用科技的力量推動《反電信網絡詐騙法》的落地實施——專訪無糖信息 CEO 張瑞冬
成都無糖信息技術有限公司(簡稱無糖信息)是一家略顯“另類”的安全企業。和絕大多數網絡安全公司不同,無糖信息雖然在 WEB 安全、漏洞挖掘、網絡攻防等研究領域具備強大的技術實力和豐富的實戰經驗,但并不提供通常意義上的網絡安全產品和解決方案。無糖信息的使命是“向網絡犯罪開炮”,從成立伊始就致力于反網絡犯罪領域的安全技術研究與產品研發,為國家及各省市公安機關提供高效專業的反網絡犯罪情報分析服務和實戰解決方案。作為活躍在反詐一線的企業,本刊采訪了其創始人、CEO 張瑞冬,請他講述對《反電信網絡詐騙法》的理解,以及無糖信息在反電信網絡詐騙方面的實踐心得。
記者
《反電信網絡詐騙法》已經正式通過,您怎么看待法律出臺的意義和作用?
張瑞冬
千呼萬喚,《反電信網絡詐騙法》終于正式頒布。近年來電信網絡詐騙手法不斷翻新,模式持續升級,不同詐騙類型相互摻雜。裸聊刷單殺豬盤,醫保社保信用卡等詐騙手段屢禁不止。電信網絡詐騙產業鏈分工越來越精細化,詐騙流程環節復雜,涉及包含引流平臺、通信平臺、支付平臺在內的多種平臺、多種渠道,參與人員眾多。例如刷單詐騙,前期需要代發手、拉手、推手,過程中涉及的有聊天手、紅包手、客服等,后期還涉及代收款、承兌商等各個環節。再加上跨境打擊活動較難開展,匿名犯罪難以溯源,種種原因,都讓新型網絡犯罪的打擊治理難度不斷加大。
“魔高一尺,道高一丈。”國家堅決遏制電信網絡詐騙多發高發態勢,多管齊下大力打擊。近一年來,全國公安開展“云劍”“斷卡”“斷流”等專項行動,集群戰役,集中圍剿;國家反詐中心推送預警指令 1.45 億條,攔截詐騙電話 28.1 億次、短信 33.6 億條,封堵涉詐域名網址 400 萬個,緊急攔截止付涉案資金 5518 億元,成功避免 1.09 億名群眾受騙。
電信網絡詐騙治理這場“攻堅戰”已經到了關鍵時刻,《反電信網絡詐騙法》的出臺恰逢其時,十分必要。《反電信網絡詐騙法》的頒布,標志著電信網絡詐騙打擊治理工作進入新階段,將多領域全方位地遏制電信網絡詐騙。《反電信網絡詐騙法》明確了統籌打擊治理工作,指明了各部門各行業的工作方向,立足綜合治理、源頭治理和依法治理,側重前端防范;建立明了多領域全方位的協同工作體系,強調信息共享與聯防聯控機制;聚焦完善風險防控機制,針對電信網絡詐騙活動中的通信、資金、技術、人員等多個鏈條環節制定防范制度與處置措施。
最為關鍵的是,《反電信網絡詐騙法》的出臺,標志著我國電信網絡詐騙打擊治理工作實現了有法可依。不論是《數據安全法》《個人信息保護法》還是后續擬制定的《電信法》《網絡犯罪防治法》《反洗錢法》等其他相關立法,都將與《反電信網絡詐騙法》形成專項立法與綜合性立法相互配套、共同推進的良好治理格局,更好地打擊遏制電信網絡詐騙犯罪。
接下來,無糖反網絡犯罪研究中心將大力推動《反電信網絡詐騙法》的落地,從科技手段的角度全力配合反詐法的實施,通過識別、溯源、攔截、反制四大維度構建全面的反網絡詐騙機制,持續朝著網絡犯罪全力開炮。
記者
據您觀察,目前電信網絡詐騙呈現出哪些主要特點?原因是什么?
張瑞冬
根據無糖反網絡犯罪研究中心長期在反詐一線的實戰總結來看,目前電信網絡詐騙呈現詐騙工具及手法更新迭代快、電信網絡詐騙犯罪跨境化、多個涉網犯罪產業鏈各自勾連,精細化分工的趨勢,電信網絡詐騙更加難以打擊防范。
總體呈現出以下幾個新特點。
詐騙手法更新快。詐騙分子利用不斷發展的互聯網技術,針對時事熱點設計詐騙手段。例如,近期高發的虛擬貨幣清退類詐騙、疫情防控類詐騙,“羊了個羊”小游戲通關秘籍詐騙,都是借用時事熱點進行網絡犯罪。
詐騙的隱蔽性更強。犯罪分子隱匿犯罪行蹤,通過專業的環節轉嫁風險,往往通過匿名通信工具勾連,遠程指導他人實施犯罪活動,使得網絡犯罪打擊和溯源工作難以進行。具體表現為有專門洗錢的“背包客”、電話線路出租、賬號出租等伎倆。
群眾的法律意識有待提高。許多公民由于法律意識淡薄、逐利意識強烈,因此常常被詐騙團伙蒙騙。例如,電信網絡詐騙的推廣引流環節存在不少普通人兼職參與的現象,助長了網絡詐騙的枝條不斷蔓延。
記者
科技手段在治理電信網絡詐騙中的作用是什么?無糖信息在其中做了哪些工作?成果如何?
張瑞冬
無糖信息多年來致力于 WEB 安全、漏洞挖掘、網絡攻防等反網絡犯罪的研究領域,以過硬的技術實力和豐富的實戰經驗為運營商、網監局提供高效專業的反網絡犯罪情報分析服務和實戰解決方案,和多地公安局聯手打造涉網犯罪聯合實驗室、協助各地公安機關打擊各類詐騙案件上百起、推出多個電信網絡詐騙預警反制產品。
例如,無糖信息的電信詐騙預警溯源平臺,利用技術手段協助相關執法部門偵控各類網絡詐騙電話,對詐騙電話、假冒通緝令進行實時預警、精準溯源,協助執法部門對其中的重點詐騙人員、團伙、組織、產業鏈條進行實時全方位打擊。網絡詐騙預警反制平臺,針對網絡貸款類詐騙網站、虛假投資理財類詐騙網站、釣魚網站、信用卡詐騙網站和仿冒網站等惡意網站,可實現全自動化的線索發現、識別和反制。電信網絡詐騙預警 SaaS 服務平臺,以動態多維的犯罪大數據為核心,結合機器學習、AI識別等技術對全球海量網絡犯罪數據進行動態監測和深度分析,構建立體的、多元化的預警防控體系。
對大眾群體,無糖信息推出了反詐預警小程序“小七反詐”,聯動小七衛士系統、貓頭鷹預警系統,對電話詐騙、釣魚網站、貸款詐騙、殺豬盤、刷單詐騙、投資理財等詐騙類型提供預警,實現群眾、轄區民警、反詐中心三方聯動的預警勸阻。
記者
電信網絡詐騙套路太深,在您看來,服務行業和廣大群眾應該具備哪些基本的反詐意識和技能?
張瑞冬
對服務行業,無糖反網絡犯罪研究中心認為,金融機構、電信運營商、互聯網服務提供者等應遵循《反電信網絡詐騙法》,結合行業活動特征與實際情況,完善行業領域內電信網絡詐騙防范打擊治理工作機制,切實落實行業內部控制機制和安全責任制度,推進風險信息共享及身份交叉核驗。此外,還應積極配合公安機關進行辦案調證工作,并為其他行業機構、部門反電信網絡詐騙工作提供協助,為全面打擊遏制電信網絡詐騙犯罪貢獻力量。
對于個人用戶,應提升反網絡詐騙意識與知識,牢記以下反詐知識點。不要輕易點擊來歷不明的鏈接,對于短信末尾隨附的鏈接更要提高警惕;不輕信高回報話術,不貪圖“意外之財”;注重保護個人隱私,不透露賬號、密碼等信息;重視個人生物特征信息的保護,如人臉、指紋等;提高金融安全意識,涉及轉賬往來,注意核實真實身份。
同時,建議廣大群眾關注各地公安機關發布的最新騙術,遇到可疑情況及時向相關部門詢問。此外,還可以關注無糖信息“黑白呸”公眾號、注冊“小七反詐”小程序等,獲取更多的反詐知識和技能。