电信诈骗现状及对策思考
2016-02-07◆杨斌
◆杨 斌
(顺德职业技术学院 广东 528300)
电信诈骗现状及对策思考
◆杨 斌
(顺德职业技术学院 广东 528300)
近年来,电信诈骗日益猖獗,群众损失巨大。电信诈骗一般通过引诱、恐吓、煽情等手段,利用电话、短信、网络等通信渠道诈骗受害人;个人要防范诈骗,首先要拒绝诱惑,认清恐吓,冷对煽情,要核实信息真伪;要杜绝诈骗,则要从技术、管理机制、法律等层面,多部门共同参与,综合整治。
诈骗;引诱;信息泄露;安全检测
1 电信诈骗现状
近年来,电信诈骗日益猖獗,诈骗犯使出各种招式海量诈骗,造成人民群众巨大经济损失,甚至部分群众家破人亡。2016年8月,山东、广东3位学生遭电信诈骗,导致受害人猝死或自杀,引起社会强烈关注。
2016年9月7日,360互联网安全中心发布《2016中国电信诈骗形势分析报告》,首席专家裴智勇介绍:“假设一个诈骗分子一天打100个电话,总共1435万次的诈骗电话,说明每天至少有14万人在打电话诈骗。如此庞大的诈骗产业规模,可见我们所面临的形势有多么严峻,这就是为什么很多人都被骗,受害者越来越多。”
另外,根据12321网络不良与垃圾信息举报受理中心的信息,2016年8月,12321举报中心收到钓鱼网站投诉前三名如下:假冒奔跑吧兄弟(781件次)、假冒建设银行(455件次)、假冒中国新歌声(322件次)。
2 电信诈骗常见手段
(1)诈骗方式
①引诱,诈骗分子编制各种诱人优惠、中奖等信息引诱受害人。如号称受害人中奖、发红包、发补贴、金融理财、推荐股票、积分兑换、发放医保金社保金、购物(房、车)退税、商家退款(返利)、学校发奖(助学金)、代开发票、低价购物、服务打折(促销、优惠)等等。
②恐吓,诈骗分子编制各种违法事件恐吓受害人。如号称受害人贩毒、偷漏税、洗钱、卷入诈骗团伙、信用卡透支、被人冒名开卡欠款、被人冒名借高利贷等等。
③煽情,诈骗分子编制各种亲友、领导事件欺骗受害人。如号称亲友生病、亲友出车祸、亲友被抓赎人、领导意外事故、领导急用等等。
(2)诈骗渠道
图1 低价购物诈骗短信
图2 航班取消诈骗短信
图3 伪基站冒充10086短信
诈骗分子一般通过购买信息,或者逐段逐号方式拨打电话;散发短信方式;或者设置钓鱼网站、网站挂木马等手段获取用户信息;实施诈骗。
①电话,诈骗分子通过拨打电话诈骗。如徐玉玉案就是犯罪嫌疑人陈某,从杜某手中以每条0.5元的价格购买了学生资料后,让郑某、黄某等人冒充教育局、财政局工作人员拨打电话,以发放助学金名义实施诈骗。等等。
②短信,诈骗分子同伪基站等工具,群发信息诈骗。编制各种中奖信息,低价购物是最常见类型。以下图1、图2、图3是常见诈骗信息。
③网络,尤以QQ、微信等工具为甚。诈骗分子还会通过钓鱼网站,引诱受害人填写各种银行账号、密码等信息,获取精准信息诈骗。而徐玉玉案是犯罪嫌疑人杜某通过漏洞攻击“山东省2016高考网上报名信息系统”,在网站植入木马,窃取网站后台登录账号和密码,进而登录信息系统,盗取考生信息,其中就包括徐玉玉的报名信息。
3 电信诈骗的防范
(1)拒绝诱惑
①中奖。须知天上不会掉馅饼,收取心中的贪念,避免受害。
②“购房退税”、“购车退税”、“助学金”、“新生儿补贴”等。政府、事业单位的各种政策,通常会按照重大事项公示制度进行通告。如若不确定,可上网查询或拨打相关发布部门的电话进行咨询,切勿未经查证,贸然领取,陷入诈骗陷阱。
③积分兑换是银行、电信等公司的一种促销手段,并没有真正实惠,其他单位则更要警惕,敬而远之,如实在诱人,可上网查询或拨打相关单位电话进行核实。内幕股票推荐大多是陷阱,不碰为妙。
(2)认清恐吓
公检法等公权人员,发现某人有犯罪嫌疑,一般不会打电话通知,万一他跑了呢?身正不怕影子斜,诈骗分子恐吓受害人,如号称洗钱、偷税、涉嫌犯罪、发垃圾信息等等,这类电话直接挂断。
(3)冷对煽情
亲友、领导的电话号码一般是存了通讯录的,如果没有显示姓名或联系人的电话,而是显示0086、+86、+027、170、171等开头的电话号码,特别要小心。特别是QQ、微信好友,凡是提到打款、转账更要提高警惕,可能他的QQ号码被盗,可能是冒名的,一定要打电话确认,以防被骗。
4 电信诈骗的对策
(1)技术应对
在徐玉玉案中,杜某在“山东省2016高考网上报名信息系统”网站植入木马,窃取后台登录权限,盗取了包括徐玉玉在内的大量考生报名信息,该系统设计、网站管理等都有可能存在漏洞。推而广之,所有事关信息安全的信息系统,都需要专业技术人员做专门的信息安全性检测、加固系统,以免外部、内部人员盗取信息,造成信息泄露。
QQ、微信等应用的密码要设置尽量长,字符类别多样,并每隔一段时间更新一次帐号的密码,以免被盗号。对QQ群、微信群等非实名交流应用软件专门监管,防止非法买卖个人信息、银行卡、身份证等行为发生。加强网络设备对伪基站的识别, 避免信息终端接收虚假信息。
(2)机制对策
广泛宣传信息安全的重要性,提高群众认识水平,防范诈骗。大力培养信息安全专业人才,或者开设相关课程,供相关学生选修。严格执行电话号码实名管理,加强对虚拟运营商管理,对违反相关规定的运营商严肃处理,甚至关停。加强银行转账的监管,实行银行账户年审制,防止用虚假身份开设银行账户,彻底清理虚假账户,杜绝买卖银行账户,一旦有虚假账户发生诈骗事件,倒查银行及其业务员责任,甚至承担损失。
(3)法律惩处
制定专门的防电信诈骗法,或者在现有相关法律基础上,针对电信诈骗做司法解释,提高犯罪分子的犯罪代价,威慑嫌疑人放弃诈骗,改过自新。
[1]360互联网安全中心. 2016中国电信诈骗形势分析报告[R].
[2]央视.徐玉玉案核心细节曝光:个人信息是这样泄露的 .[EB/OL].http://edu.gmw.cn/2016-09/10/content_21914332.h tm,2016.