通訊信息詐騙早已形成完整的利益鏈條,打擊治理方同樣要建立相應的監(jiān)管協(xié)作鏈條。
6月1日,第二屆國家網絡安全宣傳周啟動,作為網絡信息安全治理的重要力量,工信部和三大電信運營商在宣傳周上,向外界展示了通信行業(yè)在打擊通訊類信息詐騙行為的最新舉措和成果。
而據消息人士向《財經國家周刊》記者透露,工信部相關司局也已經擬定了今年信息詐騙的專項行動方案,目前已經進入部委上報程序,方案通過后將在近期全面啟動。
諸多舉措和成果為打擊信息詐騙帶來了好消息。但值得注意的是,從響一聲電話、電話詐騙、垃圾短信、偽基站到電話“黑卡”等,盡管有關部門多年來一直在對相應的信息詐騙開展專項打擊行動,問題卻未得到根本解決。
相關統(tǒng)計數據顯示,2014年,全國信息詐騙案件超過30萬件,涉案金額約107億元。并且出現了多起單筆數額巨大的信息詐騙案件。類似案件的頻繁發(fā)生、數額之巨大,給不少民眾造成了慘重的財產損失。
年年打擊年年有,為什么信息詐騙如此猖獗?到底是哪個治理環(huán)節(jié)出了問題?這個信息時代的“毒瘤”,到底該如何拔除?
治理思路變化
今年工信部和電信運營商在網絡安全宣傳周以及其他場合描述詐騙電話、垃圾短信時,使用了一個全新的名詞——通訊信息詐騙。以往,在社會各界的普遍印象中,用來總結類似行為的詞是“電信詐騙”。
一個詞的變化,即反映了政府部門監(jiān)管思路的根本性轉變:電話詐騙和垃圾信息已經超出通信行業(yè)的范圍,擴展到信息技術所滲透的各個領域。
思路的變化帶來的是通信行業(yè)對信息詐騙的打擊方式和治理模式日趨專業(yè)化和體系化。
中國移動相關負責人告訴記者,運營商不再滿足于被動防范和治理信息詐騙,而是更加主動地通過制度、管理、技術等方面的綜合舉措,對信息詐騙進行專業(yè)的成體系的打擊和治理。
比如,中國移動2012年在洛陽建立了300余人的信息安全運營中心,目前已經增加至近600人,專職負責電話詐騙、垃圾短信等不良信息的集中研判和打擊。
對近半年新出現的“偽相冊”的治理就是一個很好的實戰(zhàn)案例。“偽相冊”或“偽資料”是手機惡意軟件的新變種,不法分子通過向用戶發(fā)送欺騙性短信,并準確稱呼用戶的姓名、職務,誘使用戶點擊網絡鏈接下載惡意軟件。
與以往的詐騙手段相比,“偽相冊”詐騙目標更精準、傳播速度更快、范圍更廣,常規(guī)的舉報和攔截手段力量過于分散,并不能對其進行有效地打擊。
中國移動人士介紹,針對這些新特點,中國移動的做法是建設手機惡意軟件集中管控平臺進行全網監(jiān)測,并組建了30余人的支撐團隊進行集中研判和處置,基于現網監(jiān)測系統(tǒng)和用戶投訴,開展重點監(jiān)測。
同時,對研判發(fā)現的“相冊”類惡意軟件第一時間進行惡意傳播短信攔截、惡意軟件下載地址封堵、控制端號碼核查與處置,并發(fā)布用戶預警,提醒廣大用戶做好防范,同時將相關情況上報上級單位進行聯(lián)動處置。
專業(yè)化的治理體系也帶來了更好的治理效果,中國移動的統(tǒng)計數據顯示,近三個月來共監(jiān)測處置“相冊”類惡意軟近百種,攔截惡意鏈接傳播短信600余萬條,發(fā)布客服預警7期,有效遏制了“偽相冊”惡意軟件的大范圍傳播。
單點打擊難治本
除了電信運營商,專業(yè)化成體系的治理和打擊思路,也讓各地公安執(zhí)法部門受益良多。
北京市公安局最新公布的數據顯示,截至5月28日,北京全市已破獲各類通訊信息詐騙案件1540余起,同比上升14.35%。其間,冒充公檢法詐騙案件發(fā)案同比下降19.44%,通過專業(yè)防范中止通訊信息詐騙案件700余起,挽回群眾各類經濟損失730余萬元。
打擊信息詐騙成果顯著的還包括廣東。廣東警方公布的數據顯示,今年前5月,廣東共破獲電信詐騙案件1189起,同比上升157%;抓獲犯罪嫌疑人848名,同比上升20.5%。
廣東省公安廳相關人士介紹,廣東刑偵部門意識到通訊信息詐騙是一種高科技、智能化犯罪,涉及通信和網絡等方面的前沿信息技術,僅靠傳統(tǒng)的刑事偵查方式已無法應對。
為此廣東刑偵部門的辦法是順應大數據時代的要求,主動打造刑事技術和刑事情報兩個平臺,整合各警種、各行業(yè)數以億計的海量信息資源。
利用這些信息以及各類專業(yè)信息,刑偵部門可以迅速開展研判,緊緊圍繞嫌疑人和案件相關信息,實現科技手段與傳統(tǒng)手段相結合,鎖定不法分子身份和活動軌跡。
通信行業(yè)人士認為,這種專業(yè)化和成體系的治理思路,在電信運營商和一些地方省區(qū)市的執(zhí)法部門內部已經基本形成固定的模式,接下來,想要最大限度地壓縮信息詐騙的生存空間,最大限度地形成打擊防范合力,運營商與執(zhí)法部門之間、通信行業(yè)與其他行業(yè)之間,也需要向專業(yè)化成體系的共同治理模式轉變。
事實上,目前針對信息詐騙,行業(yè)監(jiān)管部門、執(zhí)法部門、通信業(yè)以及銀行業(yè)企業(yè)等相關主體早已形成一個共識,即信息詐騙已經形成一條完整的利益鏈條,光靠單個部門、企業(yè)或者行業(yè)的單點力量想要根除幾乎是天方夜譚。
不過,這位通信行業(yè)人士坦言,盡管信息詐騙的相關各方都已經意識到,針對信息詐騙的利益鏈條需要建立起對應的監(jiān)管鏈條,需要建立起一個社會共管共治的綜合監(jiān)管機制,但如何協(xié)調各方建立并完善這個機制,仍是一個難題。
聯(lián)動機制創(chuàng)新
當然,最近幾年監(jiān)管鏈條各方對于部門之間、行業(yè)之間體系化共治模式的探索和研究并非毫無進展,每年由工信部、公安部等多部委聯(lián)合啟動、運營商和銀行等相關企業(yè)配合開展的專項行動,就已經逐漸由此前的突擊模式轉變?yōu)槌B(tài)治理模式。
2014年中央網信辦等九部委對臭名昭著的“偽基站”進行聯(lián)合打擊,就是多部門、多行業(yè)聯(lián)動的一場漂亮戰(zhàn)。
傳統(tǒng)電信詐騙無論花樣如何翻新,始終要依靠運營商的通信網絡。而“偽基站”不需要經過運營商網絡就能向用戶發(fā)送詐騙信息,如此單靠運營商網絡的監(jiān)管和攔截體系,或者公安部門的偵查打擊方法已經無法起到效果。
而在中央網信辦、公安部、工信部等部門聯(lián)合啟動的專項行動中,運營商也通過各種技術手段和管理手段,配合執(zhí)法部門的行動。
參與過“偽基站”專項行動的中國移動人士告訴記者,為解決執(zhí)法部門頭疼的監(jiān)測取證問題,中國移動當時開發(fā)了“偽基站”監(jiān)測工具,實現了對“偽基站”的自動偵測和篩選,配合執(zhí)法部門共破獲了2955例偽基站案件,繳獲設備3495套,抓獲犯罪嫌疑人4396名。
不過,從消費者的視角看來,即使破獲案件再多,抓獲不法分子再多,只要消費者收到一個詐騙電話、一條垃圾短信,就會認為信息詐騙治理工作不到位。
因此,在不少行業(yè)觀察人士看來,找到各個關鍵環(huán)節(jié)的漏洞,在聯(lián)動機制上不斷創(chuàng)新,應對不斷升級和變換花樣的詐騙手段,才是根治的辦法。
對信息詐騙源頭之一——個人信息泄露的聯(lián)動創(chuàng)新治理,就是其中的關鍵環(huán)節(jié)。
詐騙電話、“偽相冊”等信息詐騙手段之所以能做到精準詐騙,就是不法分子通過各種途徑獲得了公民的隱私信息,這些渠道不僅包括在互聯(lián)網上遺留的信息,還包括各類機構管控不到位、手機電腦感染病毒、紙質單據的隨意丟棄等。
如果能保護個人隱私信息,降低信息泄露的風險,將能大大降低信息詐騙的生存空間。但問題在于,我國目前關于個人信息保護和授權使用的法律法規(guī)并不完善。
北京郵電大學互聯(lián)網治理與法律研究中心主任李欲曉認為,網絡信息安全治理與政府主導的傳統(tǒng)治理不同,是多利益方治理,實現這一多利益治理的前提,就是需要明確各利益方的權利和責任,完善個人信息授權使用的制度,這些都需要完善的法律法規(guī)來保障。
除了法律法規(guī)的健全,各相關利益主體也有必要在制度、管理、手段上形成相互協(xié)作配合的新機制。在某些方面,甚至利益主體之間的相互學習也是不錯的思路。
上述中國移動人士告訴記者,中國移動近年來摸索出的一條經驗是,除了運營商技術和管理手段的創(chuàng)新,還可以借鑒其他一些行業(yè)的好辦法來強化自己的治理能力。
比如針對用戶信息保護,中國移動就借鑒了銀行業(yè)的金庫模式,即銀行業(yè)“金庫”管理中“多人操作”和“授權操作”的思想,通過技術手段,對關鍵系統(tǒng)平臺涉及敏感用戶信息的高風險操作實施金庫管控,通過相互監(jiān)督和制約,確保用戶信息安全。
不過,即便監(jiān)管和治理方再努力治理打擊,這個聯(lián)動創(chuàng)新鏈條中還是少不了最重要的主體——用戶。
分析人士認為,對不法分子而言,信息詐騙是“剛需”,在利益驅使下,只要還存在信息技術,信息詐騙治理就注定是一項長期艱巨任務,在個人信息保護嚴峻的形勢下,用戶也需要提高防范意識,標本兼治,才有望除掉信息詐騙毒瘤。