隨著互聯(lián)網(wǎng)高速發(fā)展,電信網(wǎng)絡(luò)詐騙犯罪活動(dòng)已成為當(dāng)前發(fā)案高、造成損失大、群眾反映強(qiáng)烈的突出犯罪。防范打擊電信網(wǎng)絡(luò)詐騙,是守護(hù)群眾財(cái)產(chǎn)安全的需要,也是著力推動(dòng)經(jīng)濟(jì)社會(huì)高質(zhì)量發(fā)展的需要。
日前,中國(guó)信通院安全研究所防范治理電信網(wǎng)絡(luò)詐騙中心副主任、工信部反詐專班工作負(fù)責(zé)人常雯,北京市公安局海淀分局民警楊帆以及小米集團(tuán)系統(tǒng)安全專家王樂做客人民網(wǎng)“人民會(huì)客廳”視頻訪談欄目,多維度分享當(dāng)前電信網(wǎng)絡(luò)詐騙形勢(shì)及手段,共同探討如何加大相關(guān)防騙反詐知識(shí)普及和推廣力度,為提升民眾防騙反詐意識(shí)建言獻(xiàn)策。
以下是訪談實(shí)錄:
記者:隨著電信網(wǎng)絡(luò)詐騙犯罪手段與技術(shù)不斷迭代升級(jí),呈現(xiàn)出哪些新特點(diǎn)、新趨勢(shì)?
常雯:一是詐騙方式逐漸由電信網(wǎng)向互聯(lián)網(wǎng)領(lǐng)域轉(zhuǎn)移。據(jù)統(tǒng)計(jì),現(xiàn)在的詐騙有85%以上是通過互聯(lián)網(wǎng)實(shí)施的,這些詐騙手段往往涉及社交軟件、婚戀平臺(tái)、短視頻平臺(tái)等多個(gè)互聯(lián)網(wǎng)平臺(tái),融合化趨勢(shì)比較明顯。
二是精準(zhǔn)化?,F(xiàn)在的詐騙更具針對(duì)性和指向性,大多結(jié)合當(dāng)前社會(huì)熱點(diǎn)和詐騙對(duì)象的個(gè)人信息來精心設(shè)計(jì)詐騙腳本。
三是詐騙的技術(shù)手段愈發(fā)專業(yè)化。詐騙分子由原來的“單打獨(dú)斗”轉(zhuǎn)向更加專業(yè)化、體系化的犯罪團(tuán)伙,覆蓋了電信網(wǎng)絡(luò)詐騙“上中下游”的各個(gè)環(huán)節(jié)。
四是詐騙跨境化趨勢(shì)愈發(fā)明顯。據(jù)最高法統(tǒng)計(jì),境外窩點(diǎn)作案已超六成,給追蹤溯源和偵查打擊帶來了較大挑戰(zhàn)。
記者:事實(shí)上,提高公眾的防范意識(shí),是預(yù)防中至為關(guān)鍵的一環(huán),北京市是如何進(jìn)行反詐宣傳并持續(xù)推進(jìn)?
楊帆:面對(duì)電信網(wǎng)絡(luò)詐騙犯罪持續(xù)高發(fā),我們持續(xù)反詐創(chuàng)新宣傳方式。比如:北京市反詐中心通過與北京電信聯(lián)合開展的反詐宣傳主題直播活動(dòng),貫穿了2021年的整年,一共直播了共20場(chǎng),累計(jì)觀看及回放人數(shù)5000余萬人。
4月份,北京市各級(jí)公安機(jī)關(guān)也組織開展了全社會(huì)反詐總動(dòng)員啟動(dòng)儀式,也標(biāo)志著反詐防范宣傳工作進(jìn)入了一個(gè)新的階段。以海淀區(qū)為例,我們將高校學(xué)生和互聯(lián)網(wǎng)企業(yè)的員工作為我們宣傳防范工作中的重點(diǎn),通過將反詐防范教育列為開學(xué)第一課和公司員工的入職培訓(xùn)以來,還在校園和企業(yè)內(nèi)部建立反詐宣傳志愿者,用身邊人講述身邊案,營(yíng)造全民反詐的濃厚氛圍。
同時(shí)針對(duì)此類群體的特點(diǎn),不斷創(chuàng)新宣傳防范方式,通過組織線上反詐答題PK賽、制作反詐短視頻,同時(shí)我們還會(huì)同人民大學(xué)和社會(huì)企業(yè),共同制作了反詐主題的桌游劇本殺,目前正在內(nèi)部測(cè)試中,參與過的同學(xué)們還有公司的員工表示形式非常新穎,可參與性極強(qiáng)。
記者:電信網(wǎng)絡(luò)詐騙犯罪與隱私泄露存在一定關(guān)系,尤其是在安全隱私行業(yè)方面您有哪些思考?
王樂:隱私和防詐騙都是操作系統(tǒng)安全的組成部分,是安全工作者努力保護(hù)用戶的方向。如果手機(jī)操作系統(tǒng)具備強(qiáng)大的個(gè)人信息保護(hù)能力,確保用戶的隱私不被泄露,可以很大程度上降低用戶遭受詐騙的概率。
我一直從事手機(jī)安全方面的工作,以我們?cè)?020年4月發(fā)布的MIUI12系統(tǒng)為例,推出了照明彈、攔截網(wǎng)以及虛匿面具功能,對(duì)于應(yīng)用違規(guī)獲取用戶數(shù)據(jù)等行為給予曝光、攔截等。其中,照明彈功能也被工信部納入入網(wǎng)標(biāo)準(zhǔn)。
多年來,我們還做了很多思考和探索,包括未知來源安裝安全檢測(cè)、主動(dòng)防御病毒查殺、特定應(yīng)用的應(yīng)用鎖保護(hù)等,都在不斷提升手機(jī)的系統(tǒng)安全和個(gè)人信息保護(hù)能力。目前,MIUI12.5系統(tǒng)還帶來了剪切板保護(hù)、模糊定位、沙盒機(jī)智以及瀏覽器放追蹤等功能,可以說保護(hù)用戶數(shù)據(jù)和隱私安全進(jìn)一步升級(jí)。
記者:從技術(shù)層面來看,防范電信網(wǎng)絡(luò)詐騙犯罪的對(duì)策及建議有哪些?
常雯:反詐斗爭(zhēng)實(shí)際上是一場(chǎng)與詐騙分子技術(shù)的博弈,我從技術(shù)層面提幾點(diǎn)建議:
一是要匯聚反詐技術(shù)攻堅(jiān)合力。公安、工信、金融等部門要進(jìn)一步打通數(shù)據(jù)壁壘,實(shí)現(xiàn)涉詐數(shù)據(jù)共享和協(xié)同聯(lián)動(dòng)處置,匯聚起反詐強(qiáng)大合力。
二是要充分發(fā)揮標(biāo)準(zhǔn)引領(lǐng)作用。去年10月15日,在工信部、公安部指導(dǎo)下,中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)成立了防范治理電信網(wǎng)絡(luò)詐騙標(biāo)準(zhǔn)組,制定出臺(tái)一系列反詐行業(yè)技術(shù)標(biāo)準(zhǔn),為反詐工作提供基礎(chǔ)保障。
三是要持續(xù)堅(jiān)持源頭治理。通過構(gòu)建行業(yè)信用評(píng)分模型,建立起信息通信行業(yè)信用體系,對(duì)涉詐的電信企業(yè)社會(huì)渠道、物聯(lián)網(wǎng)卡用戶等,實(shí)現(xiàn)“一處違規(guī),處處受限”。此外,我們還應(yīng)該不斷創(chuàng)新反詐技術(shù),培養(yǎng)反詐專業(yè)人才,預(yù)防為先,打防結(jié)合,不斷取得反詐新成效。
記者:為了讓網(wǎng)友準(zhǔn)確識(shí)別不斷變種的新型詐騙,北京警方做了不少工作,請(qǐng)您從專業(yè)角度解答一下。
楊帆:面對(duì)電信網(wǎng)絡(luò)詐騙,我們?cè)谛麄鞣婪兜幕A(chǔ)上,還要有一些有效的工作措施和工作機(jī)制,去阻斷詐騙分子和老百姓之間的聯(lián)絡(luò)。比如96110勸阻專線,這個(gè)號(hào)碼是全國(guó)公安機(jī)關(guān)通用的預(yù)警勸阻專用號(hào)碼,簡(jiǎn)單說就是當(dāng)您的手機(jī)上顯示有這個(gè)號(hào)碼的來電時(shí),一定要及時(shí)接聽,因?yàn)槟慊蛘吣愕募胰撕苡锌赡苷谠馐茈娦啪W(wǎng)絡(luò)詐騙。
去年,北京市公安局在全市建立市局、分局、派出所三級(jí)預(yù)警勸阻體系,將這項(xiàng)工作變成全警參與,以海淀分局為例,全區(qū)30個(gè)派出所的警力參與進(jìn)來后,去年一年我們共處置預(yù)警線索上百萬條,避免群眾損失十個(gè)多億。
記者:除了反詐app之外,手機(jī)還有什么其他功能可以起到反詐的幫助作用?比如,哪些功能或技術(shù)是反詐的核心技術(shù)?
王樂:防范詐騙除了從源頭遏制之外,預(yù)警預(yù)防是很重要的手段。在操作系統(tǒng)進(jìn)行全鏈路的預(yù)警和預(yù)防尤為重要。除反詐APP之外,手機(jī)操作系統(tǒng)可以在隱私保護(hù)的基礎(chǔ)上,加強(qiáng)全鏈路反詐的能力,主要是在用戶授權(quán)的情況下,在用戶使用手機(jī)的過程中對(duì)用戶進(jìn)行主動(dòng)防護(hù),更加及時(shí)地制止詐騙發(fā)生。
對(duì)于電信反詐,我們?cè)缫验_始提供相關(guān)技術(shù)、功能幫助用戶降低被騙風(fēng)險(xiǎn)。比如說,早在2013年就上線了短信電話標(biāo)識(shí)功能,當(dāng)有消費(fèi)者遇到詐騙短信或者電話可以進(jìn)行標(biāo)識(shí),系統(tǒng)會(huì)提醒消費(fèi)者,避免上當(dāng)受騙。
在操作系統(tǒng)整個(gè)反詐服務(wù)鏈路中,技術(shù)挑戰(zhàn)主要是,在為用戶提供全鏈路防詐騙服務(wù)的同時(shí),如何最大程度上保護(hù)用戶的隱私。在系統(tǒng)安全的提升過程中要充分保護(hù)用戶的隱私,會(huì)大量用到邊緣計(jì)算、差分隱私等技術(shù)。
比如2020年,我們自研并開源了專為移動(dòng)終端開發(fā)的MACE(Mobile AI Compute Engine)AI框架,用戶數(shù)據(jù)無需上傳至云端,可以直接在移動(dòng)終端完成離線運(yùn)算,通過離線模型技術(shù)可以保護(hù)用戶隱私。同時(shí)在MIUI 12系統(tǒng)中還運(yùn)用到了“差分隱私”保護(hù)算法,這項(xiàng)技術(shù)會(huì)在數(shù)據(jù)上傳之前添加一些干擾噪聲,確保上傳數(shù)據(jù)已經(jīng)不是用戶的真實(shí)數(shù)據(jù),僅可以用于整體數(shù)據(jù)的趨勢(shì)研究。
記者:據(jù)通報(bào),2021年6月至11月期間電信網(wǎng)絡(luò)詐騙發(fā)案數(shù)連續(xù)6個(gè)月同比下降,作為相關(guān)從業(yè)者,請(qǐng)問信息通信行業(yè)采取了哪些有效措施?
常雯:為了遏制電詐高發(fā)勢(shì)頭,2021年,工信部組織全行業(yè)聚焦源頭治理、綜合治理、系統(tǒng)治理,出臺(tái)了100多份行業(yè)反詐文件、實(shí)施指南和行業(yè)標(biāo)準(zhǔn)。
一是在源頭治理方面。工信部、公安部聯(lián)合向社會(huì)公開發(fā)布了《關(guān)于依法清理整治涉詐電話卡、物聯(lián)網(wǎng)卡以及關(guān)聯(lián)互聯(lián)網(wǎng)賬號(hào)的通告》,啟動(dòng)斷卡2.0專項(xiàng)行動(dòng)。截至2021年底,累計(jì)處置涉詐高風(fēng)險(xiǎn)電話卡9千余萬張,有效擠壓了利用電話卡實(shí)施詐騙的空間。
二是在預(yù)警預(yù)防方面。電信網(wǎng)絡(luò)詐騙是可防性犯罪,事后打擊不如事前防范。我們推出了兩大惠民利器—12381短信預(yù)警和一證通查服務(wù)。截至12月底,“一證通查”累計(jì)查詢量已將近3000萬次,用戶查到了不知情辦的電話卡就可以到相應(yīng)的電信企業(yè)進(jìn)行銷卡,也大大擠壓了詐騙分子利用電話卡作案的空間。
三是在技術(shù)手段建設(shè)方面。我們匯聚行業(yè)內(nèi)外資源與能力,發(fā)揮技術(shù)優(yōu)勢(shì),聯(lián)合公安機(jī)關(guān)推進(jìn)“貓池”、GoIP等插卡集群設(shè)備的發(fā)現(xiàn)定位和協(xié)同打擊。截至12月底,已累計(jì)配合打擊“貓池”窩點(diǎn)2千余個(gè),繳獲“涉貓”設(shè)備6千余個(gè),繳獲號(hào)卡35萬余張,有效遏制了電信網(wǎng)絡(luò)詐騙案件高發(fā)多發(fā)態(tài)勢(shì)。2022年,我們將在工信部、公安部領(lǐng)導(dǎo)下,持續(xù)聚焦重點(diǎn)難點(diǎn)問題,推動(dòng)反詐工作再上新臺(tái)階。
記者:從目前的成效看,全民反詐的隊(duì)伍越來越強(qiáng),積極投身反詐行動(dòng)涉及到的行業(yè)也不少,您認(rèn)為有哪些新變化?
楊帆:首先最明顯的就是反詐工作公安機(jī)關(guān)一家單槍匹馬戰(zhàn)斗的現(xiàn)象有了很大的改觀,大家都意識(shí)到了面對(duì)電信網(wǎng)絡(luò)詐騙沒有一個(gè)單位或個(gè)人能夠有自信有能力去解決這個(gè)問題,而是應(yīng)該多行業(yè)多部門協(xié)同治理。
我們所面對(duì)的電詐團(tuán)伙分工明確,每個(gè)環(huán)節(jié)環(huán)環(huán)相扣,形成一個(gè)龐大的黑灰產(chǎn)業(yè)鏈,也同樣需要我們通過警信聯(lián)手,警銀聯(lián)手,警企練手,加快構(gòu)建“全警反詐、全社會(huì)反詐”的新格局,搭建系統(tǒng)嚴(yán)密的防范管控體系和覆蓋全社會(huì)的反詐宣傳體系。
在目前反詐形勢(shì)之下,很欣喜地看到國(guó)家相關(guān)部門和我們的智能手機(jī)廠商在這方面的重視,并且通過自身的技術(shù)研發(fā)推出不同反詐手段,比如政府層面的安全APP就有國(guó)家反詐中心和北京市的全民反詐,都能夠?yàn)橛脩籼峁┌踩雷o(hù),需要用戶自行下載安裝。同時(shí)手機(jī)廠商的系統(tǒng)反詐是自身對(duì)用戶需求的了解,通過升級(jí)來電識(shí)別、偽基站識(shí)別等功能實(shí)現(xiàn)對(duì)用戶隱私、資金安全的防護(hù)。
記者:對(duì)于廣大手機(jī)用戶,您從專家角度能不能給大家?guī)c(diǎn)有效保護(hù)個(gè)人隱私和數(shù)據(jù)安全的建議?
王樂:我覺得保護(hù)隱私是用戶需要持續(xù)學(xué)習(xí)的,首先每個(gè)人首先要對(duì)個(gè)人信息和隱私數(shù)據(jù)安全有足夠的重視,比如有個(gè)人信息的快遞包裝不要亂扔;開車的消費(fèi)者不需要挪車的時(shí)候,車上的挪車電話遮擋起來;網(wǎng)絡(luò)上的個(gè)人賬號(hào)密碼不要用同一個(gè)且定期更換等。
當(dāng)然智能手機(jī)上的數(shù)據(jù)和隱私保護(hù)同樣非常重要。所以在手機(jī)端,首選大家下載App一定要通過正規(guī)途徑,因?yàn)楦鱾€(gè)廠商的應(yīng)用商店都會(huì)對(duì)上架應(yīng)用進(jìn)行審核,違規(guī)應(yīng)用會(huì)被下架,避免消費(fèi)者安裝使用(話術(shù)調(diào)整,規(guī)避禁止安裝)。此外,大家在使用應(yīng)用時(shí),對(duì)應(yīng)用要獲取的權(quán)限要仔細(xì)看看,能不給的權(quán)限就不要給,能給模糊信息的就不要給精準(zhǔn)的,能短時(shí)間授權(quán)的就不要永久授權(quán)。
作為現(xiàn)在大家生活中最重要的一個(gè)設(shè)備的提供方,手機(jī)廠商其實(shí)有很大的責(zé)任和義務(wù)能夠幫助大家,提供全鏈路的系統(tǒng)級(jí)反詐防護(hù)。與反詐APP不同,我們其實(shí)是在系統(tǒng)的層面去進(jìn)行這樣的服務(wù),我相信不久的將來,整個(gè)行業(yè)都會(huì)迅速地去落實(shí)系統(tǒng)級(jí)反詐這件事兒,也期待著整個(gè)操作系統(tǒng)底層基礎(chǔ)能構(gòu)建出一系列安全能力,使用戶都能夠免受侵害。
(責(zé)編:王連香、高雷)