防止網(wǎng)絡(luò)詐騙的措施范文
時(shí)間:2023-12-06 17:52:15
導(dǎo)語:如何才能寫好一篇防止網(wǎng)絡(luò)詐騙的措施,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞:高校學(xué)生;網(wǎng)絡(luò)詐騙類型;防范
一、高校學(xué)生常見的網(wǎng)絡(luò)詐騙類型分析
在經(jīng)濟(jì)快速發(fā)展、網(wǎng)絡(luò)日益盛行的時(shí)代,我們一方面享受著經(jīng)濟(jì)發(fā)展的成果和網(wǎng)絡(luò)技術(shù)的高效、便捷,另一方面卻也不得不承認(rèn)社會(huì)成員魚龍混雜,虛擬世界中黑暗的陰影越來越大,網(wǎng)絡(luò)詐騙正是計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)和通訊技術(shù)盛行的時(shí)代所帶來的副效應(yīng)。在犯罪手段日益猖狂而人們的防范意識越來越高的情況下,很多詐騙分子將眼光轉(zhuǎn)向了涉世未深、思想單純的大學(xué)生群體。單純地依賴警方打擊不法活動(dòng)、實(shí)施重拳出擊是不夠全面的,高校應(yīng)該組織全體師生共同努力,提升學(xué)生的基本防范意識,讓學(xué)生能夠有效地識別詐騙的手段,在遇到實(shí)際問題的時(shí)候不要輕易被蠱惑,要自己思考,切忌被假象所迷惑。筆者在這里總結(jié)幾種主要的網(wǎng)絡(luò)詐騙形式:
(一)利用微信、QQ盜號和網(wǎng)絡(luò)游戲交易進(jìn)行詐騙
首先,很多詐騙分子冒充QQ好友借錢。詐騙分子利用自身的計(jì)算機(jī)知識和相應(yīng)的黑客程序破解微信用戶和QQ用戶的密碼,然后搜尋好友列表,張冠李戴,向事主的微信和QQ好友借錢,大學(xué)生通常深信不疑,完全考慮不到核實(shí)好友的真實(shí)性。教師要引導(dǎo)學(xué)生遇到這種情況一定要慎之又慎,摸清對方的真實(shí)身份。有一些詐騙分子通過冒充熟人進(jìn)行網(wǎng)絡(luò)視頻詐騙,犯罪分子可以運(yùn)用盜取圖像的方式與被騙者進(jìn)行視頻聊天,大學(xué)生稍有不慎就可能調(diào)入陷阱,這種情況下大學(xué)生應(yīng)該首先和好友取得電話聯(lián)系,防止被騙。
其次,利用網(wǎng)絡(luò)游戲交易進(jìn)行詐騙。計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展使得網(wǎng)絡(luò)游戲產(chǎn)業(yè)得到迅速的發(fā)展,這也給犯罪分子可乘之機(jī),近幾年來利用虛擬網(wǎng)絡(luò)游戲?qū)Υ髮W(xué)生進(jìn)行詐騙的案例屢見不鮮。大學(xué)生,尤其是大學(xué)男生大多對網(wǎng)絡(luò)游戲很感興趣,對游戲裝備有著較高的要求,犯罪分子往往利用這一點(diǎn)進(jìn)行詐騙,聲稱低價(jià)銷售游戲裝備和游戲幣,在騙取了大學(xué)生玩家的信任之后引導(dǎo)玩家在線下銀行為其付款,在大學(xué)生付款之后不是不履行承諾就是在網(wǎng)上消失不見,導(dǎo)致大學(xué)生錢財(cái)兩空;另外,很多游戲論壇上有人發(fā)帖稱自己可以提供代練服務(wù),但是在大學(xué)生匯款并提供游戲賬號之后,或者不為其提供代練服務(wù),或者在為其代練之后將賬號一并侵吞,造成了嚴(yán)重的經(jīng)濟(jì)損失。
(二)網(wǎng)絡(luò)購物詐騙
網(wǎng)絡(luò)購物詐騙是指消費(fèi)者在網(wǎng)上購買商品而發(fā)生詐騙的可能性。主要表現(xiàn)形式可能有以下幾種:第一是多次匯款,騙子可能對大學(xué)生表達(dá)款項(xiàng)沒有收到或者匯款數(shù)額達(dá)到一定數(shù)目才能返還以前款項(xiàng)的說辭,大學(xué)生在沒有防備的情況下,可能會(huì)多次被騙,經(jīng)濟(jì)損失非常嚴(yán)重;第二是提供假鏈接、假網(wǎng)頁讓大學(xué)生匯款,騙子在大學(xué)生購買商品的時(shí)候?yàn)槠涮峁┘俚木W(wǎng)頁或者鏈接讓大學(xué)生付款,一旦付款就會(huì)被騙;第三拒絕安全支付方法,很多騙子都拒絕用第三方安全支付工具進(jìn)行交易,他們一般會(huì)謊稱自己的賬戶最近出現(xiàn)故障,支付寶付款不可行或者不使用支付寶可以省去一筆手續(xù)費(fèi),以提供打折為誘餌誘拐大學(xué)生上當(dāng);第四是以次充好、以假亂真,很多學(xué)生發(fā)現(xiàn)自己在花費(fèi)了高昂的價(jià)格在網(wǎng)上訂購品牌產(chǎn)品之后,接收到的缺失假冒、偽劣和低廉的山寨產(chǎn)品,事后犯罪分子往往拒絕任何售后服務(wù),大學(xué)生投訴無門、叫苦不迭。
另外,目前很多微信群、QQ群中和高校校園板報(bào)上都有招聘兼職的廣告,聲稱招聘刷單員或者打字員,并許諾較高的時(shí)薪或者月薪,很多大學(xué)生對此沒有抵抗力,一股腦地投入進(jìn)去,發(fā)現(xiàn)對方只是騙取入會(huì)費(fèi)或者墊付費(fèi),最終使得自己的利益受到損害,筆者在工作的過程中遇到很多這樣的問題,尤其是那些家境不佳、想要通過自己的努力賺取生活費(fèi)的學(xué)生很容易上如此的當(dāng)。
(三)網(wǎng)上中獎(jiǎng)詐騙
犯罪分子向微信、QQ用戶、淘寶客戶等中獎(jiǎng)信息,要求當(dāng)事人去打指定的電話或者去一定的網(wǎng)頁中進(jìn)行咨詢和查證,并填寫個(gè)人信息領(lǐng)取獎(jiǎng)品,一些大學(xué)生對此信以為真,被盜取了個(gè)人信息,導(dǎo)致銀行卡、支付寶中的金額紛紛別盜走,最后才幡然醒悟。高校教師應(yīng)該告誡學(xué)生在遇到這樣的信息的時(shí)候千萬不要理會(huì),不論內(nèi)容多么誘人逼真,都不要相信,要認(rèn)真對待,否則可能一步步落入陷阱之中。
二、高校防范學(xué)生受到網(wǎng)絡(luò)詐騙的防范措施
首先,教學(xué)環(huán)節(jié)是高校培養(yǎng)學(xué)生防范意識的重要場所。教導(dǎo)大學(xué)生網(wǎng)絡(luò)安全意識的重要場所應(yīng)該在政治理論課上,教師應(yīng)該結(jié)合教學(xué)內(nèi)容對學(xué)生進(jìn)行網(wǎng)絡(luò)安全意識的培養(yǎng),在恰當(dāng)?shù)慕虒W(xué)章節(jié)中進(jìn)行教育來引導(dǎo)學(xué)生站在世界觀的角度。比如說在講授世界物質(zhì)統(tǒng)一的理論的時(shí)候,教師可以讓學(xué)生自行討論現(xiàn)實(shí)世界和虛擬世界之間的聯(lián)系和區(qū)別,對網(wǎng)絡(luò)世界的本質(zhì)和人們之間行為的倫理關(guān)系進(jìn)行思考,并舉例讓學(xué)生感受到網(wǎng)絡(luò)詐騙的危害。教師也可以通過講解法理來讓學(xué)生了解到網(wǎng)絡(luò)詐騙的侵害:詐騙分子一般利用互聯(lián)網(wǎng)進(jìn)行虛擬事實(shí)的創(chuàng)建或者隱瞞事件的真想,從而達(dá)到非法占有財(cái)物的目的。教師可以通過舉例的形式讓學(xué)生意識到詐騙的特點(diǎn)和危害,2014年某校一學(xué)生就因?yàn)樵诰W(wǎng)上購物的時(shí)候不通過第三方支付平臺進(jìn)行交易而被騙了2000元;另一名學(xué)生在網(wǎng)絡(luò)上和一個(gè)名為激情性感的女孩結(jié)識,他在過生日的時(shí)候提出共同過夜的想法,但是這位女孩卻說度夜需要支付200元,該生沒有疑惑的就付款了但是匯款之后對方就銷聲匿跡了。
其次,高校應(yīng)該傳授學(xué)生識破網(wǎng)絡(luò)詐騙技術(shù)的技巧并提供其保護(hù)切身權(quán)益的方法和途徑。只有讓學(xué)生了解網(wǎng)絡(luò)詐騙的形式,破解網(wǎng)絡(luò)詐騙的手段,這樣學(xué)生才能夠普遍地安全上網(wǎng),高校教師還是要從實(shí)踐層面上和意識層面來讓學(xué)生掌握防騙技巧。教師首先應(yīng)該培養(yǎng)學(xué)生理性客觀的思維方式,即便大學(xué)生通過理論和現(xiàn)實(shí)的結(jié)合對網(wǎng)絡(luò)詐騙的形式已經(jīng)有了一定的意識,面對網(wǎng)絡(luò)的時(shí)候也不能輕松散漫,要客觀、理智地對待網(wǎng)絡(luò)世界,認(rèn)識到詐騙分子的陰險(xiǎn)嘴臉,增強(qiáng)自身的法律意識和自我保護(hù)意識;其次高校應(yīng)該培養(yǎng)學(xué)生健康平和的心態(tài)。網(wǎng)絡(luò)詐騙雖然隨處可見、無縫不鉆,但是大學(xué)生只要不貪圖便宜,不抱有投機(jī)心理,那么久能夠戳穿犯罪本質(zhì),保證資金不受侵害。世界上絕沒有免費(fèi)的午餐,天上也不會(huì)掉餡餅,送上門的便宜不好占。去掉貪念,不掉以輕心,保持理性,提高防范意識,維護(hù)自身安全。
參考文獻(xiàn):
篇2
增強(qiáng)防范意識抵制不良網(wǎng)絡(luò)貸款 防止利益侵害
——學(xué)校落實(shí)風(fēng)險(xiǎn)防范預(yù)警工作小結(jié)
根據(jù)省教育廳《2020年學(xué)校安全風(fēng)險(xiǎn)防范4號預(yù)警》結(jié)合學(xué)校實(shí)際,我校針對學(xué)生的認(rèn)知特點(diǎn),進(jìn)一步細(xì)化、實(shí)化工作措施,加強(qiáng)宣傳,認(rèn)真貫徹落實(shí)了全面防范電信網(wǎng)絡(luò)詐騙和校園不良網(wǎng)絡(luò)貸款?,F(xiàn)將教育活動(dòng)情況總結(jié)如下。
一、堅(jiān)持強(qiáng)化防范教育,提高防護(hù)能力。
在做好各項(xiàng)防疫工作的同時(shí),我校組織開展形式多樣、內(nèi)容豐富、針對性強(qiáng)的宣傳教育活動(dòng),通過班級開展專題教育、專題講座、專項(xiàng)宣傳、典型案例警示教育等,教育引導(dǎo)學(xué)生掌握電信詐騙、不良網(wǎng)絡(luò)貸款等詐騙的類型、危害及防范知識、技能,教育學(xué)生注意保護(hù)個(gè)人信息安全,幫助學(xué)生增強(qiáng)防范意識,提高防護(hù)能力。
二、堅(jiān)持強(qiáng)化預(yù)警監(jiān)測,凈化校園及周邊環(huán)境。
我校加強(qiáng)門衛(wèi)和校園巡查和日?;顒?dòng)管控力度,值周領(lǐng)導(dǎo)負(fù)責(zé),督促門衛(wèi)加強(qiáng)門衛(wèi)管理,嚴(yán)防任何組織和個(gè)人在校園宣傳、推薦、不良網(wǎng)絡(luò)貸款,對發(fā)現(xiàn)的違規(guī)現(xiàn)象和行為及時(shí)報(bào)告公安部門進(jìn)行嚴(yán)肅查處。同時(shí),結(jié)合校園及周邊安全巡查工作,對發(fā)現(xiàn)的“校園貸”等借貸小廣告及時(shí)進(jìn)行清理,持續(xù)凈化校園及周邊環(huán)境。
三、大力開展線索摸排,切實(shí)減少損失。
篇3
關(guān)鍵詞:網(wǎng)上支付 電信詐騙 手機(jī)木馬
中圖分類號: TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2016)12-0193-02
隨著信息技術(shù)的飛速發(fā)展,以及人們對工作、學(xué)習(xí)、娛樂、消費(fèi)的便捷性要求越來越高,各種信息技術(shù)產(chǎn)品層出不窮。尤其是因特網(wǎng)普及后,消費(fèi)者和服務(wù)商之間面對面的交易不再是必須,網(wǎng)上支付帶來了極大的便捷性,交易各方利用銀行所支持的數(shù)字金融工具,通過因特網(wǎng)進(jìn)行交融交換,實(shí)現(xiàn)用戶到金融機(jī)構(gòu)、商家之間的在線貨幣支付、現(xiàn)金流轉(zhuǎn)、資金清算、查詢統(tǒng)計(jì)等過程,為電子商務(wù)和其他服務(wù)提供金融支持[1]。
現(xiàn)金轉(zhuǎn)帳、購物支付、網(wǎng)上繳費(fèi)等網(wǎng)上支付業(yè)務(wù)極大地方便了人們的生活和工作,這種新穎快捷的支付方式被越來越多的消費(fèi)者接受。足不出戶,就可以實(shí)現(xiàn)輕松生活,網(wǎng)上支付成為許多人日常生活不可缺少的支付方式。
但與此同時(shí),網(wǎng)上支付的安全事件不時(shí)發(fā)生,給用戶造成了或多或少的財(cái)產(chǎn)損失和大量的個(gè)人信息泄露,令人們在使用網(wǎng)上支付時(shí)難以真正放心。
1 網(wǎng)上支付過程
通過分析網(wǎng)上交易參與各方的活動(dòng),網(wǎng)上支付的組成要素有:因特網(wǎng)(Internet),客戶,商家,開戶銀行,支付網(wǎng)關(guān),銀行網(wǎng)絡(luò),認(rèn)證中心。其工作流程如圖1所示??蛻敉ㄟ^個(gè)人計(jì)算機(jī)或者移動(dòng)終端訪問商戶的網(wǎng)站,登錄時(shí)與認(rèn)證中心交互,取得自己的個(gè)人信息用于身份鑒別;客戶選擇商品或服務(wù)后,確認(rèn)下單,其信息及購物款項(xiàng)信息就會(huì)被加密發(fā)送到支付網(wǎng)關(guān),支付網(wǎng)關(guān)與客戶的購物支付卡發(fā)卡銀行通信,驗(yàn)證其合法性;通過后,確認(rèn)支付和購物交易合法有效;其后,物流將商品送至客戶處,客戶確認(rèn)收貨后,交易完成。
目前,網(wǎng)上支付方式包括通過網(wǎng)上銀行進(jìn)行的轉(zhuǎn)賬支付(即銀行網(wǎng)關(guān)模式)、通過第三方平成的支付(即第三方支付平臺模式)[2],銀聯(lián)模式和電子現(xiàn)金等。其工作原理分別如下:
(1)銀行網(wǎng)關(guān)模式:商家與銀行簽約,其網(wǎng)站平臺直接鏈接到銀行網(wǎng)銀系統(tǒng),客戶購物交費(fèi)實(shí)際上就是將現(xiàn)金直接轉(zhuǎn)帳到商家。
(2)第三方支付平臺模式:電子商務(wù)平臺先鏈接到第三方支付平臺,支付平臺再和銀行鏈接而完成支付手段的一種方式。我國的第三方支付行業(yè)發(fā)展迅猛,有獨(dú)立的支付企業(yè)諸如快錢、易寶、首信易等,而作為電子商務(wù)平臺延伸的在線支付工具如淘寶的支付寶、騰訊的財(cái)付通、百度的百付寶等[3]。
(3)銀聯(lián)模式:在銀聯(lián)在線支付的網(wǎng)站完成的支付模式。
(4)電子現(xiàn)金。在支付機(jī)構(gòu)注冊虛擬賬戶,通過向虛擬賬戶充值進(jìn)行相關(guān)支付業(yè)務(wù),如購買游戲幣、QQ幣等。
這些支付模式既可以通過PC機(jī)支付,也可以通過手機(jī)、平板等移動(dòng)智能終端完成。分析網(wǎng)上支付過程和支付形式,客戶端、網(wǎng)絡(luò)協(xié)議、互聯(lián)網(wǎng)基礎(chǔ)設(shè)施、支付網(wǎng)關(guān)等處都可能存在風(fēng)險(xiǎn)。網(wǎng)絡(luò)支付安全是一個(gè)系統(tǒng)工程,需要銀行、支付機(jī)構(gòu)、安全廠商、商戶、網(wǎng)絡(luò)管理部門以及消費(fèi)者共同努力。
從目前網(wǎng)絡(luò)支付的發(fā)展水平和出現(xiàn)的網(wǎng)絡(luò)支付案例來看,各個(gè)銀行針對網(wǎng)上支付采用的安全技術(shù)和手段(如一次性口令、USB KEY、短信驗(yàn)證碼等)都較成熟,達(dá)到了很高的安全性。而網(wǎng)上支付安全事件的發(fā)生在大多數(shù)情況是用戶安全防范意識薄弱和相應(yīng)的安全技能不足所致。下面列出網(wǎng)上支付可能存在的一些風(fēng)險(xiǎn)。
3 網(wǎng)上支付的風(fēng)險(xiǎn)分析
3.1 用戶的身份冒充
這種攻擊基于用戶身份信息被盜用。攻擊者通過非法手段(如植入木馬、釣魚等)盜取合法用戶的身份信息,仿冒其身份進(jìn)行轉(zhuǎn)帳或與他人交易,或?qū)嵤┰p騙以獲得非法利益。
已發(fā)生的諸多案例都表明,國內(nèi)很多網(wǎng)站都存儲了用戶的基本信息(包括姓名、銀行卡號等),但其都或多或少存在安全漏洞,容易被入侵而導(dǎo)致大量完整的用戶信息被泄露。國內(nèi)外都有復(fù)制信用卡,盜刷的事件報(bào)道。除此之外,電信詐騙、二維碼含惡意鏈接、釣魚網(wǎng)站、手機(jī)木馬等威脅也會(huì)造成大量銀行卡信息的泄露。而目前正在快速發(fā)展的很多帶有閃付功能的銀行卡,還能在近距離非接觸的情況下通過特定終端讀取用戶信息,這種讀取方式靜默,很難發(fā)現(xiàn)。
3.2 敏感數(shù)據(jù)泄露
網(wǎng)上支付的敏感數(shù)據(jù)一般包括個(gè)人信息(姓名、銀行卡號、通信地址等)和購物信息(商品名稱、價(jià)格、數(shù)量、購買時(shí)間等)。這些數(shù)據(jù)有可能在傳輸中泄漏、丟失或被篡改,如攻擊者利用電磁泄漏或搭線竊聽等方式截獲還原傳輸?shù)倪@些敏感信息,或通過對信息流向、流量、通信頻度和長度等參數(shù)的分析,探測和分析有用信息。
3.3 交易數(shù)據(jù)篡改
攻擊者通過在客戶的計(jì)算機(jī)上植入木馬、制作釣魚網(wǎng)頁或截獲傳輸中的信息,篡改其交易數(shù)據(jù),如修改消息次序、時(shí)間、數(shù)量、金額,注入偽造消息、重放交易等,使信息失去真實(shí)性和完整性。
3.4 商家假冒或欺詐
商家被別人假冒,提供假貨或者收到付款后抵賴交易。
4 網(wǎng)上支付的安全對策
為加強(qiáng)網(wǎng)上支付的安全,需參與各方從技術(shù)和管理兩方面同時(shí)著手,在技術(shù)上提高安全性,同時(shí)在規(guī)范管理上防范非法行為。技術(shù)上包括:
4.1 個(gè)人計(jì)算機(jī)或移動(dòng)終端安全
一般硭擔(dān)作為公共基礎(chǔ)設(shè)施的支付網(wǎng)關(guān)和電子商務(wù)網(wǎng)站等的安全性都是較高的。而個(gè)人使用的計(jì)算機(jī)和移動(dòng)終端的安全性堪憂。因此,個(gè)人計(jì)算機(jī)要及時(shí)安裝和更新病毒木馬查殺軟件,及時(shí)升級操作系統(tǒng)和應(yīng)用軟件,不輕易打開不明文件和訪問安全性未知的網(wǎng)站,不下載安裝安全性未知的軟件,不接入公共wifi和使用公共計(jì)算機(jī)進(jìn)行登錄和支付,以防止計(jì)算機(jī)被黑客攻擊,導(dǎo)致個(gè)人信息泄露。
4.2 密碼技術(shù)
一方面,采用密碼相結(jié)合的多因子身份認(rèn)證技術(shù),加強(qiáng)身份認(rèn)證的強(qiáng)度,防止身份信息被竊取、盜用和假冒,如數(shù)字證書、短信驗(yàn)證碼、動(dòng)態(tài)口令、USB Key等。另一方面,采用加密技術(shù)對用戶信息和支付數(shù)據(jù)進(jìn)行加密,防止敏感信息泄露和被篡改。計(jì)算機(jī)或手機(jī)上安裝基于密碼技術(shù)的數(shù)字證書后,即使賬戶支付密碼被盜,也需要在已經(jīng)安裝了數(shù)字證書的計(jì)算機(jī)上才能支付,保障資金安全。
4.3 網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全
采用多種措施保證網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全,包括操作系統(tǒng)、網(wǎng)絡(luò)協(xié)議、數(shù)據(jù)庫、硬件設(shè)施等,這與技術(shù)的發(fā)展緊密相關(guān)。
管理方面的措施,主要針對組織和人而言。其主要工作是加強(qiáng)網(wǎng)上支付的監(jiān)管,要求監(jiān)管機(jī)構(gòu)、銀行和商家做好安全措施,并教育消費(fèi)者樹立安全意識,養(yǎng)成良好的安全習(xí)慣。
4.4 建立與完善網(wǎng)上支付的法律法規(guī)
隨著網(wǎng)上業(yè)務(wù)在我國的發(fā)展,國家相繼出臺了多部法律法規(guī),如《中華人民共和國電子簽名法》明確了電子簽名的法律有效性,使得網(wǎng)上業(yè)務(wù)受到法律保護(hù);《電子認(rèn)證服務(wù)管理辦法》、《電子支付指引》、《電子銀行業(yè)務(wù)管理辦法》和《電子銀行安全評估指引》等法律法規(guī)針對網(wǎng)上業(yè)務(wù)領(lǐng)域給出了一些具體的指導(dǎo)意見。但違法交易所要承擔(dān)的法律責(zé)任,法定的電子貨幣發(fā)行人、合理的貨幣識別制度以及電子貨幣使用中各方隱私權(quán)保護(hù)制度等法律問題[4]上還需要進(jìn)一步明確。而作為金融監(jiān)管機(jī)構(gòu)的中央銀行則要結(jié)合我國國情并借鑒國外發(fā)展經(jīng)驗(yàn),嚴(yán)格技術(shù)標(biāo)準(zhǔn),強(qiáng)化業(yè)務(wù)監(jiān)管。
今年11月,國家出臺《中華人民共和國網(wǎng)絡(luò)安全法》,在網(wǎng)絡(luò)安全各方面將做出指導(dǎo)性規(guī)定。而在這部法律出臺后,各領(lǐng)域相關(guān)配套的法律法規(guī),包括網(wǎng)上支付方面的法規(guī)也會(huì)隨后推出,以規(guī)范網(wǎng)上支付活動(dòng),打擊違法犯罪,保護(hù)合法權(quán)益。
4.5 加強(qiáng)法制和安全意識宣傳
通過多種途徑宣傳和公開典型案例,警示用戶樹立安全意識,培養(yǎng)良好的安全習(xí)慣,比如電信詐騙案例、短信二維碼惡意鏈接案例、網(wǎng)絡(luò)釣魚案例、其他社工案例等。通過宣傳,促使用戶采用銀行等機(jī)構(gòu)提供的安全產(chǎn)品和采納銀行等機(jī)構(gòu)的安全建議,提高安全防護(hù)能力,如密碼強(qiáng)度足夠,并與其它密碼不同,支付卡專用,金額隨用隨存等。在網(wǎng)絡(luò)支付發(fā)現(xiàn)情況有異時(shí),如頁面跳轉(zhuǎn)、不停要求輸入信息或彈出無關(guān)提示等時(shí),停止操作以止損,并報(bào)警和保護(hù)現(xiàn)場。同時(shí),加強(qiáng)對網(wǎng)絡(luò)不法行為的追查處罰力度,威懾不良企圖者,減少違法行為發(fā)生的可能性。
4.6 網(wǎng)絡(luò)實(shí)名制
今年電信實(shí)名制也真正落實(shí)實(shí)施,將對電信詐騙起到很強(qiáng)的防范作用。
同樣,通過網(wǎng)絡(luò)實(shí)名制,使得網(wǎng)絡(luò)上的虛擬身份能與現(xiàn)實(shí)社會(huì)的身份對應(yīng),防止交易抵賴,方便追究和落實(shí)相關(guān)責(zé)任人。同時(shí),網(wǎng)絡(luò)實(shí)名制也將對攻擊者形成強(qiáng)大的威懾力,利用網(wǎng)上支付實(shí)施的違法犯罪行為也將大大減少。
5 結(jié)語
網(wǎng)絡(luò)支付應(yīng)用已非常廣泛,只有保證其安全性才能健康穩(wěn)定發(fā)展。本文基于網(wǎng)絡(luò)支付可能存在的風(fēng)險(xiǎn),從技術(shù)、管理等方面提出了相應(yīng)的安全對策,防止用戶的財(cái)產(chǎn)損失和個(gè)人信息泄露。
參考文獻(xiàn)
[1]劉亞軍.網(wǎng)上支付系統(tǒng)的安全性研究[J].現(xiàn)代電子技術(shù),2013,36(8):74-76.
[2]王淦銀.我國網(wǎng)上支付六大瓶頸待破[J].中國銀行業(yè),2015,(1):85-87.
篇4
關(guān)鍵詞:網(wǎng)絡(luò)銀行;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)銀行犯罪;網(wǎng)絡(luò)銀行監(jiān)管
中圖分類號:F83
文獻(xiàn)標(biāo)識碼:A
收錄日期:2013年2月5日
網(wǎng)上銀行是銀行利用Internet技術(shù),通過Internet向客戶提供包括賬戶查詢、轉(zhuǎn)賬匯款、自助繳費(fèi)、網(wǎng)上支付、信用卡、個(gè)人貸款、投資理財(cái)、網(wǎng)上購物等服務(wù)的金融服務(wù)系統(tǒng)。對客戶而言,足不出戶就可以享受全方位的金融服務(wù),省了去銀行或柜員機(jī)等待的時(shí)間,且費(fèi)用較低。對銀行而言,由于開辦網(wǎng)絡(luò)銀行主要是利用公用網(wǎng)絡(luò)資源,能夠降低其經(jīng)營成本,沒有時(shí)空的限制、交易費(fèi)用低且能提供多種語言的服務(wù),可以擴(kuò)大客戶群,增加其市場份額。但是,網(wǎng)絡(luò)銀行在發(fā)展過程中存在的問題也是不能忽視的。
一、我國網(wǎng)絡(luò)銀行存在的問題
(一)網(wǎng)絡(luò)技術(shù)安全問題。主要是易受計(jì)算機(jī)病毒和網(wǎng)銀木馬的攻擊。盡管目前各家銀行網(wǎng)站均采取了防火墻和網(wǎng)絡(luò)檢測等安全措施,但對于超級“黑客”來說,仍存在防不勝防的問題。由于網(wǎng)絡(luò)銀行是利用公用網(wǎng)絡(luò)資源開辦的,因此很容易受到木馬侵害。這些網(wǎng)銀木馬很少單獨(dú)傳播:它們通常是通過已經(jīng)安裝在系統(tǒng)上的各種惡意軟件組件下載到用戶的電腦中的,這些惡意軟件組件甚至允許別人控制你的電腦。大量的電腦受感染后被控制或劫持就形成了“僵尸網(wǎng)絡(luò)”。一個(gè)僵尸程序(Bot)就相當(dāng)于一個(gè)特洛伊木馬,但它不像一些惡意軟件需要下載安裝,僵尸程序連同其他被感染的電腦形成一個(gè)系統(tǒng)。這方面的一個(gè)典型例子是宙斯木馬,也稱為Zbot、WSNPOEM、NTOS和PRG,這是世界上最具破壞性的金融惡意軟件。宙斯木馬侵入用戶的電腦,并等待用戶登錄到他們的網(wǎng)上銀行系統(tǒng),然后實(shí)時(shí)竊取詳細(xì)的登錄信息。它也可以修改瀏覽器中的合法銀行網(wǎng)站,以獲得如密碼、問題答案和PIN碼等額外的信息。更嚴(yán)重的是自動(dòng)轉(zhuǎn)賬系統(tǒng),自動(dòng)轉(zhuǎn)賬系統(tǒng)是結(jié)合了已知的SpyEye和ZeuS的銀行木馬軟件。有了自動(dòng)轉(zhuǎn)賬系統(tǒng)后,不僅可以被動(dòng)地竊取信息,自動(dòng)轉(zhuǎn)賬系統(tǒng)還可以讓網(wǎng)絡(luò)犯罪分子在用戶不知情的情況下立刻進(jìn)行金融交易,直接搜刮用戶的銀行賬戶。不再需要用戶輸入賬號和密碼,自動(dòng)轉(zhuǎn)賬系統(tǒng)就可以讓網(wǎng)絡(luò)犯罪分子從受害者的銀行賬戶不留痕跡地將資金轉(zhuǎn)賬到自己的賬戶中。
(二)網(wǎng)絡(luò)銀行犯罪問題
1、利用“網(wǎng)絡(luò)釣魚”進(jìn)行詐騙。犯罪分子在互聯(lián)網(wǎng)上偽裝成網(wǎng)絡(luò)銀行,來騙取客戶的銀行卡號、密碼等信息。中國銀行、工商銀行、農(nóng)業(yè)銀行的網(wǎng)站先后在互聯(lián)網(wǎng)上被克隆,盡管域名不盡相同,但這些似是而非的假銀行網(wǎng)站極具欺騙性,行標(biāo)、欄目、新聞、地址樣樣齊全。如假工商銀行網(wǎng)站.cn與真工商銀行網(wǎng)站.cn,只有“1”和“I”之差,是很容易混淆人們的視線的。此外,犯罪分子在網(wǎng)上制作虛假中獎(jiǎng)信息網(wǎng)站,虛假中獎(jiǎng)信息,而中獎(jiǎng)網(wǎng)站上就種植了相關(guān)網(wǎng)銀木馬病毒,當(dāng)用戶登陸虛假中獎(jiǎng)網(wǎng)站時(shí),用戶的計(jì)算機(jī)已經(jīng)被植入木馬,犯罪嫌疑人利用木馬病毒,偷偷修改用戶的金融軟件,當(dāng)用戶使用這些軟件進(jìn)入銀行的網(wǎng)址時(shí),修改后的軟件就會(huì)自動(dòng)將用戶賬號上的錢轉(zhuǎn)移到不法分子的賬號上。
2、利用網(wǎng)絡(luò)銀行進(jìn)行網(wǎng)絡(luò)洗錢。網(wǎng)絡(luò)洗錢是指借助網(wǎng)上銀行及其他金融機(jī)構(gòu)提供的網(wǎng)絡(luò)金融服務(wù),以及利用電子付款系統(tǒng)、開環(huán)型電子貨幣等電子支付工具進(jìn)行洗錢的行為。與傳統(tǒng)支付工具相比,使用網(wǎng)絡(luò)交易系統(tǒng)和電子支付工具,洗錢犯罪分子不需要直接面對銀行職員,反洗錢機(jī)構(gòu)根本無法對交易者和資金的交易情況進(jìn)行有效監(jiān)管,即使監(jiān)控到也很難根據(jù)截獲到的數(shù)據(jù)流,查找到真正的洗錢者。
(三)網(wǎng)絡(luò)銀行監(jiān)管的法律法規(guī)不完善。雖然我國相繼頒布了一些相關(guān)的法律法規(guī)和文件,但隨著網(wǎng)絡(luò)銀行的發(fā)展,新情況、新問題也層出不窮,我國目前的有關(guān)網(wǎng)絡(luò)銀行方面的法律法規(guī)還不完善,還存在很多漏洞:一是網(wǎng)絡(luò)銀行在為客戶提供服務(wù)時(shí),如網(wǎng)上支付與結(jié)算等,多采用電子合同形式,這種形式需要用數(shù)字簽名的方式來完成,在這種情況下,一旦出現(xiàn)問題,就會(huì)因缺乏相關(guān)的法律依據(jù),在責(zé)任認(rèn)定、責(zé)任承擔(dān)、責(zé)任免除、仲裁結(jié)果等方面難以界定法律關(guān)系。二是網(wǎng)絡(luò)銀行模糊了國與國之間的自然疆界,其業(yè)務(wù)和客戶隨互聯(lián)網(wǎng)的延伸可達(dá)世界的任何角落。如跨境網(wǎng)上金融服務(wù)的交易的管轄權(quán)、法律適用性、服務(wù)和交易合約的合法性、品牌與知識產(chǎn)權(quán)問題、境外信息的有效性與法律認(rèn)定、網(wǎng)絡(luò)銀行的客戶為非本國居民時(shí)所存在的語言選擇的合法性等問題,比較模糊。三是對利用網(wǎng)絡(luò)銀行詐騙、洗錢等網(wǎng)絡(luò)犯罪分子犯罪事實(shí)的認(rèn)定,以及事后如何判定損失程度等法律問題還沒有界定。
二、我國網(wǎng)絡(luò)銀行穩(wěn)健發(fā)展的建議
(一)加強(qiáng)網(wǎng)絡(luò)銀行的網(wǎng)絡(luò)安全。加強(qiáng)信息產(chǎn)業(yè)、工商企業(yè)、銀行及公安等部門的協(xié)調(diào)配合,完善安全技術(shù)和硬件設(shè)施??梢园丫W(wǎng)絡(luò)通信技術(shù)和現(xiàn)代密碼技術(shù)結(jié)合起來,使網(wǎng)上購物支付更加便捷、安全。加快網(wǎng)絡(luò)加密技術(shù)的創(chuàng)新、開發(fā)和應(yīng)用,包括防火墻、亂碼加密處理、系統(tǒng)自動(dòng)簽退技術(shù)、網(wǎng)絡(luò)使用記錄檢查評定技術(shù)、人體特征識別技術(shù)等,及時(shí)準(zhǔn)確地在客戶和銀行之間傳遞正確的信息,同時(shí)防止非授權(quán)用戶(如黑客)對網(wǎng)絡(luò)銀行所存儲的信息進(jìn)行非法訪問和干擾,營造一個(gè)可以信賴的網(wǎng)絡(luò)金融環(huán)境。此外,建立動(dòng)態(tài)監(jiān)控體系,對網(wǎng)絡(luò)銀行實(shí)施實(shí)時(shí)入侵檢測,限定密碼出錯(cuò)次數(shù),網(wǎng)上交易限額控制,為客戶提供短信報(bào)警服務(wù),及時(shí)監(jiān)控和掌握網(wǎng)上賬戶的資金動(dòng)態(tài),讓客戶放心使用。此外,客戶應(yīng)該安裝正版殺毒和防火墻軟件并及時(shí)更新,定期查殺木馬和病毒,不要查看來歷不明的電子郵件,不要登陸一些不健康的網(wǎng)站,防止計(jì)算機(jī)病毒或黑客入侵計(jì)算機(jī)。
(二)網(wǎng)絡(luò)銀行犯罪問題的防范
1、針對“網(wǎng)絡(luò)釣魚”詐騙問題。一方面加強(qiáng)網(wǎng)絡(luò)安全宣傳教育。要求每個(gè)現(xiàn)有的和新的網(wǎng)上銀行客戶,都應(yīng)該在登錄賬戶之前在銀行的網(wǎng)站上至少看一次關(guān)于介紹網(wǎng)上銀行安全的視頻。視頻應(yīng)當(dāng)展示出在應(yīng)對網(wǎng)絡(luò)犯罪者和危險(xiǎn)情況的各種策略,當(dāng)然這些情況都是用戶在網(wǎng)上可能會(huì)遇到的。此視頻應(yīng)定期更新并持續(xù)收錄最新的危險(xiǎn)信息。當(dāng)有可用的已更新視頻時(shí),所有客戶應(yīng)被提前告知。通過此類視頻,以增強(qiáng)客戶的安全防范意識,要防止自己網(wǎng)絡(luò)銀行賬號及密碼流失,上網(wǎng)時(shí)應(yīng)設(shè)置好電腦安全措施,要認(rèn)真檢查銀行網(wǎng)址是否正確,不隨便點(diǎn)擊惡意網(wǎng)站;另一方面銀行應(yīng)及時(shí)監(jiān)測或通過開通“網(wǎng)絡(luò)釣魚”舉報(bào),發(fā)現(xiàn)和關(guān)閉仿冒的釣魚網(wǎng)站。中央銀行也應(yīng)盡快建立起權(quán)威性的網(wǎng)絡(luò)銀行信息披露中心或網(wǎng)站,供客戶查詢合法的網(wǎng)絡(luò)銀行名單及相關(guān)資料,防止金融欺詐與詐騙。
2、針對網(wǎng)絡(luò)銀行洗錢問題。一是建立電子銀行業(yè)務(wù)支付交易自動(dòng)報(bào)告系統(tǒng)。利用計(jì)算機(jī)系統(tǒng),設(shè)定相應(yīng)的大額和可疑交易識別指標(biāo),運(yùn)用高度自動(dòng)化的電子交易自動(dòng)報(bào)告系統(tǒng),甄別電子支付工具交易中的各類人民幣和外幣的大額和可疑交易,并能與反洗錢行政主管部門實(shí)行聯(lián)網(wǎng),以利于及時(shí)監(jiān)測分析和甄別洗錢犯罪及洗錢行為;二是完善交易紀(jì)錄信息的保存。由于網(wǎng)上銀行采用的是無紙化交易,對于交易紀(jì)錄信息的保存方式存在一定的缺陷,銀行很難對其資金進(jìn)行監(jiān)控和分析。因此必須對交易記錄信息保存做出明確規(guī)定,完善網(wǎng)上銀行業(yè)務(wù)交易紀(jì)錄信息的完整性和真實(shí)性,確保核查時(shí)能夠及時(shí)還原交易信息,防止洗錢行為的發(fā)生。
(三)加強(qiáng)立法與監(jiān)管
1、成立專門機(jī)構(gòu),對網(wǎng)絡(luò)銀行的設(shè)立、管理、具體業(yè)務(wù)功能的實(shí)現(xiàn)及硬件和軟件系統(tǒng)的應(yīng)用等進(jìn)行研究,為網(wǎng)絡(luò)銀行發(fā)展提供技術(shù)服務(wù)、支持和指導(dǎo),并利用網(wǎng)絡(luò)等先進(jìn)技術(shù)進(jìn)行非現(xiàn)場監(jiān)管。此部門還應(yīng)負(fù)責(zé)對網(wǎng)絡(luò)銀行進(jìn)行定義與詮釋、制定信息統(tǒng)計(jì)報(bào)告規(guī)范、進(jìn)行協(xié)議比較與推廣、進(jìn)行信息披露、法規(guī)審查、制訂風(fēng)險(xiǎn)防范預(yù)案等。
2、應(yīng)加快制定相應(yīng)的指導(dǎo)性規(guī)范,在不影響網(wǎng)絡(luò)銀行發(fā)展的前提下,對現(xiàn)有網(wǎng)絡(luò)銀行進(jìn)行初步梳理,登記備案。建立并完善信息報(bào)告與備案制度,制定外部審查評估原則和標(biāo)準(zhǔn),對現(xiàn)有的相關(guān)金融法律規(guī)章進(jìn)行必要的調(diào)整和修改,如修改《反洗錢法》、《合同法》、《電子簽名法》以及制定《網(wǎng)絡(luò)銀行法》等。明確銀行與客戶之間的權(quán)利與義務(wù)關(guān)系,發(fā)生糾紛時(shí)處理的法律依據(jù)。巴西國會(huì)參議院2012年11月在審議新的《刑法大典》時(shí),首次把互聯(lián)網(wǎng)犯罪列入刑事犯罪范疇。新法對入侵電腦、竊取密碼和違法封鎖網(wǎng)站等行為做出了詳細(xì)的說明和定罪。我國也可借鑒巴西,調(diào)整《刑法》,把互聯(lián)網(wǎng)犯罪列入刑事犯罪范疇,并規(guī)定具體的實(shí)施細(xì)則,使得犯罪事實(shí)的認(rèn)定以及事后如何判定損失程度等法律問題得到界定。同時(shí),補(bǔ)充有關(guān)境外網(wǎng)上金融服務(wù)交易的管轄權(quán)、法律適用性等方面的規(guī)定,并加強(qiáng)與國際金融監(jiān)管部門的合作。
主要參考文獻(xiàn):
[1]王佳瑩,有關(guān)網(wǎng)絡(luò)銀行的安全問題思考[J],時(shí)代金融,2012,12
[2]李凌,網(wǎng)絡(luò)支付洗錢風(fēng)險(xiǎn)探析[J],金融發(fā)展研究,2012,7
篇5
多部門出組合拳打擊電信網(wǎng)絡(luò)詐騙
近期,電信網(wǎng)絡(luò)詐騙案頻發(fā),犯罪分子行為之猖獗引發(fā)公眾關(guān)注。針對這一形勢,從去年開始,政府相關(guān)部門對電信詐騙犯罪行為,高密度出臺嚴(yán)打舉措,措施嚴(yán)厲、標(biāo)本兼治。
2015年6月,國務(wù)院批準(zhǔn)建立了由23個(gè)部門和單位組成的打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作部際聯(lián)席會(huì)議制度,加強(qiáng)組織領(lǐng)導(dǎo)和統(tǒng)籌協(xié)調(diào)。
同年7月,工信部印發(fā)《綜合治理不良網(wǎng)絡(luò)信息防范打擊通訊信息詐騙行動(dòng)工作方案》,部署通信行業(yè)開展為期半年的專項(xiàng)行動(dòng)。隨后的10月,國務(wù)院專門召開打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作部際聯(lián)席會(huì)議第一次會(huì)議,就做好治理工作進(jìn)一步明確任務(wù)和要求。
2016年9月23日,在北京召開的國務(wù)院打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作部際聯(lián)席會(huì)議第三次會(huì)議上,國務(wù)委員、公安部部長郭聲琨強(qiáng)調(diào),雖然打擊治理工作取得了一定成效,但電信網(wǎng)絡(luò)詐騙犯罪的高發(fā)勢頭仍沒有從根本上得到遏制。針對當(dāng)前公民個(gè)人信息泄露亂象,部際聯(lián)席會(huì)議決定,在全國組織開展為期一年的打擊侵犯公民個(gè)人信息專項(xiàng)行動(dòng)。
郭聲琨強(qiáng)調(diào),凡是因行業(yè)監(jiān)管責(zé)任不落實(shí),導(dǎo)致相關(guān)企業(yè)單位未有效履職盡責(zé)的,要對行業(yè)主管部門進(jìn)行問責(zé)。凡是因防范、整治、打擊措施不落實(shí),導(dǎo)致電信網(wǎng)絡(luò)詐騙犯罪問題嚴(yán)重的地區(qū),要實(shí)行綜合治理“一票否決”,并追究黨政相關(guān)負(fù)責(zé)人的責(zé)任。
來自公安部方面的消息顯示,今年1至8月,全國共破獲電信網(wǎng)絡(luò)詐騙案件7.1萬起,同比上升2.4倍;查處違法犯罪人員3.8萬名,同比上升2.5倍;收繳贓款贓物折合人民幣16.5億元,為群眾避免損失36.4億元。
六部門下最后“通牒”
9月23日,六部門聯(lián)合《關(guān)于防范和打擊電信網(wǎng)絡(luò)詐騙犯罪的通告》,相當(dāng)于給網(wǎng)絡(luò)詐騙犯罪分子下了最后“通牒”。
電信詐騙犯10月底前不自首將從嚴(yán)懲處。《通告》強(qiáng)調(diào),公安機(jī)關(guān)要主動(dòng)出擊,將電信網(wǎng)絡(luò)詐騙案件依法立為刑事案件,集中偵破一批案件、打掉一批犯罪團(tuán)伙、整治一批重點(diǎn)地區(qū),堅(jiān)決拔掉一批地域性職業(yè)電信網(wǎng)絡(luò)詐騙犯罪“釘子”。對于實(shí)施電信網(wǎng)絡(luò)詐騙犯罪的人員,明確自《通告》之日起至2016年10月31日,主動(dòng)投案、如實(shí)供述自己罪行的,依法從輕或者減輕處罰,在此規(guī)定期限內(nèi)拒不投案自首的,將依法從嚴(yán)懲處。
“電信網(wǎng)絡(luò)詐騙犯罪涉及范圍廣,社會(huì)影響和危害大,因此從維護(hù)治安與公民財(cái)產(chǎn)權(quán)益看,應(yīng)是嚴(yán)懲的一類詐騙犯罪?!敝袊ù髮W(xué)教授、刑法專家阮齊林分析稱,電信網(wǎng)絡(luò)詐騙從法律上講屬于詐騙罪,應(yīng)按照《刑法》有關(guān)法條規(guī)定進(jìn)行定罪量刑。
針對電信網(wǎng)絡(luò)詐騙犯罪,近年來司法層面也做了相應(yīng)調(diào)整。如,201 1年,“兩高”的司法解釋作出了關(guān)于懲治詐騙未遂犯等規(guī)定,為司法機(jī)關(guān)依法嚴(yán)懲電信網(wǎng)絡(luò)詐騙提供了明確的規(guī)范依據(jù)。去年11月生效的刑法修正案(九)也明確將泄露公民個(gè)人信息入刑。
在阮齊林看來,由于犯罪分子通常有組織地進(jìn)行異地甚至跨國詐騙,且普遍有整套犯罪手段,導(dǎo)致打擊難度加大,尤其是偵察、取證環(huán)節(jié)存在難度,因此未來應(yīng)該在這一領(lǐng)域投入更多精力,提高破案率。
落實(shí)手機(jī)實(shí)名制
電信企業(yè)確保今年年底前電話實(shí)名率達(dá)100%?!锻ǜ妗芬螅娦牌髽I(yè)要嚴(yán)格落實(shí)電話用戶真實(shí)身份信息登記制度,確保到2016年10月底前全部電話實(shí)名率達(dá)到96%,年底前達(dá)到100%。未實(shí)名登記的單位和個(gè)人,應(yīng)按要求對所持有的電話進(jìn)行實(shí)名登記,在規(guī)定時(shí)間內(nèi)未完成真實(shí)身份信息登記的,一律予以停機(jī)。
工信部此前的通知要求,各基礎(chǔ)電信企業(yè)要確保在2016年12月31日前本企業(yè)全部電話用戶實(shí)名率達(dá)到95%以上,2017年6月30日前全部電話用戶實(shí)現(xiàn)實(shí)名登記。而此次的《通告》則是把實(shí)名制的最后期限提前到了今年年底。
在“手機(jī)實(shí)名登記制度”沒有出來之前,互聯(lián)網(wǎng)上的許多糾紛和非法行為很難取證。而“手機(jī)實(shí)名登記制度”出臺之后,為立法奠定了基礎(chǔ),法律將可以得到執(zhí)行。而隨著實(shí)名制的普及程度不斷提高,使用互聯(lián)網(wǎng)的每一個(gè)人都將受到法律的監(jiān)督,對互聯(lián)網(wǎng)環(huán)境的凈化有積極的作用。
其實(shí),不少地區(qū)已開始執(zhí)行不實(shí)名就停機(jī)政策。如在北京地區(qū),10月15日起將執(zhí)行非實(shí)名就停機(jī)政策,分批執(zhí)行,最晚至10月底,非實(shí)名手機(jī)用戶全部停機(jī)。對未實(shí)名的手機(jī)用戶,云南移動(dòng)將從10月25日起陸續(xù)限制其通信業(yè)務(wù),11月8日開始做半停機(jī)、停機(jī)處理,12月30日將對非實(shí)名用戶做銷號處理。
清理400等電話業(yè)務(wù)
對違規(guī)經(jīng)營的網(wǎng)絡(luò)電話業(yè)務(wù)一律依法取締?!锻ǜ妗访鞔_,電信企業(yè)要嚴(yán)格規(guī)范國際通信業(yè)務(wù)出入口局主叫號碼傳送,全面實(shí)施語音專線規(guī)范清理和主叫鑒權(quán),加大網(wǎng)內(nèi)和網(wǎng)間虛假主叫發(fā)現(xiàn)與攔截力度,立即清理規(guī)范一號通、商務(wù)總機(jī)、400等電話業(yè)務(wù),對違規(guī)經(jīng)營的網(wǎng)絡(luò)電話業(yè)務(wù)一律依法予以取締,對違規(guī)經(jīng)營的各級商責(zé)令限期整改,逾期不改的一律由相關(guān)部門吊銷執(zhí)照,并嚴(yán)肅追究民事、行政責(zé)任。移動(dòng)轉(zhuǎn)售企業(yè)要依法開展業(yè)務(wù),對整治不力、屢次違規(guī)的移動(dòng)轉(zhuǎn)售企業(yè),將依法堅(jiān)決查處,直至取消相應(yīng)資質(zhì)。
早在今年4月,工信部網(wǎng)絡(luò)安全管理局、信息通信發(fā)展司、信息通信管理局會(huì)同北京市通信管理局緊急約談了三家實(shí)名制落實(shí)不到位的移動(dòng)通信轉(zhuǎn)信企業(yè)(虛擬運(yùn)營商),要求三家企業(yè)立即對本公司實(shí)名制開展情況全面排查,認(rèn)真進(jìn)行整改。
隨后工信部《關(guān)于加強(qiáng)規(guī)范管理促進(jìn)移動(dòng)通信轉(zhuǎn)售業(yè)務(wù)健康發(fā)展的通知》進(jìn)一步要求轉(zhuǎn)售企業(yè),立即開展自查自糾,在1個(gè)月內(nèi),對前期未實(shí)名登記、虛假登記的電話號碼,完成用戶身份信息補(bǔ)登記等工作。此次的《通告》則在此基礎(chǔ)上進(jìn)一步加大了對違規(guī)經(jīng)營的網(wǎng)絡(luò)電話業(yè)務(wù)的打擊力度。
據(jù)銀行工作人員介紹,除此之外,銀行也有一些自己的規(guī)定來確保用戶信息不被非法分子盜用。比如,對于新開卡客戶,如果預(yù)留的是非本人實(shí)名登記的手機(jī)號碼,銀行就會(huì)對其銀行卡止付,防止被盜用。在開卡時(shí),會(huì)限制個(gè)人代開卡數(shù)量為1張,且一個(gè)人一次只能開立一張銀行卡。
云南省銀行業(yè)多措并舉防范電信詐騙
受訪的云南省多家銀行業(yè)、金融機(jī)構(gòu)為了有效保護(hù)客戶權(quán)益、履行社會(huì)責(zé)任,紛紛采取多項(xiàng)措施全面防范電信詐騙,并取得了顯著成效。
富滇銀行加大防詐騙宣傳力度
近期,富滇銀行全面開展了“2016年防范電信網(wǎng)絡(luò)詐騙宣傳周”活動(dòng),采用“線上”“線下”和“現(xiàn)場”的方式展開宣傳。各網(wǎng)點(diǎn)用LED屏幕、液晶電視和擺放統(tǒng)一印制的宣傳折頁向客戶進(jìn)行“線下”的宣傳;銀行的官網(wǎng)、微信公眾號和微信銀行通過“線上”向廣大群眾普及防范電信網(wǎng)絡(luò)詐騙和防范在線支付風(fēng)險(xiǎn)的知識和技能;各網(wǎng)點(diǎn)結(jié)合自身實(shí)際,在街道、社區(qū)、學(xué)校、商圈等地開展形式多樣的“現(xiàn)場”宣傳活動(dòng)。
另外,富滇銀行還攜手昆明市公安局在西山區(qū)金馬碧雞廣場開展宣傳活動(dòng),現(xiàn)場共接受100余人次咨詢,發(fā)放1000多份宣傳冊。與此同時(shí),富滇銀行昆明晉寧支行也與晉寧縣公安局聯(lián)手,在人流量相對較大的晉寧縣中和路嘉譽(yù)廣場到鄭和文化廣場一帶開展宣傳活動(dòng),現(xiàn)場共接受70余人次咨詢,發(fā)放宣傳資料1200余份。
通過“警銀聯(lián)動(dòng)”開展“防范打擊電信網(wǎng)絡(luò)詐騙”的宣傳方式,不僅使宣傳力度得到了加大,也使宣傳更加深入人心。讓群眾能充分認(rèn)識到電信網(wǎng)絡(luò)詐騙的本質(zhì)和嚴(yán)重危害,有效提高了群眾的安全用卡意識。
云南省中行內(nèi)外結(jié)合防堵欺詐案件
今年以來,面對外部網(wǎng)絡(luò)釣魚、電信詐騙、木馬攻擊等網(wǎng)絡(luò)欺詐手段不斷翻新升級和金融機(jī)構(gòu)電子銀行外部欺詐案件層出不窮的嚴(yán)峻形勢,中行云南省分行多措并舉,全面加強(qiáng)內(nèi)部管理與外部客戶安全教育,全力防堵電子銀行外部欺詐案件。
一是進(jìn)一步規(guī)范業(yè)務(wù)流程,結(jié)合業(yè)務(wù)發(fā)展的實(shí)際情況,制訂《B2C支付業(yè)務(wù)交易查詢與案件處置操作規(guī)范》等電子銀行業(yè)務(wù)管理規(guī)定發(fā)送風(fēng)險(xiǎn)提示,及時(shí)對當(dāng)前電子銀行外部欺詐的最新發(fā)展趨勢及特征對轄內(nèi)機(jī)構(gòu)進(jìn)行提示,對風(fēng)險(xiǎn)防控要求進(jìn)行強(qiáng)調(diào)與明確,為各級機(jī)構(gòu)在業(yè)務(wù)發(fā)展中搭建起了“有章可循”的平臺。
二是組織內(nèi)部學(xué)習(xí)與培訓(xùn),強(qiáng)化網(wǎng)點(diǎn)員工風(fēng)險(xiǎn)防控能力。各網(wǎng)點(diǎn)認(rèn)真組織學(xué)習(xí)《電子銀行案件業(yè)務(wù)防范與快速處置操作規(guī)程》等有關(guān)電子銀行可疑交易查詢與欺詐案件處置的規(guī)章制度,充分了解電子銀行外部欺詐案件工作處理流程及規(guī)定,掌握電子銀行可疑交易查詢確認(rèn)及涉案賬戶應(yīng)急處置相關(guān)要求及注意事項(xiàng),工作中能及時(shí)發(fā)現(xiàn)、堵截、防控電信、網(wǎng)絡(luò)詐騙,徹底核查、清理涉案嫌疑賬戶,進(jìn)一步提高我行電子銀行案件防范、協(xié)查及快速處置能力。
三是加大外部宣傳,提高客戶風(fēng)險(xiǎn)防范意識。綜合運(yùn)用網(wǎng)點(diǎn)顯示屏、報(bào)媒、網(wǎng)站、宣傳折頁等多種宣傳媒介,特別是積極應(yīng)用微信這一新媒體宣傳手段,豐富電子銀行安全宣傳信息與互動(dòng)渠道,開展“防范電子銀行外部欺詐安全宣傳活動(dòng)”,向廣大電子銀行客戶普及外部欺詐事件特點(diǎn)、防范技巧,提升客戶風(fēng)險(xiǎn)防范意識和欺詐防范水平,提高自我保護(hù)能力,筑牢防范詐騙“最后一道防線”。例如:通過本行官方微信了以“關(guān)于防范中銀E令升級、交易測試等欺詐的風(fēng)險(xiǎn)提示”“記住六個(gè)‘不’,騙子再狡猾也騙不了你”為主題的電子銀行欺詐風(fēng)險(xiǎn)防范安全提示,同時(shí)制作了“電子渠道反欺詐武功秘籍”H5廣告在官方微信進(jìn)行推送;通過各大媒體宣傳本行手機(jī)銀行“九大安全防護(hù)線”及安全使用常識。
四是開展專項(xiàng)防堵工作,提高防范外部欺詐的有效性。為有效防范不法分子通過發(fā)送非法短信附言進(jìn)行的電子銀行電信詐騙,在8月下旬開始開展了專項(xiàng)防堵活動(dòng)。安排專人對相關(guān)可疑信息進(jìn)行核實(shí)排查。對經(jīng)網(wǎng)點(diǎn)核實(shí)確認(rèn)確屬典型的非法短信發(fā)送人的信息報(bào)送總行進(jìn)行限制網(wǎng)銀登錄處理。
五是積極受理客戶投訴并快速反饋。一旦出現(xiàn)電子銀行外部欺詐事件,要求各機(jī)構(gòu)按我行電子銀行案件業(yè)務(wù)防范與快速處置相關(guān)操作規(guī)程及時(shí)進(jìn)行案件的報(bào)送和處置,并妥善做好客戶安撫,積極配合客戶報(bào)案妥善處理客戶訴求。
云南省農(nóng)信社多方位打擊電信網(wǎng)絡(luò)犯罪
云南省農(nóng)信社針對電信網(wǎng)絡(luò)犯罪份子利用多數(shù)人貪圖利益的心理特點(diǎn),以非法手段獲取客戶手機(jī)、身份證號碼等信息,通過短信、電話、網(wǎng)絡(luò)等方式進(jìn)行詐騙的特點(diǎn),按照云南銀監(jiān)局打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作要求,多方面有效開展打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作,取得一定成效。
首先,安排涉及電信網(wǎng)絡(luò)犯罪工作相關(guān)的銀行卡中心、會(huì)計(jì)部、科技結(jié)算中心、保衛(wèi)部迅速開展工作,并及時(shí)下發(fā)《省聯(lián)社辦公室關(guān)于進(jìn)一步加強(qiáng)防范打擊電信詐騙工作的通知》,要求全省各級農(nóng)信社重點(diǎn)針對涉案、涉恐賬戶查控工作;銀行卡開卡情況;銀行卡安全管理情況;全面落實(shí)打擊治理情況等四個(gè)方面扎實(shí)開展自查。
其次,針對農(nóng)信社點(diǎn)多面廣,面對客戶群體多樣的特點(diǎn),制定了符合自身特點(diǎn)的實(shí)施方案。一是確保配合有權(quán)機(jī)關(guān)開展協(xié)查工作,做好涉案、涉恐賬戶查控工作。加快建設(shè)云南農(nóng)信協(xié)助司法執(zhí)行網(wǎng)絡(luò)查控系統(tǒng),實(shí)現(xiàn)與司法機(jī)關(guān)和銀監(jiān)會(huì)系統(tǒng)后臺對接,由系統(tǒng)根據(jù)司法機(jī)關(guān)或銀監(jiān)會(huì)指令自動(dòng)完成涉案賬戶查詢、控制、布控、反饋,實(shí)現(xiàn)無人工干預(yù)的快速查詢、快速凍結(jié);二是健全查詢機(jī)制。專門成立涉案賬戶資金網(wǎng)絡(luò)查控平臺測試及試點(diǎn)應(yīng)用工作領(lǐng)導(dǎo)小組,全力協(xié)助公安機(jī)關(guān)開展測試及試點(diǎn)應(yīng)用工作;三是嚴(yán)格按照銀行卡開卡程序合規(guī)辦理業(yè)務(wù),實(shí)現(xiàn)開卡數(shù)量限制,若超過4張?jiān)俅涡麻_借記卡的,系統(tǒng)將不予受理,對開立多賬戶存在的風(fēng)險(xiǎn)進(jìn)行提示,引導(dǎo)客戶進(jìn)行賬戶歸并,在銀行卡、電子銀行領(lǐng)用協(xié)議中明確約定持卡人不得出租、出借、出售銀行卡、網(wǎng)銀U盾等賬戶存取工具和安全認(rèn)證工具;四是加強(qiáng)柜面培訓(xùn),把好源頭關(guān)。逐步提高柜面人員發(fā)現(xiàn)和堵截電信詐騙犯罪的意識、能力、責(zé)任心,強(qiáng)化柜面安全提示,通過轉(zhuǎn)賬、匯款業(yè)務(wù)嚴(yán)格執(zhí)行“三問二看一核對”;五是加大宣傳力度。通過電子顯示屏、LED滾動(dòng)條、網(wǎng)銀、微信銀行、橫幅、宣傳折頁等形式為持卡人提供了豐富的宣傳活動(dòng);六是適時(shí)組織督導(dǎo)檢查。所有營業(yè)網(wǎng)點(diǎn)布放海報(bào)機(jī)均有防電信詐騙提示語,五華、西山、盤龍等聯(lián)社還擺放有昆明市公安局經(jīng)文保分局提供的銀行安全防范視頻機(jī),滾動(dòng)播放公安部門安全提示信息;七是強(qiáng)化內(nèi)部管理。采取從管理層到基層員工層層落實(shí)的方式,要求干部、員工結(jié)合各自崗位實(shí)際做好防范工作,加大獎(jiǎng)懲力度。
建行云南省分行全力保護(hù)客戶資金安全
作為服務(wù)社會(huì)大眾的銀行,建設(shè)銀行始終緊跟央行政策的腳步,積極配合監(jiān)管部門保護(hù)客戶資金安全。記者從中國建設(shè)銀行云南省分行獲悉,近期,建行盈江支行發(fā)現(xiàn)了一起群眾集體開卡事件。當(dāng)?shù)匾患曳Q“世界云聯(lián)銀行”的機(jī)構(gòu)向群眾宣傳到建行開卡并支付128元“網(wǎng)絡(luò)維修費(fèi)”,并發(fā)展4名“合伙人”也開卡繳納128元費(fèi)用,即可獲得該公司10期股權(quán)、世襲100年福利等高額回報(bào),導(dǎo)致10月5日起大量客戶來該行開戶、開卡。事件發(fā)生后,建行盈江支行高度重視,在積極向客戶進(jìn)行正面宣傳和勸阻的同時(shí),及時(shí)向上級行,當(dāng)?shù)毓?、人行和銀監(jiān)等相關(guān)部門進(jìn)行了報(bào)告。后經(jīng)建行盈江支行及時(shí)處置,在當(dāng)?shù)卣⑷诵泻豌y監(jiān)相關(guān)部門共同努力下,化解了這一風(fēng)險(xiǎn)事件,目前相關(guān)后續(xù)工作仍在跟進(jìn)。
經(jīng)查,“世界云聯(lián)銀行”在該縣有實(shí)際的工作場所和工作人員。該機(jī)構(gòu)并未取得金融經(jīng)營許可證和營業(yè)執(zhí)照,屬無證無照非法開展的金融活動(dòng);其工作人員和相關(guān)“宣傳資料”不僅夸大平臺實(shí)力和回報(bào),且以“互聯(lián)網(wǎng)+金融+大數(shù)據(jù)+股權(quán)收益+O2O+旅游+連鎖+實(shí)體+獨(dú)創(chuàng)全球征信體系”的方式進(jìn)行虛假宣傳;要求被發(fā)展人員以交納一定費(fèi)用為條件取得加入資格的方式取得利益,通過散發(fā)傳單、微信傳播、開工作室等方式大肆宣傳,部分群眾在高額回報(bào)的引誘下已深信不疑,而且還在親朋好友間發(fā)展“下線”,涉嫌傳銷活動(dòng)。
此類案件嚴(yán)重?cái)_亂金融市場健康發(fā)展。該類不法組織以高回報(bào)為誘餌、以騙取資金為目的動(dòng)員了大批的參與者,相對在州市、縣市級區(qū)域發(fā)生較多,涉及地域和人員范圍有一定的廣泛性。通過自稱“銀行”或相關(guān)金融機(jī)構(gòu),常在用互聯(lián)網(wǎng)、高科技外衣包裝下,用虛假、夸大的宣傳資料和要求在商業(yè)銀行開戶的形式為其非法行為提高可信度,嚴(yán)重?cái)_亂了金融秩序,此類案件具備一定的非法傳銷特點(diǎn)。
此外,7月,建行曲靖沾益支行還成功堵截了一起電信詐騙,為客戶挽回資金10萬余元。6月27日下午,當(dāng)班大堂經(jīng)理在進(jìn)行自助設(shè)備巡視時(shí),發(fā)現(xiàn)客戶屠女士和其哥哥在ATM前一邊打電話一邊操作,神情異常,立即上前詢問客戶是否需要幫助。屠女士不耐煩地說她在網(wǎng)上購物需退款,對方需要驗(yàn)證碼和綁定銀行卡,這時(shí)屠女士電話那頭傳出一聲“你根據(jù)我的提示弄就可以了,不要問銀行工作人員!”警覺的大堂經(jīng)理馬上意識到這是一起電信詐騙,勸說屠女士趕快掛斷電話,立即通知會(huì)計(jì)主管,馬上安排柜臺幫其查明賬戶信息,發(fā)現(xiàn)客戶活期賬戶已被轉(zhuǎn)走10萬余元。屠女士頓時(shí)慌了神,詢問電話那頭資金的去向,電話那頭卻催促屠女士“趕緊把驗(yàn)證碼告知,否則資金就無法退回”。經(jīng)驗(yàn)豐富的主管馬上安排當(dāng)班柜員協(xié)助客戶辦理查詢、掛失業(yè)務(wù),并將情況上報(bào)上級行請求協(xié)助查詢,告知客戶立即報(bào)案。此時(shí),另一名當(dāng)班柜員突然想起之前有朋友遭遇過類似的詐騙,立即聯(lián)系朋友尋求解決之道,最終通過大家的積極配合,第一時(shí)間查明了資金流向,及時(shí)撥打第三方平臺的服務(wù)電話凍結(jié)了該筆資金,客戶資金暫時(shí)安全。之后,支行一方面繼續(xù)與屠女士保持聯(lián)系關(guān)注事情進(jìn)展情況,另一方面積極保持與上級行聯(lián)系,同時(shí)還與第三方支付平系解決資金退回問題。經(jīng)過不懈的努力,客戶資金終于全部退回。網(wǎng)點(diǎn)主管耐心向客戶解釋了這起詐騙案件的主要手法,屠女士這才意識到騙局的可怕,并對支行工作人員積極為客戶資金安全著想的敬業(yè)精神表示感謝。
招行再次支招防盜刷
雖說攢錢速度遠(yuǎn)趕不上北上深房價(jià)的飛漲,但假如我們辛辛苦苦存的錢,還因?yàn)樵p騙、盜刷瞬間歸零,那將會(huì)是什么感覺?不用說肯定是崩潰的,但崩潰也沒用啊,只能當(dāng)理想、青春、財(cái)富都被豬給拱了……
近期,詐騙盜刷分子又開始為新一年的KPI(績效考核)發(fā)力了,案件有密集暴發(fā)之勢,且詐騙手段一直在推陳出新。犯罪分子都這么努力,我們不拼一拼防著點(diǎn)怎么行?只需3分鐘,招行給您還原拆解詐騙手法,支招防騙技巧。
現(xiàn)象一:手機(jī)突然無法接聽或撥出電話。查賬發(fā)現(xiàn)資金丟失
第一步:不法分子通過非法渠道獲取了您的銀行卡信息,信息包括身份證件號碼、銀行卡卡號、密碼和手機(jī)號等。
第二步:偽造一張您的身份證件后,會(huì)試圖在移動(dòng)運(yùn)營商營業(yè)廳掛失補(bǔ)辦了您的手機(jī)SIM卡。目的是為了截獲銀行向您手機(jī)發(fā)送的信息,包括短信驗(yàn)證碼和賬務(wù)變動(dòng)通知等。
第三步:通過網(wǎng)上銀行或手機(jī)銀行將您銀行卡賬戶上的資金轉(zhuǎn)出。
現(xiàn)象二:客戶點(diǎn)擊“銀行”發(fā)送的短信鏈接,隨后資金被盜
第一步:不法分子通過“偽基站”技術(shù),模仿銀行客服電話號碼向您發(fā)來短信,“提示”您積分兌換現(xiàn)金、手機(jī)銀行升級或過期等,然后附上“積分兌換”、“升級”的鏈接。
第二步:您信以為真,點(diǎn)擊鏈接,結(jié)果進(jìn)入了不法分子偽裝的釣魚網(wǎng)站,該網(wǎng)站頁面可能會(huì)與銀行官網(wǎng)極為相似,頁面也會(huì)引導(dǎo)您一步步輸入信息,比如身份證號、卡號、密碼、手機(jī)號、驗(yàn)證碼等信息?;蛘咴诙绦沛溄忧度肽抉R病毒,您一點(diǎn)擊手機(jī)就中了病毒,該病毒可攔截銀行向您發(fā)送的各種短信(包括轉(zhuǎn)賬時(shí)的短信驗(yàn)證碼和賬務(wù)變動(dòng)通知)。
第三步:通過網(wǎng)上銀行或手機(jī)銀行,將您銀行卡上的資金轉(zhuǎn)出。
以上手法可能會(huì)讓您出了身冷汗,在這個(gè)互聯(lián)網(wǎng)極其便捷的時(shí)代,網(wǎng)絡(luò)欺詐的手段也是防不勝防,一不小心您的信息就有可能被竊取,一不小心您的手機(jī)就會(huì)中木馬,那如何才能躲避這些騙子,安心舒暢使用互聯(lián)網(wǎng)呢,下面為您支支招:
1、收到95555相關(guān)短信存在疑問,無法辨別真假,不要做任何操作,請及時(shí)撥打95555客服電話進(jìn)行確認(rèn)(請注意:顯示為95555發(fā)出的短信也有可能是偽基站所發(fā))。
2、任何以“積分兌換、手機(jī)銀行過期升級等”理由要求您錄入“銀行卡信息”的短信都是詐騙行為,千萬不要隨意點(diǎn)擊短信鏈接錄入銀行卡信息,請妥善保管卡號、密碼、驗(yàn)證碼等銀行卡信息。
3、給您的手機(jī)和電腦安裝正規(guī)殺毒軟件,并定期進(jìn)行殺毒,勿輕信并點(diǎn)開手機(jī)收到的鏈接或圖片。
4、通過正規(guī)渠道下載招商銀行手機(jī)客戶端,不要通過二維碼、其它鏈接等方式下載。
5、資金轉(zhuǎn)出時(shí),銀行都會(huì)校驗(yàn)銀行卡的取款密碼,因此特別提醒您,取款密碼不能和登錄密碼一樣,也不能和其它銀行卡、互聯(lián)網(wǎng)用戶、網(wǎng)上商城的密碼一樣。
篇6
2013年間,一些新穎的、小型平臺占據(jù)的用戶數(shù)量足夠讓它們成為時(shí)尚主流,盡管更為完善的平臺已實(shí)現(xiàn)了IPO帶來的經(jīng)濟(jì)成功。今年,流行和盈利似乎是社交媒體世界的中心。
與更為完善的平臺相比,很多新的社交媒體通過縮減業(yè)務(wù)范圍獲得發(fā)展,其追求的顯然是更直接、易用的社交媒體應(yīng)用,例如臨時(shí)照片、簡短視頻、微博或即時(shí)消息的免費(fèi)替代產(chǎn)品。這些站點(diǎn)往往是專為移動(dòng)使用而設(shè)計(jì),目標(biāo)受眾通常是年輕人。
常言道“樓蓋好了,不愁客不來”。但遺憾的是,社交網(wǎng)絡(luò)的廣泛普及,不僅吸引來了正常用戶,也將詐騙者吸引了過來。并且,如果社交網(wǎng)絡(luò)獲得某種程度上的普及,詐騙者就會(huì)發(fā)現(xiàn)攻擊它的方法。在2012年,針對社交媒體的垃圾郵件和網(wǎng)絡(luò)釣魚已在進(jìn)行轉(zhuǎn)變,盡管識別這些威脅比識別電子郵件類的威脅更加困難。在2013年間,賽門鐵克已識別出,針對這些如雨后春筍般涌現(xiàn)的社交網(wǎng)絡(luò)中的新騙局。
詐騙者的中心目標(biāo)就是盈利。與威脅態(tài)勢其它領(lǐng)域中發(fā)現(xiàn)的更為復(fù)雜的安裝相比,許多詐騙活動(dòng)行騙方式是通過引導(dǎo)在線調(diào)查的傳統(tǒng)點(diǎn)擊量活動(dòng)。盡管攻擊者沒有像發(fā)動(dòng)威脅(如勒索軟件)的黑客那樣賺取大量的資金,但社交媒體領(lǐng)域中的詐騙者仍可每月賺取成千上萬美元,從而獲得穩(wěn)定的收入。
對于詐騙者而言,要在這些領(lǐng)域起步相對簡單,因?yàn)樽陨缃幻襟w賬戶常常是免費(fèi)的。詐騙者可在這些站點(diǎn)注冊賬戶,培養(yǎng)一群追隨者,創(chuàng)建一些免費(fèi)應(yīng)用程序或?yàn)g覽器插件,甚至在免費(fèi)站點(diǎn)中托管外部網(wǎng)頁。在此基礎(chǔ)上,所有詐騙者要做的就是設(shè)計(jì)一個(gè)用戶可點(diǎn)擊的主題,然后部署活動(dòng)。
周圍盡皆朋友,用戶稍不留意就落入社交媒體站點(diǎn)的欺詐陷阱。
虛假優(yōu)惠活動(dòng),如免費(fèi)電話分鐘數(shù)在2013年占了Facebook用戶中的最大攻擊數(shù)目,與2012年的56%相比,2013年為1%。盡管12%的社交媒體用戶聲稱,有人已入侵了他們的社交媒體賬戶,并已偽裝成他們,但是,仍有1/4的用戶繼續(xù)與其他人共享自己的社交媒體密碼,有1/3的用戶繼續(xù)與自己不認(rèn)識的人進(jìn)行聯(lián)系。隨著社交活動(dòng)在移動(dòng)設(shè)備上越來越廣泛的開展,這些不良行為很可能會(huì)導(dǎo)致嚴(yán)重的后果。
網(wǎng)絡(luò)釣魚和垃圾郵件也在不斷演變,從電子郵件領(lǐng)域進(jìn)一步發(fā)展到社交媒體領(lǐng)域。這些社交媒體活動(dòng)包括在網(wǎng)絡(luò)釣魚和電子郵件中看到的相同的誘惑信息,他們提供的資料類型仍然與前幾年相似:禮品卡、電子產(chǎn)品、音樂會(huì)門票以及DVD碟片是今年看到的一小部分虛假優(yōu)惠活動(dòng)。詐騙者設(shè)計(jì)的虛假個(gè)人資料包括申請好友時(shí)發(fā)送的吸引人的照片等。在其它情況下,騙局可能是在一系列受攻擊賬戶中張貼一張照片或一個(gè)主題。
具有約會(huì)等特定活動(dòng)重點(diǎn)的社交媒體網(wǎng)站也一直是詐騙者試圖欺詐用戶的目標(biāo)網(wǎng)站。虛假用戶往往會(huì)向那些真正想結(jié)交情感伴侶的人發(fā)送消息。然而,共同表現(xiàn)就是他們一般都呈現(xiàn)出相當(dāng)主動(dòng)的特征。例如,某詐騙者會(huì)向某個(gè)用戶發(fā)送消息說“嗨,你真可愛”,想要搭上話。詐騙者發(fā)送性的圖片,最后附上某Web攝像頭網(wǎng)站的鏈接。只是這種網(wǎng)站要求注冊,并且要求用戶在該攝像頭網(wǎng)站上提交信用卡信息。用戶或許能獲得幾天免費(fèi)訪問的好處,但最終將會(huì)被收取高昂的費(fèi)用。
要注意的并非只是某些特定的社交媒體網(wǎng)站。聚合性社交媒體網(wǎng)站的增長使用戶能夠在多個(gè)網(wǎng)站上快速發(fā)帖,這也為攻擊者提供了在一個(gè)社交專頁上一次性控制多個(gè)點(diǎn)的途徑。如果這些站點(diǎn)遭攻擊,正如已經(jīng)發(fā)生的那樣,他們可能還沒有獲取直接訪問用戶的多個(gè)社交媒體賬戶詳細(xì)信息的權(quán)限。但是,如果他們可通過該服務(wù)發(fā)送消息,對幫助他們完成邪惡目標(biāo)同樣有效。
大多數(shù)情況下,用戶被引至的應(yīng)用程序是合法的,但是,詐騙者可從通過附屬程序進(jìn)行的下載中賺錢。值得注意的是,該附屬程序或許沒有注意到騙局。最終,用戶根本就沒有獲得任何關(guān)注者或點(diǎn)贊,但是騙子不在乎,因?yàn)樗麄円堰_(dá)到了目標(biāo)。
賽門鐵克的安全防范建議
1.自我保護(hù)措施:使用包括以下功能的現(xiàn)代化互聯(lián)網(wǎng)安全解決方案,最大限度地防御惡意代碼和其他威脅:
防病毒(基于文件和啟發(fā)式)和惡意軟件行為防范功能可防止執(zhí)行未知的惡意威脅;
雙向防火墻將阻止惡意軟件利用您計(jì)算機(jī)上運(yùn)行的可能帶有漏洞的應(yīng)用程序和服務(wù);
瀏覽器保護(hù)功能可防御基于Web的混淆攻擊;
使用可在下載前檢查文件或網(wǎng)站聲譽(yù)和可信度的聲譽(yù)工具,此工具可檢查URL聲譽(yù)并針對通過搜索引擎找到的網(wǎng)站提供安全評級;
考慮實(shí)施跨平臺家長監(jiān)控功能。
2.定期更新:保持您的系統(tǒng)、程序和病毒庫始終是最新版本,始終接受供應(yīng)商請求的更新。如果運(yùn)行過期版本,可能會(huì)被基于Web的攻擊所利用。只直接從供應(yīng)商網(wǎng)站上下載更新。盡量選擇自動(dòng)更新。
3.謹(jǐn)防偽安全軟件策略:聲稱免費(fèi)、已破解或盜版的軟件版本可能會(huì)受到惡意軟件或社會(huì)工程攻擊的侵害,它們會(huì)騙您相信計(jì)算機(jī)受到感染,并要您付款以清除病毒。
4.采用有效的密碼策略:確保密碼為字母和數(shù)字的組合形式,且經(jīng)常更換。密碼不應(yīng)包含字典里的詞語。不要在多個(gè)應(yīng)用程序或網(wǎng)站上使用相同的密碼。使用較復(fù)雜的密碼(大寫/小寫、標(biāo)點(diǎn)符號)或口令。
篇7
【關(guān)鍵詞】計(jì)算機(jī)通信網(wǎng)絡(luò);發(fā)展;安全策略
自我國改革開放以來,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到了很大的發(fā)展。網(wǎng)絡(luò)在給人們帶來便捷的同時(shí)也帶來了危險(xiǎn)。網(wǎng)絡(luò)更新了相互溝通的方式,但由于安全系數(shù)不高也給不少人帶來了經(jīng)濟(jì)損失。現(xiàn)在計(jì)算機(jī)技術(shù)日趨成熟,社會(huì)對計(jì)算機(jī)網(wǎng)絡(luò)的使用率也越來越高,由此帶來的就是網(wǎng)絡(luò)安全問題。只有提高網(wǎng)絡(luò)安全系數(shù),才能為人們塑造一個(gè)透明可信的網(wǎng)絡(luò)環(huán)境。
1 計(jì)算機(jī)通信網(wǎng)絡(luò)的發(fā)展
計(jì)算機(jī)通信的實(shí)質(zhì)是數(shù)字通訊,數(shù)字通訊最早見于電話,當(dāng)時(shí)的電話并沒有像現(xiàn)在這樣普及,通信質(zhì)量也不如現(xiàn)在。但是電話的出現(xiàn)意味著通信技術(shù)的一個(gè)新的里程碑,人們可以在短時(shí)間內(nèi)進(jìn)行遠(yuǎn)距離的通話。經(jīng)過發(fā)展,特別是脈沖編碼調(diào)制技術(shù)的出現(xiàn)使得電話通信的質(zhì)量有了較大的提高,比如改善了通話的保密措施,減少了線路經(jīng)費(fèi)的投入[1]。后來,數(shù)字交換系統(tǒng)的出現(xiàn)又推動(dòng)了電話通信的發(fā)展,使得電話通信進(jìn)入了數(shù)字時(shí)代。至此,數(shù)字化技術(shù)逐漸發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)正是在數(shù)字技術(shù)的帶動(dòng)下發(fā)展起來的。當(dāng)然,計(jì)算機(jī)的大范圍普及也是網(wǎng)絡(luò)技術(shù)發(fā)展的一個(gè)重要原因?,F(xiàn)在,網(wǎng)絡(luò)技術(shù)已不再僅適用于通話,更多的是用于網(wǎng)絡(luò)服務(wù),比如視頻通話,網(wǎng)頁技術(shù),電子商務(wù)等等,這些技術(shù)不僅豐富了人們的生活,還為經(jīng)濟(jì)發(fā)展提供了便利。信息時(shí)代不僅需要通信技術(shù),也需要網(wǎng)絡(luò)技術(shù),只有兩者結(jié)合才能更好地服務(wù)社會(huì)。
2 通信網(wǎng)絡(luò)安全的現(xiàn)狀
計(jì)算機(jī)幾乎已經(jīng)成為人們生活中必不可少的工具,通過網(wǎng)絡(luò)給人們生活確實(shí)提供了很多方便,比如網(wǎng)銀使得網(wǎng)絡(luò)環(huán)境下的電子購物,話費(fèi)充值成為可能,還可以進(jìn)行異地轉(zhuǎn)賬、匯款;網(wǎng)絡(luò)還為求職者和企業(yè)提供一個(gè)平臺,以供他們求職、招聘[2]。不過,用戶也必須重視網(wǎng)絡(luò)安全,以確保自身的利益不受損害。計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保護(hù)網(wǎng)絡(luò)環(huán)境,防止計(jì)算機(jī)等硬件設(shè)備和系統(tǒng)內(nèi)的軟件受到破壞,確保信息數(shù)據(jù)的保密性,完整性以及可使用性。如果網(wǎng)絡(luò)領(lǐng)域不能確保數(shù)據(jù)安全,就會(huì)極大地影響用戶對網(wǎng)絡(luò)的信賴,侵害他人的隱私權(quán),危及他人的財(cái)產(chǎn)利益和人身利益,甚至威脅社會(huì)的穩(wěn)定。比如,利用網(wǎng)絡(luò)傳播不實(shí)信息,引起社會(huì)騷動(dòng);利用網(wǎng)絡(luò)進(jìn)行詐騙;竊取商業(yè)機(jī)密;損壞企業(yè)或者機(jī)關(guān)單位的信息系統(tǒng),導(dǎo)致數(shù)據(jù)無法還原;利用網(wǎng)絡(luò)監(jiān)聽他人通信內(nèi)容,并以此進(jìn)行敲詐,等等。
3 計(jì)算機(jī)網(wǎng)絡(luò)通信安全策略
3.1 計(jì)算機(jī)系統(tǒng)漏洞掃描
漏洞修復(fù)是防止網(wǎng)絡(luò)出現(xiàn)安全問題的一個(gè)有效措施。計(jì)算機(jī)如果出現(xiàn)漏洞,就會(huì)導(dǎo)致保護(hù)系統(tǒng)出現(xiàn)空白,黑客或者病毒就容易從漏洞進(jìn)入計(jì)算機(jī),進(jìn)而侵害用戶的信息[3]。因此,有必要在計(jì)算機(jī)內(nèi)安裝安全掃描系統(tǒng),在聯(lián)網(wǎng)狀態(tài)下自動(dòng)進(jìn)行檢測,隨時(shí)保護(hù)用戶信息安全。安全掃描有一種是對端口進(jìn)行掃描,通過對比信息進(jìn)行保護(hù),另一種是黑客式的檢測,這種檢測與黑客的前期準(zhǔn)備工作類似,只不過目的不同而已。漏洞掃描有效地防止了漏洞對網(wǎng)絡(luò)安全的影響。
3.2 計(jì)算機(jī)病毒的防范
計(jì)算機(jī)病毒對計(jì)算機(jī)的威脅主要在于打亂計(jì)算機(jī)的運(yùn)行程序,現(xiàn)行的病毒與網(wǎng)絡(luò)連接起來,使得病毒可以通過郵件或者其他網(wǎng)絡(luò)通信手段進(jìn)行傳播和復(fù)制,其攻擊方式往多樣化方向發(fā)展??梢姴《镜奈:π苑浅4螅扇〔《痉婪洞胧╋@得非常必要。為防止病毒入侵,可以對用戶進(jìn)行管理,比如在系統(tǒng)內(nèi)設(shè)置訪問限制,只允許經(jīng)過授權(quán)的用戶訪問;也可以在計(jì)算機(jī)中安裝病毒識別軟件,發(fā)現(xiàn)可疑指令及時(shí)阻止。同時(shí),鑒于現(xiàn)在有些病毒通過電子郵件傳播,要對電子郵件進(jìn)行仔細(xì)審核,對帶病毒的郵件不予發(fā)送。
3.3 使用防火墻
防火墻對計(jì)算機(jī)來說類似于保安。防火墻的作用原理是通過過濾、以及網(wǎng)關(guān)控制技術(shù)為計(jì)算機(jī)樹立一道安全防線。防火墻在網(wǎng)絡(luò)中主要是對流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,禁止特定端口的流出通信,禁止來自特殊站點(diǎn)的訪問,從而防止不明入侵和信息泄露,對保障網(wǎng)絡(luò)安全極為有效。
3.4 制定網(wǎng)絡(luò)安全策略
管理人員的網(wǎng)絡(luò)安全策略對保護(hù)網(wǎng)絡(luò)也是很重要的。首先,為防止用戶隨意進(jìn)入系統(tǒng)和使用網(wǎng)絡(luò),可以把系統(tǒng)設(shè)置為只對特定用戶開放,并且只有進(jìn)入系統(tǒng)的用戶才可使用網(wǎng)絡(luò),這樣可以對未授權(quán)用戶的訪問進(jìn)行限制,加強(qiáng)對網(wǎng)絡(luò)準(zhǔn)入的管理。其次,要加強(qiáng)訪問過程中的信息保密措施,授權(quán)用戶之間交流的信息如果以文字形式呈現(xiàn),勢必容易被黑客或者其他人盜竊或者篡改。因此,要確保信息的安全,就要在信息傳輸中對信息加密,為用戶提供多一層的保障。再次,為確保信息的準(zhǔn)確度,有必要設(shè)置一個(gè)數(shù)據(jù)鑒別關(guān)卡,以防止數(shù)據(jù)在傳輸中被不法分子篡改或刪減。
3.5 加強(qiáng)網(wǎng)絡(luò)安全教育及內(nèi)部管理
網(wǎng)絡(luò)安全與人們的安全意識息息相關(guān),用戶如果沒有安全防范意識,就難以實(shí)現(xiàn)網(wǎng)絡(luò)安全。因此,要加強(qiáng)對用戶的安全教育,使用網(wǎng)絡(luò)時(shí)要主動(dòng)回避危險(xiǎn)行為。當(dāng)然,開發(fā)人員的技術(shù)水平也是一個(gè)影響因素,作為技術(shù)人員應(yīng)具備較高的職業(yè)素質(zhì),保障網(wǎng)絡(luò)的安全措施到位。網(wǎng)絡(luò)技術(shù)人員必須有足夠的理論水平和實(shí)踐基礎(chǔ),才能提供高質(zhì)量的技術(shù)服務(wù)。另外,網(wǎng)絡(luò)的內(nèi)部管理也相當(dāng)重要,網(wǎng)絡(luò)安全是一項(xiàng)綜合性工程,需要多部門的合作和配合,因此要加強(qiáng)內(nèi)部管理。
4 結(jié)語
網(wǎng)絡(luò)通信對我國的經(jīng)濟(jì)和社會(huì)有著不可替代的作用,必須大力發(fā)展。但是,由于網(wǎng)絡(luò)通信不是直接的交流,需要網(wǎng)絡(luò)作為中間手段,因此其安全性也是人們頗為關(guān)注的問題。只有進(jìn)一步升級安全保障技術(shù),建立高效的管理體系,同時(shí)提高技術(shù)人員的專業(yè)素養(yǎng),并加強(qiáng)人們的安全意識,網(wǎng)絡(luò)通信才能走的更遠(yuǎn)更好。
【參考文獻(xiàn)】
[1]巫艷.淺談中國電力通信的發(fā)展[J].科技資訊,2011(21):125-126.
篇8
自20世紀(jì)末網(wǎng)上銀行業(yè)務(wù)誕生以來,我國網(wǎng)上銀行用戶的數(shù)量一直保持快速增長,尤其是上海這類金融發(fā)達(dá)城市,網(wǎng)銀業(yè)務(wù)已經(jīng)具有較高的普及率。據(jù)中國金融認(rèn)證中心《2009年中國網(wǎng)上銀行調(diào)查報(bào)告》顯示:個(gè)人方面,全國城鎮(zhèn)人口中,個(gè)人網(wǎng)銀用戶的比率已達(dá)20.9%;企業(yè)方面,網(wǎng)銀用戶所占比例為40.5%。
一方面,網(wǎng)銀為人們的金融活動(dòng)提供了便利;另一方面,在銀行業(yè)務(wù)不斷創(chuàng)新的同時(shí),一些新型漏洞也成了犯罪分子聞風(fēng)而至的掘金點(diǎn)。據(jù)上海市人民檢察院2013年5月8日的首部《年度上海金融檢察白皮書》稱,上海檢察機(jī)關(guān)2012年共受理金融犯罪審查逮捕案件849件,涉案1188人,審查起訴案件2490件,涉案3381人。金融犯罪案件數(shù)量同比2011年迅速增長近八成。
隨著網(wǎng)絡(luò)科技的飛速發(fā)展,金融犯罪中涉及網(wǎng)絡(luò)銀行的犯罪已成為一個(gè)備受關(guān)注的高危領(lǐng)域,以下是上海檢察機(jī)關(guān)金融處近期提起公訴并發(fā)出檢察建議的兩起典型案例。
案件一:手機(jī)驗(yàn)證成了擺設(shè)
2012年2月至6月,上海。從事信用卡辦理業(yè)務(wù)的“圈里人”丁某,通過網(wǎng)絡(luò)論壇、qq群潛水,用錢購買到了大量他人銀行征信報(bào)告。擁有了這份征信報(bào)告,在外人看來銅墻鐵壁的網(wǎng)銀平臺,頓時(shí)成了一個(gè)充滿誘惑和機(jī)會(huì)的聚寶盆。
“足智多謀”的丁某開始揣摩起這份紙面上沒有太多秘密的征信報(bào)告,很快從中摸出了一些道道。他伙同田某,憑借征信報(bào)告上的信息,冒充信用卡持卡人,打電話到相關(guān)銀行客服,通過身份驗(yàn)證后,迅速獲得了持卡人名下信用卡卡號,隨后將卡主預(yù)留的手機(jī)號改為其控制的手機(jī)號。預(yù)留手機(jī)被非法更改,此時(shí)不但素未謀面的電話客服不知中計(jì),連卡主本人也被蒙在鼓里。丁某接著利用快捷支付功能,在淘寶網(wǎng)上開始進(jìn)行虛假交易、購買游戲積分,瘋狂盜刷他人信用卡資金。僅僅四個(gè)月,林某和田某就通過這個(gè)方式分別盜刷資金94萬余元人民幣、9萬余元人民幣。
這還不算,丁某利用職務(wù)之便還和康某聯(lián)手,利用為被害人辦理信用卡過程中,留存辦卡人網(wǎng)銀u盾及個(gè)人身份信息資料的機(jī)會(huì),“巧妙”利用銀行信用卡核發(fā)日與卡主收到信用卡的時(shí)間差,冒充卡主致電銀行客服,開通信用卡并更改預(yù)留的手機(jī)號。繼而,又通過網(wǎng)上虛假交易,盜取李某信用卡資金近5萬元。近期,丁某以信用卡詐騙罪被判處有期徒刑12年。
案件二:工作電子郵箱被盜導(dǎo)致泄密
2011年,喜歡上網(wǎng)的李某,在某銀行網(wǎng)上商城上拿到了某用戶的賬戶名和密碼。于是他登錄郵箱,發(fā)現(xiàn)此人竟是某銀行人力資源部員工,并且在郵件內(nèi)收錄了該行部分員工的身份證號碼、借記卡卡號等信息。有點(diǎn)小聰明的李某,通過其信息資料,測試出了一部分人的相關(guān)密碼。隨后通過網(wǎng)上銀行系統(tǒng),從蔡某等七人信用卡賬戶劃轉(zhuǎn)5.5萬余人民幣。所有過程,都在網(wǎng)上操作,犯罪隱蔽性很強(qiáng)。
2013年3月,上海市人民檢察機(jī)關(guān)就近期發(fā)生的相關(guān)案件,向中國銀行監(jiān)督管理委員會(huì)上海監(jiān)管局發(fā)出了有關(guān)預(yù)警通報(bào)。通報(bào)指出,近期上海市檢察機(jī)關(guān)先后辦理的多起犯罪分子冒用他人名義,使用非法獲得的銀行征信報(bào)告或持卡人信息,通過銀行電話客服驗(yàn)證,獲取或變更他人信用卡信息資料,進(jìn)而通過網(wǎng)絡(luò)等渠道實(shí)施的詐騙犯罪,反映出部分銀行電話客服身份驗(yàn)證流程、客戶信息資料保管及人員管理等方面存在金融犯罪風(fēng)險(xiǎn)。
由此,檢察機(jī)關(guān)認(rèn)為:
在當(dāng)前存在銀行客戶資料大量泄露的狀況下,銀行電話客服不能僅以持卡人預(yù)留身份證號和電話號碼等靜態(tài)基本信息為身份驗(yàn)證的條件,還應(yīng)當(dāng)設(shè)置動(dòng)態(tài)的身份驗(yàn)證程序,防止犯罪分子利用銀行外泄的客戶資料實(shí)施詐騙犯罪。
切實(shí)保護(hù)客戶信息,切斷犯罪源頭。面對大量金融詐騙、電信詐騙犯罪,都源于客戶信息、公民信息泄露,金融機(jī)構(gòu)應(yīng)當(dāng)重視客戶信息的保護(hù),增強(qiáng)保護(hù)意識、完善保護(hù)措施、提高保護(hù)能力。要進(jìn)一步加強(qiáng)員工對客戶信息的保密教育;建立完善客戶信息的保密制度;采取各種措施確保內(nèi)部網(wǎng)絡(luò)安全。
加強(qiáng)對員工的管理和教育,杜絕內(nèi)部人員犯罪。金融行業(yè),特別是銀行機(jī)構(gòu),如果每個(gè)環(huán)節(jié)上的操作人員,都能嚴(yán)格按照程序和制度辦事,不法分子就難以得逞。內(nèi)外勾結(jié)的案件,不僅容易得逞,而且危害遠(yuǎn)大于外部人員作案。
中國銀監(jiān)會(huì)上海監(jiān)管局在收到檢察機(jī)關(guān)金融檢察處相關(guān)風(fēng)險(xiǎn)提示后,迅速擬定了相關(guān)措施方案:
首先,提升身份驗(yàn)證安全系數(shù)。對于不法分子利用掌握的人行征信報(bào)告,通過銀行電話客服身份驗(yàn)證,獲取卡號,并修改預(yù)留手機(jī)號碼問題。目前,大部分商業(yè)銀行在客戶要求修改信用卡重要信息時(shí),通過檢驗(yàn)客戶交易(查詢)密碼,或回?fù)芸蛻纛A(yù)留電話等方式進(jìn)行核實(shí)。
其次,嚴(yán)控涉密區(qū)域。對于某銀行內(nèi)部人員作案的問題,目前其部門已禁止接待手機(jī)、筆、紙進(jìn)入涉及客戶信息的辦公區(qū)域。
再次,防范征信報(bào)告泄露。目前可批量查詢?nèi)诵姓餍艌?bào)告的機(jī)構(gòu)處人民銀行外,主要為商業(yè)銀行和融資行擔(dān)保公司、保險(xiǎn)公司等機(jī)構(gòu)。從目前向在滬各持牌信用卡中心了解的情況看,各卡中心對查詢?nèi)诵姓餍艌?bào)告的電腦設(shè)備實(shí)行嚴(yán)格的內(nèi)外網(wǎng)分離機(jī)制,關(guān)閉u盤等移動(dòng)存儲設(shè)備的使用功能,并建立了相應(yīng)的監(jiān)控機(jī)制,防范數(shù)據(jù)泄露。銀監(jiān)會(huì)指出,目前無法確認(rèn),征信報(bào)告泄露系銀行端造成,但相關(guān)部門依舊不能掉以輕心。
篇9
1.電子商務(wù)安全的主要類型
電子商務(wù)安全問題成為當(dāng)下關(guān)注度最大的問題,針對這一問題的性質(zhì),有關(guān)專家進(jìn)行了詳細(xì)的分類:
(1)信用風(fēng)險(xiǎn):在電子商務(wù)時(shí)代,交易雙方的主要交易途徑是經(jīng)過互聯(lián)網(wǎng),雙方很可能是在毫不了解的情況開展交易,所以對于彼此的信任成為了維系交易的關(guān)鍵因素,倘若交易的任意一方出現(xiàn)了信用問題,對于交易另一方會(huì)產(chǎn)生很大的損失,所以,在進(jìn)行電子商務(wù)的交易時(shí)雙方都是承擔(dān)著相當(dāng)大的信用風(fēng)險(xiǎn)的。
(2)賣家存在的風(fēng)險(xiǎn):在電子商務(wù)交易中,由于這種交易建立在互聯(lián)網(wǎng)上,賣家在交易過程中承擔(dān)著物流運(yùn)輸?shù)娘L(fēng)險(xiǎn),交易過程中如果物流出現(xiàn)問題,雙方交易會(huì)提前結(jié)束,買家不但可以不用付款,賣家還需要承擔(dān)物流中的損失。此外,賣家還可能面臨著服務(wù)器的安全威脅,一旦服務(wù)器運(yùn)行出現(xiàn)了問題,買家的資料可能丟失或者泄露,賣家就會(huì)面臨著被消費(fèi)者追究泄露私人信息的責(zé)任。
(3)消費(fèi)者面臨的安全威脅:消費(fèi)者的個(gè)人信息在傳播的過程中,容易出現(xiàn)被賣家泄露的風(fēng)險(xiǎn)。另外,消費(fèi)者在結(jié)算交易的時(shí)候使用的是網(wǎng)上銀行或者是信用卡,在木馬或者是病毒的攻擊下,網(wǎng)上銀行的賬戶信息以及信用卡密碼等會(huì)面臨著泄露的風(fēng)險(xiǎn),消費(fèi)者在這樣的狀況下很可能面臨著資金風(fēng)險(xiǎn)。此外消費(fèi)者在交易的過程中還面臨著網(wǎng)上詐騙的風(fēng)險(xiǎn),在互聯(lián)網(wǎng)這樣一個(gè)虛擬空間內(nèi),當(dāng)消費(fèi)者自身的權(quán)益被侵害時(shí),很難在現(xiàn)實(shí)生活中找到應(yīng)該承擔(dān)責(zé)任的人。
二、現(xiàn)階段電子商務(wù)安全存在的問題
在電子商務(wù)的環(huán)境下,交易雙方的利益都會(huì)由于網(wǎng)絡(luò)技術(shù)的不穩(wěn)定性而面臨著一些風(fēng)險(xiǎn),所以電子商務(wù)安全成為一項(xiàng)亟待解決的問題。
1.在交易的過程中,風(fēng)險(xiǎn)存在因素是由于網(wǎng)絡(luò)技術(shù)的不穩(wěn)定造成
(1)冒充合法用戶。在交易過程中,部分不法之徒在網(wǎng)絡(luò)中利用手段盜取用戶身份資料,然后使用這些資料與他人進(jìn)行交易活動(dòng),從而侵犯了用戶的合法利益。
(2)信息被竊取。在交易過程中,部分網(wǎng)絡(luò)攻擊者利用非法手段在網(wǎng)絡(luò)上截取用戶信息,如:對用戶的重要數(shù)據(jù)等進(jìn)行竊取,最終以欺騙的手段進(jìn)行產(chǎn)品交易。
(3)信息被篡改。在交易過程中,部分網(wǎng)絡(luò)高手利用不同手段截取用戶的網(wǎng)絡(luò)信息,然后將這些信息的內(nèi)容進(jìn)行篡改,使用戶信息的次序、時(shí)間等失去準(zhǔn)確性和及時(shí)性。
(4)電腦病毒。電腦病毒是電腦的克星,它的種類繁多,復(fù)制速度驚人再加上互聯(lián)網(wǎng)的出現(xiàn)又為其增加了傳播媒介,給計(jì)算機(jī)用戶以沉重打擊。
2.電子商務(wù)安全還包括了電子商務(wù)上的信用安全
(1)在電子商務(wù)的交易狀況中出現(xiàn)網(wǎng)上詐騙。網(wǎng)絡(luò)詐騙就是網(wǎng)絡(luò)中的人利用對方心理上的某一弱點(diǎn)和網(wǎng)絡(luò)中的不足進(jìn)行騙取錢財(cái)?shù)男袨?,這種交易狀況嚴(yán)重阻礙了電子商務(wù)的發(fā)展。
(2)交易雙方在交易的時(shí)候單方面毀約。賣家在交易過程中承擔(dān)著物流運(yùn)輸?shù)娘L(fēng)險(xiǎn),交易過程中如果物流出現(xiàn)問題,雙方交易會(huì)提前結(jié)束。此外,買家在交易過年中會(huì)出現(xiàn)單方面毀約,從而影響交易正常進(jìn)行。
三、保障電子商務(wù)交易安全的具體舉措
1.保障電子商務(wù)安全的網(wǎng)路技術(shù)
(1)電子商務(wù)交易中的防火墻技術(shù)。在電子商務(wù)交易安全中防火墻技術(shù)是比較成熟的安全保護(hù)措施,在電子商務(wù)安全保障措施中,防火墻技術(shù)主要使用了包過濾技術(shù),防火墻技術(shù)在計(jì)算機(jī)使用者之間設(shè)置了保護(hù)的屏障,當(dāng)網(wǎng)絡(luò)在進(jìn)行信息傳遞的時(shí)候防火墻會(huì)對信息進(jìn)行監(jiān)測分析,將不良數(shù)據(jù)過濾掉,防止各種病毒與木馬入侵到電腦中,對賣家與買家的電腦中存儲的信息進(jìn)行破壞,安裝了防火墻之后,防火墻還可以保護(hù)用戶的登錄信息,對登陸信息進(jìn)行加密、審計(jì)、過濾,還可以將登陸用戶的信息進(jìn)行審核,防止他人頂替等。
(2)防火墻的功能主要體現(xiàn)。第一,防火墻對于消費(fèi)者瀏覽的信息進(jìn)行安全性分析,將存在不安全因素的信息攔截在防火墻之外,以此來確保信息的安全性;第二,防火墻具備了壁壘主機(jī)的功能,在壁壘主機(jī)的輔助下,電腦受到攻擊時(shí)所受到的損害最小,有效的防止了惡意進(jìn)攻帶來的危害;第三,防火墻可以阻斷用戶瀏覽的不安全網(wǎng)頁,將攜帶病毒以及木馬的文件、電子郵件攔截在電腦之外。實(shí)踐表明,防火墻技術(shù)能夠有效的保證電子商務(wù)的安全性,能夠有效的攔截病毒以及木馬等。但是,隨著我國網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,防火墻的防范功能也明顯下降。因此,技術(shù)人員需要及時(shí)的更新防火墻,與信息的發(fā)展速度同步。
2.針對電子商務(wù)安全制定的相關(guān)法律
在信息技術(shù)時(shí)代,迅速發(fā)展的信息技術(shù)使得很多的人在電子商務(wù)模式的幫助下逐漸的發(fā)現(xiàn)了致富的快捷方法,隨著電子商務(wù)的熱門使用,簡單的交易秩序以及規(guī)則已經(jīng)不能完全的控制電子商務(wù)的交易程序,所以制定相關(guān)的法律成為了保障電子商務(wù)安全的必要手段,在法律效力的約束下,電子商務(wù)的交易程序更加的規(guī)范化,安全保障的時(shí)候更加的方便,管理起來時(shí)效率更高。針對電子商務(wù)的發(fā)展形式,國際上制定了相關(guān)的法律條例保障電子商務(wù)的安全交易,針對網(wǎng)絡(luò)上存在的計(jì)算機(jī)犯罪,加拿大在刑法中明確規(guī)定了具體的犯罪行為受到何種程度的懲罰,懲罰的力度與其他刑事犯罪相當(dāng),而美國則相繼頒布了《電腦欺詐和濫用法》、《電子通信隱私法》等等明文規(guī)定了電子商務(wù)交易中的違法行為以及受到的嚴(yán)重懲罰,而在我國雖然有關(guān)電子商務(wù)安全的法律條文并不是很完善,但是我國的立法部門依舊是對其十分重視的,將有關(guān)電子商務(wù)安全的法律條例個(gè)歸納在法律效力最高的刑法之中,以此表示了對電子商務(wù)交易安全的重視,并為經(jīng)濟(jì)社會(huì)保障電子商務(wù)交易安全作出了強(qiáng)硬的后盾。
3.電子商務(wù)安全中的簽名認(rèn)證技術(shù)
篇10
關(guān)鍵詞:網(wǎng)絡(luò)犯罪;互聯(lián)網(wǎng);電子商務(wù)
上世紀(jì)末,隨著電子科技革命的迅猛發(fā)展,電子商務(wù)也如雨后春筍般迅速發(fā)展起來,這種全新的互聯(lián)網(wǎng)商務(wù)模式也給傳統(tǒng)商業(yè)領(lǐng)域帶來了巨大的變革。雖商機(jī)無限,但也存在一些問題。因?yàn)槠鸩捷^晚,無論在技術(shù)方面還是在管理、法律規(guī)范等諸多方面都存在著很多漏洞,這些漏洞便是電子商務(wù)發(fā)展的阻礙因素,在諸多阻礙因素中,網(wǎng)絡(luò)犯罪的產(chǎn)生可以說是網(wǎng)絡(luò)技術(shù)雙刃劍效應(yīng)帶來的一個(gè)必然結(jié)果,更是不能忽視的社會(huì)現(xiàn)象。
一、電子商務(wù)領(lǐng)域網(wǎng)絡(luò)犯罪現(xiàn)狀
伴隨著中國經(jīng)濟(jì)的高速發(fā)展,電腦日益走進(jìn)普通人家,近年來,我國個(gè)人擁有電腦數(shù)量呈井噴狀況,而且不少企業(yè)和單位為了樹立形象或搞好宣傳,大都擁有自己的獨(dú)立網(wǎng)站,因此,網(wǎng)絡(luò)交易熱潮也滾滾而來。
據(jù)公安部門的資料顯示,利用網(wǎng)絡(luò)進(jìn)行的各類違法行為目前正在以30%的速度遞增,中國九成以上計(jì)算機(jī)管理曾經(jīng)遭受到境外黑客的攻擊或入侵。因此可以看出,網(wǎng)絡(luò)安全隱患如不重視,必將制約電子商務(wù)的正常發(fā)展。近年來,隨著電子商務(wù)的快速發(fā)展,網(wǎng)絡(luò)犯罪問題也日趨凸顯,安全隱患成為了阻礙電子商務(wù)發(fā)展的重要瓶頸。
二、電子商務(wù)領(lǐng)域網(wǎng)絡(luò)犯罪類型
1.網(wǎng)絡(luò)病毒入侵
網(wǎng)絡(luò)病毒是電子商務(wù)領(lǐng)域中常見的一種犯罪類型,近年來網(wǎng)絡(luò)木馬的橫行給用戶帶來巨大的損失,網(wǎng)絡(luò)病毒在入侵用戶計(jì)算機(jī)后,通常會(huì)盜取用戶的個(gè)人信息,如銀行卡信息等,盜竊用戶金額。電子商務(wù)系統(tǒng)是一個(gè)相對比較完整的體系,其所含的每個(gè)組成部分一旦出現(xiàn)漏洞都會(huì)影響到整個(gè)商務(wù)活動(dòng)的順利進(jìn)行。一旦有人非法入侵到電子商務(wù)的計(jì)算機(jī)信息系統(tǒng)中,刪除或者修改其中的一些重要的應(yīng)用程序或者數(shù)據(jù),以破壞其系統(tǒng)安全防護(hù)措施,就會(huì)造成電子商務(wù)系統(tǒng)的癱瘓,最終會(huì)給交易各方造成嚴(yán)重的損害。網(wǎng)絡(luò)病毒還會(huì)入侵用戶使用的計(jì)算機(jī)系統(tǒng)中,盜取用戶的個(gè)人信息,如電子商務(wù)平臺的用戶名和密碼,通過這種方式盜取用戶資金,這一現(xiàn)象近年來時(shí)有發(fā)生。網(wǎng)絡(luò)病毒入侵可以說是電子商務(wù)犯罪中影響最為廣泛的一種,這是因?yàn)榫W(wǎng)絡(luò)病毒具有很強(qiáng)的傳染性,一旦大規(guī)模爆發(fā)某種相關(guān)的網(wǎng)絡(luò)病毒,將可能給用戶造成巨大的損失。
2.網(wǎng)絡(luò)詐騙
電子商務(wù)的優(yōu)點(diǎn)就是人們可以很便捷的進(jìn)行商務(wù)活動(dòng),打破了傳統(tǒng)的交易地點(diǎn)和交易時(shí)間的限制,大大方便了人們的商務(wù)活動(dòng)。但是電子商務(wù)如同兩刃劍一樣,便捷的電子商務(wù)交易背后,同樣也使商務(wù)詐騙輕易得手,并且難以追究,難以查詢。一些網(wǎng)絡(luò)犯罪者假借電子商務(wù)名義,簽訂電子合同,電子合同簽訂完畢后,他得到很多被害人的貨款或定金,但卻不履行合同義務(wù),讓簽約方有苦難言,甚至可能會(huì)直接和買家切斷聯(lián)系,讓簽約方無處尋找,給買家造成巨大的損失。
同時(shí),一些詐騙者偽造并使用網(wǎng)上支付賬戶,電子商務(wù)交易過程中,首先詐騙偽造者會(huì)通過非法獲取的用戶個(gè)人信息來獲得電子商務(wù)平臺的訪問權(quán)限。電子商務(wù)認(rèn)證機(jī)構(gòu)根據(jù)機(jī)構(gòu)的判斷向客戶發(fā)出交易申請的信息,行為人如果非法虛設(shè)網(wǎng)上支付賬戶,騙過相關(guān)機(jī)構(gòu),就可以實(shí)施詐騙。盜用商戶電子商務(wù)身份證行騙。電子商務(wù)過程中,交易雙方是都通過網(wǎng)絡(luò)平臺進(jìn)行交易的,客戶和商務(wù)并沒有真正見過面,客戶是憑借認(rèn)證機(jī)構(gòu)發(fā)放的證明來對判斷商戶的信用狀況,如果在這其中,行為人盜用了合法商戶的電子身份證,就可以冒企業(yè)名義,騙取被害人的購物。
3.洗錢和逃稅
電子商務(wù)活動(dòng)是在網(wǎng)絡(luò)中完成的,先是網(wǎng)絡(luò)商務(wù)協(xié)議,再是貨物交付,這其中沒有現(xiàn)實(shí)人群的存在,因此對于稅收征管和監(jiān)控部門來說,就難以介入,很難對其進(jìn)行監(jiān)督,也不易征稅,也就是平時(shí)所說的逃稅。同時(shí),電子商務(wù)的重要特征是網(wǎng)絡(luò)化、信息化和虛擬化,這樣的情況下,某些電子商務(wù)就可以隱蔽地跨地區(qū)跨國界進(jìn)行,此一來,無論是跨境還是國內(nèi)的網(wǎng)絡(luò)交易,都可能會(huì)逃避關(guān)稅等稅收,這是法律所不允許的。
同時(shí),一些不法分子也會(huì)利用電子商務(wù)進(jìn)行洗錢,例如可以在電子商務(wù)平臺上開設(shè)網(wǎng)店或者自行開設(shè)電子商務(wù)交易平臺,利用b2c支付業(yè)務(wù)購買自己所賣商品,這樣以來,購買商品的資金就轉(zhuǎn)化為合法的經(jīng)營收入。由于我國相關(guān)部門對于電子商務(wù)交易的監(jiān)管措施還不夠完善,一些電子商務(wù)平臺和支付業(yè)務(wù)成為洗錢的重要途徑。
三、防范電子商務(wù)領(lǐng)域網(wǎng)絡(luò)犯罪的對策
1.加強(qiáng)病毒防范工作
在具體商務(wù)活動(dòng)中,由于網(wǎng)絡(luò)系統(tǒng)的不當(dāng)入侵和電腦病毒傳播行為,造成經(jīng)營者和消費(fèi)者很大損失,目前在網(wǎng)絡(luò)技術(shù)上沒有較好的抵御方法,而且網(wǎng)絡(luò)病毒較防護(hù)措施而言有著一定的超前性,很難對其進(jìn)行有效的預(yù)防。
在加強(qiáng)病毒防范工作中,首先應(yīng)當(dāng)加強(qiáng)電子商務(wù)企業(yè)內(nèi)部的自律管理,良好的計(jì)算機(jī)安全使用制度和管理機(jī)制是保障電子商務(wù)系統(tǒng)安全的基礎(chǔ),相關(guān)操作人員也應(yīng)當(dāng)具備較高的職業(yè)素質(zhì)和職業(yè)道德,這些都需要良好的企業(yè)內(nèi)部自律管理作為保障。
其次,應(yīng)當(dāng)加強(qiáng)對于黑客的防范工作,當(dāng)前計(jì)算機(jī)黑客日益猖獗,嚴(yán)重威脅著電子商務(wù)系統(tǒng)的安全運(yùn)行,因而針對這一問題,應(yīng)當(dāng)以更加嚴(yán)密的網(wǎng)絡(luò)防護(hù)措施防止黑客的入侵。例如在電子商務(wù)系統(tǒng)的訪問權(quán)限和管理權(quán)限方面應(yīng)當(dāng)進(jìn)行優(yōu)化,對于訪問者進(jìn)行多重認(rèn)定,并且針對黑客易于攻擊的漏洞部分重點(diǎn)防范。
再次,在電子商務(wù)企業(yè)的服務(wù)器中,應(yīng)當(dāng)加強(qiáng)防火墻的建設(shè),加大在防火墻建設(shè)方面的投入,引入穩(wěn)定性更高、安全性更好的防火墻設(shè)施,而不能僅僅依靠一些防火墻軟件來代替防火墻設(shè)備。安全、穩(wěn)定的防火墻設(shè)備是防范網(wǎng)絡(luò)病毒的重要保障,能夠有效抵御病毒的入侵。