现代教育信息中心

通知公告

当前位置: 首页 > 通知公告 > 正文

警惕电信诈骗,网络安全捍卫绿色校园

来源:赛尔网络市场动态 作者: 发表日期:2016-09-26阅读次数:

期,互联网媒体频频爆出各地大学生、准大学生、大学教师遭电信诈骗遭受经济损失的案件。山东女生徐玉玉因遭遇电信诈骗而猝然离世的悲剧更让电信诈骗、个人信息安全等问题成为舆论关注的焦点。

据《2016中国网民权益保护调查报告》显示,在过去一年间,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失高达915亿元。而在所有的诈骗案件中,教育行业已然成为重灾区。

电信诈骗案件从“盲骗”发展到“精准诈骗”,究其主要原因,不外乎公民个人信息被肆无忌惮的泄露、倒卖。那么,个人信息是如何泄露的?哪些相关机构、企业肩负重责?我们又该如何抵御这一场诈骗风暴,打赢这场信息安全保卫战呢?带着这些疑问,《市场动态》梳理了电信诈骗产业链的构成、主体机构、企业的责任以及教育行业存在的安全隐患。同时,为读者附上《常见骗术列表》,以期对高校用户起到安全警示作用。

 

 一、全景展示电信诈骗产业链

 

也许你从未想象过,电信诈骗已经形成了一条从信息获取、倒卖到诈骗实施、分赃销赃的产业链。这条产业链以敏感数据集中行业为主要窃取对象、以社交网络为主要倒卖渠道、以电信诈骗为主要方式,同时又以技术手段为后台支撑,环环相扣、分工明确,可谓是一条清晰、完善、高技术、高水平的黑色产业链!

 

图1 电信诈骗产业链

 

 

二、产业链的哪些主体机构和企业肩负重责?

 

纵观整个电信诈骗产业链,电信运营商、敏感数据集中的行业是链条上的重要一环,这些机构、企业主体在防止信息泄露、保护用户信息安全方面肩负重责。

电信运营商的责任——落实“实名制”

大数据监测发现,有近44%的诈骗短信来自虚拟运营商的170/171号段,该号段已成为电信诈骗“重灾区”。虚拟运营商号段之所以成为电信诈骗的“招牌”号码,其根源是虚拟运营商没有严格实行手机卡实名制,致使犯罪分子很容易躲过警方追踪,造成受害人损失严重,血本无归。

电信运营商提供商业服务,需严格落实“实名制”,且配有严格的申请流程、管理流程等。

 

网购平台/软件的责任——保证用户信息的安全

网络购物平台/软件的用户信息,既包括姓名、电话、住址、家庭情况等基础信息,还与银行卡等进行了绑定,与个人资产紧密结合。如果这些信息被诈骗分子利用成功,都会造成用户的财产损失。

网络购物平台不仅仅是一个提供交易的平台,更是一个商业化运作平台,具有保证用户信息和财产安全的责任。

政府、金融、教育等机构的责任——防护数据安全  

政府、金融、教育等机构的数据都与民生财产有着紧密的联系,也是黑客窃取信息的重点对象。这些机构的服务器、本地数据、数据传输、多方交易过程等都有可能面临黑客攻击,任何一个环节的漏洞都有可能给不法分子提供可趁之机,特别是在移动互联网普及的今天,安全问题日益严重。

政府、金融教育等机构在防护信息安全方面责任重大,要严防代码、客户端、身份验证等环节的数据保护,提高系统的安全性。

 

 三、 执技术利剑斩断电信诈骗产业的链条

 

黑客窃取信息是信息大规模泄露、损失巨大的电信诈骗案件的最重要源头。而教育机构之所以被黑客“盯上”,与教育行业数据量大、信息安全防护能力薄弱密不可分。据统计,2015年教育培训行业被报漏洞1169个,高危漏洞741个,可能泄露的个人信息量高达2462万条。徐玉玉案件就是黑客攻击了教育网网站,窃取了学生信息后,再按照电信诈骗产业链的流程实施操作的一起典型案件。

 

图2 2015年补天平台收录行业网站漏洞数量对比

 

因此,防控电信诈骗,最重要的是扼住电信诈骗产业链的咽喉——防止黑客攻击,做好网络安全防护。

高校网络安全技术人士指出,目前高校主要在四个环节存在安全隐患:

一是无线WiFi,无线空间传播信道的开放性会导致多种不安全因素,包括假冒攻击、网络欺骗、信息窃取等;

二是终端设备在遭受病毒或黑客攻击时很容易被突破防线;

三是网络系统中存在后门或者木马程序,网络黑客能够通过技术手段突破网络权限,窃取科研成果、教职工、学生信息等;

四是学生热衷使用QQ群、微博、微信、论坛、贴吧、购物网站等进行信息交流、传播,造成各种个人基本信息、财务信息、朋友信息的泄露。

针对以上安全隐患,各教育相关单位以及学校都采取了不同的安全防护措施,包括身份认证、权限控制、防火墙、漏洞扫描等方式。

网络安全问题不容小觑,深耕教育领域十几年的赛尔网络,在校园网络安全防护方面拥有丰富的经验。赛尔网络与绿盟科技携手共建的云安全服务平台,可以为教育领域的用户提供网站安全监测、系统自助扫描、安全威胁情报、DDoS流量云清洗、云安全防御、安全人才培养等全方位、立体及闭环的云安全服务,给教育行业客户提供快速、智能、全面的安全保障。

 

图3 SaaS模式的安全云服务

 

 

总之,阻止电信诈骗的魔抓伸向我们的校园,需要身处诈骗产业链的主体机构共同发力,技术型企业积极发挥作用,形成全社会的防骗合力。愿电信诈骗带来的悲剧永远不再重演。

附表:常见骗术列表

1.大学生受骗案件中常见诈骗手段

  • 勤工俭学为名的兼职刷单诈骗  

  • 网上购物诈骗  

  • 网络贷款诈骗

  • 申领助学金、奖学金等诈骗

  • 冒充公检法人员诈骗

  • 盗取QQ、冒充熟人诈骗  

 

2.警惕下列电话内容

  • “你涉嫌违法了”

  • “你的账户有资金异常变动”

  • “您乘坐的××航班取消了”

  • “你购买的商品断货,可以申请退款”

  • “向您推荐十大牛股”

  • “699元免费赠送苹果6S”

  • “请您及时领取新生儿补贴”

3.8个“凡是”不能信

  • 凡是在电话中索要手机短信验证码、个人和银行卡信息的

  • 凡是自称公检法要求汇款的

  • 凡是自称领导(老板)要求汇款的

  • 凡是叫你汇款到“安全账户”的

  • 凡是叫你开通网银接受检查的

  • 凡是通知中奖、领取补贴要你先交钱的

  • 凡是通知“家属”出事先要汇款的

  • 凡是陌生网站(链接)要登记银行卡信息的

武汉交通职业学院现代教育信息中心  地址:湖北省武汉市洪山区黄家湖西路6号
电话:027-88756190  邮编:430065
鄂ICP备06007470号