“網絡安全和個人信息保護需要企業和政府的共同努力來構造,制定完善規則,并且貫徹執行,這肯定是首先要考慮的。”王渝偉呼吁,無論是監管機構還是具體企業,都要真正行動起來。
中國信息通信研究院在今年1月發布的《電信和互聯網用戶權益保護白皮書》提到,該院2017年上半年的調查數據顯示,電信和互聯網用戶的個人信息安全感知評分為6.5分,與2013年相比幾乎沒有提升。影響個人信息安全感知的最主要因素包括個人信息泄露、過度收集個人信息、未經同意收集使用,其中近80%的用戶認為隱私泄露嚴重,超過50%的用戶認為應用軟件“偷偷收集個人信息”。
雖然數額驚人,但許多人并不知道自己是如何被黑灰產盯上的。據阿里安全歸零實驗室高級專家功夫介紹,網絡黑產人員經常利用綽號“大菠蘿”的一種路由器偽裝成免費WIFI,只要用戶連接就可以竊取個人信息,監視用戶的瀏覽記錄;可同時管理十余張電話卡的“貓池”設備,經常被用來在電商平臺上注冊垃圾賬戶“薅羊毛”;他們還經常利用總成本不足百元的2G短信嗅探設備,獲取周邊任何人的短信內容,從而盜刷信用卡。
“頭目詐騙成功后,大概能拿到59%左右的資金,一線騙子大概只能提5%,二線、三線騙子大概能提8%。”功夫表示,許多團伙已經分工非常細致,這給今后打擊黑灰產帶來了不小的挑戰。
在浙江義烏,一個小商家的老板剛剛上班,查看前一天的監控視頻發現,凌晨有人翻墻入室,但奇怪的是,店內并沒有什么物品失竊。再仔細查看一遍視頻,才發現這名偷偷潛入的神秘人操作了店內的電腦就走了。
網絡黑灰產有多大的威脅?這個問題恐怕沒有絕對準確的答案。
對于這種情況,商家也很疑惑,不知是否算是入室盜竊案,因此也就沒有報警。但沒過多長時間,這位小商家的交易記錄和訂單數據就出現在了“網絡黑市”里。
魔高一尺,道高一丈。功夫認為,針對依然猖獗的黑灰產行為,還需要掌握技術的企業、平臺,與公安等監管部門協同治理。例如通過企業提供的大數據能力,幫助公安、電信運營商建設統一的號碼識別平臺,香港服務器租用,將詐騙號碼推送到每個用戶的手機上,避免被騙。