǎn)品和工具幫助,是促進(jìn)暗網(wǎng)治理的有力辦法。
其四,當(dāng)前,國際網(wǎng)絡(luò)活動監(jiān)管環(huán)境處于發(fā)展初期,國際上還沒有條約能夠促進(jìn)世界各國協(xié)調(diào)一致的應(yīng)對暗網(wǎng)威脅,而開展國際執(zhí)法合作是目前處理暗網(wǎng)犯罪行為的有效辦法。
信息孤島亟待打破
多方合作填補(bǔ)漏洞
羊毛黨、黃牛黨、打碼黨、金融欺詐黨、小程序網(wǎng)賺黨,被稱為“黑產(chǎn)五毒”。據(jù)了解,許多人在不知不覺中成了網(wǎng)絡(luò)黑產(chǎn)的一環(huán)或者參與者。對于網(wǎng)絡(luò)黑產(chǎn),人們該如何識別防范,避免成為網(wǎng)絡(luò)黑產(chǎn)的“待宰羔羊”?
對此,王四新認(rèn)為,在網(wǎng)絡(luò)空間,如果想要自己的權(quán)益受到最少的算計和被算計,需要有基本的網(wǎng)絡(luò)素養(yǎng),不該點(diǎn)的鏈接不要去點(diǎn)。同時,對各種各樣的帶有引誘性質(zhì)的信息不要去隨便參與分享。此外,自己使用的一些App軟件,尤其是在使用社交媒體時要做一些相應(yīng)設(shè)置,把一些漏洞阻止。
鄭寧建議:“首先,增強(qiáng)網(wǎng)絡(luò)安全保護(hù)意識,減少對于個人信息的泄露,拒絕訪問高風(fēng)險、不良網(wǎng)站,不點(diǎn)擊來歷不明郵件或鏈接;其次,做好密碼管理,如不使用簡單密碼,定期更新密碼、不同平臺使用不同賬戶密碼;最后,安裝終端病毒檢測查殺工具,定期升級。”
那么,該如何有效打擊網(wǎng)絡(luò)黑產(chǎn)呢?鄭寧認(rèn)為,企業(yè)需要建立常態(tài)化審查機(jī)制,實(shí)現(xiàn)事先預(yù)警、事中阻斷,事后修補(bǔ)漏洞;借助AI、大數(shù)據(jù)等新技術(shù)打擊網(wǎng)絡(luò)黑產(chǎn);實(shí)現(xiàn)跨行業(yè)、跨政企聯(lián)防聯(lián)控,打破信息孤島。
鄭寧說,打擊網(wǎng)絡(luò)黑產(chǎn)需要網(wǎng)絡(luò)服務(wù)提供商、政府部門、互聯(lián)網(wǎng)企業(yè)的多方合作,如上海市信息安全行業(yè)協(xié)會協(xié)同多家企業(yè)發(fā)起成立了由互聯(lián)網(wǎng)、金融科技等覆蓋全行業(yè)企業(yè)組成的“威脅數(shù)據(jù)共享聯(lián)盟”;騰訊與上海市反電信網(wǎng)絡(luò)詐騙中心正式合作成立騰訊上海反電信網(wǎng)絡(luò)詐騙聯(lián)合實(shí)驗(yàn)室,這些實(shí)例說明今后多方合作將成為打擊網(wǎng)絡(luò)黑產(chǎn)的有效工具。
“打擊網(wǎng)絡(luò)黑產(chǎn)是一個綜合的社會化的工程,需要各個環(huán)節(jié)、各個鏈條、各個參與主體的共同努力。”王四新說,從政府的角度上來講,可能是需要認(rèn)認(rèn)真真的落實(shí)網(wǎng)絡(luò)安全法為核心的基礎(chǔ)性的法律規(guī)范,讓企業(yè)在經(jīng)營的過程中認(rèn)真履行主體責(zé)任,切切實(shí)實(shí)的把網(wǎng)絡(luò)經(jīng)營運(yùn)作過程中的各漏洞進(jìn)行填補(bǔ),只有這樣才能夠擠壓網(wǎng)絡(luò)黑產(chǎn)的生存空間。
編輯:周佳佳
關(guān)鍵詞:網(wǎng)絡(luò) 黑產(chǎn) 暗網(wǎng)