近期,互联网媒体频频爆出各地大学生、准大学生、大学教师遭电信诈骗遭受经济损失的案件。山东女生徐玉玉因遭遇电信诈骗而猝然离世的悲剧更让电信诈骗、个人信息安全等问题成为舆论关注的焦点。 据《2016中国网民权益保护调查报告》显示,在过去一年间,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失高达915亿元。而在所有的诈骗案件中,教育行业已然成为重灾区。 电信诈骗案件从“盲骗”发展到“精准诈骗”,究其主要原因,不外乎公民个人信息被肆无忌惮的泄露、倒卖。那么,个人信息是如何泄露的?哪些相关机构、企业肩负重责?我们又该如何抵御这一场诈骗风暴,打赢这场信息安全保卫战呢?带着这些疑问,《市场动态》梳理了电信诈骗产业链的构成、主体机构、企业的责任以及教育行业存在的安全隐患。同时,为读者附上《常见骗术列表》,以期对高校用户起到安全警示作用。
近期,互联网媒体频频爆出各地大学生、准大学生、大学教师遭电信诈骗遭受经济损失的案件。山东女生徐玉玉因遭遇电信诈骗而猝然离世的悲剧更让电信诈骗、个人信息安全等问题成为舆论关注的焦点。
据《2016中国网民权益保护调查报告》显示,在过去一年间,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失高达915亿元。而在所有的诈骗案件中,教育行业已然成为重灾区。
电信诈骗案件从“盲骗”发展到“精准诈骗”,究其主要原因,不外乎公民个人信息被肆无忌惮的泄露、倒卖。那么,个人信息是如何泄露的?哪些相关机构、企业肩负重责?我们又该如何抵御这一场诈骗风暴,打赢这场信息安全保卫战呢?带着这些疑问,《市场动态》梳理了电信诈骗产业链的构成、主体机构、企业的责任以及教育行业存在的安全隐患。同时,为读者附上《常见骗术列表》,以期对高校用户起到安全警示作用。
一、全景展示电信诈骗产业链
也许你从未想象过,电信诈骗已经形成了一条从信息获取、倒卖到诈骗实施、分赃销赃的产业链。这条产业链以敏感数据集中行业为主要窃取对象、以社交网络为主要倒卖渠道、以电信诈骗为主要方式,同时又以技术手段为后台支撑,环环相扣、分工明确,可谓是一条清晰、完善、高技术、高水平的黑色产业链!
图1 电信诈骗产业链
二、产业链的哪些主体机构和企业肩负重责?
纵观整个电信诈骗产业链,电信运营商、敏感数据集中的行业是链条上的重要一环,这些机构、企业主体在防止信息泄露、保护用户信息安全方面肩负重责。
电信运营商的责任——落实“实名制”
大数据监测发现,有近44%的诈骗短信来自虚拟运营商的170/171号段,该号段已成为电信诈骗“重灾区”。虚拟运营商号段之所以成为电信诈骗的“招牌”号码,其根源是虚拟运营商没有严格实行手机卡实名制,致使犯罪分子很容易躲过警方追踪,造成受害人损失严重,血本无归。
电信运营商提供商业服务,需严格落实“实名制”,且配有严格的申请流程、管理流程等。
网购平台/软件的责任——保证用户信息的安全
网络购物平台/软件的用户信息,既包括姓名、电话、住址、家庭情况等基础信息,还与银行卡等进行了绑定,与个人资产紧密结合。如果这些信息被诈骗分子利用成功,都会造成用户的财产损失。
网络购物平台不仅仅是一个提供交易的平台,更是一个商业化运作平台,具有保证用户信息和财产安全的责任。
政府、金融、教育等机构的责任——防护数据安全
政府、金融、教育等机构的数据都与民生财产有着紧密的联系,也是黑客窃取信息的重点对象。这些机构的服务器、本地数据、数据传输、多方交易过程等都有可能面临黑客攻击,任何一个环节的漏洞都有可能给不法分子提供可趁之机,特别是在移动互联网普及的今天,安全问题日益严重。
政府、金融教育等机构在防护信息安全方面责任重大,要严防代码、客户端、身份验证等环节的数据保护,提高系统的安全性。
三、 执技术利剑斩断电信诈骗产业的链条
黑客窃取信息是信息大规模泄露、损失巨大的电信诈骗案件的最重要源头。而教育机构之所以被黑客“盯上”,与教育行业数据量大、信息安全防护能力薄弱密不可分。据统计,2015年教育培训行业被报漏洞1169个,高危漏洞741个,可能泄露的个人信息量高达2462万条。徐玉玉案件就是黑客攻击了教育网网站,窃取了学生信息后,再按照电信诈骗产业链的流程实施操作的一起典型案件。
图2 2015年补天平台收录行业网站漏洞数量对比
因此,防控电信诈骗,最重要的是扼住电信诈骗产业链的咽喉——防止黑客攻击,做好网络安全防护。
高校网络安全技术人士指出,目前高校主要在四个环节存在安全隐患:
一是无线WiFi,无线空间传播信道的开放性会导致多种不安全因素,包括假冒攻击、网络欺骗、信息窃取等;
二是终端设备在遭受病毒或黑客攻击时很容易被突破防线;
三是网络系统中存在后门或者木马程序,网络黑客能够通过技术手段突破网络权限,窃取科研成果、教职工、学生信息等;
四是学生热衷使用QQ群、微博、微信、论坛、贴吧、购物网站等进行信息交流、传播,造成各种个人基本信息、财务信息、朋友信息的泄露。
针对以上安全隐患,各教育相关单位以及学校都采取了不同的安全防护措施,包括身份认证、权限控制、防火墙、漏洞扫描等方式。
网络安全问题不容小觑,深耕教育领域十几年的赛尔网络,在校园网络安全防护方面拥有丰富的经验。赛尔网络与绿盟科技携手共建的云安全服务平台,可以为教育领域的用户提供网站安全监测、系统自助扫描、安全威胁情报、DDoS流量云清洗、云安全防御、安全人才培养等全方位、立体及闭环的云安全服务,给教育行业客户提供快速、智能、全面的安全保障。
图3 SaaS模式的安全云服务
总之,阻止电信诈骗的魔抓伸向我们的校园,需要身处诈骗产业链的主体机构共同发力,技术型企业积极发挥作用,形成全社会的防骗合力。愿电信诈骗带来的悲剧永远不再重演。
1.大学生受骗案件中常见诈骗手段
勤工俭学为名的兼职刷单诈骗
网上购物诈骗
网络贷款诈骗
申领助学金、奖学金等诈骗
冒充公检法人员诈骗
盗取QQ、冒充熟人诈骗
2.警惕下列电话内容
“你涉嫌违法了”
“你的账户有资金异常变动”
“您乘坐的××航班取消了”
“你购买的商品断货,可以申请退款”
“向您推荐十大牛股”
“699元免费赠送苹果6S”
“请您及时领取新生儿补贴”
3.8个“凡是”不能信
凡是在电话中索要手机短信验证码、个人和银行卡信息的
凡是自称公检法要求汇款的
凡是自称领导(老板)要求汇款的
凡是叫你汇款到“安全账户”的
凡是叫你开通网银接受检查的
凡是通知中奖、领取补贴要你先交钱的
凡是通知“家属”出事先要汇款的
凡是陌生网站(链接)要登记银行卡信息的
武汉交通职业学院现代教育信息中心 地址:湖北省武汉市洪山区黄家湖西路6号电话:027-88756190 邮编:430065鄂ICP备06007470号