1月27日,《2021年中國手機(jī)安全狀況報(bào)告》(簡稱《報(bào)告》)發(fā)布了打擊電信網(wǎng)絡(luò)詐騙新趨勢:隨著數(shù)字安全元年到來,反詐進(jìn)入數(shù)字技術(shù)時代。
《報(bào)告》顯示,2021年全年,360手機(jī)衛(wèi)士累計(jì)攔截惡意程序攻擊約82.4億次,攔截釣魚網(wǎng)站攻擊約933.4億次。手機(jī)用戶僅依靠社會經(jīng)驗(yàn)和常識已無法甄別騙局,數(shù)字技術(shù)在詐騙預(yù)警和黑灰產(chǎn)反制中發(fā)揮越來越重要的作用。該報(bào)告由360手機(jī)衛(wèi)士聯(lián)合360政企安全和天樞智庫共同發(fā)布。
花樣翻新,詐騙短信盯上新冠疫苗
疫情驅(qū)動下,生活場景搬到了手機(jī)里,數(shù)據(jù)成為重要的生產(chǎn)要素。數(shù)字經(jīng)濟(jì)發(fā)展的同時也帶來了安全隱患。更多個人信息暴露在移動互聯(lián)網(wǎng)中,黑灰產(chǎn)盜取手機(jī)用戶隱私、實(shí)施詐騙的門檻降低了。
2021年,“打疫苗了?”成為中國人常用問候語?!秷?bào)告》顯示,急迫的接種需求讓“新冠疫苗預(yù)約”被騙子盯上,成為短信詐騙新場景。有犯罪分子假借“疾控中心”名義,發(fā)短信誘導(dǎo)手機(jī)用戶訪問釣魚網(wǎng)站,實(shí)施銀行卡盜刷?!靶鹿谝呙纭背蔀?60反詐中心詐騙短信攔截的高頻詞。
去年,360手機(jī)衛(wèi)士與北京反詐中心合作,首次將反詐中心搬到大眾軟件里,對詐騙開展預(yù)警、攔截和處置。360手機(jī)衛(wèi)士通過海量案例數(shù)據(jù)分析發(fā)現(xiàn),騙子也在“與時俱進(jìn)”,新社會需求催生了新的詐騙話術(shù)場景。
除新冠疫苗預(yù)約外,《報(bào)告》披露的新型詐騙話術(shù)場景還包括“分享朋友圈領(lǐng)百元紅包”、P2P “內(nèi)策回款”、“虛擬貨幣”等。對此,《報(bào)告》特別提醒幣圈玩家警惕“國際來電+下載錢包+視頻會議+屏幕共享”的話術(shù)組合,你很可能正在踏入詐騙圈套。
反詐新趨勢,不靠經(jīng)驗(yàn)靠技術(shù)
電信網(wǎng)絡(luò)詐騙作為一種“非接觸式”新型犯罪,具有犯罪手段智能化的特點(diǎn)。
《報(bào)告》顯示,2021年電信網(wǎng)絡(luò)詐騙呈現(xiàn)出四大技術(shù)趨勢:詐騙APP偽裝界面,如博彩代理應(yīng)用偽裝成普通計(jì)算器;裸聊敲詐出現(xiàn)資產(chǎn)保護(hù)、程序免殺、手機(jī)遠(yuǎn)程控制等功能變種;利用“假錢包”等方式盜取用戶虛擬貨幣;使用第三方聊天SDK搭建內(nèi)嵌詐騙平臺的通聯(lián)應(yīng)用,打造詐騙生態(tài)閉環(huán)。
360手機(jī)衛(wèi)士安全專家告訴記者,依靠社會經(jīng)驗(yàn)識別和應(yīng)對騙術(shù)已經(jīng)“不太管用”,需要對黑灰產(chǎn)進(jìn)行技術(shù)反制。據(jù)了解,依托人工智能、云計(jì)算和全球最大安全數(shù)據(jù)庫建立起的360安全大腦,對涉詐電話、短信、網(wǎng)址、應(yīng)用等樣本進(jìn)行識別和研判,能夠有效打擊涉詐產(chǎn)業(yè)鏈,保障手機(jī)用戶網(wǎng)絡(luò)安全。
去年一年,公安部重拳出擊下,黑灰產(chǎn)在國內(nèi)的生存空間遭到嚴(yán)重壓縮。數(shù)據(jù)顯示,截至去年11月,全國共破獲電信網(wǎng)絡(luò)詐騙犯罪案件37萬余起,抓獲違法犯罪嫌疑人54.9萬余名。據(jù)360安全大腦攔截?cái)?shù)據(jù),2021年釣魚網(wǎng)站攻擊次數(shù)同比下降了7.3%。
《報(bào)告》顯示,去年開始,黑灰產(chǎn)人員在發(fā)送詐騙短信時會進(jìn)行地址過濾,屏蔽北京、云南、內(nèi)蒙古、重慶、新疆、江蘇、山東等地用戶。在電信詐騙治理比較好的地方,騙子也要繞道走。2021年,我國電信網(wǎng)絡(luò)詐騙治理取得了階段性成果。警企聯(lián)動下,數(shù)字技術(shù)對黑灰產(chǎn)形成了有效反制。