數(shù)萬元被騙、假冒淘寶客服、接警地浙江湖州、受害人是新手賣家,幾條線索擺在眼前。一邊盤算如何順藤摸瓜,一邊趕往辦公室,天贊要在今天晨會前巡查最新的安全情報。
各路情報在封閉會議室里匯集,墻上布滿電子屏,實時監(jiān)控虛假認證和交易等惡意行為。某省份的幾處指標閃爍異常,天贊掃描式地盯著,來到屋子中央的巨型指揮臺,向同事預警。
現(xiàn)在,9點15分。這里,阿里巴巴位于杭州的安全情報中心。天贊,阿里安全團隊的“王牌特工”。
每天600分鐘的極限挑戰(zhàn)已開始。同事們魚貫而入。20多人的晨會開始了,今天議題就一個:反電信網(wǎng)絡詐騙。
分析信息、輸出線索,處理突發(fā)案件
天贊,真名季勇強,是阿里巴巴安全部合成作戰(zhàn)中心的資深經(jīng)理。他左手邊是分析組,負責日常安全情報、研判電信網(wǎng)絡黑灰產(chǎn)業(yè)。右手邊是行動組,負責處理電信網(wǎng)絡詐騙等突發(fā)風險事件,聯(lián)動所有相關(guān)業(yè)務團隊,一起解決賬號、交易、信息等安全問題。合成作戰(zhàn)中心還與公安等政府部門合作,輸出案件線索。
每天晨會前,大家查看內(nèi)部系統(tǒng)抓取的動態(tài)數(shù)據(jù),查收淘寶等產(chǎn)品團隊上報的異常問題。會上,根據(jù)不同預警級別,選出10起案件列入當日議程。10點,大家各自領(lǐng)到任務。天贊還想著早上接手的線索,案子來得突然,但并不新鮮,典型的淘寶網(wǎng)店保證金詐騙。
他擔心的不是案件這棵“毒草”本身,而是深埋地下的“毒根”——電信網(wǎng)絡黑灰產(chǎn)業(yè)。這一切讓他想起今年上半年公安部督辦的一起專案,兩者驚人的相似。
犯罪線上化、場景切割化趨勢明顯
今年1月,浙江刑偵總隊傳來消息,有人假冒淘寶買家和淘寶客服,專挑新手賣家,騙其繳納“開店保證金”等費用,如衢州常山有人被騙走11萬元。
詐騙過程很簡單:第一步,假買家在新開網(wǎng)店大批量下單,讓賣家誤以為大買賣上門。第二步,用淘寶聊天軟件旺旺告訴賣家“因賣家沒有繳納開店保證金,下單失敗”,并發(fā)送虛假的系統(tǒng)消息截圖,騙取手機號或QQ號。第三步,賣家被騙到QQ上。這時,假客服出現(xiàn),發(fā)送付款二維碼,讓賣家登錄虛假保證金繳納鏈接。事實上,除了針對手機等部分類目產(chǎn)品,淘寶對普通賣家不征收這類保證金。而新手賣家對此并不了解。
?。矀€月后,在福建三明、廈門警力支持下,常山公安局40名警力跨省查獲6個詐騙窩點,意外繳獲40款作案軟件。天贊還記得,有一款專門物色新開店賣家的軟件,能通過電商平臺公開數(shù)據(jù)鎖定“獵物”,獲取新店注冊時間地點、店鋪介紹等信息。
案情并未止步。5月,軟件作者孔某在杭州被查?,F(xiàn)場發(fā)現(xiàn)了他編寫的20多款軟件,曾經(jīng)出售的一款軟件有扒竊58網(wǎng)痕跡。循著線索,警方揪出分布在三?。保彩械慕担皞€團伙。目前,這起系列詐騙案正在進一步偵辦,涉案金額3000余萬元。
“招募黑客寫軟件可能在貼吧,組織騙子培訓也許要用聊天室,而實施詐騙會從電商下手?!碧熨澐治觯诰€下犯罪線上化時代,網(wǎng)絡詐騙不在同一平臺完成,犯罪場景被切割了。而更大挑戰(zhàn)來自這類線上犯罪的產(chǎn)業(yè)化。
軟件、賬號成網(wǎng)絡黑灰產(chǎn)焦點
?。保包c14分,安全情報中心電子屏突然顯示,有黑客正利用網(wǎng)上泄露的用戶和密碼,批量測試相關(guān)網(wǎng)站,企圖登錄他人賬號。天贊起身,這需要馬上解決。
下午2點,會議室里,關(guān)于黑灰產(chǎn)業(yè)的報告分析會,阿里安全部總裁助理趙云等幾位“特工”面前擺著分析組提交的報告材料?!皬木W(wǎng)店商品、買家評論等‘可見’安全業(yè)務到底層網(wǎng)絡安全等‘不可見’安全技術(shù),電信網(wǎng)絡黑灰產(chǎn)已形成一條完整產(chǎn)業(yè)鏈?!壁w云邊看邊說。研究顯示,黑灰產(chǎn)大致分四層,呈金字塔狀。
最頂層主要圍繞“軟件”,最有技術(shù)含量。第一類人——惡意軟件開發(fā)者會在論壇等平臺招募技術(shù)員,分包一款作案軟件所需模塊的編程任務。軟件出爐后,第二類人——軟件銷售者粉墨登場,把軟件賣給下家從事違法活動。
第二層主要圍繞“賬號”。任何網(wǎng)絡行為都需要賬號這個身份載體,網(wǎng)絡詐騙也不例外。在這一層,第三類人——利用軟件形成虛假注冊和認證,每天可注冊并賣出幾萬個垃圾賬號。這些賬號能用來從事電信網(wǎng)絡詐騙等活動,沖擊現(xiàn)有信用體系。
第三層主要圍繞“信息”。非法售賣個人信息進入公司化運作,第四類人——大規(guī)模買賣身份證、銀行卡等,用以刷單、刷票房等。很多大學生成為雇傭軍。
最底層則充斥著詐騙、騷擾、盜號等常見電信網(wǎng)絡犯罪行為。一些擁有心理學博士學位的人精心編排行騙劇本,更專業(yè)地攻破受害人防線,諸如詐騙導師等第五類人層出不窮。
討論中,有同事分享了騰訊在今年初發(fā)布的移動支付網(wǎng)絡黑色產(chǎn)業(yè)鏈年度報告。2015年以來,移動互聯(lián)網(wǎng)詐騙更加高技術(shù)化。不法分子無須花時間誘騙受害人轉(zhuǎn)錢,直接通過偽基站發(fā)送各種木馬釣魚短信。用戶點擊后,手機木馬隨即盜取用戶個人信息。不法分子借機登錄用戶電商平臺購物,并賣掉套現(xiàn)。整個過程中,用戶幾乎毫無感知。
?。颤c半、3點、3點半……熱議中,幾位“特工”看到未來挑戰(zhàn)?!皬模玻埃保衬瓿踹M入安全團隊,我的‘作戰(zhàn)’技能不斷刷新,”天贊說,自己最近正接受反詐騙數(shù)據(jù)化、技術(shù)化等訓練。5點,還要參加“雙11”突發(fā)事件的安全應急培訓。
手機工作群不斷更新信息,同事們正陸續(xù)上傳今天10起案件的處理簡報:1號案件,犯罪場景切割化,軟件開發(fā)者聲稱不知道軟件用作詐騙。目前對此問題的監(jiān)管還是空白。8號案件,線人提供新線索,某團伙在聊天群組織誓師大會,針對“雙11”部署詐騙計劃……就在天贊想繼續(xù)詢問時,手機響起。湖州警方告知,之前的詐騙案有了新線索。
?。饵c20分,接完電話,手機只剩10%的電了。“中午才充過一次。”天贊搖搖頭,每天600分鐘真不夠用。(記者 黃 超)