澳大利亚电信诈骗特点及防控对策
2014-08-15孙蓓秦飞梅诗钰
孙蓓,秦飞,梅诗钰
(上海公安高等专科学校,上海200137;上海市公安局杨浦分局,上海200090)
澳大利亚是一个移民国家,奉行多元文化,其国家人口高度都市化,近一半国民居住在悉尼和墨尔本两大城市,多个城市都是移民集中区域。上世纪90年代初期,澳大利亚境内通过网络实施的电信诈骗犯罪几乎不存在。近年来,随着信息技术的不断发展,越来越多的澳大利亚人倾向于通过虚拟、便捷、无纸化的电子交易手段获得自己想要的实体物质和虚拟服务。手机、固定电话、网络等支付形式的推广,催生出新型犯罪手法和犯罪载体。犯罪分子通过电信技术从事不法行为,电话、短信、电子邮件、社交网站等都被犯罪分子当做实施诈骗的惯用工具。电信诈骗手段不断变换翻新,电信诈骗日益成为澳大利亚的社会“顽疾”之一。澳大利亚官方数据资料显示,墨尔本和悉尼这两大城市2013年前11个月破获的电信诈骗案件较之2012年同期分别上升32.24%和44.6%。电信诈骗犯罪时时刻刻威胁着澳大利亚的经济和社会安全。
一方面,人们对电信诈骗的警觉日益增强;另一方面,犯罪分子的骗术也逐步推陈出新,他们设计出更多、更新颖的方式欺骗消费者以获取更加丰厚的“回报”。2012年澳大利亚竞争与消费者委员会、通信和媒体管理局公布的数据显示,澳大利亚国内电话诈骗方式主要是提供免费旅游、谎称“中大奖”或者“政府退税”等,其中“移民诈骗”和“南亚口音客服诈骗”这两种方式最为流行。
电信诈骗犯罪危害性的严重程度比起传统犯罪手法有过之而无不及,它可以在短短几秒钟内完成巨额交易,致使被害者倾家荡产。为了更加有力地防范和打击此类犯罪活动,我们有必要了解澳大利亚电信诈骗的特点、常见作案方式及对应的预防措施,以资借鉴。
一、澳大利亚电信诈骗犯罪特点
诈骗行为与商品交易有着同样久远的历史,电信诈骗是与现代通信技术相结合而产生的一种新型诈骗方式。与传统诈骗手法相比,电信诈骗具有无需与受害人见面的“远程非接触式”特点。
(一)易受侵害人群相对集中
1. 老年人
现今澳大利亚人口结构发生了巨大变化,人口老龄化已经成为不争的事实,并且短时期内不会发生较大改变。第二次世界大战结束后的婴儿潮中出生的一代澳大利亚人即将或已经退休,大批退休者从银行领退休金度日。在金融危机之后,澳大利亚人传统的诚信品质受到了来自贪婪的考验,犯罪分子开始从信息封闭、反应迟滞的老年人手中迅速获取非法利益,老年人成为澳大利亚电信诈骗犯罪的主要受害者。澳大利亚老年人用于安度晚年的养老金以及用于家庭汽车保养与房屋修缮的资金都成了电信诈骗分子眼中的“肥肉”。养老金投资诈骗、汽车保养及房屋修缮类诈骗等针对老年人的电信诈骗手段层出不穷,使老年人经受较大的投资风险与销售欺诈危险。
日趋老龄化的澳大利亚社会还面临着医疗服务消耗的大幅增长。不管老年人选择享受哪种医疗服务,他们对于医疗需求的增加部分都给了诈骗分子以可乘之机。资料显示,年龄较大且不愿出远门的老年人极有可能成为欺诈的受害者,而电信诈骗也容易发生于这些毫无防范意识的老年人身上。老年人在识别诈骗特征犯罪意图方面是绝对的弱势群体,他们善良且极易相信陌生人“温暖而恳切”的请求。
2. 求偶心切或盼望财富的中年人
除了善良且容易轻信他人而上当的老年人外,求偶心切或渴望一夜暴富的澳大利亚中年人也出人意料地成为电信诈骗犯罪的另一大受害群体。诈骗犯罪的实施者会为该类对象精心设计骗局,引其入瓮,利用互联网络交友及婚姻中介网站,一次次让受害人心甘情愿地掏腰包为他们从未谋面的“甜蜜爱人”排忧解难。还有类似“金字塔”组织传销、提供家庭工作机会等伎俩,也屡屡让那些渴望迅速圆自己发财梦的澳洲中年人品尝到一夜被人卷走全部积蓄的惨痛教训。(“金字塔”组织传销非常类似在中国曾盛极一时、至今仍不时暗潮涌动的非法传销,该类传销在澳大利亚被法律明文定义为诈骗犯罪。)
3. 外来移民
随着少数民族人口的不断增加,澳大利亚逐渐成为多元化社会。伴随这一趋势,很多人因为语言障碍以及不熟悉澳大利亚商贸与金融情况而成为电信诈骗的目标群体。更为不幸的是,这些外来移民还经常陷入犯罪分子周围同伴或者同种族人的电信欺诈。
由于澳大利亚整体治安环境良好、经济繁荣以及就业机会较多,吸引了大量外国人涌入。特别是悉尼奥运会之后“移民热”一直有增无减。其中,对澳大利亚最为钟情的移民大多来自局势动荡的战乱地区、自然灾害的发生地以及经济不景气的国家。相当多的移民事实上并没有取得在澳大利亚长期定居的合法身份。有鉴于此,这一群体即使成为电信诈骗犯罪的受害者,也会因为自身身份问题而不敢报警。因此造成该类群体受害范围不断扩大,有些人继而更有可能因养家糊口等原因从“受害人”转变成“作案人”,也开始从事电信欺诈行为。
(二)作案手法多样
自2000年以后,随着全球金融业、电信业和互联网的迅速发展,电信诈骗犯罪在澳大利亚迅速蔓延。澳大利亚电信诈骗犯罪可以分成两个基本类别:一类是通过传统的固定电话和手机短信实施诈骗;另一类是通过互联网网络交流平台实施诈骗。随着智能手机在全球范围内日新月异的发展,借助智能手机的互联网交流和移动支付功能日渐普及,传统的电信诈骗犯罪在澳大利亚呈现出“老瓶装新酒”的态势。
1. “非洲酋长求助”掏空钱袋
在澳大利亚,最为闻名的电信诈骗首推“尼日利亚式诈骗”。它其实是以尼日利亚为名设计的骗局,其中的犯罪分子不一定都是尼日利亚人,也有来自尼日利亚周边的非洲其他国家人员。这类诈骗团伙并不是由几个人组成的乌合之众这么简单,而是已经发展成为在整个世界都颇具影响力的“电信诈骗托拉斯”。究其犯罪的本质,其实就是预付款诈骗和银行转账诈骗。围绕这两种核心内容衍生出的诈骗方式可谓千变万化,花样繁多,让人不禁怀疑该类团伙的背后是否有一群高学历、高智商的人在精心策划经营。
最为典型的案例是,诈骗者首先采用群发电子邮件的方式“广为撒网”,而故事的背景很可能是非洲某个爆发战争或暴乱的国家,这种情况通常可以在最近的国际新闻中得到确切印证。战乱导致某位“非洲酋长”来自其家族某项重要任务下的大笔存款被困中央银行,当然也有可能是对方因为当局禁令或税法限制而无法继承大笔遗产。只要受害人能提供小小的协助,对方先期承诺的大笔酬金就会汇入被诈骗对象的银行账户。
这类电信诈骗最具欺骗性且最容易得手的特征是,诈骗者的姿态并不是“索取”而是慷慨“给予”。大多数受害者即使最初非常警觉,但其中的一部分人会觉得尝试一下也无妨,没准真的会有飞来横财。接下来,“非洲酋长”诈骗者会请求受骗者先付一小笔费用,比如税费或银行服务费,以此来解冻这笔巨款。这笔钱的数目之小,与之后可能获得的巨额财富比起来几乎可以忽略不计,因此大多数受害者都会慷慨解囊。之后噩梦开始了,“非洲酋长”们很快意识到“钓大鱼”的时机来临,各种各样巧立名目的费用和借口就会变着花样儿地接踵而至,直到诈骗者确信已经掏光了受害者口袋里的最后一块钱为止。等到受害者发现自己绝不可能从“非洲酋长”处得到他们最初向往的那笔巨大财富,痛哭流涕地去警局报案时,为时已晚。
2. 互联网爱情蒙蔽理智
利用互联网络交友实施诈骗,也是电信诈骗最为常见的一种方式,受害者大多是被所谓的爱情蒙蔽了理智的高级白领。Face book等全球知名社交网络平台都开始沦为电信诈骗分子利用的工具。在网络上经过一段时间的交往后,诈骗分子就开始利用各种借口诱骗受害者将金钱汇往其他国家。大部分受害者都是具有高学历背景的女性白领,作为“非洲酋长求助”式诈骗的网上升级版本,骗子们通常也是以受害人只需汇出一小笔金额的钱款就可获得巨额利益为诱饵让受害者上钩。例如,鼓励受害人汇款参与一个高回报的投资项目,或是替一笔金额极大的汇款先行代垫一小笔活动操作费用等。由于骗子们与受害者之间在情感上有着千丝万缕的关联,因此导致该类受害者即使被骗,也会坚持否认自己遭到诈骗的事实并拒绝报警。
3. 电话诈骗花样翻新
(1)虚假的彩票中奖电话
原先的经典诈骗方式是某个不期而至的电话打来,告知受害人中了一笔巨额奖金的彩票大奖,但是在获取奖励之前必须预先支付手续费(正规的彩票机构当然是绝不会向彩民索取的);或者循循善诱地告知受害者作为一个中奖彩民,如果能向某个“慈善机构”捐献部分奖金是件再好不过的事情,受害人的捐赠可以换来政府机构承诺的低成本的医疗优先服务或免费的度假旅游机会。当然在此过程中,受害者的个人信息和信用卡信息都会被诈骗者掌握并可能会被利用。
但升级之后的电话诈骗,犯罪分子转变作案手段,转攻为守。他们让受害者在接到类似“你有一个快件未领取”或“你有一次从政府某特殊机构获取一笔退税”的电话后主动联系诈骗犯。受害人回拨一个看似澳大利亚本土区号的电话号码,但事实上这是一个远在加勒比海某个不知名小岛的号码,回拨这个电话的费用高达每分钟6澳元以上。诈骗团伙的成员按分工各自行事,尽力在受害人的个人身份和财政情况上拖延时间,然后再将受害者拖入电话转接、漫长占线等待以及长时间的谈话,之后一张几乎是天价的电话账单让受害人欲哭无泪。
(2)“灾难性”电话预警诈骗
这类诈骗手段会将目标群体锁定为一些年龄较大的“祖父母级”人物,诈骗分子会在电话里诚恳地自称为受害者的孙子或孙女,并假称自己被警察逮捕或在国外旅行时遭遇车祸住院急需用钱。他们最常用的电话诈骗开场白是:“你好,奶奶,是我呀,你最爱的孙子。”而他们最期待得到的回答则是:“哦,比利,是你吗?”
升级版之后的这类电话诈骗则是诈骗分子提升了自己的身份辨识度,将他们悉心从互联网搜索引擎、族谱网址、Face book交友网络个人账户、网络在线黄页电话查询本甚至是最近报纸讣告上获得的详细资料,精心研究后再有的放矢地致电受害人。因此他们的诈骗开场白也变成了:“奶奶,你好吗?我是比利,我现在急需你的帮助!”
(3)分时度假再销售代理公司
分时度假就是把酒店、度假村一间客房或一套旅游公寓的使用权分成若干个周次,按照10年至40年甚至更长的期限,以会员制方式一次性出售给客户,会员可以每年到酒店、度假村住宿7天的一种休闲度假方式。在澳大利亚,分时度假的购买人在支付了若干年的合同款项后大多会产生一种投资总额贬值的顾虑,因此,会产生将自己手中部分投资项目予以转让的想法,分时度假再销售代理公司由此应运而生。诈骗者通常将自己包装得极其完美,经过严密部署后致电潜在受害者,声称自己手上有大批优质客户愿意购买受害人手中的部分分时度假投资项目。当然,为了使得双方的交易顺利完成,必须先预付部分款项。受害人直到被骗走大笔预付款后,才会恍然大悟那些所谓的金牌经纪人以及他们承诺的钻石级买家其实都只是用来诱惑他们上当的虚假表象,但此时已悔之晚矣。
升级版之后的该类电话诈骗方式则让人眼前一亮,原来的再销售代理商摇身一变成了专门为受害者讨要被骗预付款项的“诈骗追讨专家”。从澳大利亚警方破案之后的调查结果来看,令人啼笑皆非的是这类“专家”正是之前那拨骗走他人预付款的诈骗犯。而这些所谓的专家们能做的只是提供几份在澳大利亚联邦贸易委员会针对电信诈骗投诉的网址上能下载到的免费反馈表格和文档。
4. 网络域名陷阱无处不在
(1)粗心受害者输入错误网址
潜伏在网络平台上的诈骗分子擅长利用粗心的受害人错误输入一个网址名称而获得成功的第一步。例如wellfargo.com,正确的网址是wellsfargo.com,错误的网址只是少了一个s。但差之毫厘失之千里,仅仅就是这样一个看似微不足道的错误,却将受害者直接带入了一个财产遭受巨大损失的深渊。
(2)诈骗分子抢先注册域名
电信诈骗分子的嗅觉极其灵敏,他们通过合法的注册渠道抢先注册了一些与知名电信商网址雷同的山寨网址,以此出售那些粗制滥造或仿造的商品。在经历了多年的诈骗手段升级换代后,现在的域名抢注式诈骗开始变得更加具有欺骗性。诈骗分子对抢先注册的域名不再在字母拼写错误上做文章,而是将精力花在关键的域名后缀名上,注册地址也改换在类似蒙古这样的国家。结果,还是那些粗枝大叶的受害者在寻找类似蒂芙尼珠宝这样的购物网站时,当输入完成后并未仔细看清的情况下错误地进入了tiffanyco.mn的网址页面,之后受害者就会满心欢喜地购买一堆自认为美轮美奂的珠宝首饰。事实上,受害者只是用高昂的价格买回了一堆廉价的劣质仿制珠宝。
5. 手机资费不翼而飞
这种电信诈骗形式指的是受害者的手机资费会在不经意间缩水。这种电信诈骗手段原先只在固定电话上运用,现在也运用到手机上,多是受害者与手机第三方运营商签订一些套餐服务后、在不知情的情况下被扣费。受害者浏览一些垃圾网站、休闲网站甚至是色情网站时,运营商会通过相关技术将一些后台运行的软件悄无声息地拷贝进受害者的手机。这些受害者的手机便成为一只“人肉机”,对于一些需要双向确认的恶意软件会收到诸如“如果要退出,请按停止键”的短信。如果未按照短信提示去做的话,受害者便可能莫名其妙地每月为此多支付100澳元。
二、澳大利亚防控电信诈骗新招
(一)实行联邦与州两级预防
澳大利亚电信诈骗的预防分为联邦和州(或自治区)两个层面,每个层面都有各自的立法和执法机构。
1. 联邦层面
在澳大利亚国内接受受害者报案的机构是一个叫做澳大利亚竞争和消费委员会的半官方组织(Australian Competition and Consumer Commission,ACCC)。这是个庞大的组织机构,负责澳大利亚境内所有涉及商品交易和雇佣关系的不公平现象的调查和惩罚,上至矿业公司、航空公司、四大银行,下至街头奶茶炸鸡小店、咖啡酒吧。ACCC下设的一个机构就是专门用来处理电信诈骗的犯罪监控部门(Scam-Watch),澳大利亚境内遭受电信诈骗的受害人可以直接在该机构的官方网址上进行登记报案。
2. 州(或自治区)层面
州警察部门负责本州发生案件(包括犯罪嫌疑人或者受害人在本州境内)的调查和执法工作。该类工作可能是配合澳大利亚联邦警察调查工作的一部分,也可能是本州的独立调查工作。州警察总部设置了规模不一的专门应对网络电信诈骗的调查部门。
(二)组建应对机构
半官方组织——澳大利亚竞争和消费委员会(ACCC)的网站上,有大量针对澳大利亚境内经常出现的各类电信诈骗骗局所做的介绍和预警。澳大利亚还建立了专门针对电信诈骗的举报联动机制,只要受害者通过电信诈骗举报的官方网站http://www.fraud.org进行举报,举报信息就可以被超过90个执法部门进行信息资源共享,这对于震慑并抓获电信诈骗犯罪嫌疑人起到了强大的正面作用。
(三)培养专业人才
据澳大利亚警察部门不完全统计,计算机或者通讯专业毕业的一些大学生会利用其学到的专业知识,借助部分专业设备进行电信诈骗,其犯罪危害性相当严重。警方努力对这类心智尚不成熟的社会新人因势利导,加大教育宣传力度,使其能够以正确态度运用所掌握的知识,在正规渠道上创造出更多的财富。
在澳大利亚,一些技术等级较高的电信诈骗案件难以被侦破,其中很重要的原因就是政府部门网络通讯安全专业人才的流失。这类专业人才在进入澳大利亚联邦政府工作一段时间,当经验与资历积累到一定程度后对于现任职务的待遇与福利不满意。社会上其他一些私人公司或单位的薪资福利则更为吸引他们,他们中的大多数人于是义无反顾地选择跳槽。正是由于这类专业人才大量流失,造成网络安全缺口愈来愈大。澳大利亚联邦警察部门已意识到此类问题的症结所在。为了解决这一问题,澳大利亚警方以及其他执法部门已出台一系列措施挽留人才,例如提高薪水待遇以及提供优厚福利。
(四)完善技防措施
1. 批处理技术
为了打击电信诈骗这类高科技犯罪,澳大利亚警方专业人士采用先进的批处理技术即处理脚本(BATCHES)进行侦测。相对于原先单个数据点的检测,该技术能更加精确地测定电信诈骗软件的特征。这种技术还可以准确探查电信使用环境,通过精确的统计技术(多元化组成分析)来确定批处理文件到底是可信的还是值得怀疑的。
2. 数据深挖与特征勾画技术
过去十年中,澳大利亚警方在技术手段研发或实战运用方面投入了大批资金。除了批处理技术以外,目前澳大利亚相关部门主要采取两大技术手段应对电信诈骗。
第一种是数据深挖技术,最为常见。该技术依靠数据库检索(涉及客户个人信息、外部信息交叉检索等)来查找信息不一致性及信息异常。该技术的长处是可处理大量与检索数据相关的信息来侦搜电信诈骗行为。然而其信息主要来源于客户,且操作信息管理系统的也是普通人,如果数据提供者给予的数据出现错误(比如客户姓名、地位、邮编、保单号码、起保日期等),就可能导致侦查失败。
第二种是特征勾画技术,即针对诈骗者特征勾画来确定其真实犯罪意图。比如,对电话诈骗实施者的声音紧张程度作出详细的对比分析,不仅可以鉴别出该对象是否属于惯犯,同时也可以震慑其他具有犯罪意图的不法分子。澳大利亚警方将这两种方法巧妙结合后还可以实现优势互补,能起到有效防止电信诈骗的预警作用。
3. MDT软件模型技术
(1)MDT软件介绍
MDT软件模型(Modifier Data Tag,修改符资料标签)是一种理性的、辩证的计算机模型,被澳大利亚警方称为大规模侦搜软件,主要用于电信诈骗侦破工作第一线,也就是案件先期阶段处理。该模型犹如一个过滤网,处理时若发现申请者信息真实无误,系统会让该信息快速通过检查;若发现异常情况,便会进入下一步调查。MDT系统审核时采取问答形式去伪存真,其中有些信息会通过检索自动生成(如车辆登记日期等),而其他一些信息的获得则会征询申请人的意愿。
MDT软件模型主要具备以下四个技术特征:首先,该模型架构起一个对话形式,以便与对方进行沟通了解。其次,该系统内附有一个诈骗指示标签用来进行信息的识别、对比,并能随时升级。再次,为了减少申请者的不便,该模型只涉及询问一些最具有信息采录价值的核心问题。最后,MDT设计了一种下调申请者等级的系统自动将可疑者进行归类,接着对可疑者进行进一步的鉴别。
(2)MDT软件使用
MDT软件的核心是贝叶森网络(BBN),这一技术主要用于测试计算机遭受到电信诈骗的可能性。贝叶森网络根据拓扑结构原理,通过与个体诈骗指标指示器相连后得出假设,最后进一步评估遭受电信诈骗的可能性。在实际侦查过程中警方或者相关人士首先输入信息,命令该系统计算真实情况下每条信息会产生的理论影响值,并且将影响值与指标数值进行对比。通过这些步骤,MDT能向警方以及相关人士提出建议,例如哪些信息是应该着重调查的或是侦查的方向。而这一辩证的比对过程将在警方、相关专业人士与系统之间持续进行直到得出结论为止。
(五)加强民众宣传
1. 关于智能手机移动支付平台的保护
澳大利亚警方向民众宣传,如果手机开通了网上付账功能,那么手机持有者就必须时刻注意保管好自己的手机。如果网上提示输入密码,而使用者进入网页后发现内容空空如也,就一定要警惕极有可能遇到电信诈骗。
所有智能手机的资费明细都会在次月账单上明确罗列,手机持有者必须注意仔细核对手机账单上列出的所有附加明细表。如果发现有可疑的条目时一定要提高警惕,因为极有可能是智能手机里出现了第三方恶意软件在“吸取”话费,可以及时向手机运营商投诉并同时要求注销第三方恶意软件服务。
2. 关于电话诈骗的防范
澳大利亚警方提示广大民众,接到任何意图索取个人信息或了解财务情况的来电时,都要选择毫不犹豫地挂断电话。同时为了避免陷入固定电话巨额电话费账单陷阱,民众必须时刻警惕谨慎回拨不熟悉的区号电话号码。根据澳大利亚警方的统计,最常见的是来自加勒比海地区的区号号码876、809或284(牙买加、多明尼加共和国和英属维尔京群岛),以及看似来自加拿大地区的三位数字区号。
3. 关于网络域名电信诈骗的防范
澳大利亚警方明确告知所有的上网用户,避免使用搜索引擎寻找网址,这种查询方式查找到的往往并非自己想要的网站,而很可能将自己错误地引入到在合法官方网址中“鱼目混珠”的“李鬼”网站。上网用户还应小心谨慎地在网址栏里正确地输入网址并反复确认拼写没有错误,尤其是在“.com”之后没有多余的字母出现。