頻發(fā)的網(wǎng)絡黑灰產(chǎn)業(yè)案件倒逼相關平臺和部門技術升級、完善風控規(guī)則、優(yōu)化反欺詐模型和系統(tǒng)構建、提升預警觸發(fā)機制敏感度、武裝法律牙齒。
6月5日《法制日報》報道了兩起關于“非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪”的案件——在浙江,有不法分子采用“撞庫打碼”方式大量獲取并販賣公眾的淘寶賬號和密碼非法獲利;在江蘇,被告人何某某通過自制軟件竊取百度推廣商戶的賬號、密碼,添加自己制定的關鍵詞,用于推廣以詐騙為目的的微信號,給大量商戶造成經(jīng)濟損失。前者是全國首例宣判的“撞庫打碼案”,兩起案件的幾名被告人均被判處有期徒刑并處罰金。
一個晚上“盜刷了十幾個賬號,掙了近10萬”——這是消費金融盜刷“資深玩家”的“家常便飯”,而這僅僅是互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)的冰山一角?;ヂ?lián)網(wǎng)黑灰產(chǎn)業(yè)除了常見的網(wǎng)銀盜刷、違規(guī)辦信用卡及提額套現(xiàn),還有病毒鏈接、冒用身份信息騙貸、養(yǎng)卡、惡意“羊毛黨”,等等。其危害不僅會對互聯(lián)網(wǎng)金融、公民個人信息、網(wǎng)絡數(shù)據(jù)等領域造成重大損失,還會對計算機信息系統(tǒng)安全和網(wǎng)絡空間管理秩序甚至國家安全等帶來潛在威脅。
前述新聞披露的犯罪手法是自制軟件、“撞庫打碼”。“撞庫”通俗理解就是有人會使用相同的賬號密碼綁定不同網(wǎng)絡平臺,一旦其中一個被不法分子盜取,就用這一賬號密碼去其他平臺“撞運氣”,因此可能導致用戶信息“全軍覆沒”;“打碼”則是用技術手段突破驗證碼的防線實現(xiàn)非法登錄。不難看出,當前以網(wǎng)絡黑灰產(chǎn)業(yè)為代表的涉網(wǎng)犯罪行為,越來越專業(yè)化、技術化、產(chǎn)業(yè)化,大多已經(jīng)超出普通人的理解和想象。
據(jù)報道,目前國內(nèi)網(wǎng)絡黑灰產(chǎn)業(yè)的直接從業(yè)者超過40萬人,加上輔助性質(zhì)的上下游人員,從業(yè)者超過160萬人;網(wǎng)絡黑灰產(chǎn)業(yè)年產(chǎn)值約1100億元,儼然已經(jīng)是一個隱秘而龐大的產(chǎn)業(yè)。令人擔憂的是,網(wǎng)絡黑灰產(chǎn)業(yè)“玩家”正在不斷更新自己的技術和犯罪方式,其利用大數(shù)據(jù)的能力甚至超過一些互聯(lián)網(wǎng)企業(yè)。普通人在這些“高級”不法分子和違法行為面前,幾乎毫無招架之力。
網(wǎng)絡黑灰產(chǎn)業(yè)“步步高”,倒逼我們的圍剿打擊必須穩(wěn)準狠。其中,如何走出信息孤島、風控不足、法律過于“溫柔”等困境,是相關方面必須面對的問題。
比如,一些科技公司會利用自己的優(yōu)勢打擊網(wǎng)絡黑灰產(chǎn)業(yè),同時協(xié)助公安機關破案,但多是各自為戰(zhàn),信息與技術沒能實現(xiàn)共享,導致為解決同一問題而重復投入;再如,一些平臺提供的服務存在安全漏洞,黑客便可由此切入;此外,我國刑法中對提供入侵計算機信息系統(tǒng)程序罪、非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪等的認定和量刑較為“溫柔”,“情節(jié)特別嚴重的,處3年以上7年以下有期徒刑,并處罰金”。
這就迫切需要我們在打擊互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)時,必須出重拳、出組合拳。有業(yè)內(nèi)人士曾表示,中國現(xiàn)在網(wǎng)絡黑灰產(chǎn)業(yè)一年的產(chǎn)值千億元,而做網(wǎng)絡安全的全部產(chǎn)值不到300億元。數(shù)字的對比為我們敲響了警鐘,頻發(fā)的網(wǎng)絡黑灰產(chǎn)業(yè)案件倒逼相關平臺和部門技術升級、完善風控規(guī)則、優(yōu)化反欺詐模型和系統(tǒng)構建、提升預警觸發(fā)機制敏感度、武裝法律牙齒。
魔高一尺道高一丈。在打擊網(wǎng)絡黑灰產(chǎn)業(yè)方面,像騰訊、京東、阿里巴巴等公司利用自身技術專長行動起來,比如一家公司金融業(yè)務推出關系圖譜技術、行為序列、神經(jīng)網(wǎng)絡模型等技術來對抗網(wǎng)絡黑灰產(chǎn)業(yè)等。我們期待更多科技公司、大數(shù)據(jù)公司與公安部門、社會公眾一起行動起來,形成合力,共同遏制網(wǎng)絡黑產(chǎn)的蔓延。
維護公眾利益和網(wǎng)絡安全,圍剿網(wǎng)絡黑灰產(chǎn)業(yè),我們必需時刻保持高壓。