聯(lián)系QQ:649622350
在百度中輸入“信息買(mǎi)賣(mài)”,馬上會(huì)有成千上萬(wàn)條內(nèi)容讓你目不暇接,從個(gè)人信息QQ群到電話(huà)號(hào)碼資料,再到銀行卡出售,個(gè)人信息均可以被精細(xì)分類(lèi)販賣(mài)!皞(gè)人信息應(yīng)有盡有,網(wǎng)上黑市隨便買(mǎi)賣(mài)!薄@就是長(zhǎng)期以來(lái)網(wǎng)絡(luò)信息泄露事件頻發(fā)的現(xiàn)實(shí)。 而隱匿在這些表象背后的就是俗稱(chēng)的“黑產(chǎn)”,即黑色產(chǎn)業(yè)。近幾年,隨著互聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展及科技手段的飛速進(jìn)步,社會(huì)上這類(lèi)犯罪行為有了一個(gè)集中的體現(xiàn)。賽門(mén)鐵克2016年《互聯(lián)網(wǎng)安全威脅報(bào)告》指出,黑客的技術(shù)正變得愈加先進(jìn)。有四分之三的常用網(wǎng)站存在重大安全漏洞,將用戶(hù)暴露于風(fēng)險(xiǎn)之下,在黑市中流通的用戶(hù)資料則高達(dá)6億條。而行業(yè)內(nèi)測(cè)算,我國(guó)黑色產(chǎn)業(yè)的從業(yè)人員在百萬(wàn)級(jí)以上,每年造成的損失達(dá)到千億元級(jí)規(guī)模。 僅在去年,各地公安部門(mén)破獲的各類(lèi)釣魚(yú)網(wǎng)站、手機(jī)木馬以及竊取用戶(hù)個(gè)人信息的相關(guān)案件就超過(guò)千起,涉案金額超過(guò)10億元。那么,信息泄露事件為何集中爆發(fā)?“黑產(chǎn)”發(fā)展有哪些新動(dòng)向?大數(shù)據(jù)、人工智能、金融科技能否遏制“黑產(chǎn)”猖獗? 黑色產(chǎn)業(yè)呈現(xiàn)“三化”趨勢(shì) 鏟除“毒瘤”亟待形成合力 目前,信息泄露問(wèn)題主要源自“黑產(chǎn)”,黑色產(chǎn)業(yè)交易已經(jīng)形成了成熟的上下游產(chǎn)業(yè)鏈條。一家科技公司負(fù)責(zé)人對(duì)《證券日?qǐng)?bào)》記者介紹,上游通過(guò)制作木馬病毒、釣魚(yú)網(wǎng)站、黑客攻擊等方式,獲取用戶(hù)的相關(guān)信息。拿到這些信息之后進(jìn)行相應(yīng)的撞庫(kù),撞庫(kù)之后進(jìn)行相應(yīng)提煉,然后再進(jìn)行流通,在下游拿到這些信息之后進(jìn)行各種欺詐,包括電話(huà)詐騙、信息群發(fā)等;以及拿到這些信息進(jìn)行木馬和病毒攻擊,進(jìn)而完成在互聯(lián)網(wǎng)上對(duì)用戶(hù)賬戶(hù)的盜用,形成了一條相應(yīng)的產(chǎn)業(yè)鏈。 京東消費(fèi)金融風(fēng)險(xiǎn)管理高級(jí)總監(jiān)程建波表示,“黑產(chǎn)”形成了一個(gè)非常猖獗的產(chǎn)業(yè)鏈,打擊它比一般的有組織犯罪更難,因?yàn)樵谏舷掠芜M(jìn)行追查中,證據(jù)的鎖定還有相當(dāng)大的技術(shù)難度。有很多案件發(fā)生在非洲、東南亞等地,這也是為什么近幾年來(lái)公安部門(mén)把這一類(lèi)案件列為刑事案件進(jìn)行打擊的原因,甚至很多案件進(jìn)行跨國(guó)發(fā)布聯(lián)合出擊。 有關(guān)專(zhuān)家也指出,當(dāng)前此類(lèi)非法行為正呈“跨平臺(tái)化”、“技術(shù)化”、“產(chǎn)業(yè)化”的發(fā)展趨勢(shì)。新型黑色產(chǎn)業(yè)的終端渠道伸向三、四線城市甚至農(nóng)村,用幾十元的價(jià)格購(gòu)買(mǎi)用戶(hù)身份證號(hào)、手機(jī)號(hào)、銀行卡等資料信息,這些信息流向上游并被黑產(chǎn)人員利用實(shí)施欺詐。因此,打擊如此“有組織”、“有紀(jì)律”的黑色產(chǎn)業(yè)鏈,保護(hù)用戶(hù)信息安全需要各企業(yè)、行業(yè)、公檢法機(jī)關(guān)乃至全社會(huì)形成合力,共同切掉這一社會(huì)“毒瘤”。 不久前,京東金融配合安徽省宣城市公安局成功破獲一樁“電信網(wǎng)絡(luò)新型違法犯罪”案件。案件中5名犯罪嫌疑人通過(guò)貓池設(shè)備向目標(biāo)用戶(hù)集群發(fā)送攜帶手機(jī)木馬病毒的短信,非法獲取客戶(hù)信息后在京東商城購(gòu)物平臺(tái)以客戶(hù)身份信息進(jìn)行下單購(gòu)物變現(xiàn)。京東金融依托其嚴(yán)密的風(fēng)險(xiǎn)交易監(jiān)控體系,第一時(shí)間發(fā)現(xiàn)此情況并采取了控制措施,同時(shí)對(duì)批次異常訂單進(jìn)行了數(shù)據(jù)分析,并將相關(guān)情報(bào)線索提供給了宣城警方。最終協(xié)助警方成功破案,共繳獲犯罪嫌疑人作案用電腦十余臺(tái)、手機(jī)二十余部、銀行卡數(shù)十張,挽回客戶(hù)經(jīng)濟(jì)損失20余萬(wàn)元。 依托領(lǐng)先科技技術(shù) 京東金融自主研發(fā)風(fēng)控體系 京東金融與宣城公安局破獲的以上這起案件,顯示了依托大數(shù)據(jù)、云計(jì)算、金融科技打擊“黑產(chǎn)”的力量。 程建波介紹,京東是一個(gè)高交易場(chǎng)景的場(chǎng)所,往往很多信息的被盜并不是在這個(gè)場(chǎng)景發(fā)生,而是在外部經(jīng)過(guò)了復(fù)雜產(chǎn)業(yè)鏈的整合之后,對(duì)用戶(hù)個(gè)人信息形成了相對(duì)比較完整的信息整合和竊取,然后跑到京東這個(gè)高交易的場(chǎng)景。這意味著京東不是案發(fā)的原由,但是會(huì)成為一個(gè)案發(fā)的現(xiàn)場(chǎng)。 京東金融將自己定位于金融科技公司,建立了強(qiáng)大的模型管理體系。其自主研發(fā)的四大風(fēng)控體系,涵蓋了從用戶(hù)的洞察、畫(huà)像,到用戶(hù)行為的一些欺詐的識(shí)別和信用風(fēng)險(xiǎn)的評(píng)估;也采取了比較先進(jìn)的機(jī)器學(xué)習(xí)的技術(shù),能夠非常好地聚合非面對(duì)面的海量互聯(lián)網(wǎng)數(shù)據(jù)的價(jià)值,更精準(zhǔn)識(shí)別用戶(hù)的行為模式。程建波表示,自主研發(fā)系統(tǒng)的好處在于,能在自己的場(chǎng)景里涵蓋用戶(hù)的每一次行為。譬如,天盾反欺詐系統(tǒng)是一個(gè)底層的看不見(jiàn)的安全體系,用戶(hù)的行為都會(huì)納入這個(gè)系統(tǒng)進(jìn)行安全掃描,如果發(fā)現(xiàn)有異常,就會(huì)有相應(yīng)的一些處置。同時(shí)在天網(wǎng)訂單交易系統(tǒng),讓用戶(hù)白條下完單之后,在這個(gè)系統(tǒng)進(jìn)行風(fēng)險(xiǎn)識(shí)別。識(shí)別出來(lái)覺(jué)得有問(wèn)題,在配送的時(shí)候,這個(gè)訂單就會(huì)被攔截掉。 在企業(yè)加強(qiáng)練好內(nèi)功的同時(shí),還要擴(kuò)大防守半徑。去年9月份,京東金融作為首批會(huì)員單位,率先接入了“互聯(lián)網(wǎng)金融行業(yè)信用信息共享平臺(tái)”。近期,在中國(guó)支付清算協(xié)會(huì)的支持下,京東金融聯(lián)合騰訊財(cái)付通、螞蟻金服、百度金融以及美團(tuán)大眾點(diǎn)評(píng)共同發(fā)起“金融風(fēng)險(xiǎn)信息共享聯(lián)盟”。隨著該聯(lián)盟的組建,各平臺(tái)中積累的金融風(fēng)險(xiǎn)信息將得以共享。 京東金融還與全球信息服務(wù)公司益博睿(Experian)共同研究開(kāi)發(fā)了在線交易防欺詐系統(tǒng)。京東金融根據(jù)中國(guó)互聯(lián)網(wǎng)欺詐風(fēng)險(xiǎn)的特征,通過(guò)大數(shù)據(jù)分析,將益博睿反欺詐方案應(yīng)用本土化,創(chuàng)新性地推出適合國(guó)內(nèi)欺詐形勢(shì)的風(fēng)控解決方案,有效檢測(cè)并防止網(wǎng)絡(luò)欺詐行為,從而大幅提高京東金融對(duì)用戶(hù)賬戶(hù)安全、交易安全的保障能力。 |
|Archiver|手機(jī)版|小黑屋|臨汾金融網(wǎng) ( 晉ICP備15007433號(hào) )
Powered by Discuz! X3.2© 2001-2013 Comsenz Inc.