您的位置: 江津信息港 > 故事

保护好个人钱包六招应对网络诈骗

发布时间:2019-03-08 22:00:24

保护好个人钱包 六招应对络诈骗

作者:未知来源:人民-IT频道

徐玉玉被电信诈骗案今天上午在临沂中院一审宣判,主犯陈文辉一审因诈骗罪、非法获取公民个人信息罪被判无期徒刑,没收个人全部财产。其他六名被告人被判15年到3年不等的有期徒刑并处罚金。

互联正让个人隐私无所遁形。智能的普及,应用软件对搜索信息的贪婪,让人们的个人隐私在不知不觉中被侵犯和泄漏。徐玉玉被电信诈骗案画上了句号,而对于个人信息泄露之后接踵而来的各种诈骗活动,我们又该如何保护自己?你是否做好了防御的准备?

在同一天,腾讯社会研究中心与DCCI互联数据中心联合发布了《络隐私安全及络欺诈行为研究分析报告(2017年一季度)》(以下称报告),报告显示,个人隐私保护依旧路途遥远,APP越界获取个人信息已经成为络诈骗的主要源头。今年一季度诈骗案件达25.3万件,其中络诈骗占比达85.6%。

这份报告披露了一组数据:高达96.6%的Android应用会获取用户隐私权,而iOS应用的这一数据也高达69.3%;用户更需警惕的是,25.3%的android应用存在越界获取用户隐私权限的情况;基于应用的隐私窃取,给用户带来极大的安全隐患,比如诈骗案件、甚至生命财产安全等风险。络诈骗也因此成为诈骗案的重灾区。

DCCI创始人胡延平表示,已经到了需要从源头重视越界获取个人隐私的时候。解决越界获取个人隐私问题需要形成长效机制。企业、用户和监管需形成一个体系共同解决问题。

Android和ios谁更安全?

移动互联和智能的普及,各类应用(APP)应运而生。本次研究隐私安全部分采取应用测试的方式,测试对象为Android应用及iOS应用。其中Android应用测试数量为813个,iOS应用测试数量为300个。

报告调查发现,96.6%的Android应用获取用户隐私权限。其中常用工具所占比例,达24.7%,络游戏次之,占比达22.0%。25.3%的Android应用存在越界获取用户隐私权限的情况。这里的越界获取隐私权限是指应用在自身功能不必需的情况下获取用户隐私权限的行为。69.3%的iOS应用获取用户隐私权限,但在iOS版本中,系统提供隐私权限管理自助设置服务功能,应用越界获取隐私权限受到了极大制约。

越界获取用户隐私会带给用户哪些风险?

应用越界获取用户隐私权限会带来巨大的安全风险隐患。报告提示,恶意软件获取相应权限后,将带来如下风险:

1、隐私信息被窃取

用户存在里的隐私资料、照片就会被肆意查看、窃取,或会对用户造成不可挽回的损失。

2、用户经济损失

随意访问联系人、短信、记事本等应用,可以查看到用户的银行卡账号密码等信息,从而对用户造成经济损失;其中常见的,就是用户话费被暗扣和银行账号支付账号被盗。

3、用户信息被用于络诈骗

以用户的名义参与到络诈骗事件中,会造成用户的名誉损失和不必要的麻烦,同时危及到用户身边的家人同事同学。

4、用户被恶意营销

获知用户的联系方式或地理位置等信息后,存在对用户进行恶意营销的可能,造成垃圾广告的泛滥和对用户不必要的骚扰。

5、卡顿现象严重

侵犯用户财产、窃取用户隐私的同时,也会让运行缓慢,造成卡顿严重等现象。

6、套餐资源被消耗

滥发短信、彩信,消耗流量等资源,会造成用户套餐资源被不必要占用,形成资源浪费。

该报告将Android应用常见隐私权限按照风险程度的不同可分为三种级别:核心隐私权限、重要隐私权限及普通隐私权限三大类。

通常应用通过访问联系人、获取号、读取短信记录、读取通话记录等通讯信息,获取用户的核心隐私权限;

通过发送短信、拨打、打开摄像头、使用话筒录音等获取用户的重要隐私权限;

普通隐私权限更为常见,通过允许打开WIFI、打开蓝牙、打开数据络等不经意的操作获取这一权限。

不同级别的隐私权限会给用户带来不同程度的风险和安全隐患。

核心隐私权限的恶意获取严重时会危及用户财产甚至人身安全,重要隐私权限的恶意获取会给络欺诈制造机会,对用户的财产造成威胁,普通隐私权限风险,比如消耗流量。

胡延平总结,目前APP越界获取用户个人隐私有6大特征:

1、 越界获取个人隐私的比例在下降,但造成的后果在上升。

2、 应用开发者等业界,对越界侵权从不当回事,到现在比较慎重。

3、 用户正从无意识到有意识,但还远远不够,很少查看APP读取信息的情况。

4、 数据值在下降,但络成为诈骗的主要场所。互联无法回避这个问题,包括内鬼问题。

5、 信息泄露是分分钟的事。到了需要从源头重视越界获取个人隐私的时候。越界获取个人信息已成为络诈骗的源头。

6、 解决越界获取个人隐私问题到了需要形成长效机制的时候。企业、用户和监管需形成一个体系共同解决问题。数据是基础,但是要由规则和边界。否则,当数据被不法分子掌控的时候,就为时晚矣。

Android应用白名单和灰名单

经过测试,报告提供了Android应用隐私安全白名单。包括10大类共100款Android应用。通讯类有、、微博、百度贴吧、飞信等,影音娱乐有腾讯视频、优酷、爱奇艺音乐等。

报告还给出了一份包括 10个应用的隐私安全灰名单,分别是号簿助手、微桌面、Hola桌面、追书神器、4399游戏盒、微锁屏、粉粉日记、爱阅读、雷霆战机、KingRoot。这10个APP在测试过程中,发现其存在大量获取隐私权限情况,需谨慎使用。

如何防止应用窃取你的用户隐私?

报告给出了一份移动应用隐私权限用户管理手册:

1、提高用户隐私权限的安全认知意识

用户应重视隐私权限的安全风险和隐患,在APP的下载安装和使用时提高警惕,有意识的甄别掉可疑APP。

2、从正规渠道下载应用

部分开发者存在越界获取用户隐私权限,并利用拿到的用户隐私信息换取利益的现象。想要尽量避免下载他们开发的APP,防止来路不明的APP对用户隐私信息造成侵害,可从官方应用商店、互联大企业的应用商店等具备企业公信力的渠道下载安装使用。

3、积极管理隐私权限

绝大多数APP都较为安分守己,只获取需要保证功能正常使用的隐私权限,但少数APP会越界获取隐私权限。建议用户APP安装时把重要的隐私权限统统禁止,在以后提示确实需要相关的隐私权限时再允许APP获取。

《互联时代》总导演建议用户,使用APP时一定要多想一步,尽量查看每个APP的权限,关掉不必要权限,使用时再打开。

4、常用安全软件和隐私保险箱

在正规渠道下载类似腾讯管家的隐私权限保护工具,可协助用户甄别并关闭那些不必要不需要的权限,使用户管理起隐私权限更方便快捷。

络诈骗占诈骗案比例超8成,6招制胜

一段20秒的色情视频背后的黑产业链条就高达6亿元!

腾讯安全管理部门副总监李键均以色情诈骗举例介绍络诈骗的操作手段和巨大黑色利益。这涉及到四个环节。个是色情APP的制作,对源代码技术开发门槛非常低。第二个是完成支付对接。第三重要让人知道这个APP,上推广环节。第四就是变现,通过各种方式扣费充值。

保护好个人钱包六招应对网络诈骗

李键均还透露, 腾讯安全管理部刚配合湖南长沙警方在柬埔寨破了一个裸聊敲诈案件,抓获74个犯罪嫌疑人押送回国。一个窝点大概30来人,一个月获利是240万,简直是一本万利,比卖毒品还赚钱。而受害者主要是大学教授、中学老师等高知人群。

正由于络和移动互联的普及,用户隐私被侵犯越来越频繁,络诈骗已成为诈骗案的重灾区。全国专线报案数据显示,2017年第1季度总诈骗案件数量达25.3万件,其中来自络的案件数量达216780件,占比达85.6%;涉案总金额达33.4亿元,其中来自络的涉案金额达25.2亿元,占比达75.4%。

在不同类型的络诈骗案件中,络购物诈骗和络商业投资行为中的诈骗案件共占据80%,其中上购物诈骗占比达59%。

除了用户提高警惕,注意防范,与会专家一致建议,除了个人提高安全意识外,还要完善法律和制度设计来保护个人隐私。

腾讯安全管理部副总监李键均介绍,前段时间腾讯跟大连警方和武汉警方两地警方共同打击色情诈骗诱导,这短短20秒黑产冻结资金6000万,整个黑产链条达到6个亿。这涉及到四个环节:个环节是色情APP的制作,色情APP制作对源代码技术开发门槛非常低。下一个环节是完成诈骗的闭环,支付。现在支付平台对于介入门槛也很低,一套三证在络黑市上只需要块钱就可以买到。第三个是上推广环节,包括广告主,站主和广告联盟,形成利益共享。第四块就是变现。扣费、充值是变现的主要方式。还有很多方式,把色情APP做成木马病毒植入你里面。

中国社科院法学所研究员周汉华表示,徐玉玉被电信诈骗案对中国在信息保护方面有重要意义,对整个国家层面制度建设发挥了很大影响,包括络安全法的制定,包括公安部等多部委打击电信诈骗部级联席会议的运作机制。近连续几个大案子的破获,3月份破获的络诈骗案涉及到50亿条个人信息。现在里面所蕴含的价值,远远大于人们的房产的价值。如果通过任何一个渠道进入到个人的,名誉以及财产等统统处在危险当中。目前承载的是人们的所有。

《互联时代》总导演则认为,这个时代用得多的词就是生态,所谓生态就是非常多的细胞和个体组合成一个相互影响、相互作用、并且产生新的可能性的体系。个人、、企业、行业协会需要形成共治,各自承担各自的。需要明确地用法规表示,或变成一些操作中的具体规定,把握下限。企业则是需要不断提升上限,用户是需要增强意识,不仅仅停留在意识层面,还应思考用户也应去承担什么样的、可以行使什么样的权利?背后就是权利,如何参与到共治之中,如何面对海量的人、信息,海量不断跳转的东西,只有一条出路,就是技术。从这个角度来讲,对于服务安全,应向用户提供安全性或者一定的保护性。

针对高发的络诈骗,报告中的《络诈骗用户防护手册》提出了六条具体防范建议:

1、远离黄赌毒相关站

2、勿使用来路不明安装包

3、熟人生人不轻信,财产行为长点心

4、下载安装安全软件

5、购物选靠谱的官方站

6、个人信息轻易不要泄露

猜你会喜欢的
猜你会喜欢的