前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇被網(wǎng)絡(luò)詐騙的后果范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
網(wǎng)絡(luò)釣魚(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來取代“F”,創(chuàng)造了”Phishing”。
“網(wǎng)絡(luò)釣魚”攻擊利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,受騙者往往會泄露自己的財務(wù)數(shù)據(jù),如信用卡號、賬戶用戶名、口令和社保編號等內(nèi)容。詐騙者通常會將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,在所有接觸詐騙信息的用戶中,有高達5%的人都會對這些騙局做出響應(yīng)。
在美國和英國已經(jīng)開始出現(xiàn)專門反網(wǎng)絡(luò)釣魚的組織,越來越多在線企業(yè)、技術(shù)公司、安全機構(gòu)加入到反“網(wǎng)絡(luò)釣魚”組織的行列,比如微軟、戴爾都宣布設(shè)立專案分析師或推出用戶教育計劃,微軟還捐出4.6萬美元的軟件,協(xié)助防治“網(wǎng)絡(luò)釣魚”。
用戶自衛(wèi)指南
一、普通消費者:
安全專家提示:最好的自我保護方式是不需要多少技術(shù)的。
1.對要求重新輸入賬號信息,否則將停掉信用卡賬號之類的郵件不予理睬。
2.更重要的是,不要回復(fù)或者點擊郵件的鏈接——如果你想核實電子郵件的信息,使用電話,而非鼠標(biāo);若想訪問某個公司的網(wǎng)站,使用瀏覽器直接訪問,而非點擊郵件中的鏈接。
3.留意網(wǎng)址——多數(shù)合法網(wǎng)站的網(wǎng)址相對較短,通常以.com或者.gov結(jié)尾,仿冒網(wǎng)站的地址通常較長,只是在其中包括合法的企業(yè)名字(甚至根本不包含)。
4.避免開啟來路不明的電子郵件及文件,安裝殺毒軟件并及時升級病毒知識庫和操作系統(tǒng)補丁,將敏感信息輸入隱私保護,打開個人防火墻。
5.使用網(wǎng)絡(luò)銀行時,選擇使用網(wǎng)絡(luò)憑證及約定賬戶方式進行轉(zhuǎn)賬交易,不要在網(wǎng)吧、公用計算機上和不明的地下網(wǎng)站做在線交易或轉(zhuǎn)賬。
6.大部分的“網(wǎng)絡(luò)釣魚”信件是使用英文,除非你在國外申請該服務(wù),不然應(yīng)該都收到中文信件。
7.將可疑軟件轉(zhuǎn)發(fā)給網(wǎng)絡(luò)安全機構(gòu)。
最后提醒一句,不幸中招者最好盡快更換密碼和取消信用卡。
二、商業(yè)機構(gòu)
1.為避免被“網(wǎng)絡(luò)釣魚”冒名,最重要的是加大制作網(wǎng)站的難度。具體辦法包括:“不使用彈出式廣告”、“不隱藏地址欄”、“不使用框架”等。這種防范是必不可少的,因為一旦網(wǎng)站名稱被“網(wǎng)絡(luò)釣魚”者利用的話,企業(yè)也會被卷進去,所以應(yīng)該在泛濫前做好準(zhǔn)備。
2.加強用戶驗證手段,提高用戶安全意識。
3.及時處理用戶反饋,積極打擊假冒網(wǎng)站和其他相關(guān)的違法行為??蛻糁行膶︻愃啤盀槭裁疵看蔚顷懚嫉幂斎雰纱钨~號和密碼?”之類的投訴,就要想到是否有“網(wǎng)絡(luò)釣魚”的可能,因為“網(wǎng)絡(luò)釣魚”者通?!敖俪帧钡谝淮螖?shù)據(jù),而用戶再一次登陸才進入了真正的頁面。
4.當(dāng)然,安裝殺毒軟件和防火墻、及時升級、打補丁、加強員工安全意識、與安全廠商保持密切聯(lián)系等都是必不可少的。
最后也要提醒一句,一旦出現(xiàn)被仿冒的情景,首先企業(yè)應(yīng)該把詐騙網(wǎng)頁取下來。有些時候,這并不是一件簡單、快捷的工作。
步驟1:教育
在美國《網(wǎng)絡(luò)世界》所做的采訪中,任何一家大型在線企業(yè)都將“對用戶進行適當(dāng)教育”放在應(yīng)對“網(wǎng)絡(luò)釣魚”舉措之首。花旗銀行在主頁的底部設(shè)有一個明顯鏈接,以提醒用戶注意有關(guān)電子郵件詐騙的問題。
何公道說:“網(wǎng)絡(luò)釣魚”也是“愿者上鉤”,之所以不斷發(fā)生,就是人們防范觀念淡薄。如果大家的安全意識永遠(yuǎn)只停留在現(xiàn)在的話,那么“網(wǎng)絡(luò)釣魚”事件一定會越來越多。王紅陽說:用戶安全意識的提高能降低“網(wǎng)絡(luò)釣魚”的風(fēng)險,嚴(yán)格執(zhí)行的安全策略、良好的安全習(xí)慣、安全技術(shù)的提高,可以大幅度減少“網(wǎng)絡(luò)釣魚”成功的幾率。
但是記者在完成這篇稿子之前,瀏覽了不少國內(nèi)商業(yè)網(wǎng)站,并沒有發(fā)現(xiàn)關(guān)于“網(wǎng)絡(luò)釣魚”甚至是關(guān)于安全方面的顯著提示,當(dāng)然也沒有看到一些驗證手段。
在美國和英國已經(jīng)開始出現(xiàn)專門反網(wǎng)絡(luò)釣魚的組織,比如去年11月成立的APWG和今年6月成立的“Trusted Electronic Communications Forum(TECF)”,它們致力于教育用戶的目的是終止——至少是降低“網(wǎng)絡(luò)釣魚”的攻擊。
步驟2:驗證
除了教育外,在線品牌還應(yīng)當(dāng)通過簡單、易用的方式對合法的電子郵件進行驗證。常被人冒充的eBay發(fā)出警告稱,即使發(fā)信人寫的是“support@ebay.com”和“billing@ebay.com”等內(nèi)容,也不見得就是來自eBay的郵件。
因為“網(wǎng)絡(luò)釣魚”也是一種垃圾郵件,所以人們可以運用相同的垃圾郵件處理工具對網(wǎng)頁和電子郵件進行過濾。趨勢科技將推出IWSS 2.0,包含名為PhishTrap的反釣魚技術(shù),利用詐編網(wǎng)站特征數(shù)據(jù)庫來過濾電子郵件。
此外,銀行在發(fā)出的電子郵件里啟用了數(shù)位電子簽名,現(xiàn)在技術(shù)的發(fā)展,讓“驗明正身”更加簡單,一旦網(wǎng)絡(luò)釣魚者試圖偽造一個數(shù)字簽名,收件人就會收到一條警告信息。當(dāng)然,用戶必須學(xué)會識別電子簽名。
遠(yuǎn)期的全球驗證項目包括發(fā)送者策略框架(Sender Policy Framework)、Yahoo DomainKeys建議和微軟的Caller-ID。但是,這些方法要想完善起來尚需時日,而且需要得到在線企業(yè)的100%完全認(rèn)同。
步驟3:確認(rèn)
Web站點也需要利用某些確認(rèn)機制來證明自己的合法性。因此,專業(yè)身份確認(rèn)企業(yè)CoreStreet最近在其Web站點上貼出一種被稱為Spoofstick的免費瀏覽器助手。當(dāng)用戶在合法的站點,請注意在URL框的下方會出現(xiàn)一個明顯的注釋,并顯示“You’re on ebay.com?!比绻脩舯或_到了一個偽造的站點,該注釋便會顯示“You’re on 10.19.32.4?!?/p>
eBay已經(jīng)為它的工具欄添加了一項新的服務(wù),稱為賬戶保鏢。這項服務(wù)可以告訴用戶是否處于eBay和PayPal的合法站點上。如果當(dāng)用戶將eBay的口令輸入到未經(jīng)確認(rèn)的網(wǎng)站上時,eBay還會進一步向用戶發(fā)出警告信。
步驟4:阻斷
有些ISP還可以阻止用戶被引導(dǎo)到名聲不好的Web站點上。例如,當(dāng)AOL的客戶報告自己收到了垃圾郵件,那么包含在這封垃圾郵件中的鏈接都將被添加到一個受阻站點列表中。當(dāng)用戶點擊這些鏈接,它們顯示出的都是錯誤頁面。但這一技術(shù)也有可能阻斷那些提供真正商業(yè)服務(wù)的合法鏈接。
美國EarthLink于4月19日推出了具有防止“網(wǎng)絡(luò)釣魚”功能的工具條,當(dāng)用戶試圖訪問確認(rèn)的詐騙網(wǎng)站,該工具條將會發(fā)出警告,并且將用戶重定向到EarthLink公司的WWW網(wǎng)頁。而以防堵網(wǎng)站存取起家的Websense,也將“網(wǎng)絡(luò)釣魚”或惡意網(wǎng)站列入防堵項目之一。
步驟5:監(jiān)視
EarthLink還使用一種服務(wù)。當(dāng)有人注冊與自己公司類似的品牌時,該服務(wù)便會發(fā)出警告。目的是確認(rèn)該網(wǎng)站是否會通過‘網(wǎng)絡(luò)釣魚’的方式冒充EarthLink?!?/p>
美國萬事達國際信用卡公司和NameProtect公司6月21日宣布為打擊“網(wǎng)絡(luò)釣魚”建立合作關(guān)系,利用NameProtect實時檢測網(wǎng)上犯罪的技術(shù),監(jiān)視域名、Web網(wǎng)頁、公告板以及垃圾郵件等。監(jiān)視可以使受害者的數(shù)量大幅度減少。
手段:威逼利誘
“網(wǎng)絡(luò)釣魚”利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,受騙者往往會泄露自己的財務(wù)數(shù)據(jù),如信用卡號、賬戶用戶名、口令和社保編號等內(nèi)容。
“網(wǎng)絡(luò)釣魚”的主要伎倆在于仿冒某些公司的網(wǎng)站或電子郵件,然后對其中的程序代碼動手腳,如果使用者信以為真地按其鏈接和要求填入個人重要資料,資料將被傳送到詐騙者手中。
趨勢科技“PhishTrap(反網(wǎng)絡(luò)釣魚陷阱)”成員Richard_Cheng解釋說:“當(dāng)這些網(wǎng)絡(luò)詐騙者將餌(電子郵件)撒到互聯(lián)網(wǎng)之后,就靜待受騙者上鉤。”根據(jù)Gartner的統(tǒng)計,由于詐騙者通常會將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,所以在所有接觸詐騙信息的用戶中,有高達5%的人都會對這些騙局作出響應(yīng)。
詐騙者通常采用“威逼利誘”手段制造出各種名目的“主題”。比如最早引起廣泛關(guān)注的“網(wǎng)絡(luò)釣魚”事件,是去年11月出現(xiàn)的Mimail.J病毒,偽裝成由Paypal網(wǎng)站寄出的信息,表示收件者的賬戶將在5個工作日后失效,要求用戶更新個人信息,才能重新啟動賬戶。再比如7月20日,一惡意網(wǎng)站偽裝成聯(lián)想主頁,前者將數(shù)字1取代英文字母L,利用多種IE漏洞種植木馬病毒,并散布“聯(lián)想集團和騰訊公司聯(lián)合贈送QQ幣”的虛假消息,誘使更多用戶訪問該網(wǎng)站時造成感染。
現(xiàn)狀:上鉤者眾
最近一年以來,“網(wǎng)絡(luò)釣魚”在美、英等國家變得非常猖獗,數(shù)量急劇攀升。據(jù)Gartner公司最近的一項調(diào)查表明,有5700萬美國消費者收到過此類仿冒的電子郵件,由此引起的ID欺詐盜竊給美國銀行與信用卡公司的用戶造成的直接損失在去年達到了12億美元。
垃圾郵件過濾公司Brightmail的數(shù)據(jù)表明,過去9個月中,全球Phishing郵件總量增長迅猛,于今年4月達到31億封。據(jù)英國安全機構(gòu)MI2G報告,去年,有250多起針對主要銀行、信用卡公司、電子商務(wù)站點以及政府機構(gòu)的“網(wǎng)絡(luò)釣魚”攻擊。
根據(jù)反網(wǎng)絡(luò)釣魚組織APWG(Anti-Phishing Working Group)最新統(tǒng)計指出,約有70.8%的網(wǎng)絡(luò)欺詐是針對金融機構(gòu)而來,而最常被仿冒的前三家公司為:Citibank(花旗銀行)、eBay和Paypal。
后果:誠信危機
Gartner公司高級副總裁和研究董事Litan說:“金融機構(gòu)、互聯(lián)網(wǎng)服務(wù)提供商和其他服務(wù)商必須嚴(yán)肅地解決‘網(wǎng)絡(luò)釣魚’問題,如果不能極大地減少這種誘餌攻擊,那么消費者對在線交易的信任感將會逐漸被侵蝕,最終所有網(wǎng)絡(luò)交易的參加者都會受到傷害。”
APWG主席David Jevans表示:“這些攻擊正在破壞整個電子商務(wù)系統(tǒng)—我們經(jīng)營方式的信用?!钡拇_,eBay和其他幾十家已遭“網(wǎng)絡(luò)釣魚”多次攻擊的公司擔(dān)心:它不僅損害了業(yè)務(wù),而且對客戶、對電子商務(wù)的信心提出了極大挑戰(zhàn)。
“網(wǎng)絡(luò)釣魚”已經(jīng)開始顯現(xiàn)出其巨大的破壞力。根據(jù)Pew Internet Life的調(diào)查,消費者對電子郵件的信心已經(jīng)降到了有史以來的最低點。Cyota最近針對在線銀行賬戶持有者的一項調(diào)查表明,74%的被調(diào)查者表示,由于此項威脅,自己不太可能對來自銀行的電子郵件做出回復(fù),而且進行在線購物的可能性降低了。這意味著,一些合法商業(yè)機構(gòu)如果無法阻止其品牌被欺騙活動繼續(xù)利用,其在線渠道將可能部分或者徹底失去。
當(dāng)然受損的還有商業(yè)機構(gòu)的品牌。MI2G執(zhí)行總裁DK Matai指出:“雖然在很多情況下,品牌所有者并沒有錯,但這些在線品牌應(yīng)當(dāng)具備足夠的能力,并用更多的心思來防止消費者犯錯誤?!盇PWG旗下一個企業(yè)成員因“網(wǎng)絡(luò)釣魚”遭到客戶起訴,理由是沒有履行相應(yīng)責(zé)任。
除了信任,“網(wǎng)絡(luò)釣魚”也會給企業(yè)和個人帶來一些更直接的損失。如果詐騙者釣到用戶的信用卡賬戶信息,無論對于持卡者還是銷售商都面臨著風(fēng)險。另外,為每個用戶發(fā)行新的信用卡、賬號和密碼大約需要50多美元,如果是大量客戶被釣,成本也是非常驚人的。
警惕:真?zhèn)坞y辨
這些欺騙性的電子郵件和Web站點,正看起來越來越“完美”,也越來越“可信”。
信息加密公司PostX首席技術(shù)官Cayce Ullman說:“我們遇到一個利用eBay品牌進行詐騙的‘網(wǎng)絡(luò)釣魚’者,我用了整整25分鐘才確定他是真正的騙子。連我們也很難分清真假,那我們的消費者又如何來區(qū)分呢?”其中最令安全專家憂心的是,“網(wǎng)絡(luò)釣魚”者使用javascript將瀏覽器網(wǎng)址所顯示的地址換掉,讓呈現(xiàn)出來的網(wǎng)址與假冒公司的官方網(wǎng)址完全相同。
綠盟科技專業(yè)服務(wù)部總監(jiān)王紅陽說:“瀏覽器自身的脆弱性也在一定程度上增加了迷惑性?!彼ㄗh,用戶可以使用其他的瀏覽器來降低風(fēng)險。
剛剛買了房,裝修公司的電話就打過來了,剛剛買了車,保險公司的電話就跟過來了……屬于隱私的個人信息被泄露,讓人煩心更讓人憂心。
“2017中國平安小康指數(shù)”調(diào)查顯示,在本年度“最讓人擔(dān)憂的十大安全問題”榜單中,隱私安全排名再創(chuàng)新高,由去年的第四位一躍升至第二位,有46.2%的受訪者對此表示了擔(dān)憂。
到底是誰出賣了我們的信息?我們的個人信息又是通過什么渠道擴散的?在互聯(lián)網(wǎng)日益發(fā)達的今天,如何保護隱私信息安全成為社會高度關(guān)注的議題。
網(wǎng)上個人信息隨意買賣
個人信息的泄露在今天已經(jīng)屢見不鮮,“2017中國平安小康指數(shù)”調(diào)查結(jié)果顯示,其中最常見的是手機號、身份證信息和居住地信息泄露,參與調(diào)查的受訪者中,有52.3%的人曾遭遇電話、手機號泄露,48.5%的人身份證信息被泄露,38.5%的人曾被泄露居住地信息。
并且,據(jù)央視報道,憑借一個手機號,信息販子便可非法獲取人們各類信息,手段之“高明”令人驚訝。
2017年2月4日,為求證“查身份信息只需提供手機號”是真是假,央視記者曾在征得同事的同意后,把同事手機號提供給了一個網(wǎng)名為“孤星淚”的賣家,以220元的價格“購買”該手機號用戶的身份信息。結(jié)果不到三個小時,對方便發(fā)來一張截圖,上面包含了同事的照片、身份證號碼、戶籍所在住址、民族、所屬派出所等各種信息。經(jīng)同事確認(rèn),全部屬實。
事實上,不只是手機號,不論是網(wǎng)上購物、收發(fā)郵件還是注冊APP賬號,都有可能將自己的姓名、身份證號、電話、住址等隱私信息置于被泄露的風(fēng)險之中。
在互聯(lián)網(wǎng)時代,個人數(shù)據(jù)的發(fā)掘運用極大地提高了交易效率、降低了交易成本。但是與此同時,行業(yè)中過度采集、不當(dāng)加工和非法使用個人信息的亂象時有發(fā)生,泄露帶來的侵權(quán)與詐騙活動呈高發(fā)態(tài)勢。一個直接例證便是遭遇電信詐騙的人越來越多。江蘇省人民檢察院案管部門在2016年8月通報稱,2009年《刑法修正案(七)》新增設(shè)“出售、非法提供公民個人信息”“非法獲取公民個人信息”的罪名后,江蘇檢察機關(guān)共受理該類案件106件232人,81件145人;2015年11月1日起施行的《刑法修正案(九)》將以上罪名取消,取而代之的是 “侵犯公民個人信息罪”,施行至今,一年半時間,江蘇檢察機關(guān)共受理該類案件30件53人,12件26人。
黑產(chǎn)數(shù)據(jù)超乎想象
本應(yīng)成為個人隱私的信息是怎樣泄露出去的呢?江蘇檢察機關(guān)發(fā)現(xiàn),源頭之一首先是自己。
廢棄的火車票、包裹上的快遞單,是不是沒做任何處理便扔掉了?商家搞的各種有獎問卷調(diào)查、辦理會員卡送積分活動,是不是大筆一揮留下個人資料?出門在外,會不會第一時間查找可用的網(wǎng)絡(luò),連接公共場所WiFi……種種不經(jīng)意間,個人信息便神不知鬼不覺地泄露了出去。
與此同時,互聯(lián)網(wǎng)服務(wù)商、電信運營商、銀行、中介機構(gòu)、房地產(chǎn)開發(fā)商、保險公司、快遞公司、外賣機構(gòu)、淘寶賣家等各種組織機構(gòu)或企業(yè)、個人都在長期的經(jīng)營中,逐漸形成并積累各自的用戶信息數(shù)據(jù)庫。其中涉及姓名、性別、年齡、生日、住址、電話、銀行賬號等大量個人基本信息。有的因管理不善而導(dǎo)致“被動泄密”,有的則是 “主動泄密”。
“一些組織和個人,違反職業(yè)道德和保密義務(wù),將這些消費者信息數(shù)據(jù)竊取后出售牟利?!蹦暇┦行鋮^(qū)檢察院偵監(jiān)科科長周穎說,在警方查獲的個人信息泄露源頭中,有電信公司、快遞公司、銀行等企業(yè)工作人員,也有醫(yī)院、學(xué)校、工商部門人員,他們利用自身崗位的特殊性,輕而易舉獲得了大量個人信息。
“長期收購和出售快遞單號,全部記錄真實有效,全國地址任意發(fā),最低0.2元一單……”隨便在搜索引擎輸入“售快遞單”,就能獲得這樣的鏈接。隨著快遞業(yè)飛速發(fā)展,此類專門銷售快遞單信息的小公司猶如雨后春筍,一夜之間遍布網(wǎng)絡(luò)。
當(dāng)前侵犯公民個人信息犯罪活動,已形成“源頭-中間商-非法使用人員”的交易模式。一些打包待售的客戶信息,在各大保險論壇上遭到各方爭搶;在一些物業(yè)公司,業(yè)主信息也成為無本經(jīng)營的“秘訣”;甚至在一些醫(yī)院里,花3毛錢就能收購到一個新生寶寶的信息……由于沒有門檻,販賣個人信息的從業(yè)者越來越多,有人甚至為此開設(shè)了各種“數(shù)據(jù)挖掘”、“信息咨詢”公司,掛羊頭賣狗肉,專門從事公眾信息倒賣。
根據(jù)業(yè)內(nèi)人士反饋,行業(yè)里面還有一條不成文的規(guī)矩,就是你永遠(yuǎn)接觸不到真正的買家和真正的賣家,所有的流程基本上都是過了好幾手,黑產(chǎn)數(shù)據(jù)太龐大,可能超過了很多人的想象。
地下產(chǎn)業(yè)鏈很黑很成熟
信息泄露事件頻發(fā)背后,隱藏著一條巨大的地下產(chǎn)業(yè)鏈。
據(jù)一位接受《小康》記者采訪的遼寧警官透露,“說得不好聽點,黑產(chǎn)交易其實跟電影里看到的交易市場差不多,首先有那么一大群人負(fù)責(zé)生產(chǎn)‘’,然后有人負(fù)責(zé)信息搜集,包括買方信息和賣方信息?!?/p>
一位在反欺詐大數(shù)據(jù)科技公司工作的人士告訴《小康》記者,黑產(chǎn)交易的具體路徑表現(xiàn)為,最上游通過制作病毒木馬、各種釣魚手段、黑客攻擊方式獲取用戶信息,比如賬戶密碼、用戶身份信息、銀行卡信息,等等。此外,獲取的數(shù)據(jù)也會經(jīng)過一些撞庫、洗庫方式M行進一步提煉篩選,經(jīng)過層層交易整合。最后,下游利用信息進行非法牟利活動,比如實施電信詐騙、盜取游戲裝備、盜卡交易等。一家大型征信公司人士亦坦言,目前,由于個人信息獲取、存儲和利用的環(huán)節(jié)眾多,線下和線上傳播具有隱蔽性和復(fù)雜性,追本溯源成本很高,發(fā)現(xiàn)、查處難度大,處罰、賠償力度小,同時獲利空間巨大,執(zhí)法現(xiàn)狀為黑色產(chǎn)業(yè)鏈提供了巨大的投機空間。
“實際上,個人信息販賣已成地下產(chǎn)業(yè)鏈,從源頭的個人信息非法采集、黑客侵入,到非法出售、購買、轉(zhuǎn)售,再到非法利用,個人信息獲取、存儲、利用的各個環(huán)節(jié),都可能出現(xiàn)非法侵害的情況?!痹撊耸咳缡钦f。
今年27歲的王旭,在沈陽有過一段“話務(wù)營銷”經(jīng)歷?!霸拕?wù)營銷”是業(yè)內(nèi)術(shù)語,現(xiàn)在有了更時髦叫法:信息咨詢營銷。說白了就是買賣個人信息。從網(wǎng)絡(luò)等途徑買到的個人信息,在他們手中成為倒賣的商品。
2005年,他加入了沈陽市一個小型的“話務(wù)營銷”公司,主要工作就是與“客戶”接頭交易。他們賣的信息種類很多,既有業(yè)主信息、車主信息,也有一些大企業(yè)或是政府工作人員的信息?!捌胀I(yè)主信息、車主信息是一般貨,賣不了多少錢。如果有某一個行業(yè)的管理人員信息、政府人員的信息,這就是 ‘牛貨’,能賣大價?!?/p>
王旭所指的“大價”指的是3000元甚至更高,一般信息100到800元不等。
“話務(wù)公司”的信息又是從哪里來的呢?王旭說,一般“話務(wù)公司”在各行業(yè)或者企業(yè)內(nèi)部都有自己的“線人”?!跋胥y行、商場、4S店,這些企業(yè)有很多個人信息。公司會給這些線人錢,讓他們透露一些出來?!睂τ诰唧w的價格,王旭并不清楚,但在他的印象中,應(yīng)該至少有五位數(shù)。
另一個獲得信息的渠道是從同行處購買或者交換?!艾F(xiàn)在這些公司叫信息咨詢公司。這些公司在網(wǎng)絡(luò)上互相買賣交換各地的個人信息?!庇捎诂F(xiàn)在做這個行當(dāng)?shù)墓竞芏?,信息的價格驟降,據(jù)王旭透露,10萬條信息也就幾百塊。不過,這個買賣的渠道行內(nèi)人并不十分看好,因椴荒鼙Vぁ爸柿俊保很多都是假的或者是過時的。
王旭回憶稱,2008年,他所在的公司大多數(shù)的收入來自網(wǎng)絡(luò)銷售,部分是線下銷售,一家14個人公司,最高的一個月純利潤達到40多萬元。不過,“因為現(xiàn)在查得很緊,生意沒以前那么好做了”。
據(jù)公安部刑事偵查局相關(guān)負(fù)責(zé)人介紹,侵害公民個人信息犯罪是多種下游犯罪的源頭,危害很大。不但嚴(yán)重危害國家信息安全和人民群眾的安全感,還極易引發(fā)電信詐騙、網(wǎng)絡(luò)詐騙等各種新型犯罪。如近年來,電信詐騙犯罪屢打不絕,屢禁不止,未能有效封堵公民個人信息被泄露的源頭就是重要原因之一。
通過打擊,公安機關(guān)發(fā)現(xiàn),此類犯罪呈現(xiàn)出4個特點:一是內(nèi)外勾結(jié),許多信息源都從有關(guān)單位內(nèi)部流出。二是迅速蔓延擴散,已侵蝕到各行各業(yè),涉及公民個人生活的方方面面。三是犯罪成本低,市場需求大,極易死灰復(fù)燃。四是依托互聯(lián)網(wǎng),已逐漸形成龐大的地下產(chǎn)業(yè)和黑色利益鏈。
專家支招個人信息保護
去年一年公安機關(guān)加大此類案件的打擊力度,據(jù)公安部數(shù)據(jù)顯示,共偵破此類案件1800多起,抓獲嫌疑人4200多人,查獲各類公民信息300余億條。其中,抓獲涉及40多個行業(yè)和部門的內(nèi)部人員390多人,黑客近百人。
公民隱私被嚴(yán)重侵犯以及多行業(yè)個人信息數(shù)據(jù)非法暴露在互聯(lián)網(wǎng)當(dāng)中,反映了我國數(shù)據(jù)安全管理仍存在大量薄弱環(huán)節(jié)。對此專家及業(yè)內(nèi)人士認(rèn)為,應(yīng)從渠道銷售端嚴(yán)格追溯非法數(shù)據(jù)倒賣,并從長遠(yuǎn)規(guī)劃數(shù)據(jù)的安全存放和流通規(guī)則,保護公民信息隱私,妥善處理數(shù)據(jù)安全。
據(jù)360互聯(lián)網(wǎng)安全中心統(tǒng)計數(shù)字顯示,新型網(wǎng)絡(luò)騙術(shù)層出不窮的一個重要原因是網(wǎng)絡(luò)詐騙產(chǎn)業(yè)鏈的形成。由北京市公安局網(wǎng)絡(luò)安全保衛(wèi)總隊與360互聯(lián)網(wǎng)安全中心聯(lián)合發(fā)起成立的網(wǎng)絡(luò)詐騙全民舉報平臺――獵網(wǎng)平臺在2015年11月曾首個《現(xiàn)代網(wǎng)絡(luò)詐騙產(chǎn)業(yè)鏈分析報告》,報告顯示:基于對網(wǎng)民舉報的近9萬起網(wǎng)絡(luò)詐騙案件的追蹤研究,該平臺發(fā)現(xiàn)網(wǎng)絡(luò)詐騙已形成一條完整且分工明確、多達15個工種的地下黑色產(chǎn)業(yè)鏈;初步統(tǒng)計,網(wǎng)絡(luò)詐騙從業(yè)者至少有160萬人,“年產(chǎn)值”超過1100億元,而涉嫌泄露用戶信息量已超過千萬級。
追根溯源,個人信息為何會落在不法分子手中,是誰在泄露我們的個人信息?蘇寧金融研究院研究發(fā)現(xiàn),個人信息泄露主要有五大路徑:一是人為因素,即掌握了信息的公司、機構(gòu)員工主動倒賣信息;二是電腦感染了木馬病毒等惡意軟件,造成個人信息被竊?。蝗遣环ǚ肿永镁W(wǎng)站漏洞,入侵并盜取保存信息的數(shù)據(jù)庫;四是用戶隨意連接免費WiFi或者掃描二維碼而被不法分子盜取信息;五是密碼簡單,“一套密碼走天下”,極大便利了不法分子進行“撞庫”。
利欲熏心,“魔爪”伸向救災(zāi)款
2008年5月12日,四川汶川發(fā)生里氏8.0級大地震,當(dāng)?shù)匕傩丈⒇敭a(chǎn)損失慘重。消息傳開后,海內(nèi)外各界人士紛紛解囊相助,積極捐款、捐物支援災(zāi)區(qū)。
地處長江三角洲的江蘇省昆山市名列全國百強縣之首,災(zāi)難發(fā)生后,在不到3天的時間里,全市各界人士捐款就達2000多萬元。為了更好地表現(xiàn)昆山市民富而思報、富而重貧,5月18日下午2點40分,昆山市紅十字會在本單位的網(wǎng)站上發(fā)出緊急倡議,呼吁昆山全市人民繼續(xù)向災(zāi)區(qū)人民伸出援助之手。
然而,就在倡議發(fā)出僅20分鐘后,昆山市紅十字會工作人員上網(wǎng)查看捐款情況的時候,突然發(fā)現(xiàn)有人篡改了剛剛在網(wǎng)站上的賑災(zāi)捐款公告,昆山市紅十字會賑災(zāi)捐款的開戶人、賬號,被改成了一個陌生的私人賬號。此時,網(wǎng)上的倡議已有50多人點擊。
發(fā)現(xiàn)情況后,工作人員一邊向上級報告,一邊打算把被篡改的賬號再改過來。可剛把賬號改過來,黑客就又把它改了回去。不僅如此,黑客還刪除了后臺操作的相關(guān)程序,使工作人員無法再進入后臺操作。
此時,點擊數(shù)仍在不斷上升,情況十分緊急,紅十字會負(fù)責(zé)人當(dāng)即決定向警方報案,“我們的網(wǎng)站被人黑了。有人盜用我們紅十字會的名義騙取錢財。”
接到報案后,蘇州市、昆山市兩級公安機關(guān)當(dāng)即成立一個由網(wǎng)警和刑警組成的“5•18”專案組,火速偵破此案。同時,為確??拐鹁葹?zāi)工作順利進行,警方通過技術(shù)手段刪除了假的捐款宣傳頁面,并將一個捐款信息圖片固定在網(wǎng)站主頁上,使得黑客無法擅自改動。
可讓警方意想不到的是,黑客并未就此罷手。網(wǎng)站剛恢復(fù)正常才1個小時,黑客便再次侵入了網(wǎng)站管理程序,并采用了危害性更強的攻擊手段,用網(wǎng)站管理員的賬號和密碼登錄網(wǎng)站后,再次進行了修改。同時,他還把網(wǎng)站管理員的登錄賬號和密碼從后臺程序里刪除,導(dǎo)致昆山市紅十字會網(wǎng)站的維護人員無法對網(wǎng)站進行維護。
為了減少犯罪嫌疑人這種行為對整個社會募捐工作的影響,減少可能造成的損失,警方只得暫時關(guān)閉了網(wǎng)站。經(jīng)過連續(xù)30多個小時的奮戰(zhàn),直至5月20日凌晨,昆山市紅十字會網(wǎng)站才被徹底修復(fù)。
順藤摸瓜,黑客束手就擒
網(wǎng)站雖然徹底恢復(fù)了,但警方?jīng)]有停止破案的腳步,他們必須及時抓住犯罪嫌疑人,否則就會有第二家、第三家捐款網(wǎng)站遭其荼毒。
專案組決定從作案者留下的那個銀行賬號入手,通過廣州市一家銀行,專案組順藤摸瓜找到了銀行卡持卡人龐賢。
接到警察傳訊,寵賢十分詫異,稱自己從未辦理過那個銀行賬號。當(dāng)專案組出示以他名義辦理銀行賬號的身份證復(fù)印件時,他說自己的身份證早在幾個月前就丟失了。經(jīng)過仔細(xì)調(diào)查核實,專案組發(fā)現(xiàn)龐賢確實沒有作案可能。線索中斷了,但專案組沒有放棄,網(wǎng)警通過對黑客侵入時的上百萬組數(shù)據(jù)進行了分析,結(jié)果發(fā)現(xiàn)有一組可疑數(shù)據(jù)來自深圳。
專案組人員又馬不停蹄地趕赴深圳,在深圳網(wǎng)警的配合下,最終鎖定了龍崗區(qū)坂田街道和堪路9號。經(jīng)過秘密偵查,在這個城鄉(xiāng)接合部的出租房內(nèi),來自湖北襄樊市的打工仔楊麗濤有重大作案嫌疑。
5月21日晚上9點,警方將剛從外面回來的楊麗濤一舉抓獲,并從他隨身攜帶的包中,搜查出用于作案的身份證以及銀行卡。同時在他的電腦里,發(fā)現(xiàn)了5月18日中午瀏覽昆山市紅十字會網(wǎng)站的日志記錄,以及一些相關(guān)的木馬程序。
在大量證據(jù)面前,楊麗濤對自己攻擊昆山市紅十字會網(wǎng)站的行為供認(rèn)不諱,并向警方坦白了自己的犯罪動機和作案經(jīng)過。
今年23歲的楊麗濤,1985年4月出身于湖北省襄樊市襄城區(qū)的一戶普通人家。2006年7月,他從本地一所院校計算機專業(yè)大專畢業(yè)后,被當(dāng)?shù)匾患沂聵I(yè)單位聘為網(wǎng)站管理員,因薪水少,每月僅有幾百元工資,2007年底,他便和女友一起辭職南下廣州尋求發(fā)展。2008年1月22日晚,他在廣州街頭拾到一張廣州人龐賢遺失的居民身份證。“別人的身份證對我有啥用?”他隨手將其丟棄到路邊的垃圾桶中,但轉(zhuǎn)念又一想,“說不定將來還能用得著呢!”他又折回將這張身份證從垃圾桶內(nèi)撿了起來。
由于文憑低,他和女友在廣州找工作屢屢受挫。2008年1月底,楊麗濤攜女友轉(zhuǎn)而來到深圳尋覓工作。這一次,機遇終于向他垂青,他被一家網(wǎng)絡(luò)公司錄用,每月工資達3000元,女朋友也在一家星級賓館找到了工作。
因業(yè)務(wù)需要,他經(jīng)常和一些老板接觸,老板們一擲萬金的生活使他既驚又羨。雖說3000多元的月薪已經(jīng)足以讓他在深圳立住腳,但僅憑這點錢要想跟女友在這里買房安家卻是天方夜譚。“我要是也能腰纏萬貫該多好,哪怕就是騙來的!”3月中旬,心理失衡的楊麗濤利用被公司安排去廣州出差的機會,用撿到的龐賢的身份證,申領(lǐng)了一張工商銀行的借記卡。
汶川大地震后,全國各地踴躍捐款獻愛心,楊麗濤從報紙、電視上看到一些不法分子通過黑客手段,篡改紅十字會愛心賬號,騙取向災(zāi)區(qū)的捐款的消息后,大喜過望,感到自己發(fā)財?shù)臋C會來了。他決定模仿騙子手段,通過黑客手段更改愛心賬號,大撈一把。
經(jīng)過一番思量,他把作案的目標(biāo)瞄準(zhǔn)全國百強第一縣(市)昆山市,利用平時學(xué)到的計算機原理和掌握的木馬黑客程序,鎖定了遠(yuǎn)在千里之外的昆山市紅十字會。
楊麗濤早就意識到昆山市紅十字會發(fā)現(xiàn)情況后會報案,但他僥幸地認(rèn)為,自己遠(yuǎn)在千里之外,蘇州警方再有本事,也不可能發(fā)現(xiàn)他。
然而,法網(wǎng)恢恢,疏而不漏,楊麗濤還沒醒過神來就落入了法網(wǎng)。
沒騙到一分錢,卻領(lǐng)刑兩年
6月27日上午,昆山市法院對此案件進行了開庭審理。檢察機關(guān)對楊麗濤的公訴罪名,并不是一般人認(rèn)為的詐騙,而是“破壞計算機信息系統(tǒng)罪”。
楊麗濤的行為屬于詐騙罪,還是破壞計算機信息系統(tǒng)罪,在昆山市檢察院內(nèi)部,一開始就對楊麗濤的指控罪名存有爭議。然而,昆山市檢察院經(jīng)過反復(fù)討論,最后決定以“破壞計算機信息系統(tǒng)罪”對楊麗濤提起公訴。
昆山市檢察院認(rèn)為,楊麗濤的目的是為了詐騙,但根據(jù)刑法規(guī)定,詐騙作案未遂,只有情節(jié)嚴(yán)重的,才可以并罪處罰。而依照刑法,破壞計算機信息系統(tǒng)罪則要判處5年以下有期徒刑,而楊麗濤已造成計算機網(wǎng)絡(luò)關(guān)閉24小時,情節(jié)嚴(yán)重。面對這種情況,檢察機關(guān)一般是擇一重處罪提起公訴。
庭審中,面對不利局面,楊麗濤的律師辯稱,昆山市紅十字會網(wǎng)站不屬重要的計算機信息系統(tǒng),楊麗濤對網(wǎng)站的攻擊行為未造成嚴(yán)重后果,因此公訴機關(guān)指控楊麗濤犯破壞計算機信息系統(tǒng)罪不成立,應(yīng)以詐騙罪未遂處理。
楊麗濤也辯稱自己入侵昆山市紅十字會網(wǎng)站是因工作需要所作的試驗,目的是要提高自己的技術(shù),以防范別人的攻擊,了解別人的攻擊手法,并沒有犯罪想法。
7月10日,昆山市法院再次開庭,主審法官認(rèn)為,公訴機關(guān)指控被告人楊麗濤犯“破壞計算機信息系統(tǒng)罪”的罪名不當(dāng),應(yīng)予糾正。聽了法官的這句話后,楊麗濤以及其律師均松了一口氣,因為詐騙未遂,不會太重,最高刑期是三年以下,一般情況下判處緩刑??墒牵?dāng)楊麗濤還未來得及再吸一口氣,審判法官接著宣布:依照《中華人民共和國刑法》第二百八十七條、第二百六十六條、第二十三條、第六十四條之規(guī)定,楊麗濤犯詐騙罪,判處有期徒刑兩年,并處罰金人民幣五千元。
“一分錢沒騙到,卻要被以詐騙罪判刑兩年,這太不公正了!”楊麗濤當(dāng)即表示要上訴。8月4日,蘇州市中級法院作出終審裁定:原審判決適用法律正確,量刑恰當(dāng),駁回上訴。
蘇州市中級法院認(rèn)為,被告人楊麗濤因意志以外的原因詐騙未能得逞,系犯罪未遂,但將昆山市紅十字會的募捐賬戶修改為其本人控制的銀行賬戶,其行為已構(gòu)成詐騙罪,且以救災(zāi)名義騙取捐款,屬情節(jié)嚴(yán)重,所以判處實刑兩年。
專家建議盡快對“情節(jié)嚴(yán)重”作出界定
沒詐騙到一分錢卻要被判刑兩年,楊麗濤到底冤不冤?人們痛恨騙子,尤其痛恨騙子騙取救災(zāi)款、物資,但痛恨騙子就嚴(yán)打、重判,是否有悖罪刑相適應(yīng)原則,有失司法公正?記者為此采訪了南京師范大學(xué)的刑法學(xué)專家。
專家認(rèn)為,詐騙罪是區(qū)別于行為犯的結(jié)果犯。所謂結(jié)果犯,指由危害行為和危害結(jié)果共同構(gòu)成犯罪的客觀方面的犯罪。結(jié)果犯,不僅要求有犯罪行為,而且必須發(fā)生法定的犯罪結(jié)果,如果缺少危害結(jié)果,犯罪的客觀方面就不具有完整性或者說犯罪客觀方面的要件就不齊備。結(jié)果犯的結(jié)果,是指有形的、可以計量的具體危害結(jié)果,是與犯罪的性質(zhì)相一致的結(jié)果。最高人民法院《關(guān)于審理詐騙案件具體應(yīng)用法律的若干問題的解釋》規(guī)定,詐騙公私財物數(shù)額較大的,構(gòu)成詐騙罪。詐騙數(shù)額特別巨大是認(rèn)定詐騙犯罪“情節(jié)特別嚴(yán)重”的一個重要內(nèi)容,但不是唯一情節(jié),詐騙數(shù)額在10萬元以上,又有包括“詐騙救災(zāi)、搶險、防汛、優(yōu)撫、救濟、醫(yī)療款物,造成嚴(yán)重后果”等9種情形之一的,也應(yīng)認(rèn)定為“情節(jié)特別嚴(yán)重”。
此案中楊麗濤雖詐騙的是救災(zāi)款,但他沒詐騙到1分錢,為什么卻要被判處有期徒刑兩年呢?
有關(guān)專家分析說,最高院的解釋同時還規(guī)定,“已經(jīng)著手實行詐騙行為,只是由于行為人意志以外的原因而未獲取財物的,是詐騙未遂。詐騙未遂,情節(jié)嚴(yán)重的,也應(yīng)當(dāng)定罪并依法處罰?!笨稍谒痉▽嵺`中,對未遂的詐騙行為如何處理存在著分歧。一些法學(xué)界人士認(rèn)為,對詐騙未遂行為不應(yīng)定罪處罰,理由是該解釋并未規(guī)定詐騙未遂情節(jié)嚴(yán)重的具體情形。根據(jù)罪刑法定的原則,不能認(rèn)為該行為已構(gòu)成犯罪。另一種意見認(rèn)為,該解釋雖未明確何為情節(jié)嚴(yán)重,但可參照該解釋第一條所列的“情節(jié)特別嚴(yán)重”9種情形。也有人認(rèn)為,由于詐騙罪和盜竊罪同屬侵犯財產(chǎn)型犯罪,刑法條文中,也是將數(shù)額巨大與情節(jié)嚴(yán)重,數(shù)額特別巨大與情節(jié)特別嚴(yán)重相并列,可見其立法的精神是一致的,所以可以根據(jù)最高人民法院《關(guān)于審理盜竊案件具體應(yīng)用法律若干問題的解釋》對盜竊未遂而情節(jié)嚴(yán)重的情節(jié)界定,來比照詐騙案件具體應(yīng)用時未明確的未遂行為情節(jié)嚴(yán)重的界定。
關(guān)鍵詞: 刷單詐騙 高校安全教育 工作案例
一、案例介紹
1.“老師,你能不能借錢給我。”
2015年11月13日下午3點左右,15級新生小麗(化名)哭著跑進筆者辦公室,一直說著“老師,我該怎么辦”、“老師,你幫幫我”、“老師,我錢籌不夠”、“老師,你能不能借錢給我”之類的話,她邊哭邊說,語氣一直很急切。筆者先是安撫了她,讓她先將控制情緒,將事由說清楚,為什么那么急切想籌錢,她說自己媽媽生病住院了,家里沒錢給媽媽治病,她要籌錢,她還說她跟很多同學(xué)都借了錢,“能借的都借了”,但還是不夠,問筆者能不能在4點前借給她3000元。
2.“老師,對不起,我騙了你,我媽媽沒生?。 ?/p>
聽到小麗說的緣由后,筆者第一感覺是她可能掉進了短信詐騙或電話詐騙,在了解了小麗的姓名、年級專業(yè)后,筆者調(diào)出了她的家庭基本情況信息,正當(dāng)筆者準(zhǔn)備打電話給她家里人核實信息時,她突然說:“老師,對不起,我騙了你,我媽媽沒生?。 ?/p>
3.深陷刷單陷阱。
在筆者的追問下,小麗說出了實情――
小麗說自己一直有在關(guān)注兼職信息,最近上網(wǎng)時看到某網(wǎng)站上有一條幫電商刷信譽的招聘廣告,她就加了對方號碼,向QQ名叫“客服夏丹”的咨詢兼職流程和待遇問題。“客服夏丹”告訴小麗每單2000元,需小麗先墊付,刷單成功后每單可以賺取120元傭金,墊付款跟傭金在刷單成功后會一起返還給小麗。隨后,“客服夏丹”給小麗介紹了要刷單的公司,小麗說自己在百度搜索公司信息后才接手。隨后,“客服夏丹”o了她一個網(wǎng)址鏈接,這個鏈接不是淘寶網(wǎng)、京東等網(wǎng)購平臺的。11月12日,小麗開始刷單,通過支付寶轉(zhuǎn)賬到電商賬戶后,很快就收到了對方返還的本金和傭金共2120元。小麗繼續(xù)刷第二單后,“客服夏丹”告訴小麗,由于系統(tǒng)比較繁忙,她第二單沒刷成功,雖然小麗一直強調(diào)自己這邊顯示已付款成功,但對方堅持說他們公司那邊顯示的是“卡單”,還給她發(fā)了個“卡單”的截圖,讓她再刷一次試試,于是,小麗又刷了第三單,對方還是顯示“系統(tǒng)繁忙,卡單”……經(jīng)過一天一夜,小麗連續(xù)刷了5單,共計10000元?!翱头牡ぁ备嬖V小麗,根據(jù)公司的規(guī)定,要刷滿6單才能把本金和提成一起還她,而且要求小麗在下午4點前下單才行。
小麗說自己刷單的錢中有7000多是跟宿舍同學(xué)借的,她說自己為了讓幾個舍友借她錢,還謊稱有個要好的朋友急病住院急需交錢給醫(yī)院才能動手術(shù),舍友中有一位將生活費都借給了自己,所以小麗想跟筆者借3000元刷多一單,剩下的還給這個同學(xué)。
二、案例分析
隨著網(wǎng)絡(luò)購物的逐漸普及,網(wǎng)購過程中出現(xiàn)了一些欺詐手段,有網(wǎng)友梳理了2015年最常見的網(wǎng)絡(luò)詐騙方式,包括制造賬戶資金異常變動假象、二手交易詐騙、微信公眾號中獎詐騙、二維碼購物單詐騙、退款詐騙、冒充親友詐騙、雙十一刷單詐騙等。
有媒體報道過刷單詐騙案件的特點,多以高額的傭金為誘餌,絕大部分犯罪分子會打出一天在家上網(wǎng)兼職就能輕松賺好幾百的誘人價碼誘騙求職者,然后,犯罪分子會在前幾次的操作中先讓受害者進行小額的交易,并且交易成功后會將本金和傭金一起返還給受害者,當(dāng)受害者漸漸放松警惕后,犯罪分子就會開始用高額的傭金誘惑受害者進行大額物品的交易,交易成功后便拉黑受害者的聯(lián)系方式。在這種刷單詐騙案件中,受騙的多為在校大學(xué)生或剛參加工作想利用空余時間賺錢的應(yīng)屆畢業(yè)生,由于他們的時間比較自由,成為犯罪分子的首選目標(biāo)。小麗遇到的這種情況就是典型的刷單詐騙。
三、案例解決思路及過程
在了解了事情的來龍去脈后,第一時間向領(lǐng)導(dǎo)匯報,并幫助小麗解決困境:
1.讓小麗明白自己陷入了網(wǎng)絡(luò)刷單詐騙。
小麗心里還是存在僥幸,認(rèn)為自己只要再刷多一單,滿足對方說的“刷滿6單”的要求,對方就會將之前的本金和傭金一起返還自己。筆者先是跟小麗一起分析她遇到的情況:第一,工作輕松,傭金太高,如果真有這么輕松的賺錢渠道,對方就不用到處找人了,自己坐在電腦前動動手指每天都可以收入過千了;第二,需要自己通過支付寶墊付;第三,對方頻頻以“卡單”為由,讓她不停重新刷單;第四,對方改口要她刷滿6單才能一次性返還本金和傭金。讓小麗明白自己陷入了網(wǎng)絡(luò)刷單詐騙,意識到就算她再刷一次單對方也不會還她錢,至于第一次交易成功后對方將本金和傭金一起返還給她,只是為了讓她放松警惕,好騙光她賬戶里所有的錢。
2.勸導(dǎo)小麗先與“客服夏丹”周旋,“誘導(dǎo)釣魚”。
考慮到“客服夏丹”還有想繼續(xù)誘騙小麗刷單的念頭,勸導(dǎo)小麗先與之周旋。跟小麗分析,這個周旋過程是一種心理博弈過程,“一方面讓‘客服夏丹’覺得你是相信她的,然后再告訴她你有點懷疑,除非她先至少返還你一單,你才會真正相信她,后面繼續(xù)幫她刷單”?!翱头牡ぁ比绻€想繼續(xù)釣魚,說不定會再扔下點“魚餌”,那么小麗還可能拿回一點。
但小麗直接在QQ上跟“客服夏丹”說,“我已跟輔導(dǎo)員老師說了”,“老師說你就是個騙子”。小麗沖動的留言直接宣告筆者“誘導(dǎo)釣魚”的計劃失敗。
3.勸小麗報警。
勸導(dǎo)小麗先報警處理,即使追不回自己的錢,也要通過司法程序,幫助其他人,讓其他人避免陷入同樣的陷阱里。同時,要將自己的遭遇告知家人和班主任,并且要將實情告知舍友,請求舍友的原諒。
在談話過程中,筆者感覺小麗內(nèi)心一直很糾結(jié),她一方面意識到自己確實是上當(dāng)受騙了,另一方面存在僥幸心理,希望對方真的可以將錢返還給自己。因此,在與筆者的整個談話過程中,小麗直接告知“客服夏丹”自己準(zhǔn)備報警,“客服夏丹”在得知小麗準(zhǔn)備報警后回復(fù)小麗,表示會在7個工作日后將本金還給小麗,由于小麗沒有刷滿6單,因此沒有傭金。
在筆者的勸導(dǎo)下小麗最終還是報了警,但由于“客服夏丹”承諾會在7個工作日后還款,因此構(gòu)不成詐騙,暫時不能立案,需等7個工作日后,若小麗沒有收到還款,才可以立案。
4.安撫與心理疏導(dǎo)。
等小麗從警局回來后,將小麗約至辦公室談話,從四個方面對其進行心理疏導(dǎo):第一,事情已經(jīng)發(fā)生了,就要勇敢面對,吃一塹長一智;第二,作為學(xué)生,現(xiàn)在還承擔(dān)不起那么重的經(jīng)濟壓力,最好主動跟父母溝通,將遭遇告知父母。而且,舍友們是將自己的生活費借給了她的,所以要盡快將錢還給舍友們,這個也需要家里人的支持;第三,建議她跟舍友說實話,謊言不可能存在一輩子,與其等到被別人揭穿,不如自己先主動坦承,相信舍友們會原諒她;第四,由于小麗迫切想通過兼職賺錢還債,提醒她注意甄別兼職信息,在得到兼職信息后最好問問家人或者老師,避免因太過迫切掉入詐騙陷阱。
5.再次安撫與教育。
尊重小麗的決定,由她本人跟家人和舍友溝通。聯(lián)系小麗班主任和助班師姐,請她們共同關(guān)注小麗受騙后的學(xué)習(xí)、生活情況,希望大家能給予她適當(dāng)?shù)年P(guān)愛。期間,筆者一直與小麗保持電話和短信聯(lián)系,小告訴筆者,家人并沒有責(zé)罵她,還給錢讓她還同學(xué);舍友剛開始對她有意見,現(xiàn)在“好多了”,關(guān)系融洽了很多。
十幾天后,感覺小麗已經(jīng)能坦然地面對這次事件了,開始針對她的多次“謊言”進行思想教育。為避免小麗有太大的心理波動,整個談話過程中筆者都沒有批評指責(zé)小麗,更多的是引導(dǎo)她認(rèn)識到自己的行為錯誤,由她自己分析說謊的原因和后果。小麗表示自己已經(jīng)認(rèn)識到錯誤了,也體會到了說謊帶給自己的傷害,她誠懇地向筆者道歉,說自己已向舍友道歉了。
四、啟示與建議
1.從案例得到的啟示。
小麗的遭遇不是個案,有媒體報道,今年雙十一期間刷單詐騙案件上千起,受騙者多為在校大學(xué)生,人均被騙一萬元左右。雖然這類案件的發(fā)生有網(wǎng)絡(luò)監(jiān)管體制不健全、騙子手段層出不窮等社會客觀原因,但從受騙大學(xué)生自身而言,“不勞而獲”的想法才是導(dǎo)致自己上當(dāng)受騙的根源。而且,不少大學(xué)生對學(xué)校的警示教育熟視無睹,面對他人受騙的經(jīng)歷毫無同感,當(dāng)騙局朝向自己的時候則毫無防范意識;學(xué)生上當(dāng)受騙后礙于面子往往不愿提及,更不用說向老師或警方求助,因此不能對其他同學(xué)起到警示作用。大學(xué)生對于這類詐騙行為的沉默助長了詐騙事件“成功率”的增長。因此,大學(xué)生應(yīng)該主動關(guān)注社會、學(xué)校的安全教育和警示事件,增強自我保護意識、鑒別意識和法律意識。
2.對高校安全教育的建議。
雖然各大高校在不斷加強安全防范教育,但大學(xué)生上當(dāng)受騙概率仍在不斷攀升。究其根源主要有兩個方面,一方面,傳統(tǒng)安全教育手段不符合當(dāng)代大學(xué)生的個性特質(zhì),“90后”、“00后”的大學(xué)生多是通過網(wǎng)絡(luò)獲取信息,他們更鐘愛動漫形式,學(xué)校安全教育可以考慮摒棄傳統(tǒng)教育方式,更多地結(jié)合新媒體開展。另一方面,傳統(tǒng)的安全教育手段僅僅是一種外在推動力,并未從大學(xué)生內(nèi)心激發(fā)其安全意識。因此,高校安全教育在固有教育的基礎(chǔ)上,可以增加實踐教育,如建立以參與式治安管理為主,以宣傳教育為輔的大學(xué)生安全教育體系。
參考文獻:
[1]黃如蘭.大學(xué)生安全防范意識現(xiàn)狀調(diào)查及培養(yǎng)途徑研究[J].吉林省教育學(xué)院學(xué)報,2011(2):12-13.
以方便及時的特性迅速風(fēng)靡的即時通信軟件已經(jīng)徹底改變了人們的溝通與生活方式,但是迅速傳遞信息和文件的功能也為用戶的系統(tǒng)帶來各種麻煩與潛伏的泄密問題。例如2004年讓很多用戶“中招”的MSN“性感燒雞”,以及花招百出的QQ病毒,都讓人心有余悸。
為了瓜分國內(nèi)即時通信軟件市場,各種軟件都不斷整合更多功能,而從安全的角度講,功能越豐富,安全能力就越薄弱,作為一種以溝通最便利為目的的即時通信軟件,認(rèn)證機制和保護手段的相對薄弱,成為各種惡意行為存在和傳播的溫床。
即時通信的“硬”危險
盡管所有的即時通信軟件服務(wù)商都一再提醒人們不要利用這些軟件傳播敏感信息,但是人們依舊無法抗拒便利的誘惑,越來越多的商務(wù)活動通過即時通信軟件進行,在服務(wù)器和人們的電腦中,都留下了大量密碼和重要信息。相對于服務(wù)器被攻擊的概率,個人電腦中的信息被竊取的可能性更大。那些公然破壞你的系統(tǒng),讓你的電腦崩潰,重要文件丟失的惡意程序還算是君子,而那些悄悄裝載在你電腦上的木馬、間諜軟件才是最危險的,它們不僅可能竊取你的重要機密,甚至可以長期監(jiān)控你的電腦。除了信息被竊取之外,由于即時通信工具脆弱的加密或者根本不存在的保密方式,網(wǎng)絡(luò)竊聽也能為人們的秘密造成極大威脅。
病毒也開始更愿意通過即時通信軟件傳播,由于用戶之間的信任度,很多人在毫無防備的情況下就被病毒襲擊。有些病毒以導(dǎo)致系統(tǒng)崩潰和安裝木馬為目的,例如波及眾多MSN用戶的“性感燒雞”、“我愛你”病毒;有些是竊取即時通信軟件賬號密碼和相關(guān)信息的病毒或者木馬,例如OICQ密碼終結(jié)者;有些則通過惡意程序傳播消息“炸彈”,干擾人們的正常使用,例如著名的“飄葉千夫指”病毒等。
即時通信軟件的病毒越來越多,很有可能成為網(wǎng)絡(luò)病毒傳播的主要途徑,因此無論對即時通信服務(wù)商還是安全服務(wù)商來說,都是嚴(yán)峻的考驗。也許我們可以期待未來能夠?qū)踩δ芮度爰磿r通信軟件中,盡可能保護我們的隱私。
除此之外,即時通信軟件的存在對很多公司和個人的防火墻而言是一種矛盾,大多數(shù)即時通信軟件都允許用戶選擇使用的端口,或者自動嘗試可以進行通信的端口,甚至能夠利用某些機制繞過防火墻,這就給了某些攻擊者可乘之機,通過即時通信對防火墻保護的網(wǎng)絡(luò)和電腦造成破壞――這種危險對企業(yè)用戶尤為嚴(yán)重。
即時通信的“軟”危險
事實上,除了各種病毒和間諜軟件之外,還有一個嚴(yán)重影響人們生活的潛在威脅――即時通信詐騙,這種行為多半不需要接觸任何技術(shù)和硬件支持,就可以造成嚴(yán)重的后果。很多用戶使用即時通信軟件,不僅僅是為了與熟識的人交流,還希望能結(jié)識更多的朋友。利用IM進行的各種欺詐層出不窮,騙取即時通信軟件的賬號密碼和信息騷擾相對于利用IM進行的民事、經(jīng)濟乃至刑事犯罪而言簡直是小巫見大巫。這些詐騙不僅會危害到用戶本身的財產(chǎn)和人身安全,還可能影響某些中小企業(yè),并為即時通信業(yè)務(wù)本身帶來了不良影響。除了詐騙行為之外,利用即時通信軟件散播各種不良信息也成為令人頭疼的現(xiàn)象,一個安全綠色的網(wǎng)上交流環(huán)境已經(jīng)成為越來越多用戶的期待。