日前,京东携手腾讯等多家机构在北京共同宣布成立互联网金融安全联盟。伴随着互联网产业的快速发展,暴露出的问题也越来越多,互联网金融安全成为所有金融机构迫切关心的问题。
互联网黑产产业规模高达数百亿
腾讯互联网犯罪研究中心主任、安全管理部总经理朱劲松表示,当下各类盗取账户、套现等信用风险和欺诈风险事件层出不穷,给人民的信息财产安全带来威胁的同时,也正成为互联网金融行业发展的桎梏,影响着行业的健康发展。
互联网信息安全
据了解,互联网金融安全联盟主要是针对互联网金融行业信用风险和欺诈风险进行联防联控的联盟组织。联盟旨在通过广泛联合互联网金融行业相关机构,共同建设风险管理、研究和解决平台,共同提升产品安全策略升级、欺诈风险防控和风险事件处置的能力。
朱劲松表示,从我们过去的经验判断,目前国内从事互联网黑产的人员规模巨大,产业规模涉及的金额可能有数百亿之多。对于为何互联网黑产发展规模如此巨大,他表示,主要有三个原因:一是,国内不健全的征信体系建设;二是,国内经济发展的不平衡和城乡经济的巨大差异,由于落后的四、五线城市存在大量富余年轻劳动力,而且当地就业机会不多,这种黑产收入非常高,导致从事网络黑产的人员前赴后继;三是,国家在互联网领域的政策和立法规范的不足。
单一短信通道可能会被黑产洞穿
对于什么是互联网黑产,腾讯安全管理部总监黄磊解释道,当前互联网最基本的商业模式是流量的采购提供增值服务,在基础上进行流量变现,这是任何一个互联网创新服务的基本形态,因此互联网经济竞争的内核就在于流量的获取、分发与变现。
这个基础上互联网的信息安全就成为了互联网黑产的主战场,这里汇集了大量的犯罪行为,比如说非法数据的窃取与交易,网络攻击与敲诈勒索,网络诈骗,手机木马、挂马与人海战术、打马产业等等各种战争的挑战,根据腾讯天网所统计数据显示,中国目前所从事互联网黑产的从业者超过40万,而涉嫌泄漏用户信息量已超过千万级。地下产业链发展也从个人、单体小作坊,逐步到分工精细,上下游配合的产业链。
黄磊表示,互联网金融黑产一定伴随着主流金融产品的形式出现。他解释道,随着互联网金融黑产技术门槛不再是高不可攀。“有了短信的代接平台,专业的软件设置开发团队,形成一个比较细分的庞大产业链,在这个过程中,用户很难触达商家,这对我们来说是一个非常大的挑战。
比如短信拦截码,现在短信渠道授予了更多的功能,我们把短信和手机,默认为用户最安全最直接触达用户的信息渠道,但是单一强调一个渠道功能的重要性,会带来负面危害,一旦被攻克,整个安全防线就会被击溃。目前整个互联网金融的所有黑产,在任何一个环节,在任何一种商品形态下,如果只依靠一种安全形式,一定会洞穿。在投资套现、虚拟点卡、电商机票乃至银行卡盗刷都会造成网民实实在在的损失。”
对于如何应对黑产的侵害,黄磊表示,首先,账号是任何一个产品的生命线,账号和交易安全保护,主要通过一些产品和策略的升级,对用户PC端、移动端的账号交易安全进行保护,对异常交易提醒,对异常的登录行为进行防范,对此腾讯有一套整体的产品。
个人信息流失的确屡屡发生,已经不是一两个应用领域也不是一次两次有消息披露了。互联网+时代,利用互联网快速传播的特点,用户的数据泄露将会被更多的机构或者个人利用,造成严重的损失。我们迫切需要政府相关部门以及信息安全机构,拿出详细有效的应对方案,保证用户的信息安全。
|
还没有用户评论, 快来抢沙发!