前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇避免網(wǎng)絡(luò)詐騙的措施范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
增強(qiáng)防范意識(shí)抵制不良網(wǎng)絡(luò)貸款 防止利益侵害
——學(xué)校落實(shí)風(fēng)險(xiǎn)防范預(yù)警工作小結(jié)
根據(jù)省教育廳《2020年學(xué)校安全風(fēng)險(xiǎn)防范4號(hào)預(yù)警》結(jié)合學(xué)校實(shí)際,我校針對(duì)學(xué)生的認(rèn)知特點(diǎn),進(jìn)一步細(xì)化、實(shí)化工作措施,加強(qiáng)宣傳,認(rèn)真貫徹落實(shí)了全面防范電信網(wǎng)絡(luò)詐騙和校園不良網(wǎng)絡(luò)貸款?,F(xiàn)將教育活動(dòng)情況總結(jié)如下。
一、堅(jiān)持強(qiáng)化防范教育,提高防護(hù)能力。
在做好各項(xiàng)防疫工作的同時(shí),我校組織開(kāi)展形式多樣、內(nèi)容豐富、針對(duì)性強(qiáng)的宣傳教育活動(dòng),通過(guò)班級(jí)開(kāi)展專(zhuān)題教育、專(zhuān)題講座、專(zhuān)項(xiàng)宣傳、典型案例警示教育等,教育引導(dǎo)學(xué)生掌握電信詐騙、不良網(wǎng)絡(luò)貸款等詐騙的類(lèi)型、危害及防范知識(shí)、技能,教育學(xué)生注意保護(hù)個(gè)人信息安全,幫助學(xué)生增強(qiáng)防范意識(shí),提高防護(hù)能力。
二、堅(jiān)持強(qiáng)化預(yù)警監(jiān)測(cè),凈化校園及周邊環(huán)境。
我校加強(qiáng)門(mén)衛(wèi)和校園巡查和日常活動(dòng)管控力度,值周領(lǐng)導(dǎo)負(fù)責(zé),督促門(mén)衛(wèi)加強(qiáng)門(mén)衛(wèi)管理,嚴(yán)防任何組織和個(gè)人在校園宣傳、推薦、不良網(wǎng)絡(luò)貸款,對(duì)發(fā)現(xiàn)的違規(guī)現(xiàn)象和行為及時(shí)報(bào)告公安部門(mén)進(jìn)行嚴(yán)肅查處。同時(shí),結(jié)合校園及周邊安全巡查工作,對(duì)發(fā)現(xiàn)的“校園貸”等借貸小廣告及時(shí)進(jìn)行清理,持續(xù)凈化校園及周邊環(huán)境。
三、大力開(kāi)展線(xiàn)索摸排,切實(shí)減少損失。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò) 信息系統(tǒng)技術(shù) 安全 維護(hù)
1 計(jì)算機(jī)網(wǎng)絡(luò)中信息系統(tǒng)技術(shù)安全面臨的主要問(wèn)題
目前,計(jì)算機(jī)網(wǎng)絡(luò)中信息系統(tǒng)技術(shù)安全問(wèn)題主要受到網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)信息的威脅,這兩個(gè)方面是導(dǎo)致計(jì)算機(jī)安全隱患的重要因素。網(wǎng)絡(luò)設(shè)備主要是由于電腦系統(tǒng)的漏洞或缺陷造成的,而網(wǎng)絡(luò)信息則是由于計(jì)算機(jī)用戶(hù)人為造成的結(jié)果,最嚴(yán)重的就是網(wǎng)絡(luò)黑客的入侵和攻擊,可以直接使電腦陷入癱瘓狀態(tài),損害了用戶(hù)的根本利益。
1.1 計(jì)算機(jī)病毒
目前計(jì)算機(jī)病毒是計(jì)算機(jī)網(wǎng)絡(luò)受到最大的危害,計(jì)算機(jī)病毒具有隱蔽性高、潛伏期長(zhǎng)、破壞性大和傳染性快等特點(diǎn)。計(jì)算機(jī)的病毒種類(lèi)繁多,病毒傳播速度快,對(duì)網(wǎng)絡(luò)的破壞性大,對(duì)計(jì)算機(jī)中的重要文件和可執(zhí)行的程序進(jìn)行攻擊破壞,嚴(yán)重的可導(dǎo)致計(jì)算機(jī)癱瘓。
1.2 網(wǎng)絡(luò)漏洞
網(wǎng)絡(luò)漏洞指因?yàn)橛?jì)算機(jī)本身系統(tǒng)存在的缺陷,給攻擊者可乘之機(jī)對(duì)用戶(hù)網(wǎng)絡(luò)進(jìn)行非法訪(fǎng)問(wèn)。網(wǎng)絡(luò)漏洞一般在校園網(wǎng)絡(luò)系統(tǒng)出現(xiàn)的比較多。因?yàn)樾@網(wǎng)絡(luò)的服務(wù)器操作系統(tǒng)級(jí)別低,系統(tǒng)管理員的專(zhuān)業(yè)知識(shí)不高,對(duì)網(wǎng)絡(luò)系統(tǒng)不夠熟悉,安全設(shè)置處理不當(dāng),使系統(tǒng)存在高危漏洞,造成校園內(nèi)的教學(xué)資源被竊取或者刪除破壞。
1.3 網(wǎng)絡(luò)黑客攻擊和網(wǎng)絡(luò)詐騙增多
網(wǎng)絡(luò)黑客是指攻擊者通過(guò)Internet網(wǎng)絡(luò)對(duì)用戶(hù)網(wǎng)絡(luò)進(jìn)行非法訪(fǎng)問(wèn)、破壞和攻擊,對(duì)用戶(hù)的計(jì)算機(jī)系統(tǒng)中重要的文件資料進(jìn)行刪除、損毀,有的還會(huì)盜取電腦中的機(jī)密情報(bào),嚴(yán)重?fù)p壞了國(guó)家利益。有的還會(huì)利用網(wǎng)絡(luò)進(jìn)行詐騙活動(dòng),非法牟取他人財(cái)物?;ヂ?lián)網(wǎng)雖然給我們的生活帶來(lái)了各種的便利條件,但是也給不法分子利用網(wǎng)絡(luò)犯罪制造了機(jī)會(huì)。網(wǎng)絡(luò)詐騙的手法和形式多樣,有電子郵件、利用QQ、建立虛假網(wǎng)站、虛假商務(wù)信息等。這些都會(huì)給社會(huì)造成一定的危害,給網(wǎng)絡(luò)用戶(hù)造成難以彌補(bǔ)的損失。
1.4 網(wǎng)絡(luò)環(huán)境被破壞
垃圾郵件已經(jīng)成為計(jì)算機(jī)網(wǎng)絡(luò)安全的又一個(gè)公害。在網(wǎng)絡(luò)中大量垃圾郵件充斥著用戶(hù)的郵箱,被廣泛的傳播,嚴(yán)重侵犯了用戶(hù)的個(gè)人隱私,造成計(jì)算機(jī)的運(yùn)行速度減慢,影響了網(wǎng)絡(luò)中信息的傳輸速度,降低了網(wǎng)絡(luò)的運(yùn)行效率。
1.5 網(wǎng)絡(luò)系統(tǒng)管理不到位
由于計(jì)算機(jī)網(wǎng)絡(luò)沒(méi)有建立安全機(jī)制,管理力度不夠,崗位制度不明確,網(wǎng)絡(luò)管理員缺乏安全風(fēng)險(xiǎn)防范的意識(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)不健全,管理密碼和權(quán)限混亂等,安全防護(hù)意識(shí)不強(qiáng),使計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)日益加重,這些都會(huì)為計(jì)算機(jī)病毒、黑客攻擊和計(jì)算機(jī)犯罪提供破壞活動(dòng)的平臺(tái),從而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅。
2 計(jì)算機(jī)網(wǎng)絡(luò)中信息系統(tǒng)技術(shù)安全的防范措施
2.1 安裝殺毒軟件
計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)的危害極大,為了避免計(jì)算機(jī)病毒的入侵,需要在計(jì)算機(jī)上安裝殺毒軟件,通過(guò)對(duì)病毒掃描、病毒查殺、自動(dòng)升級(jí)等步驟完成對(duì)病毒的清除,從而提高計(jì)算機(jī)的防御能力,控制病毒的侵襲。常用的殺毒軟件有:360安全衛(wèi)士、瑞星殺毒、金山毒霸等。用戶(hù)要經(jīng)常對(duì)計(jì)算機(jī)進(jìn)行殺毒,定期對(duì)病毒軟件升級(jí)和更新殺毒軟件,以確保計(jì)算機(jī)系統(tǒng)的安全。由于計(jì)算機(jī)會(huì)受到病毒的侵入及計(jì)算機(jī)設(shè)備出現(xiàn)故障,所以為保護(hù)文件的安全性需要對(duì)文件進(jìn)行備份處理,把備份文件上傳到網(wǎng)絡(luò)郵箱。對(duì)現(xiàn)在存儲(chǔ)文件使用的U盤(pán)也要在每次使用時(shí)進(jìn)行殺毒處理,U盤(pán)在不同的電腦間傳遞文件數(shù)據(jù),極易感染病毒。對(duì)U盤(pán)內(nèi)的資料也要做好備份,以防止受到病毒侵入,U盤(pán)內(nèi)的文件丟失,給用戶(hù)造成損失。
2.2 防火墻技術(shù)的應(yīng)用
防火墻技術(shù)是一種控制網(wǎng)絡(luò)的訪(fǎng)問(wèn)權(quán)限技術(shù),是采用網(wǎng)絡(luò)隔離和限制訪(fǎng)問(wèn)的方法以避免非法用戶(hù)侵入內(nèi)部網(wǎng),是為計(jì)算機(jī)系統(tǒng)提供的一種保護(hù)措施。防火墻技術(shù)也是抵御黑客的最有效辦法。另外,為了避免黑客的攻擊,要相應(yīng)的采取一些措施,比如在W上要進(jìn)行實(shí)名身份認(rèn)證,對(duì)賬戶(hù)和密碼要定期進(jìn)行修改,結(jié)合權(quán)限管理,對(duì)所有進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)文件等都要經(jīng)過(guò)防火墻技術(shù)過(guò)濾,可以有效阻止黑客的侵入,避免對(duì)計(jì)算機(jī)用戶(hù)的損害, 保證了用戶(hù)的上網(wǎng)安全。
2.3 杜絕垃圾郵件
在郵箱的常規(guī)設(shè)置對(duì)話(huà)框中進(jìn)入郵箱安全設(shè)置界面,選擇隱私安全,可以把重要的資料加安全鎖保護(hù)起來(lái),讓郵件信息資料更加安全。在反垃圾/黑白名單中,在反垃圾級(jí)別中進(jìn)行選擇,對(duì)接收到的垃圾郵件可以自動(dòng)刪除。對(duì)垃圾郵件進(jìn)行設(shè)置,可以將垃圾文件有效隔離。另外,要注意學(xué)會(huì)保護(hù)自己的郵件地址,避免在公共網(wǎng)絡(luò)隨意登記和使用郵件地址,對(duì)郵箱中的不明或可疑郵件不要輕易打開(kāi),也不要回復(fù),這樣也能有效避免垃圾文件的騷擾和破壞。
2.4 提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)
為了保證計(jì)算機(jī)網(wǎng)絡(luò)功能的運(yùn)行質(zhì)量, 為用戶(hù)提供滿(mǎn)意的服務(wù),需要使用計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng),主要是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行管理、監(jiān)視和控制。另外,計(jì)算機(jī)網(wǎng)絡(luò)要建立安全機(jī)制系統(tǒng),加大網(wǎng)絡(luò)的管理力度。對(duì)網(wǎng)絡(luò)管理員要制定崗位職責(zé),提高其安全風(fēng)險(xiǎn)防范意識(shí)和業(yè)務(wù)水平。對(duì)計(jì)算機(jī)內(nèi)的重要文件和數(shù)據(jù)要進(jìn)行備份和加密,定期檢查計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài),提高安全上網(wǎng)意識(shí)。
2.5 提高計(jì)算機(jī)病毒的防范意識(shí)
計(jì)算機(jī)病毒侵襲主要是對(duì)計(jì)算機(jī)的重要部件――硬盤(pán),進(jìn)行信息破壞,這也是計(jì)算機(jī)最主要最嚴(yán)重的破壞方法。計(jì)算機(jī)病毒對(duì)硬盤(pán)中的這些重要文件數(shù)據(jù)進(jìn)行刪除、修改,使文件格式改變導(dǎo)致文件打不開(kāi)或者文件丟失,有些是占用硬盤(pán)空間,導(dǎo)致計(jì)算機(jī)的存儲(chǔ)空間不足,系統(tǒng)運(yùn)行緩慢。有些直接使計(jì)算機(jī)無(wú)法關(guān)機(jī)和正常操作,導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓?;诓《厩忠u的嚴(yán)重后果,我們需要做好防范措施,把網(wǎng)絡(luò)服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò),保證計(jì)算機(jī)網(wǎng)絡(luò)中信息系統(tǒng)技術(shù)的安全。
3 結(jié)束語(yǔ)
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的各種不安全隱患,要積極采取有效的防御措施,提高網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范意識(shí)和信息安全管理的意識(shí),要不斷改進(jìn)研發(fā)網(wǎng)絡(luò)安全的加密技術(shù)應(yīng)用,做好網(wǎng)絡(luò)病毒查殺工作,對(duì)未經(jīng)授權(quán)用戶(hù)禁止訪(fǎng)問(wèn),防止網(wǎng)絡(luò)系統(tǒng)遭到黑客侵入,保證計(jì)算機(jī)系統(tǒng)的良好安全運(yùn)行,使計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮出積極的作用。
參考文獻(xiàn)
[1]周彬.探討計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患及其維護(hù)措施[J].電腦知識(shí)與技術(shù),2012,08(09).
[2]高希新.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全與日常維護(hù)措施[J].中國(guó)科技信息,2009(18).
關(guān)鍵詞:社會(huì)工程學(xué);網(wǎng)絡(luò)攻擊;網(wǎng)絡(luò)安全;黑客防范
中圖分類(lèi)號(hào):TP393.08
系統(tǒng)和程序所帶來(lái)的安全問(wèn)題往往是可以避免的,但從人性以及心理的方面來(lái)說(shuō),社會(huì)工程學(xué)往往是防不勝防的。當(dāng)前,黑客已經(jīng)由單純借助技術(shù)手段進(jìn)行網(wǎng)絡(luò)遠(yuǎn)程攻擊,開(kāi)始轉(zhuǎn)向綜合采用包括社會(huì)工程學(xué)攻擊在內(nèi)的多種攻擊方式。由于社會(huì)工程學(xué)攻擊形式接近現(xiàn)實(shí)犯罪,隱蔽性較強(qiáng),容易被忽視,但又極具危險(xiǎn)性,因此應(yīng)引起廣大機(jī)構(gòu)及計(jì)算機(jī)用戶(hù)的高度關(guān)注和警惕。
1 社會(huì)工程學(xué)攻擊的定義
社會(huì)工程學(xué)(Social Engineering)是把對(duì)物的研究方法全盤(pán)運(yùn)用到對(duì)人本身的研究上,并將其變成技術(shù)控制的工具。社會(huì)工程學(xué)是一種針對(duì)受害者的心理弱點(diǎn)、本能反應(yīng)、好奇心、信任、貪婪等心理陷阱,實(shí)施諸如欺騙、傷害等危害的方法。[1]
“社會(huì)工程學(xué)攻擊”就是利用人們的心理特征,騙取用戶(hù)的信任,獲取機(jī)密信息、系統(tǒng)設(shè)置等不公開(kāi)資料,為黑客攻擊和病毒感染創(chuàng)造有利條件。網(wǎng)絡(luò)安全技術(shù)發(fā)展到一定程度后,起決定因素的不再是技術(shù)問(wèn)題,而是人和管理。[2]面對(duì)防御嚴(yán)密的政府、機(jī)構(gòu)或者大型企業(yè)的內(nèi)部網(wǎng)絡(luò),在技術(shù)性網(wǎng)絡(luò)攻擊不夠奏效的情況下,攻擊者可以借助社會(huì)工程學(xué)方法,從目標(biāo)內(nèi)部入手,對(duì)內(nèi)部用戶(hù)運(yùn)用心理戰(zhàn)術(shù),在內(nèi)網(wǎng)高級(jí)用戶(hù)的日常生活上做文章。通過(guò)搜集大量的目標(biāo)信息甚至隱私,側(cè)面配合網(wǎng)絡(luò)攻擊行動(dòng)的展開(kāi)。
2 社會(huì)工程學(xué)網(wǎng)絡(luò)攻擊的方式
黑客在實(shí)施社會(huì)工程學(xué)攻擊之前必須掌握一定的心理學(xué)、人際關(guān)系、行為學(xué)等知識(shí)和技能,以便搜集和掌握實(shí)施社會(huì)工程學(xué)攻擊行為所需要的資料和信息等。結(jié)合目前網(wǎng)絡(luò)環(huán)境中常見(jiàn)的黑客社會(huì)工程學(xué)攻擊方式和手段,我們可以將其主要概述為以下幾種方式:
2.1 網(wǎng)絡(luò)釣魚(yú)式攻擊
“網(wǎng)絡(luò)釣魚(yú)”作為一種網(wǎng)絡(luò)詐騙手段,主要是利用人們的心理來(lái)實(shí)現(xiàn)詐騙。攻擊者利用欺騙性的電子郵件和偽造的Web站點(diǎn)來(lái)進(jìn)行詐騙活動(dòng),受騙者往往會(huì)泄露自己的財(cái)務(wù)數(shù)據(jù),如信用卡號(hào)、賬戶(hù)和口令、社保編號(hào)等內(nèi)容。[3]近幾年,國(guó)內(nèi)接連發(fā)生利用偽裝成“中國(guó)銀行”、“中國(guó)工商銀行”等主頁(yè)的惡意網(wǎng)站進(jìn)行詐騙錢(qián)財(cái)?shù)氖录??!熬W(wǎng)絡(luò)釣魚(yú)”是基于人性貪婪以及容易取信于人的心理因素來(lái)進(jìn)行攻擊的,常見(jiàn)的“網(wǎng)絡(luò)釣魚(yú)”攻擊手段有:(1)利用虛假郵件進(jìn)行攻擊。(2)利用虛假網(wǎng)站進(jìn)行攻擊。(3)利用QQ、MSN等聊天工具進(jìn)行攻擊。(4)利用黑客木馬進(jìn)行攻擊。(5)利用系統(tǒng)漏洞進(jìn)行攻擊。(6)利用移動(dòng)通信設(shè)備進(jìn)行攻擊。
2.2 密碼心理學(xué)攻擊
密碼心理學(xué)就是從用戶(hù)的心理入手,分析對(duì)方心理,從而更快的破解出密碼。掌握好可以快速破解、縮短破解時(shí)間,獲得用戶(hù)信息,這里說(shuō)的破解都只是在指黑客破解密碼,而不是軟件的注冊(cè)破解。[4]常見(jiàn)的密碼心理學(xué)攻擊方式:(1)針對(duì)生日或者出生年月日進(jìn)行密碼破解。(2)針對(duì)用戶(hù)移動(dòng)電話(huà)號(hào)碼或者當(dāng)?shù)貐^(qū)號(hào)進(jìn)行密碼破解。(3)針對(duì)用戶(hù)身份證號(hào)碼進(jìn)行密碼破解。(4)針對(duì)用戶(hù)姓名或者旁邊親友及朋友姓名進(jìn)行密碼破解。(5)針對(duì)一些網(wǎng)站服務(wù)器默認(rèn)使用密碼進(jìn)行破解。(6)針對(duì)“1234567”等常用密碼進(jìn)行破解。
2.3 收集敏感信息攻擊
利用網(wǎng)站或者用戶(hù)企業(yè)處得到的信息和資料來(lái)對(duì)用戶(hù)進(jìn)行攻擊,這一點(diǎn)常常被非法份子用來(lái)詐騙等。[5]常見(jiàn)的收集敏感信息攻擊手段:(1)根據(jù)搜索引擎對(duì)目標(biāo)收集信息和資料。(2)根據(jù)踩點(diǎn)和調(diào)查對(duì)目標(biāo)收集信息和資料。(3)根據(jù)網(wǎng)絡(luò)釣魚(yú)對(duì)目標(biāo)收集信息和資料。(4)根據(jù)企業(yè)人員管理缺陷對(duì)目標(biāo)收集信息和資料。
2.4 企業(yè)管理模式攻擊
專(zhuān)門(mén)針對(duì)企業(yè)管理模式手法進(jìn)行攻擊。[6]常見(jiàn)的企業(yè)管理模式攻擊手法:(1)針對(duì)企業(yè)人員管理所帶來(lái)的缺陷所得到的信息和資料。(2)針對(duì)企業(yè)人員對(duì)于密碼管理所帶來(lái)的缺陷所得到的信息和資料。(3)針對(duì)企業(yè)內(nèi)部管理以及傳播缺陷所得到的信息和資料。
3 社會(huì)工程學(xué)攻擊的防范
當(dāng)今,常規(guī)的網(wǎng)絡(luò)安全防護(hù)方法無(wú)法實(shí)現(xiàn)對(duì)黑客社會(huì)工程學(xué)攻擊的有效防范,因此對(duì)于廣大計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)而言,提高網(wǎng)絡(luò)安全意識(shí),養(yǎng)成較好的上網(wǎng)和生活習(xí)慣才是防范黑客社會(huì)工程學(xué)攻擊的主要途徑。防范黑客社會(huì)工程學(xué)攻擊,可以從以下幾方面做起:
3.1 多了解相關(guān)知識(shí)
常言道“知己知彼,百戰(zhàn)不殆”。人們對(duì)于網(wǎng)絡(luò)攻擊,過(guò)去更偏重于技術(shù)上的防范,而很少會(huì)關(guān)心社會(huì)工程學(xué)方面的攻擊。因此,了解和掌握社會(huì)工程學(xué)攻擊的原理、手段、案例及危害,增強(qiáng)防范意識(shí),顯得尤為重要。除了堪稱(chēng)社會(huì)工程學(xué)的經(jīng)典――凱文米特(Kevin Mitnick)出版的《欺騙的藝術(shù)》(The Art of Deception),還可以通過(guò)互聯(lián)網(wǎng)來(lái)找到類(lèi)似的資料加以學(xué)習(xí)。此外,很多文學(xué)作品、影視節(jié)目也會(huì)摻雜社會(huì)工程學(xué)的情節(jié),比如熱播諜戰(zhàn)劇《懸崖》,里面的主人公周乙無(wú)疑是一個(gè)社會(huì)工程學(xué)高手,讀者應(yīng)該能從中窺探到不少奧妙。
3.2 保持理性思維
很多黑客在利用社會(huì)工程學(xué)進(jìn)行攻擊時(shí),利用的方式大多數(shù)是利用人感性的弱點(diǎn),進(jìn)而施加影響。當(dāng)網(wǎng)民用戶(hù)在與陌生人溝通時(shí),應(yīng)盡量保持理性思維,減少上當(dāng)受騙的概率。
3.3 保持一顆懷疑的心
當(dāng)前,利用技術(shù)手段造假層出不窮,如發(fā)件人地址、來(lái)電顯示的號(hào)碼、手機(jī)收到的短信及號(hào)碼等都有可能是偽造的,因此,要求網(wǎng)民用戶(hù)要時(shí)刻提高警惕,不要輕易相信網(wǎng)絡(luò)環(huán)境中所看到的信息。
3.4 不要隨意丟棄廢物
日常生活中,很多的垃圾廢物中都會(huì)包含用戶(hù)的敏感信息,如發(fā)票、取款機(jī)憑條等,這些看似無(wú)用的廢棄物可能會(huì)被有心的黑客利用實(shí)施社會(huì)工程學(xué)攻擊,因此在丟棄廢物時(shí),需小心謹(jǐn)慎,將其完全銷(xiāo)毀后再丟棄到垃圾桶中,以防止因未完全銷(xiāo)毀而被他人撿到造成個(gè)人信息的泄露。
4 結(jié)語(yǔ)
當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展,隨之所引發(fā)的網(wǎng)絡(luò)安全問(wèn)題將日益突出。傳統(tǒng)的計(jì)算機(jī)攻擊者在系統(tǒng)入侵的環(huán)境下存在很多局限性,而新的社會(huì)工程學(xué)攻擊則將充分發(fā)揮其優(yōu)勢(shì),通過(guò)利用人為的漏洞缺陷進(jìn)行欺騙進(jìn)而獲取系統(tǒng)控制權(quán)。本文較為系統(tǒng)地闡述了社會(huì)工程學(xué)攻與防的相關(guān)基礎(chǔ)知識(shí),旨在幫助關(guān)心網(wǎng)絡(luò)安全的人群能更加關(guān)注安全問(wèn)題,并且有針對(duì)性的結(jié)合防范措施避免入侵者的惡意攻擊。
參考文獻(xiàn):
[1]姜瑜.計(jì)算機(jī)網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)研究[J].湖南經(jīng)濟(jì)管理干部學(xué)院學(xué)報(bào),2006,17(6):279-280.
[2]陳小兵,錢(qián)偉.電子郵件社會(huì)工程學(xué)攻擊防范研究[J].信息網(wǎng)絡(luò)安全,2012,11:5-7.
[3]楊明,杜彥輝,劉曉娟.網(wǎng)絡(luò)釣魚(yú)郵件分析系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[N].中國(guó)人民公安大學(xué)學(xué)報(bào),2012,5:61-65.
[4]清涼心.看看黑客如何來(lái)破解密碼[J].網(wǎng)絡(luò)與信息,2007,6:61.
[5]嚴(yán)芬,黃皓.攻擊行為系統(tǒng)化分析方法[J].計(jì)算機(jī)科學(xué),2006,10:93-96.
[6]周政杰.社會(huì)工程學(xué)的攻擊防御在電子取證中的應(yīng)用探析[J].信息網(wǎng)絡(luò)安全,2010,11:46-48.
多部門(mén)出組合拳打擊電信網(wǎng)絡(luò)詐騙
近期,電信網(wǎng)絡(luò)詐騙案頻發(fā),犯罪分子行為之猖獗引發(fā)公眾關(guān)注。針對(duì)這一形勢(shì),從去年開(kāi)始,政府相關(guān)部門(mén)對(duì)電信詐騙犯罪行為,高密度出臺(tái)嚴(yán)打舉措,措施嚴(yán)厲、標(biāo)本兼治。
2015年6月,國(guó)務(wù)院批準(zhǔn)建立了由23個(gè)部門(mén)和單位組成的打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作部際聯(lián)席會(huì)議制度,加強(qiáng)組織領(lǐng)導(dǎo)和統(tǒng)籌協(xié)調(diào)。
同年7月,工信部印發(fā)《綜合治理不良網(wǎng)絡(luò)信息防范打擊通訊信息詐騙行動(dòng)工作方案》,部署通信行業(yè)開(kāi)展為期半年的專(zhuān)項(xiàng)行動(dòng)。隨后的10月,國(guó)務(wù)院專(zhuān)門(mén)召開(kāi)打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作部際聯(lián)席會(huì)議第一次會(huì)議,就做好治理工作進(jìn)一步明確任務(wù)和要求。
2016年9月23日,在北京召開(kāi)的國(guó)務(wù)院打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作部際聯(lián)席會(huì)議第三次會(huì)議上,國(guó)務(wù)委員、公安部部長(zhǎng)郭聲琨強(qiáng)調(diào),雖然打擊治理工作取得了一定成效,但電信網(wǎng)絡(luò)詐騙犯罪的高發(fā)勢(shì)頭仍沒(méi)有從根本上得到遏制。針對(duì)當(dāng)前公民個(gè)人信息泄露亂象,部際聯(lián)席會(huì)議決定,在全國(guó)組織開(kāi)展為期一年的打擊侵犯公民個(gè)人信息專(zhuān)項(xiàng)行動(dòng)。
郭聲琨強(qiáng)調(diào),凡是因行業(yè)監(jiān)管責(zé)任不落實(shí),導(dǎo)致相關(guān)企業(yè)單位未有效履職盡責(zé)的,要對(duì)行業(yè)主管部門(mén)進(jìn)行問(wèn)責(zé)。凡是因防范、整治、打擊措施不落實(shí),導(dǎo)致電信網(wǎng)絡(luò)詐騙犯罪問(wèn)題嚴(yán)重的地區(qū),要實(shí)行綜合治理“一票否決”,并追究黨政相關(guān)負(fù)責(zé)人的責(zé)任。
來(lái)自公安部方面的消息顯示,今年1至8月,全國(guó)共破獲電信網(wǎng)絡(luò)詐騙案件7.1萬(wàn)起,同比上升2.4倍;查處違法犯罪人員3.8萬(wàn)名,同比上升2.5倍;收繳贓款贓物折合人民幣16.5億元,為群眾避免損失36.4億元。
六部門(mén)下最后“通牒”
9月23日,六部門(mén)聯(lián)合《關(guān)于防范和打擊電信網(wǎng)絡(luò)詐騙犯罪的通告》,相當(dāng)于給網(wǎng)絡(luò)詐騙犯罪分子下了最后“通牒”。
電信詐騙犯10月底前不自首將從嚴(yán)懲處?!锻ǜ妗窂?qiáng)調(diào),公安機(jī)關(guān)要主動(dòng)出擊,將電信網(wǎng)絡(luò)詐騙案件依法立為刑事案件,集中偵破一批案件、打掉一批犯罪團(tuán)伙、整治一批重點(diǎn)地區(qū),堅(jiān)決拔掉一批地域性職業(yè)電信網(wǎng)絡(luò)詐騙犯罪“釘子”。對(duì)于實(shí)施電信網(wǎng)絡(luò)詐騙犯罪的人員,明確自《通告》之日起至2016年10月31日,主動(dòng)投案、如實(shí)供述自己罪行的,依法從輕或者減輕處罰,在此規(guī)定期限內(nèi)拒不投案自首的,將依法從嚴(yán)懲處。
“電信網(wǎng)絡(luò)詐騙犯罪涉及范圍廣,社會(huì)影響和危害大,因此從維護(hù)治安與公民財(cái)產(chǎn)權(quán)益看,應(yīng)是嚴(yán)懲的一類(lèi)詐騙犯罪?!敝袊?guó)政法大學(xué)教授、刑法專(zhuān)家阮齊林分析稱(chēng),電信網(wǎng)絡(luò)詐騙從法律上講屬于詐騙罪,應(yīng)按照《刑法》有關(guān)法條規(guī)定進(jìn)行定罪量刑。
針對(duì)電信網(wǎng)絡(luò)詐騙犯罪,近年來(lái)司法層面也做了相應(yīng)調(diào)整。如,201 1年,“兩高”的司法解釋作出了關(guān)于懲治詐騙未遂犯等規(guī)定,為司法機(jī)關(guān)依法嚴(yán)懲電信網(wǎng)絡(luò)詐騙提供了明確的規(guī)范依據(jù)。去年11月生效的刑法修正案(九)也明確將泄露公民個(gè)人信息入刑。
在阮齊林看來(lái),由于犯罪分子通常有組織地進(jìn)行異地甚至跨國(guó)詐騙,且普遍有整套犯罪手段,導(dǎo)致打擊難度加大,尤其是偵察、取證環(huán)節(jié)存在難度,因此未來(lái)應(yīng)該在這一領(lǐng)域投入更多精力,提高破案率。
落實(shí)手機(jī)實(shí)名制
電信企業(yè)確保今年年底前電話(huà)實(shí)名率達(dá)100%?!锻ǜ妗芬螅娦牌髽I(yè)要嚴(yán)格落實(shí)電話(huà)用戶(hù)真實(shí)身份信息登記制度,確保到2016年10月底前全部電話(huà)實(shí)名率達(dá)到96%,年底前達(dá)到100%。未實(shí)名登記的單位和個(gè)人,應(yīng)按要求對(duì)所持有的電話(huà)進(jìn)行實(shí)名登記,在規(guī)定時(shí)間內(nèi)未完成真實(shí)身份信息登記的,一律予以停機(jī)。
工信部此前的通知要求,各基礎(chǔ)電信企業(yè)要確保在2016年12月31日前本企業(yè)全部電話(huà)用戶(hù)實(shí)名率達(dá)到95%以上,2017年6月30日前全部電話(huà)用戶(hù)實(shí)現(xiàn)實(shí)名登記。而此次的《通告》則是把實(shí)名制的最后期限提前到了今年年底。
在“手機(jī)實(shí)名登記制度”沒(méi)有出來(lái)之前,互聯(lián)網(wǎng)上的許多糾紛和非法行為很難取證。而“手機(jī)實(shí)名登記制度”出臺(tái)之后,為立法奠定了基礎(chǔ),法律將可以得到執(zhí)行。而隨著實(shí)名制的普及程度不斷提高,使用互聯(lián)網(wǎng)的每一個(gè)人都將受到法律的監(jiān)督,對(duì)互聯(lián)網(wǎng)環(huán)境的凈化有積極的作用。
其實(shí),不少地區(qū)已開(kāi)始執(zhí)行不實(shí)名就停機(jī)政策。如在北京地區(qū),10月15日起將執(zhí)行非實(shí)名就停機(jī)政策,分批執(zhí)行,最晚至10月底,非實(shí)名手機(jī)用戶(hù)全部停機(jī)。對(duì)未實(shí)名的手機(jī)用戶(hù),云南移動(dòng)將從10月25日起陸續(xù)限制其通信業(yè)務(wù),11月8日開(kāi)始做半停機(jī)、停機(jī)處理,12月30日將對(duì)非實(shí)名用戶(hù)做銷(xiāo)號(hào)處理。
清理400等電話(huà)業(yè)務(wù)
對(duì)違規(guī)經(jīng)營(yíng)的網(wǎng)絡(luò)電話(huà)業(yè)務(wù)一律依法取締?!锻ǜ妗访鞔_,電信企業(yè)要嚴(yán)格規(guī)范國(guó)際通信業(yè)務(wù)出入口局主叫號(hào)碼傳送,全面實(shí)施語(yǔ)音專(zhuān)線(xiàn)規(guī)范清理和主叫鑒權(quán),加大網(wǎng)內(nèi)和網(wǎng)間虛假主叫發(fā)現(xiàn)與攔截力度,立即清理規(guī)范一號(hào)通、商務(wù)總機(jī)、400等電話(huà)業(yè)務(wù),對(duì)違規(guī)經(jīng)營(yíng)的網(wǎng)絡(luò)電話(huà)業(yè)務(wù)一律依法予以取締,對(duì)違規(guī)經(jīng)營(yíng)的各級(jí)商責(zé)令限期整改,逾期不改的一律由相關(guān)部門(mén)吊銷(xiāo)執(zhí)照,并嚴(yán)肅追究民事、行政責(zé)任。移動(dòng)轉(zhuǎn)售企業(yè)要依法開(kāi)展業(yè)務(wù),對(duì)整治不力、屢次違規(guī)的移動(dòng)轉(zhuǎn)售企業(yè),將依法堅(jiān)決查處,直至取消相應(yīng)資質(zhì)。
早在今年4月,工信部網(wǎng)絡(luò)安全管理局、信息通信發(fā)展司、信息通信管理局會(huì)同北京市通信管理局緊急約談了三家實(shí)名制落實(shí)不到位的移動(dòng)通信轉(zhuǎn)信企業(yè)(虛擬運(yùn)營(yíng)商),要求三家企業(yè)立即對(duì)本公司實(shí)名制開(kāi)展情況全面排查,認(rèn)真進(jìn)行整改。
隨后工信部《關(guān)于加強(qiáng)規(guī)范管理促進(jìn)移動(dòng)通信轉(zhuǎn)售業(yè)務(wù)健康發(fā)展的通知》進(jìn)一步要求轉(zhuǎn)售企業(yè),立即開(kāi)展自查自糾,在1個(gè)月內(nèi),對(duì)前期未實(shí)名登記、虛假登記的電話(huà)號(hào)碼,完成用戶(hù)身份信息補(bǔ)登記等工作。此次的《通告》則在此基礎(chǔ)上進(jìn)一步加大了對(duì)違規(guī)經(jīng)營(yíng)的網(wǎng)絡(luò)電話(huà)業(yè)務(wù)的打擊力度。
據(jù)銀行工作人員介紹,除此之外,銀行也有一些自己的規(guī)定來(lái)確保用戶(hù)信息不被非法分子盜用。比如,對(duì)于新開(kāi)卡客戶(hù),如果預(yù)留的是非本人實(shí)名登記的手機(jī)號(hào)碼,銀行就會(huì)對(duì)其銀行卡止付,防止被盜用。在開(kāi)卡時(shí),會(huì)限制個(gè)人代開(kāi)卡數(shù)量為1張,且一個(gè)人一次只能開(kāi)立一張銀行卡。
云南省銀行業(yè)多措并舉防范電信詐騙
受訪(fǎng)的云南省多家銀行業(yè)、金融機(jī)構(gòu)為了有效保護(hù)客戶(hù)權(quán)益、履行社會(huì)責(zé)任,紛紛采取多項(xiàng)措施全面防范電信詐騙,并取得了顯著成效。
富滇銀行加大防詐騙宣傳力度
近期,富滇銀行全面開(kāi)展了“2016年防范電信網(wǎng)絡(luò)詐騙宣傳周”活動(dòng),采用“線(xiàn)上”“線(xiàn)下”和“現(xiàn)場(chǎng)”的方式展開(kāi)宣傳。各網(wǎng)點(diǎn)用LED屏幕、液晶電視和擺放統(tǒng)一印制的宣傳折頁(yè)向客戶(hù)進(jìn)行“線(xiàn)下”的宣傳;銀行的官網(wǎng)、微信公眾號(hào)和微信銀行通過(guò)“線(xiàn)上”向廣大群眾普及防范電信網(wǎng)絡(luò)詐騙和防范在線(xiàn)支付風(fēng)險(xiǎn)的知識(shí)和技能;各網(wǎng)點(diǎn)結(jié)合自身實(shí)際,在街道、社區(qū)、學(xué)校、商圈等地開(kāi)展形式多樣的“現(xiàn)場(chǎng)”宣傳活動(dòng)。
另外,富滇銀行還攜手昆明市公安局在西山區(qū)金馬碧雞廣場(chǎng)開(kāi)展宣傳活動(dòng),現(xiàn)場(chǎng)共接受100余人次咨詢(xún),發(fā)放1000多份宣傳冊(cè)。與此同時(shí),富滇銀行昆明晉寧支行也與晉寧縣公安局聯(lián)手,在人流量相對(duì)較大的晉寧縣中和路嘉譽(yù)廣場(chǎng)到鄭和文化廣場(chǎng)一帶開(kāi)展宣傳活動(dòng),現(xiàn)場(chǎng)共接受70余人次咨詢(xún),發(fā)放宣傳資料1200余份。
通過(guò)“警銀聯(lián)動(dòng)”開(kāi)展“防范打擊電信網(wǎng)絡(luò)詐騙”的宣傳方式,不僅使宣傳力度得到了加大,也使宣傳更加深入人心。讓群眾能充分認(rèn)識(shí)到電信網(wǎng)絡(luò)詐騙的本質(zhì)和嚴(yán)重危害,有效提高了群眾的安全用卡意識(shí)。
云南省中行內(nèi)外結(jié)合防堵欺詐案件
今年以來(lái),面對(duì)外部網(wǎng)絡(luò)釣魚(yú)、電信詐騙、木馬攻擊等網(wǎng)絡(luò)欺詐手段不斷翻新升級(jí)和金融機(jī)構(gòu)電子銀行外部欺詐案件層出不窮的嚴(yán)峻形勢(shì),中行云南省分行多措并舉,全面加強(qiáng)內(nèi)部管理與外部客戶(hù)安全教育,全力防堵電子銀行外部欺詐案件。
一是進(jìn)一步規(guī)范業(yè)務(wù)流程,結(jié)合業(yè)務(wù)發(fā)展的實(shí)際情況,制訂《B2C支付業(yè)務(wù)交易查詢(xún)與案件處置操作規(guī)范》等電子銀行業(yè)務(wù)管理規(guī)定發(fā)送風(fēng)險(xiǎn)提示,及時(shí)對(duì)當(dāng)前電子銀行外部欺詐的最新發(fā)展趨勢(shì)及特征對(duì)轄內(nèi)機(jī)構(gòu)進(jìn)行提示,對(duì)風(fēng)險(xiǎn)防控要求進(jìn)行強(qiáng)調(diào)與明確,為各級(jí)機(jī)構(gòu)在業(yè)務(wù)發(fā)展中搭建起了“有章可循”的平臺(tái)。
二是組織內(nèi)部學(xué)習(xí)與培訓(xùn),強(qiáng)化網(wǎng)點(diǎn)員工風(fēng)險(xiǎn)防控能力。各網(wǎng)點(diǎn)認(rèn)真組織學(xué)習(xí)《電子銀行案件業(yè)務(wù)防范與快速處置操作規(guī)程》等有關(guān)電子銀行可疑交易查詢(xún)與欺詐案件處置的規(guī)章制度,充分了解電子銀行外部欺詐案件工作處理流程及規(guī)定,掌握電子銀行可疑交易查詢(xún)確認(rèn)及涉案賬戶(hù)應(yīng)急處置相關(guān)要求及注意事項(xiàng),工作中能及時(shí)發(fā)現(xiàn)、堵截、防控電信、網(wǎng)絡(luò)詐騙,徹底核查、清理涉案嫌疑賬戶(hù),進(jìn)一步提高我行電子銀行案件防范、協(xié)查及快速處置能力。
三是加大外部宣傳,提高客戶(hù)風(fēng)險(xiǎn)防范意識(shí)。綜合運(yùn)用網(wǎng)點(diǎn)顯示屏、報(bào)媒、網(wǎng)站、宣傳折頁(yè)等多種宣傳媒介,特別是積極應(yīng)用微信這一新媒體宣傳手段,豐富電子銀行安全宣傳信息與互動(dòng)渠道,開(kāi)展“防范電子銀行外部欺詐安全宣傳活動(dòng)”,向廣大電子銀行客戶(hù)普及外部欺詐事件特點(diǎn)、防范技巧,提升客戶(hù)風(fēng)險(xiǎn)防范意識(shí)和欺詐防范水平,提高自我保護(hù)能力,筑牢防范詐騙“最后一道防線(xiàn)”。例如:通過(guò)本行官方微信了以“關(guān)于防范中銀E令升級(jí)、交易測(cè)試等欺詐的風(fēng)險(xiǎn)提示”“記住六個(gè)‘不’,騙子再狡猾也騙不了你”為主題的電子銀行欺詐風(fēng)險(xiǎn)防范安全提示,同時(shí)制作了“電子渠道反欺詐武功秘籍”H5廣告在官方微信進(jìn)行推送;通過(guò)各大媒體宣傳本行手機(jī)銀行“九大安全防護(hù)線(xiàn)”及安全使用常識(shí)。
四是開(kāi)展專(zhuān)項(xiàng)防堵工作,提高防范外部欺詐的有效性。為有效防范不法分子通過(guò)發(fā)送非法短信附言進(jìn)行的電子銀行電信詐騙,在8月下旬開(kāi)始開(kāi)展了專(zhuān)項(xiàng)防堵活動(dòng)。安排專(zhuān)人對(duì)相關(guān)可疑信息進(jìn)行核實(shí)排查。對(duì)經(jīng)網(wǎng)點(diǎn)核實(shí)確認(rèn)確屬典型的非法短信發(fā)送人的信息報(bào)送總行進(jìn)行限制網(wǎng)銀登錄處理。
五是積極受理客戶(hù)投訴并快速反饋。一旦出現(xiàn)電子銀行外部欺詐事件,要求各機(jī)構(gòu)按我行電子銀行案件業(yè)務(wù)防范與快速處置相關(guān)操作規(guī)程及時(shí)進(jìn)行案件的報(bào)送和處置,并妥善做好客戶(hù)安撫,積極配合客戶(hù)報(bào)案妥善處理客戶(hù)訴求。
云南省農(nóng)信社多方位打擊電信網(wǎng)絡(luò)犯罪
云南省農(nóng)信社針對(duì)電信網(wǎng)絡(luò)犯罪份子利用多數(shù)人貪圖利益的心理特點(diǎn),以非法手段獲取客戶(hù)手機(jī)、身份證號(hào)碼等信息,通過(guò)短信、電話(huà)、網(wǎng)絡(luò)等方式進(jìn)行詐騙的特點(diǎn),按照云南銀監(jiān)局打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作要求,多方面有效開(kāi)展打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作,取得一定成效。
首先,安排涉及電信網(wǎng)絡(luò)犯罪工作相關(guān)的銀行卡中心、會(huì)計(jì)部、科技結(jié)算中心、保衛(wèi)部迅速開(kāi)展工作,并及時(shí)下發(fā)《省聯(lián)社辦公室關(guān)于進(jìn)一步加強(qiáng)防范打擊電信詐騙工作的通知》,要求全省各級(jí)農(nóng)信社重點(diǎn)針對(duì)涉案、涉恐賬戶(hù)查控工作;銀行卡開(kāi)卡情況;銀行卡安全管理情況;全面落實(shí)打擊治理情況等四個(gè)方面扎實(shí)開(kāi)展自查。
其次,針對(duì)農(nóng)信社點(diǎn)多面廣,面對(duì)客戶(hù)群體多樣的特點(diǎn),制定了符合自身特點(diǎn)的實(shí)施方案。一是確保配合有權(quán)機(jī)關(guān)開(kāi)展協(xié)查工作,做好涉案、涉恐賬戶(hù)查控工作。加快建設(shè)云南農(nóng)信協(xié)助司法執(zhí)行網(wǎng)絡(luò)查控系統(tǒng),實(shí)現(xiàn)與司法機(jī)關(guān)和銀監(jiān)會(huì)系統(tǒng)后臺(tái)對(duì)接,由系統(tǒng)根據(jù)司法機(jī)關(guān)或銀監(jiān)會(huì)指令自動(dòng)完成涉案賬戶(hù)查詢(xún)、控制、布控、反饋,實(shí)現(xiàn)無(wú)人工干預(yù)的快速查詢(xún)、快速凍結(jié);二是健全查詢(xún)機(jī)制。專(zhuān)門(mén)成立涉案賬戶(hù)資金網(wǎng)絡(luò)查控平臺(tái)測(cè)試及試點(diǎn)應(yīng)用工作領(lǐng)導(dǎo)小組,全力協(xié)助公安機(jī)關(guān)開(kāi)展測(cè)試及試點(diǎn)應(yīng)用工作;三是嚴(yán)格按照銀行卡開(kāi)卡程序合規(guī)辦理業(yè)務(wù),實(shí)現(xiàn)開(kāi)卡數(shù)量限制,若超過(guò)4張?jiān)俅涡麻_(kāi)借記卡的,系統(tǒng)將不予受理,對(duì)開(kāi)立多賬戶(hù)存在的風(fēng)險(xiǎn)進(jìn)行提示,引導(dǎo)客戶(hù)進(jìn)行賬戶(hù)歸并,在銀行卡、電子銀行領(lǐng)用協(xié)議中明確約定持卡人不得出租、出借、出售銀行卡、網(wǎng)銀U盾等賬戶(hù)存取工具和安全認(rèn)證工具;四是加強(qiáng)柜面培訓(xùn),把好源頭關(guān)。逐步提高柜面人員發(fā)現(xiàn)和堵截電信詐騙犯罪的意識(shí)、能力、責(zé)任心,強(qiáng)化柜面安全提示,通過(guò)轉(zhuǎn)賬、匯款業(yè)務(wù)嚴(yán)格執(zhí)行“三問(wèn)二看一核對(duì)”;五是加大宣傳力度。通過(guò)電子顯示屏、LED滾動(dòng)條、網(wǎng)銀、微信銀行、橫幅、宣傳折頁(yè)等形式為持卡人提供了豐富的宣傳活動(dòng);六是適時(shí)組織督導(dǎo)檢查。所有營(yíng)業(yè)網(wǎng)點(diǎn)布放海報(bào)機(jī)均有防電信詐騙提示語(yǔ),五華、西山、盤(pán)龍等聯(lián)社還擺放有昆明市公安局經(jīng)文保分局提供的銀行安全防范視頻機(jī),滾動(dòng)播放公安部門(mén)安全提示信息;七是強(qiáng)化內(nèi)部管理。采取從管理層到基層員工層層落實(shí)的方式,要求干部、員工結(jié)合各自崗位實(shí)際做好防范工作,加大獎(jiǎng)懲力度。
建行云南省分行全力保護(hù)客戶(hù)資金安全
作為服務(wù)社會(huì)大眾的銀行,建設(shè)銀行始終緊跟央行政策的腳步,積極配合監(jiān)管部門(mén)保護(hù)客戶(hù)資金安全。記者從中國(guó)建設(shè)銀行云南省分行獲悉,近期,建行盈江支行發(fā)現(xiàn)了一起群眾集體開(kāi)卡事件。當(dāng)?shù)匾患曳Q(chēng)“世界云聯(lián)銀行”的機(jī)構(gòu)向群眾宣傳到建行開(kāi)卡并支付128元“網(wǎng)絡(luò)維修費(fèi)”,并發(fā)展4名“合伙人”也開(kāi)卡繳納128元費(fèi)用,即可獲得該公司10期股權(quán)、世襲100年福利等高額回報(bào),導(dǎo)致10月5日起大量客戶(hù)來(lái)該行開(kāi)戶(hù)、開(kāi)卡。事件發(fā)生后,建行盈江支行高度重視,在積極向客戶(hù)進(jìn)行正面宣傳和勸阻的同時(shí),及時(shí)向上級(jí)行,當(dāng)?shù)毓?、人行和銀監(jiān)等相關(guān)部門(mén)進(jìn)行了報(bào)告。后經(jīng)建行盈江支行及時(shí)處置,在當(dāng)?shù)卣?、人行和銀監(jiān)相關(guān)部門(mén)共同努力下,化解了這一風(fēng)險(xiǎn)事件,目前相關(guān)后續(xù)工作仍在跟進(jìn)。
經(jīng)查,“世界云聯(lián)銀行”在該縣有實(shí)際的工作場(chǎng)所和工作人員。該機(jī)構(gòu)并未取得金融經(jīng)營(yíng)許可證和營(yíng)業(yè)執(zhí)照,屬無(wú)證無(wú)照非法開(kāi)展的金融活動(dòng);其工作人員和相關(guān)“宣傳資料”不僅夸大平臺(tái)實(shí)力和回報(bào),且以“互聯(lián)網(wǎng)+金融+大數(shù)據(jù)+股權(quán)收益+O2O+旅游+連鎖+實(shí)體+獨(dú)創(chuàng)全球征信體系”的方式進(jìn)行虛假宣傳;要求被發(fā)展人員以交納一定費(fèi)用為條件取得加入資格的方式取得利益,通過(guò)散發(fā)傳單、微信傳播、開(kāi)工作室等方式大肆宣傳,部分群眾在高額回報(bào)的引誘下已深信不疑,而且還在親朋好友間發(fā)展“下線(xiàn)”,涉嫌傳銷(xiāo)活動(dòng)。
此類(lèi)案件嚴(yán)重?cái)_亂金融市場(chǎng)健康發(fā)展。該類(lèi)不法組織以高回報(bào)為誘餌、以騙取資金為目的動(dòng)員了大批的參與者,相對(duì)在州市、縣市級(jí)區(qū)域發(fā)生較多,涉及地域和人員范圍有一定的廣泛性。通過(guò)自稱(chēng)“銀行”或相關(guān)金融機(jī)構(gòu),常在用互聯(lián)網(wǎng)、高科技外衣包裝下,用虛假、夸大的宣傳資料和要求在商業(yè)銀行開(kāi)戶(hù)的形式為其非法行為提高可信度,嚴(yán)重?cái)_亂了金融秩序,此類(lèi)案件具備一定的非法傳銷(xiāo)特點(diǎn)。
此外,7月,建行曲靖沾益支行還成功堵截了一起電信詐騙,為客戶(hù)挽回資金10萬(wàn)余元。6月27日下午,當(dāng)班大堂經(jīng)理在進(jìn)行自助設(shè)備巡視時(shí),發(fā)現(xiàn)客戶(hù)屠女士和其哥哥在ATM前一邊打電話(huà)一邊操作,神情異常,立即上前詢(xún)問(wèn)客戶(hù)是否需要幫助。屠女士不耐煩地說(shuō)她在網(wǎng)上購(gòu)物需退款,對(duì)方需要驗(yàn)證碼和綁定銀行卡,這時(shí)屠女士電話(huà)那頭傳出一聲“你根據(jù)我的提示弄就可以了,不要問(wèn)銀行工作人員!”警覺(jué)的大堂經(jīng)理馬上意識(shí)到這是一起電信詐騙,勸說(shuō)屠女士趕快掛斷電話(huà),立即通知會(huì)計(jì)主管,馬上安排柜臺(tái)幫其查明賬戶(hù)信息,發(fā)現(xiàn)客戶(hù)活期賬戶(hù)已被轉(zhuǎn)走10萬(wàn)余元。屠女士頓時(shí)慌了神,詢(xún)問(wèn)電話(huà)那頭資金的去向,電話(huà)那頭卻催促屠女士“趕緊把驗(yàn)證碼告知,否則資金就無(wú)法退回”。經(jīng)驗(yàn)豐富的主管馬上安排當(dāng)班柜員協(xié)助客戶(hù)辦理查詢(xún)、掛失業(yè)務(wù),并將情況上報(bào)上級(jí)行請(qǐng)求協(xié)助查詢(xún),告知客戶(hù)立即報(bào)案。此時(shí),另一名當(dāng)班柜員突然想起之前有朋友遭遇過(guò)類(lèi)似的詐騙,立即聯(lián)系朋友尋求解決之道,最終通過(guò)大家的積極配合,第一時(shí)間查明了資金流向,及時(shí)撥打第三方平臺(tái)的服務(wù)電話(huà)凍結(jié)了該筆資金,客戶(hù)資金暫時(shí)安全。之后,支行一方面繼續(xù)與屠女士保持聯(lián)系關(guān)注事情進(jìn)展情況,另一方面積極保持與上級(jí)行聯(lián)系,同時(shí)還與第三方支付平系解決資金退回問(wèn)題。經(jīng)過(guò)不懈的努力,客戶(hù)資金終于全部退回。網(wǎng)點(diǎn)主管耐心向客戶(hù)解釋了這起詐騙案件的主要手法,屠女士這才意識(shí)到騙局的可怕,并對(duì)支行工作人員積極為客戶(hù)資金安全著想的敬業(yè)精神表示感謝。
招行再次支招防盜刷
雖說(shuō)攢錢(qián)速度遠(yuǎn)趕不上北上深房?jī)r(jià)的飛漲,但假如我們辛辛苦苦存的錢(qián),還因?yàn)樵p騙、盜刷瞬間歸零,那將會(huì)是什么感覺(jué)?不用說(shuō)肯定是崩潰的,但崩潰也沒(méi)用啊,只能當(dāng)理想、青春、財(cái)富都被豬給拱了……
近期,詐騙盜刷分子又開(kāi)始為新一年的KPI(績(jī)效考核)發(fā)力了,案件有密集暴發(fā)之勢(shì),且詐騙手段一直在推陳出新。犯罪分子都這么努力,我們不拼一拼防著點(diǎn)怎么行?只需3分鐘,招行給您還原拆解詐騙手法,支招防騙技巧。
現(xiàn)象一:手機(jī)突然無(wú)法接聽(tīng)或撥出電話(huà)。查賬發(fā)現(xiàn)資金丟失
第一步:不法分子通過(guò)非法渠道獲取了您的銀行卡信息,信息包括身份證件號(hào)碼、銀行卡卡號(hào)、密碼和手機(jī)號(hào)等。
第二步:偽造一張您的身份證件后,會(huì)試圖在移動(dòng)運(yùn)營(yíng)商營(yíng)業(yè)廳掛失補(bǔ)辦了您的手機(jī)SIM卡。目的是為了截獲銀行向您手機(jī)發(fā)送的信息,包括短信驗(yàn)證碼和賬務(wù)變動(dòng)通知等。
第三步:通過(guò)網(wǎng)上銀行或手機(jī)銀行將您銀行卡賬戶(hù)上的資金轉(zhuǎn)出。
現(xiàn)象二:客戶(hù)點(diǎn)擊“銀行”發(fā)送的短信鏈接,隨后資金被盜
第一步:不法分子通過(guò)“偽基站”技術(shù),模仿銀行客服電話(huà)號(hào)碼向您發(fā)來(lái)短信,“提示”您積分兌換現(xiàn)金、手機(jī)銀行升級(jí)或過(guò)期等,然后附上“積分兌換”、“升級(jí)”的鏈接。
第二步:您信以為真,點(diǎn)擊鏈接,結(jié)果進(jìn)入了不法分子偽裝的釣魚(yú)網(wǎng)站,該網(wǎng)站頁(yè)面可能會(huì)與銀行官網(wǎng)極為相似,頁(yè)面也會(huì)引導(dǎo)您一步步輸入信息,比如身份證號(hào)、卡號(hào)、密碼、手機(jī)號(hào)、驗(yàn)證碼等信息?;蛘咴诙绦沛溄忧度肽抉R病毒,您一點(diǎn)擊手機(jī)就中了病毒,該病毒可攔截銀行向您發(fā)送的各種短信(包括轉(zhuǎn)賬時(shí)的短信驗(yàn)證碼和賬務(wù)變動(dòng)通知)。
第三步:通過(guò)網(wǎng)上銀行或手機(jī)銀行,將您銀行卡上的資金轉(zhuǎn)出。
以上手法可能會(huì)讓您出了身冷汗,在這個(gè)互聯(lián)網(wǎng)極其便捷的時(shí)代,網(wǎng)絡(luò)欺詐的手段也是防不勝防,一不小心您的信息就有可能被竊取,一不小心您的手機(jī)就會(huì)中木馬,那如何才能躲避這些騙子,安心舒暢使用互聯(lián)網(wǎng)呢,下面為您支支招:
1、收到95555相關(guān)短信存在疑問(wèn),無(wú)法辨別真假,不要做任何操作,請(qǐng)及時(shí)撥打95555客服電話(huà)進(jìn)行確認(rèn)(請(qǐng)注意:顯示為95555發(fā)出的短信也有可能是偽基站所發(fā))。
2、任何以“積分兌換、手機(jī)銀行過(guò)期升級(jí)等”理由要求您錄入“銀行卡信息”的短信都是詐騙行為,千萬(wàn)不要隨意點(diǎn)擊短信鏈接錄入銀行卡信息,請(qǐng)妥善保管卡號(hào)、密碼、驗(yàn)證碼等銀行卡信息。
3、給您的手機(jī)和電腦安裝正規(guī)殺毒軟件,并定期進(jìn)行殺毒,勿輕信并點(diǎn)開(kāi)手機(jī)收到的鏈接或圖片。
4、通過(guò)正規(guī)渠道下載招商銀行手機(jī)客戶(hù)端,不要通過(guò)二維碼、其它鏈接等方式下載。
5、資金轉(zhuǎn)出時(shí),銀行都會(huì)校驗(yàn)銀行卡的取款密碼,因此特別提醒您,取款密碼不能和登錄密碼一樣,也不能和其它銀行卡、互聯(lián)網(wǎng)用戶(hù)、網(wǎng)上商城的密碼一樣。
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò) 安全管理
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2013)01-0166-01
現(xiàn)代社會(huì),計(jì)算機(jī)已經(jīng)十分普及,被廣泛應(yīng)用與人們的日常生活、工作當(dāng)中,加快了信息交流的速度,提高了管理工作的精度。與此同時(shí),計(jì)算機(jī)安全問(wèn)題也日益突出,計(jì)算機(jī)病毒、網(wǎng)頁(yè)篡改、網(wǎng)站欺騙、系統(tǒng)非法入侵、漏洞非法利用、數(shù)據(jù)泄密、服務(wù)癱瘓等信息安全事件的發(fā)生屢見(jiàn)不鮮,對(duì)信息安全性與人們?nèi)粘9ぷ髡_M(jìn)行有著十分嚴(yán)重的影響。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理進(jìn)行探討,來(lái)提高計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性就顯得十分必要,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用優(yōu)化及未來(lái)發(fā)展具有積極的現(xiàn)實(shí)意義。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵
通常來(lái)講,計(jì)算機(jī)網(wǎng)絡(luò)安全主要指的是網(wǎng)絡(luò)信息的安全,是通過(guò)對(duì)網(wǎng)絡(luò)管理控制技術(shù)的利用來(lái)實(shí)現(xiàn)對(duì)信息有效保護(hù)的一種途徑,其具有可審計(jì)性、可控性、保密性、完整性、可用性等優(yōu)點(diǎn)。
2 當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患中的代表性問(wèn)題
2.1 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒主要是通過(guò)一些網(wǎng)上惡意散發(fā)的不良程序來(lái)進(jìn)行傳播的,當(dāng)這些程序運(yùn)行于其他計(jì)算機(jī)中時(shí),會(huì)對(duì)你計(jì)算機(jī)硬件設(shè)施構(gòu)成破壞,將一些重要的用戶(hù)數(shù)據(jù)刪除,設(shè)置將企業(yè)信息或用戶(hù)信息盜取。今年倆,一些非法的組織或個(gè)人,通過(guò)網(wǎng)絡(luò)木馬病毒的傳播,來(lái)進(jìn)行對(duì)個(gè)人游戲賬號(hào)、信用卡等相關(guān)信息的盜取,來(lái)獲得非法利益,給廣大網(wǎng)絡(luò)用戶(hù)帶來(lái)巨大損失。
2.2 黑客惡意攻擊
一些計(jì)算機(jī)編程水平較為高深的人員,通過(guò)群體或個(gè)人方式,以網(wǎng)絡(luò)入侵或病毒傳播的形式,來(lái)個(gè)人用戶(hù)、企事業(yè)單位或政府部門(mén),又使其一些境外的不法人員和組織,對(duì)我國(guó)重要企業(yè)或政府部門(mén)進(jìn)行經(jīng)常性的供給,且手段多樣、隱蔽,這些不法人員盜取企業(yè)核心機(jī)密,對(duì)政府部門(mén)主頁(yè)進(jìn)行惡意的修改,且網(wǎng)絡(luò)垃圾的大量制造,直接影響了我國(guó)網(wǎng)絡(luò)的暢通,造成了巨大的經(jīng)濟(jì)損失。
2.3 網(wǎng)絡(luò)釣魚(yú)
網(wǎng)絡(luò)釣魚(yú)屬于網(wǎng)絡(luò)詐騙的新型方式,其通過(guò)大量發(fā)送聲稱(chēng)知名機(jī)構(gòu)的欺騙性垃圾郵件,來(lái)誘騙收信人的相關(guān)信息,如用戶(hù)、賬號(hào)ID、信用卡密碼等。其中,一個(gè)典型做法就是將收件人誘騙至一個(gè)釣魚(yú)網(wǎng)站上,該網(wǎng)站為受騙人經(jīng)常使用,以獲取受騙人在該網(wǎng)站的所有信息,模仿游戲網(wǎng)站或常用金融機(jī)構(gòu)來(lái)盜取受害人相關(guān)信息為常見(jiàn)形式。
2.4 身份盜用
一些不法組織或個(gè)人,通過(guò)不同途徑,來(lái)盜取居民身份證或其他證件,后以偽造的網(wǎng)絡(luò)身份來(lái)對(duì)一些個(gè)人或單位實(shí)施電子詐騙,因網(wǎng)絡(luò)安全程序是通過(guò)身份證驗(yàn)證或只能識(shí)別身份信息的,這就使得不法人員能夠通過(guò)盜用的身份來(lái)獲利。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全管理水平的提升措施分析
計(jì)算機(jī)網(wǎng)絡(luò)安全管理的目的是保護(hù)計(jì)算機(jī)系統(tǒng)的硬件、軟件和數(shù)據(jù),使其不因惡意或偶然原因而遭到泄漏、更改、破壞,保證系統(tǒng)的正常連續(xù)運(yùn)行。從定義層面來(lái)理解,犯罪、違紀(jì)、失誤、故障、自然災(zāi)害等方面均為網(wǎng)絡(luò)安全的危害來(lái)源,而非局限于病毒攻擊這一犯罪行為。要想從根本上促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全水平的提高,需從以下幾方面措施著手,來(lái)進(jìn)行大力的整頓和改進(jìn):
(1)以先進(jìn)的技術(shù)手段為依托。先進(jìn)防護(hù)技術(shù)的應(yīng)用是計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要手段,通過(guò)配置防火墻、提高防病毒軟件技術(shù)、虛擬專(zhuān)用網(wǎng)、網(wǎng)絡(luò)系統(tǒng)備份等先進(jìn)技術(shù)手段,來(lái)對(duì)一些技術(shù)性、自然性破壞相抗衡,且應(yīng)當(dāng)注意技術(shù)的不斷更新與發(fā)展,從而為計(jì)算機(jī)網(wǎng)絡(luò)安全提供持續(xù)、有力的保障。
(2)強(qiáng)化立法,加大對(duì)網(wǎng)絡(luò)犯罪的打擊力度。當(dāng)前,我國(guó)互聯(lián)網(wǎng)的發(fā)展正處于蓬勃時(shí)期,但相關(guān)管理法規(guī)則相對(duì)較為滯后,這就要求我國(guó)立法部門(mén)應(yīng)當(dāng)對(duì)網(wǎng)絡(luò)犯罪方面的立法給予足夠的強(qiáng)調(diào)和重視,尤其是對(duì)進(jìn)行詐騙和惡意傳播的不法人員和組織,應(yīng)作出相關(guān)立法,從嚴(yán)打擊、處理這些人員。
(3)強(qiáng)化網(wǎng)絡(luò)監(jiān)管力度。公安部門(mén)應(yīng)當(dāng)強(qiáng)化對(duì)于網(wǎng)絡(luò)安全的監(jiān)查力度,以訪(fǎng)談、調(diào)查的形式,來(lái)經(jīng)常性地了解個(gè)人和企業(yè)所面對(duì)的網(wǎng)絡(luò)安全問(wèn)題,并動(dòng)員大量人力,來(lái)就相關(guān)的詐騙網(wǎng)站進(jìn)行不斷的偵查與查處,且應(yīng)強(qiáng)化對(duì)重點(diǎn)地區(qū)的監(jiān)察與反饋。
(4)強(qiáng)化網(wǎng)絡(luò)設(shè)備硬件、軟件的升級(jí)。我國(guó)電信部門(mén),應(yīng)就服務(wù)器、交換機(jī)的相關(guān)防護(hù)硬件、軟件進(jìn)行及時(shí)的升級(jí),采用更為安全的新型軟件、設(shè)備來(lái)將原有的低級(jí)設(shè)備取代,且通過(guò)對(duì)軟件系統(tǒng)的不斷檢查,來(lái)明確其所存在的漏洞,并就補(bǔ)丁進(jìn)行及時(shí)的安裝,從而構(gòu)建牢固的第一道防護(hù)。
(5)企業(yè)用戶(hù)和個(gè)人在網(wǎng)絡(luò)交易時(shí)需提高警惕。企業(yè)用戶(hù)和個(gè)人在網(wǎng)絡(luò)交易時(shí),需對(duì)是否存在釣魚(yú)類(lèi)網(wǎng)絡(luò)格外注意,尤其是涉及電子金融時(shí),務(wù)必要去正規(guī)的主頁(yè)和網(wǎng)站點(diǎn)擊。電子郵箱中的相關(guān)信件,如關(guān)系到一些敏感信息時(shí),需作出詳細(xì)鑒別。在受到欺騙后,需向公安機(jī)關(guān)及時(shí)地報(bào)案、備案,從而使更多的人免受此類(lèi)方式的欺騙。
(6)強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全宣傳力度。公安、電信、金融部門(mén),應(yīng)當(dāng)強(qiáng)化對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全方面的宣傳,尤其是對(duì)于信息相對(duì)落后或網(wǎng)絡(luò)使用時(shí)間較短的地區(qū)。相關(guān)部門(mén)可考慮組織宣傳隊(duì)伍,來(lái)深入到人群當(dāng)中進(jìn)行服務(wù)和宣傳。而對(duì)于經(jīng)常進(jìn)行網(wǎng)絡(luò)交易的個(gè)人和企業(yè),則應(yīng)進(jìn)行時(shí)刻的提醒,做到警鐘長(zhǎng)鳴,尤其對(duì)于一些關(guān)鍵企業(yè)部門(mén),應(yīng)當(dāng)納入到重點(diǎn)宣傳和監(jiān)察的范圍當(dāng)中,從而避免一些重要信息泄露或背不法分子盜取。
4 結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系到個(gè)人經(jīng)濟(jì)安全和國(guó)家信息安全,切實(shí)做好網(wǎng)絡(luò)安全管理工作,并依據(jù)形勢(shì)的變化作出實(shí)時(shí)調(diào)整,從而使計(jì)算機(jī)網(wǎng)絡(luò)更好地服務(wù)于人們?nèi)粘I詈臀覈?guó)經(jīng)濟(jì)現(xiàn)代化建設(shè)。
參考文獻(xiàn)
[1]唐壘.計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)分析[J].電子世界,2012(3).
[2]張彥忠.論計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012(22).
[3]董洪.計(jì)算機(jī)網(wǎng)絡(luò)安全管理及防范分析[J].河南科技,2012(7).