电信网络诈骗“智能升级” 防范系统如何应对?

唐计2019-08-07 13:43

(图片来源:壹图网)

经济观察网 实习记者 唐计 8月6日,最高人民检察院、公安部等有关部门,联合腾讯主办的腾讯守护者计划防范新型电信网络诈骗公益行动“微反诈行动”举行发布会。会上发布了《电信网络诈骗治理研究报告(2019年上半年)》(下简称报告)。

报告显示,与以往“简单结伙”、“单兵作战”不同,近年来电信网络诈骗运作模式正在呈现专业化、公司化趋势,犯罪手段变得更加智能。其中,18-28岁的被害人所占比例高达54%,交易诈骗、兼职诈骗、交友诈骗、返利诈骗共占比超过70%。

电信网络诈骗“智能化”

科技发展是把双刃剑,一旦互联网用户被电信网络诈骗团伙盯上,黑灰产将用户个人隐私信息泄露,那么用户就可能面临被精准诈骗的风险。

网络黑灰产,专指的是电信诈骗、钓鱼网站、木马病毒、黑客勒索等利用网络开展违法犯罪活动的行为。

报告显示,与以往“简单结伙”、“单兵作战”不同,近年来电信网络诈骗运作模式正在呈现专业化、公司化的趋势,犯罪手段也变得更加智能,并且已经逐渐形成了“恶意注册—引流—诈骗—洗钱”等各环节精细分工的完整链条,形成了网络诈骗的“新范式”。 

诈骗团伙通过大数据分析打车数据、消费记录、通话记录、网络浏览记录等,掌握潜在实施诈骗对象的住址、公司所在地、个人偏好以及家人朋友的情况,进而运用AI智能化手段进行通过各种平台进行联系与诈骗。

在诈骗实施过程中,人工智能开始被用于群聊群控场景,诈骗行为人制作聊天机器人程序,配合人工操作,将被害人引入迷局。

例如去年被警方破获的“荐股”诈骗团伙,诈骗团伙从号商处购买大量社交账号,伪装成“荐股大师”,通过群控设备向目标人群发送推荐股票的消息。

在将被害人诱骗入炒股群后,通过群聊诱使被害人缴纳高额会员费、购买软件,或进一步引入虚假交易平台。而这些精心设计的聊天群中,除了被害人本人,其余鼓掌、点赞,鼓吹荐股佳绩的成员,实际均为诈骗行为人以及经过“训练”的聊天机器人,以制造踊跃参与的假象,诱骗被害人投资。

利用上述群控群聊设备,单个诈骗行为人可同时向多个被害人实施诈骗。

基于大数据和人工智能技术,诈骗行为人通过扫描漏洞建立后门或制作恶意 SDK 植入 APP,获取大量包含公民个人信息的数据,并利用计算机人工智能算法等技术手段,对杂乱无章的数据进行分类整理、智能挖掘与分析,可以实现对被害人的精准画像,定向设置不同的诈骗场景,提高诈骗成功率。

六大反欺诈系统 防范升级

电信诈骗中很大的问题是信息泄漏,而内部人士泄漏信息占比很重。

腾讯安全管理部高级总监黄凯,在接受经济观察网记者采访时表示,在对抗黑灰产的过程中,确实出现过黑灰产渗透入企业内部,获取用户个人隐私,从而用于电信网络诈骗的情况。

在保证用户个人隐私安全方面,腾讯有相应的防泄漏措施。黄凯表示,公司员工每一次操作用户数据会有审核和记录的流程,通过数盾系统对内网用户行为实时监测,内网的登录情况、操作命令、流量状态、机器日志和键鼠操作,也可以通过内网日志审计进行掌控。外部破解登录、盗号和内鬼操作、发现异常情况和数据泄露等情况会得到及时警告。

针对外部的网络诈骗,微信安全风控中心总监李海浩提到,建立一套通用可靠的欺诈风险防控解决方案,从“事前—事中—事后”三个阶段分别进行风险控制,构建完整的反诈骗体系架构和一体化运营系统。目前,腾讯六大自研反诈系统麒麟、鹰眼、灵鲲、神鸮、宾果、火眼帮助守护者智能反诈中枢,已完成事前—欺诈账号的发现与识别、事中—用户安全体验、事后—人工运营发现和梯度处罚等一系列活动。

此外,电信网络诈骗的迅速蔓延和高效敛财,离不开“海量账号”和“精准信息”这两大手段,与此相关的上游源头犯罪尤为重要。腾讯网络安全与犯罪研究基地首席研究员门美子表示,在保证科技向善的过程中,企业将加大对诈骗上游、源头的打击治理。

最高人民检察院第一检察厅副厅长张晓津表示,社会各界应该共同努力,不给犯罪分子“可乘之机”。守护者计划联合政府、行业、民众等社会各界力量,共同构建网络安全治理理念,逐渐完善智能反诈中枢,形成针对诈骗链条中各环节的全面防护体系。

版权声明:以上内容为《经济观察报》社原创作品,版权归《经济观察报》社所有。未经《经济观察报》社授权,严禁转载或镜像,否则将依法追究相关行为主体的法律责任。版权合作请致电:【010-60910566-1260】。