综合

网络黑产“魔高一尺” 严刑重典才能“道高一丈”

每分钟让全球经济损失290万美元,技术迭代能力甚至超过各平台

网络黑产“魔高一尺” 严刑重典才能“道高一丈”

网络黑产类似病毒,互联网平台作为防守方,主要是被动防御,并不能从根源上杜绝。有些黑产的快速迭代能力甚至超过各平台的技术迭代。业内人士认为,真正有效的机制是在法律上进行严打。只有让黑产从业者意识到其所要承担的法律风险是其所获得利益不能冲抵的,黑产才能真正被有效遏制。

全球每分钟因网络犯罪导致的经济损失高达290万美元,每分钟泄露的可标识数据记录为8100条,而头部企业每分钟为网络安全漏洞所付出的成本则达到25美元。

这组2018年的触目惊心的数字来自公安部第三研究所网络安全法律研究中心与百度近日联合发布的《2019年网络犯罪防范治理研究报告》(以下简称《报告》)。

正如《报告》所揭示,治理网络犯罪、打击网络黑产,已成为互联网发展中的必答题。

一直被严打,始终难根除。面对日益猖獗、技术手段不断翻新的网络黑产,如何才能实现有效治理?

新型网络犯罪层出不穷

黑产,是黑色产业的简称,网络黑产是指通过网络利用非法手段获取利益的行业,比如利用互联网商业行为的漏洞实施攻击以牟利。

《报告》提到,网络黑产呈产业链组织严密、反侦察意识强烈、跨平台实施犯罪、内外部相互勾结等趋势,主要类型包括电信诈骗、恶意程序、流量劫持、DDoS攻击、侵犯公民个人信息等。

在近日由中国犯罪学学会、中国人民大学刑事法律科学研究中心、腾讯公司安全管理部联合主办的互联网安全与刑事法制高峰论坛现场,主办方搭建的“黑产实验室”则更直观展示了网络黑产供给链的全流程。

手机群控、箱控设备、深度伪造AI“变脸换声”、恶意爬虫攻击等网络黑产场景,使用群控软件自动增删好友、收发信息等技术应用,让现场观众深刻感受到网络黑产的运行方式及危害性。

“网络黑产犯罪已形成分工明确的上、下游黑产链条,而为各类网络黑产提供支撑的供给链也划分出物料、流量和支付三大要件。”现场工作人员告诉科技日报记者,其中,物料为网络黑产提供犯罪原料和技术工具,流量负责触达受害人群,支付解决黑产获取赃款的资金通道。

随着新技术的发展,这三个要素也正在发生变化。其中,网络黑产的物料由此前的包括居民身份证件、银行卡、手机卡、U盾的个人信息“四件套”,扩展到指纹、面容、声音等生物信息。例如,有人利用“换脸”制作虚假的淫秽视频进行传播,还有犯罪团伙通过3D软件合成“假脸”认证网络平台账号,在受害人不知情的情况下,进行虚假注册、刷单、薅羊毛、诈骗等不法行为。

腾讯安全管理部高级总监黄凯指出,在非法支付结算环节,包括恶意注册账号仍然是源头,虚拟商品交易成为主要渠道,非法支付渠道向普通个人账号转移的趋势明显,商户支付接口被聚合支付平台违法挪用情形增多,电商、通信运营商等大型可信商户成为对抗新焦点。

随着新技术、新业态的不断涌现,网络犯罪也呈现出新的犯罪类型及特点。《报告》认为,产业链利益关系复杂且发展迅速、存证取证难、犯罪跨平台且资金流向分散等特点共同构成了网络黑产的治理困境。

各大网络平台成技术对抗主力

《报告》建议,打击网络黑产要做到生态治理,形成黑灰产治理联盟,共享黑产情报、黑产人员和技术数据库等;做到防治结合,通过个案及时优化风险策略;做到社会共治,监管机关与企业联动,做好群众普法工作等。

在这过程中,各大互联网公司成为技术对抗网络黑产的主力。

针对央视近日报道的电商平台刷流量、假评论等黑色产业链一事,小红书回应称,黑产刷量行为是小红书一直以来严厉打击的对象,平台早已设有独立的反作弊技术团队。今年以来,小红书先后从平台规则、用户监督等多个层面完善内容治理措施,包括根据广告违规词限制,对化妆品、保健品、食品类商品的内容描述展开全面清查,升级技术手段,严惩数据造假、虚假笔记。

该公司还表示,今年推出了“小红书生态官”的举报反馈机制,通过用户对无法明确判定的笔记进行投票,来影响相关笔记的展示结果。截至目前,小红书今年已处理涉及黑产账号1881万个,作弊笔记439万篇。

腾讯则于2014年发布“守护者计划”,联合政府、企业等社会各界力量构筑网络安全生态体系,旨在用科技为公民信息安全提供全方位保护,协助警方打击网络黑产及其他犯罪,曾协助公安部破获“9.27”特大窃取贩卖公民个人信息案、“慈善富民”民族资产解冻诈骗案等。

今年8月,腾讯正式推出“守护者智能反诈中枢”,利用其AI技术、大数据分析能力和海量用户优势来进一步打击新型网络黑产。据腾讯方面的数据,依靠守护者计划智能反诈中枢的能力,2019年上半年,腾讯守护者计划协助公安机关开展电信网络诈骗及上游黑产打击行动,协助各地公安机关共计破获案件26件,抓获人员1500余人,涉案金额近4亿元。

公开资料显示,百度也借助人工智能,通过百度大数据、威胁情报、深度学习等技术,建立了“百度安全网络黑产监测与检测系统”,打击网络黑产。

遏制黑产要在法律上进行严打

事实上,网络黑产类似病毒,互联网平台作为防守方,主要是被动防御,并不能从根源上杜绝。有些黑产的快速迭代能力甚至超过各平台的技术迭代。业内人士认为,真正有效的机制是在法律上进行严打。只有让黑产从业者意识到其所要承担的法律风险是其所获得利益不能冲抵的,黑产才能真正被有效遏制。

华东政法大学知识产权学院教授丛立先此前曾表示,虽然刑法、网络安全法、治安管理处罚法等对网络黑产都能起到一定的规制作用,但由于网络黑灰产包括的范围很广,因此并没有一个专门的统一规定来规制网络黑灰产。

今年10月,最高人民法院、最高人民检察院联合发布《关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》(以下简称《解释》)对《刑法修正案九》新增网络犯罪罪名作出了进一步的明确。

北京市海淀区人民法院近日公开审理了陈某、黄某非法利用信息网络、窃取信用卡信息一案。此案也是《解释》自11月1日起施行后,北京市按照该解释办理的第一件案件。根据《解释》有关精神,凡是设立假冒金融机构的钓鱼网站,就已经达到了“情节严重”标准,可以不再考虑数量或者获利,而按照非法利用信息网络罪定罪处罚。据此,海淀法院判决被告人陈某犯窃取信用卡信息罪,依法判处有期徒刑三年零六个月,并处罚金5万元;判决被告人黄某犯窃取信用卡信息罪,依法判处有期徒刑三年零六个月,并处罚金5万元。

无疑,法律的缰绳勒的越来越紧。但这只是个开始。

丛立先认为,执法部门的整体水平还有进一步提高的空间。存在的主要问题是治理思路不够清晰,工作方式被动性大于主动性。此外,还需解决治理部门众多而又交叉、多头管理、权责不清的问题,应进一步明晰管理部门的监管权责。

公安部网络安全保卫局副局长许剑卓则表示,当前我国在网络安全治理体系和治理能力建设方面还存在较大欠缺。国家层面国与国的利益矛盾、政府层面局部利益和整体利益的矛盾、社会层面个人利益和企业利益的矛盾,成为目前制约公安机关开展维护信息网络安全工作的三大难点,“需要不同层面各个主体一起推动共同解决,尤其需要法律工作者加强研究。”

同时,也有业内专家强调,网络黑产犯罪形式较为复杂,企业、公众均不能置身事外,应当协同抵制网络黑产。公众要提高警惕,不轻易打开有风险的网站、短信、链接等,尽量访问具备安全协议的网站,受到网络黑产侵权时,应及时向有关部门和网络平台反映维权。


【责任编辑:欧阳雪】

河北信息天路十年记:从“信号盲村”到“数字乡村”的蜕变

燕赵大地的信息版图被重绘,农村宽带用户增长逾千万,从太行山到渤海湾,数字化浪潮正席卷每个角落。塞罕坝机械林场深处,护林员王海涛结束上午巡护后,掏出手机与家人视频通话。而在几年前,这种随时在线的状态还是奢望——“想给家里打电话必须找到固定的信号点,提前约好时间”。这位“林二代”的亲身体验,正是河北打通农村和边远地区信息“大动脉”的缩影。2015年我国启动电

加勒比海对峙升级,马杜罗致信多国元首抗美能源胁迫

委内瑞拉外长希尔在首都加拉加斯宣读马杜罗签署的公报时,措辞严厉:“美国的封锁造成400万桶委内瑞拉原油无法正常运输,这是一种海盗行径。”马杜罗22日同时采取了三重外交行动——向拉美和加勒比地区国家元首致公开信、致函联合国、与俄罗斯外长进行战略协调。这位委内瑞拉总统正试图构建一个抵御美国能源胁迫的国际阵线。在致拉美和加勒比地区国家元首的公开信中,马杜罗谴责美国把能源当作战

特朗普外交系统“大换血”,29国大使遭撤换

美国外交系统正经历一场人事地震,特朗普政府要求近30名驻外大使在明年1月中旬前离任,波及全球三大洲。美国国务院近日向至少29个国家的外交使团负责人发出通知,要求他们在2026年1月15日或16日前离任。这些外交官均于拜登政府时期上任,此次大规模撤换行动主要影响美国驻非洲和亚洲的外交职位。美国外交官工会组织“外交人员协会”20日发表声明,对此次大规模撤换表示担忧,称“无故

雪舞梅江:柚香与碑影,一场红色与客韵的和鸣

记中国民主建国会广东省委会一支部及人资环专委会会员梅州红梦追忆行. 晨光切开薄雾时,泰安楼的轮廓如一块温润的墨,在雪色的宣纸上缓缓晕开。我们踏雪而来,脚印在青石板上开出转瞬即逝的花。这座石筑的方楼静立天地间,每一块卵石都像被时光反复摩挲的词语,在冬日的寂静中低语着客家人千年的迁徙史诗。掌心贴上石墙,冰凉之下,竟有地脉的温热暗暗传来——那是无数双手的温度,是炊烟的温度,是族谱在油灯下展开时,墨

涉台谬论引爆外交危机,高市早苗陷内外交困

日本国内抗议声浪与国际社会批评交织,高市早苗政府面临就任以来最严峻的政治危机。“高市此次在国会上的答辩,已经与以往日本政府在台湾问题上的答辩明显不同,等同于首次在国会表明一旦‘台湾有事’,日本将进入战争体制。”12月8日,日本民间团体“继承和发展村山谈话会”理事长藤田高景在东京记者会上宣读声明时如是说。十余名日本学界、前政府高官和媒体人士联合发声,强烈要求首相

欧盟批准150亿欧元防务计划,摆脱对美国军备依赖

欧洲防务自主迈出关键一步,新计划将重塑联盟的军工生产和战略采购模式。欧盟理事会12月8日正式批准“欧洲防务工业计划”,标志着欧盟在强化防务自主方面迈出关键一步。该计划将在2025年至2027年间投入150亿欧元,用于扩大防务生产能力、联合采购军备和发展供应链。这一计划首次为欧盟在国防领域的投资和联合采购奠定了法律框架基础。欧盟委员会主席冯德莱恩称这是欧盟朝着“2030年

沙南高速南平段正式建成通车 闽北交通网络再添强劲动脉

12月9日,福建南平的国高网福银联络线G7013沙县至南平高速公路南平段(简称“沙南高速南平段”)正式建成通车。这条横贯闽北的交通大动脉,将显著拉近顺昌、建阳等区域的时空距离,为沿线经济社会发展注入澎湃新动能。

宁古高速全线贯通:建管养协同铸精品 畅通山海绘新篇

12月6日中午12时,随着大甲互通至东峰枢纽互通段的正式通车,由福建高速路桥承建的宁德至古田高速公路实现全线贯通。作为福建省“十四五”综合交通运输发展专项规划的重点项目,宁古高速的建成不仅进一步完善了闽东区域高速公路网结构,更为沿线群众便捷出行、产业协同发展和区域融合注入了强劲动能。

闽籍专家送健康,京西义诊助惠民生 | 北京福建企业总商会医专委组织大型公益义诊活动

33名来自北京三甲医院的闽籍医学专家,带着专业医术和公益初心,走进京西门头沟。11月29日,北京福建企业总商会医学专家委员会组织33位资深医学专家,赴北京市门头沟区开展“闽籍专家送健康,京西义诊惠民生”大型公益义诊活动。这些来自北京协和医院、中日友好医院、北京大学人民医院等29家著名医院的专家团队,覆盖了骨科、神经内科、消化科、心内科、中医科等数十个专业领域,在北京同仁医

西十高铁汉江特大桥右线铺轨完成 全线铺轨进度超九成

,截至昨日,由武九客专湖北公司建设管理、中铁十一局承建的西十高铁全线控制性工程——汉江特大桥右线铺轨完成。目前,西十高铁陕西段铺轨已完成,湖北段铺轨累计完成137公里,全线铺轨任务完成92%,为全线铺通奠定了基础。

绥芬河公路口岸货运量创新高 智能化通关助跑“加速度”

11月14日早晨7点多钟,黑龙江省绥芬河公路口岸,跨境货运车辆就排起了长队。在海关关员严格监管下,满载新鲜果菜、二手汽车、日用百货的车辆依次驶出国门,勾勒出向北开放通道上繁忙有序的生动图景。据绥芬河海关数据统计,今年1至10月,绥芬河公路口岸进出口货运量达123.5万吨,同比增长25%,超去年全年总量;监管进出境车辆10.3万辆次

连城塘前:香菇撑开“致富伞” 整乡推进绘就共富图景

11月10日,在福建省龙岩市连城县塘前乡罗地村尚福鑫农业合作社的香菇大棚内暖意融融,浓郁的菌香扑面而来。一排排整齐的菌棒架上,朵朵香菇饱满肥嫩、破棒而出,村民们正忙着采摘、分拣,脸上洋溢着丰收的喜悦。这小小的香菇,如今已成为塘前乡整乡推进共富的“金钥匙”。

强电工程轨行设备顺利进场 西十高铁湖北段施工再提速

11月11日,记者从中国铁路武汉局集团有限公司获悉,由武九客专公司建设管理、中国铁建电气化局承建的西安至十堰高速铁路湖北段(以下简称西十高铁湖北段)接触网工程轨道车组在天河大桥施工现场顺利进场并完成吊装,这标志着西十高铁全线站后强电工程,即将进入到接触网导线架设的关键阶段,为工程整体建设按下“快进键”。

岂容“数据美容”,“纸面发展”要不得!

有的地方不顾当地实际规划建设产业园,夸大数据,虚报产值;有的地方在项目集中开工、集中签约上盲目进行数字攀比;有的地方为了项目上马,在第三方环境检测机构数据造假……记者近期在采访中发现,通过“堆数字出业绩”搞“纸面发展”的现象,在一些地方尚未根除。统计数据本应客观反映一地发展真实情况,一旦被“美颜”“整容”,就会失真甚至贻误发展。日前召开的中央层面整治形式主义为基层减负专项工作

民革长沙市委成立70周年纪念大会举行 蒋涤非刘汇出席并讲话

11月5日上午,民革长沙市委会成立70周年纪念大会在湖南宾馆举行。湖南省人民政府副省长、民革湖南省委会主委蒋涤非,中共长沙市委常委、统战部部长刘汇出席并讲话。长沙市人民政府副市长、民革长沙市委会主委康镇麟致辞。长沙市政协副主席、民建长沙市委会主委李舜代表各民主党派长沙市委会、长沙市工商联致贺词。民革长沙市委会专职副主委杨舜尧主持纪念大会。民革湖南省委会专职副主委范泽容

中俄数字经济研究中心取得里程碑进展 金砖国家科技创新合作迈上新台阶

11月3日,中俄数字经济研究中心迎来两项重大突破,由该中心发起并主导的“中俄数字经济智能计算联合实验室”正式揭牌,同时,两个由莫斯科大学推荐的尖端技术产业化项目启动在厦门实体化筹建。这一系列进展标志着金砖国家新工业革命伙伴关系框架下的务实合作正在结出硕果。本次揭牌的“中俄数字经济智能计算联合实验室”是科技部国家重点研发计划“政府间国际科技创新合作”重点专项的重要成果。该

教育部重拳规范特殊类型招生!资格审核再升级,严打“曲线高考”

教育部近日印发《关于做好2026年普通高等学校部分特殊类型招生工作的通知》,要求高校严格特殊类型招生报名资格审核,明确“不得降低报考条件、不得放宽审核标准”底线,覆盖艺术类、高水平运动队、保送生、综合评价招生四类招生类型,剑指“曲线高考”乱象,筑牢公平公正防线。资格审核“全链条”严控通知明确,高校须与各地招生考试机构协同审核考生身份、学籍、省级统考、校考、高考报名等关键信

厦门海渔执法携手科技馆:守护水生精灵 共筑海洋家园

近期,厦门市海洋与渔业综合执法支队综合一大队(以下简称“一大队”)联合厦门科技馆等单位,在科技馆开展了一场别开生面的水生野生动物保护宣传及科普宣传活动。知识科普“零距离”一大队走进科技馆,设立宣传摊位,通过面对面知识科普、互动交流等形式,向参观人员生动普及水生野生动物保护知识
返回
顶部