众财网当前位置:首页 > 网贷 > 新闻 >

160万大军倒腾6亿用户数据

栏目: 新闻 时间:2017-01-10 08:45信息整理:www.zcw689.com 移动版

电子商务、移动支付的普及,消费者越来越少随身携带现金,人们打趣道“小偷都快失业了”。

但在互联网上,靠盗窃用户电子账户资金、虚拟资产的“网络小偷”却十分猖獗。

各种途径泄露的个人信息被加工、转卖,并用于电信诈骗或盗刷等,形成庞大的黑色产业体系,成为互联网世界中的隐秘毒瘤。

“我们有业务团队潜伏在各种数据黑市上观察,国内进行专业欺诈的团伙非常猖獗。”前海征信总经理邱寒介绍。多位业内人士对此表示赞同。

赛门铁克2016《年度互联网安全威胁报告》指出,互联网数据黑市中专职于网络诈骗的黑色产业大军高达160万人,在黑市中流通的用户资料则高达6亿条。行业内测算,每年我国因黑产相关造成的经济损失近千亿元。

近日,21世纪经济报道记者采访多位互联网风控及技术人士,试图探秘网络世界背后的黑产链条。

黑客、木马、“内鬼”和购买用户数据

“如果各位习惯用同样的用户名和密码的,建议大家一定要进行更换,至少要保证有钱的地方,一定不能用同样的用户名和密码。”在多个场合,邱寒都提出上述建议。

随着电子商务以及互联网的普及,越来越多的用户行为数据和交易信息存储在互联网上,由于多数用户难以记住过多的网站登录账户名和密码,倾向于使用部分相同或近似的用户名和密码,带来便利的同时也存在一定隐患。

邱寒介绍,互联网公司对于数据安全的标准和投入不一,一些网站可能会把用户名和密码明文保存,或者未做任何加密、防火墙拦阻,当系统稍有漏洞时,就会被黑客攻击盗走用户数据,进而进行“撞库”,即利用这些账户名和密码等信息尝试登陆许多其他网站,一旦使用了相同的账户名和密码,便会被黑客“撞”进账户,进而盗走用户资金或其他相关信息。

信息窃取是黑色产业最基础的环节。除黑客攻击之外,木马病毒、机构内鬼、社工库等途径,用户信息泄露可谓防不胜防。

山东学生徐玉玉遭电信诈骗离世案件侦破细节披露,黑客利用网上报名系统的漏洞上传木马,侵入系统盗出60多万条考生信息并在网上出售,徐玉玉的个人信息就这样从黑客手中流入骗子手中。

利益驱使下,部分机构员工参与贩卖客户数据。银监会在《关于银行业金融机构客户个人信息泄露案件风险提示的通知》指出,部分银行有“内鬼”出售客户信息非法谋利。

基于100万份问卷的《中国个人信息安全和隐私保护报告》指出,个人信息泄露严重,但自我保护意识缺乏。生活中有55%的调研者不标明证件复印件用途,34%的参与者对免费WiFi不加鉴别使用。

公安部披露,在网络犯罪黑色产业中,各类钓鱼网站、手机木马,以及窃取用户个人信息的犯罪最为猖獗。2015年,仅各地公安部门破获的相关案件就超过千起,涉案金额超过10亿元。

借贷宝副总裁、风控部门负责人王少强对21世纪经济报道记者介绍,传统黑色产业由上游黑客获取用户敏感信息,挤轧有用信息后将数据卖给下游,数据分发商赚取差价卖给黑产数据使用方。而新型黑色产业则是终端渠道深入三四线甚至农村,以20元到50元不等的价格购买用户手机号、身份证、手持身份证照片、银行卡信息甚至U盾等全套资料,并要求出售方不得挂失上述材料,这些用户大多一辈子未离开居住地,其身份信息流向上游,并在黑产人员手中变成社交、电商、互联网金融等产品的注册用户,有良好的购物记录和小额信贷记录,只是不知何时会借入一大笔贷款消失不见。这样的欺诈技术从中国台湾地区传入大陆,并在东南沿海一带乃至向内地扩散。

识别用户是关键

“黑色产业的本质是完成相应利益变现。”京东消费者金融事业部风险管理高级总监程建波告诉21世纪经济报道记者。

当前大型网站和机构普遍有针对异常账户的识别和抵御机制,黑产从业者会选择在小型网站反复尝试“撞库”,获取用户相对完整的个人信息后再去变现。

程建波介绍,京东作为一个高频交易场景的平台,往往会成为黑产业者的作案目标。不过这样的攻击并不具体针对哪家平台,业内所有的机构都有可能面临这样的欺诈风险。

“黑产从业者是很现实的一群人,能变成钱就变成钱,不能变成钱就自己用。”程建波说,他们变现的产品五花八门,以虚拟类产品如游戏币、充值等为主,此类产品已经形成较成熟的变现路径;实物类则有手机甚至饼干、内裤都有。

王少强介绍,当前市场上的多数欺诈案例,根源都是用户个人账户信息泄露,而平台无法识别发起请求的到底是用户本人还是欺诈分子,导致用户损失。不完全统计,市场上银行卡四要素信息(姓名、身份证号、银行卡号、银行预留手机号)量级在千万以上,即便是五要素(四要素加银行取现密码)信息也在百万以上。

而在电信诈骗案件中,由于犯罪团伙掌握了用户详细的个人信息,也会分角色扮演、变换话术,令人防不胜防。

有机构负责人对21世纪经济报道记者表示,尽管黑产业者在具体某家平台上造成的损失不太大,但对平台的信息安全、用户信心和声誉造成极大影响,风险防范技术的投入在平台支出中占比巨大。

“我们的风险防范和技术研发人员占业务团队50%以上。”程建波介绍。为识别交易是否由用户本人发起,京东金融研发的风控系统将用户的每次行为记录,包括注册、账户登录、信息修改以及申请白条、开通快捷支付等。当发现设备型号或送货地址异常信息时,后台天网订单系统会识别并判断交易是否有问题,从而拦截送货订单或要求货到付款。

王少强也介绍,通过与领先的人脸识别技术公司合作,将能降低欺诈注册风险。

黑色产业是行业公敌

多位从业者表示,利用黑产进行欺诈的行为存在分散、隐蔽特征,上下游追查和证据链锁定难度都很大,一些案件甚至跨国发生在非洲、东南亚等地区,相关信息保护法律也不完善,困难重重,打击黑产需要多方联手共同打击。

21世纪经济报道记者了解到,业内多个信息共享平台陆续成立,如中国支付清算协会支持,腾讯财付通、京东金融、蚂蚁金服、百度金融以及美团大众点评发起的“金融风险信息共享联盟”,中国互联网金融协会牵头搭建的互联网金融行业信用信息共享平台上线运行,在行业共享欺诈、违法违规交易信息的同时,还将进行联合惩戒。

温馨提示:以上内容来源于网络,仅为信息传播之需要,不构成任何投资建议,理财有风险,投资需谨慎!
相关链接:http://www.zcw689.com/news/130548.html

相关内容

推荐阅读

友情链接

银行理财 p2p理财 投资理财 个人理财入门 家庭投资理财 理财产品排行 理财产品 目前最好的理财方式 p2p理财公司排名 家庭理财 个人理财 理财入门 理财 今日股票行情 股票市场 怎么买股票 股票知识 股票入门基础知识 股票入门知识 股票怎么买 怎样炒股入门知识 如何买股票 短线炒股技巧 选股技巧 炒股的技巧 股票买入技巧 炒股短线技巧 上证股票代码 所有股票代码 怎么查股票代码 股票代码是多少 股票查询网站 k线图分析法 k线图基础知识及k线图图解 k线图基础知识 怎么看k线图 k线图怎么看 什么是k线 成交量怎么看 成交量指标 怎么看成交量 成交量公式 成交量分析 成交量指标 成交量选股 波浪理论 五浪理论 江恩理论 扇形原理 扇形原理 新股申购发行一览表 新股中签 新股发行一览表 新股中签号查询 基金知识 基金投资 基金买卖 基金入门 基金基础 基金入门知识 基金公司 私募基金公司 投资基金公司 十大基金公司 基金公司排名 基金产品 基金产品有哪些 基金产品排行榜 基金经理 私募基金经理 对冲基金经理 基金经理排名 社保基金 全国社保基金 社保基金入市 社保基金重仓股 私募基金是什么 私募基金运作模式 私募基金排名 私募基金公司 股票基金投资 股票基金收益 股票型基金排名 什么是货币基金 货币基金有风险吗 货币基金怎么买 货币基金收益排行 什么是债券基金 债券基金收益排行 债券基金 什么是债券基金 债券基金收益排行 债券基金 网贷资讯 网贷资讯平台 网贷资讯网

关于我们|手机众财网|广告合作|联系我们|

P2P理财的一些事 Copyright © 2014~2017 zcw689.com . All Rights Reserved. 津ICP备13000035号-1