近日,数科旗下信息安全知微实验室通过反诈分析研究,追踪溯源网络黑灰产链条,发布系列反诈研究《电信诈骗“剧本杀”演进分析报告》(以下简称“报告”)。报告称,由网络黑灰产业链衍生的电信诈骗、虚假钓鱼网站、网络木马病毒、勒索软件等各种违法犯罪行为,已从过去的黑产小商贩、“背包客”等演变为公司化运作模式,对网络用户个人财产安全、企业网络安全等造成严重安全隐患。同时,以集团军式作战的电信诈骗团伙构建了一套成熟的诈骗“剧本杀”模式,对受骗者进行定制化精准化诈骗,其中服务行业受骗者最多,约占比64%。数科信息安全专家也指出,电信诈骗背后折射的是数据安全保护能力,防范的关键在于全民反诈,既要提高企业数据安全防泄露能力,又要防范打击黑灰产数据的滥用,也要全面提高个人数据安全保护和反诈意识。此外报告提示,节假日诈骗比例虽呈现逐年下降趋势,但防范意识不能放松,尤其临近春节,各类电信网络诈骗进入易发多发时期,全民反诈仍需绷紧警惕这根弦。
诈骗团伙公司化运作三大目标均为获利
猖獗高发的电信诈骗犯罪产业链背后,盘踞着以公司化体系运营的网络犯罪集团。报告指出,经过多年的“打怪升级”,诈骗犯罪团伙已然形成组织规模化、管理制度化、技术专业化、运营精细化、指标绩效化、培训教育化的公司运营模式。他们分工明确,相互协助,承接各类外部不法分子的诈骗需求、定向攻击、蓄意破坏等业务,侵害个人财产安全、假冒品牌破坏企业形象、盗版传播知识内容、养号刷单、组织网络赌博、劫持流量数据以及发起网络攻击等。
“电信网络诈骗背后折射的是各类信息的数据安全,网络黑产分子攫取个人数据信息,经过处理加工后批量标价卖给电信诈骗团伙,后者再利用信息获取受骗者信任,以实施诈骗。”数科信息安全专家归纳电信网络诈骗的三大目标:骗钱、圈币、骗物,但最终目的都是为了获利。骗钱一般是通过直接转账或