前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇避免網絡詐騙的措施范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
增強防范意識抵制不良網絡貸款 防止利益侵害
——學校落實風險防范預警工作小結
根據省教育廳《2020年學校安全風險防范4號預警》結合學校實際,我校針對學生的認知特點,進一步細化、實化工作措施,加強宣傳,認真貫徹落實了全面防范電信網絡詐騙和校園不良網絡貸款。現將教育活動情況總結如下。
一、堅持強化防范教育,提高防護能力。
在做好各項防疫工作的同時,我校組織開展形式多樣、內容豐富、針對性強的宣傳教育活動,通過班級開展專題教育、專題講座、專項宣傳、典型案例警示教育等,教育引導學生掌握電信詐騙、不良網絡貸款等詐騙的類型、危害及防范知識、技能,教育學生注意保護個人信息安全,幫助學生增強防范意識,提高防護能力。
二、堅持強化預警監測,凈化校園及周邊環境。
我校加強門衛和校園巡查和日常活動管控力度,值周領導負責,督促門衛加強門衛管理,嚴防任何組織和個人在校園宣傳、推薦、不良網絡貸款,對發現的違規現象和行為及時報告公安部門進行嚴肅查處。同時,結合校園及周邊安全巡查工作,對發現的“校園貸”等借貸小廣告及時進行清理,持續凈化校園及周邊環境。
三、大力開展線索摸排,切實減少損失。
【關鍵詞】計算機網絡 信息系統技術 安全 維護
1 計算機網絡中信息系統技術安全面臨的主要問題
目前,計算機網絡中信息系統技術安全問題主要受到網絡設備和網絡信息的威脅,這兩個方面是導致計算機安全隱患的重要因素。網絡設備主要是由于電腦系統的漏洞或缺陷造成的,而網絡信息則是由于計算機用戶人為造成的結果,最嚴重的就是網絡黑客的入侵和攻擊,可以直接使電腦陷入癱瘓狀態,損害了用戶的根本利益。
1.1 計算機病毒
目前計算機病毒是計算機網絡受到最大的危害,計算機病毒具有隱蔽性高、潛伏期長、破壞性大和傳染性快等特點。計算機的病毒種類繁多,病毒傳播速度快,對網絡的破壞性大,對計算機中的重要文件和可執行的程序進行攻擊破壞,嚴重的可導致計算機癱瘓。
1.2 網絡漏洞
網絡漏洞指因為計算機本身系統存在的缺陷,給攻擊者可乘之機對用戶網絡進行非法訪問。網絡漏洞一般在校園網絡系統出現的比較多。因為校園網絡的服務器操作系統級別低,系統管理員的專業知識不高,對網絡系統不夠熟悉,安全設置處理不當,使系統存在高危漏洞,造成校園內的教學資源被竊取或者刪除破壞。
1.3 網絡黑客攻擊和網絡詐騙增多
網絡黑客是指攻擊者通過Internet網絡對用戶網絡進行非法訪問、破壞和攻擊,對用戶的計算機系統中重要的文件資料進行刪除、損毀,有的還會盜取電腦中的機密情報,嚴重損壞了國家利益。有的還會利用網絡進行詐騙活動,非法牟取他人財物。互聯網雖然給我們的生活帶來了各種的便利條件,但是也給不法分子利用網絡犯罪制造了機會。網絡詐騙的手法和形式多樣,有電子郵件、利用QQ、建立虛假網站、虛假商務信息等。這些都會給社會造成一定的危害,給網絡用戶造成難以彌補的損失。
1.4 網絡環境被破壞
垃圾郵件已經成為計算機網絡安全的又一個公害。在網絡中大量垃圾郵件充斥著用戶的郵箱,被廣泛的傳播,嚴重侵犯了用戶的個人隱私,造成計算機的運行速度減慢,影響了網絡中信息的傳輸速度,降低了網絡的運行效率。
1.5 網絡系統管理不到位
由于計算機網絡沒有建立安全機制,管理力度不夠,崗位制度不明確,網絡管理員缺乏安全風險防范的意識,計算機網絡安全管理機構不健全,管理密碼和權限混亂等,安全防護意識不強,使計算機網絡風險日益加重,這些都會為計算機病毒、黑客攻擊和計算機犯罪提供破壞活動的平臺,從而導致計算機網絡安全受到威脅。
2 計算機網絡中信息系統技術安全的防范措施
2.1 安裝殺毒軟件
計算機病毒對計算機的危害極大,為了避免計算機病毒的入侵,需要在計算機上安裝殺毒軟件,通過對病毒掃描、病毒查殺、自動升級等步驟完成對病毒的清除,從而提高計算機的防御能力,控制病毒的侵襲。常用的殺毒軟件有:360安全衛士、瑞星殺毒、金山毒霸等。用戶要經常對計算機進行殺毒,定期對病毒軟件升級和更新殺毒軟件,以確保計算機系統的安全。由于計算機會受到病毒的侵入及計算機設備出現故障,所以為保護文件的安全性需要對文件進行備份處理,把備份文件上傳到網絡郵箱。對現在存儲文件使用的U盤也要在每次使用時進行殺毒處理,U盤在不同的電腦間傳遞文件數據,極易感染病毒。對U盤內的資料也要做好備份,以防止受到病毒侵入,U盤內的文件丟失,給用戶造成損失。
2.2 防火墻技術的應用
防火墻技術是一種控制網絡的訪問權限技術,是采用網絡隔離和限制訪問的方法以避免非法用戶侵入內部網,是為計算機系統提供的一種保護措施。防火墻技術也是抵御黑客的最有效辦法。另外,為了避免黑客的攻擊,要相應的采取一些措施,比如在W上要進行實名身份認證,對賬戶和密碼要定期進行修改,結合權限管理,對所有進出網絡的數據文件等都要經過防火墻技術過濾,可以有效阻止黑客的侵入,避免對計算機用戶的損害, 保證了用戶的上網安全。
2.3 杜絕垃圾郵件
在郵箱的常規設置對話框中進入郵箱安全設置界面,選擇隱私安全,可以把重要的資料加安全鎖保護起來,讓郵件信息資料更加安全。在反垃圾/黑白名單中,在反垃圾級別中進行選擇,對接收到的垃圾郵件可以自動刪除。對垃圾郵件進行設置,可以將垃圾文件有效隔離。另外,要注意學會保護自己的郵件地址,避免在公共網絡隨意登記和使用郵件地址,對郵箱中的不明或可疑郵件不要輕易打開,也不要回復,這樣也能有效避免垃圾文件的騷擾和破壞。
2.4 提高計算機網絡安全意識
為了保證計算機網絡功能的運行質量, 為用戶提供滿意的服務,需要使用計算機網絡管理系統,主要是對計算機網絡進行管理、監視和控制。另外,計算機網絡要建立安全機制系統,加大網絡的管理力度。對網絡管理員要制定崗位職責,提高其安全風險防范意識和業務水平。對計算機內的重要文件和數據要進行備份和加密,定期檢查計算機網絡系統的運行狀態,提高安全上網意識。
2.5 提高計算機病毒的防范意識
計算機病毒侵襲主要是對計算機的重要部件――硬盤,進行信息破壞,這也是計算機最主要最嚴重的破壞方法。計算機病毒對硬盤中的這些重要文件數據進行刪除、修改,使文件格式改變導致文件打不開或者文件丟失,有些是占用硬盤空間,導致計算機的存儲空間不足,系統運行緩慢。有些直接使計算機無法關機和正常操作,導致計算機系統癱瘓。基于病毒侵襲的嚴重后果,我們需要做好防范措施,把網絡服務器操作系統平臺的防病毒軟件和針對各種桌面操作系統的防病毒軟件應用于計算機網絡,保證計算機網絡中信息系統技術的安全。
3 結束語
針對計算機網絡中的各種不安全隱患,要積極采取有效的防御措施,提高網絡安全風險防范意識和信息安全管理的意識,要不斷改進研發網絡安全的加密技術應用,做好網絡病毒查殺工作,對未經授權用戶禁止訪問,防止網絡系統遭到黑客侵入,保證計算機系統的良好安全運行,使計算機網絡發揮出積極的作用。
參考文獻
[1]周彬.探討計算機網絡存在的安全隱患及其維護措施[J].電腦知識與技術,2012,08(09).
[2]高希新.淺析計算機網絡安全與日常維護措施[J].中國科技信息,2009(18).
關鍵詞:社會工程學;網絡攻擊;網絡安全;黑客防范
中圖分類號:TP393.08
系統和程序所帶來的安全問題往往是可以避免的,但從人性以及心理的方面來說,社會工程學往往是防不勝防的。當前,黑客已經由單純借助技術手段進行網絡遠程攻擊,開始轉向綜合采用包括社會工程學攻擊在內的多種攻擊方式。由于社會工程學攻擊形式接近現實犯罪,隱蔽性較強,容易被忽視,但又極具危險性,因此應引起廣大機構及計算機用戶的高度關注和警惕。
1 社會工程學攻擊的定義
社會工程學(Social Engineering)是把對物的研究方法全盤運用到對人本身的研究上,并將其變成技術控制的工具。社會工程學是一種針對受害者的心理弱點、本能反應、好奇心、信任、貪婪等心理陷阱,實施諸如欺騙、傷害等危害的方法。[1]
“社會工程學攻擊”就是利用人們的心理特征,騙取用戶的信任,獲取機密信息、系統設置等不公開資料,為黑客攻擊和病毒感染創造有利條件。網絡安全技術發展到一定程度后,起決定因素的不再是技術問題,而是人和管理。[2]面對防御嚴密的政府、機構或者大型企業的內部網絡,在技術性網絡攻擊不夠奏效的情況下,攻擊者可以借助社會工程學方法,從目標內部入手,對內部用戶運用心理戰術,在內網高級用戶的日常生活上做文章。通過搜集大量的目標信息甚至隱私,側面配合網絡攻擊行動的展開。
2 社會工程學網絡攻擊的方式
黑客在實施社會工程學攻擊之前必須掌握一定的心理學、人際關系、行為學等知識和技能,以便搜集和掌握實施社會工程學攻擊行為所需要的資料和信息等。結合目前網絡環境中常見的黑客社會工程學攻擊方式和手段,我們可以將其主要概述為以下幾種方式:
2.1 網絡釣魚式攻擊
“網絡釣魚”作為一種網絡詐騙手段,主要是利用人們的心理來實現詐騙。攻擊者利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,受騙者往往會泄露自己的財務數據,如信用卡號、賬戶和口令、社保編號等內容。[3]近幾年,國內接連發生利用偽裝成“中國銀行”、“中國工商銀行”等主頁的惡意網站進行詐騙錢財的事件。“網絡釣魚”是基于人性貪婪以及容易取信于人的心理因素來進行攻擊的,常見的“網絡釣魚”攻擊手段有:(1)利用虛假郵件進行攻擊。(2)利用虛假網站進行攻擊。(3)利用QQ、MSN等聊天工具進行攻擊。(4)利用黑客木馬進行攻擊。(5)利用系統漏洞進行攻擊。(6)利用移動通信設備進行攻擊。
2.2 密碼心理學攻擊
密碼心理學就是從用戶的心理入手,分析對方心理,從而更快的破解出密碼。掌握好可以快速破解、縮短破解時間,獲得用戶信息,這里說的破解都只是在指黑客破解密碼,而不是軟件的注冊破解。[4]常見的密碼心理學攻擊方式:(1)針對生日或者出生年月日進行密碼破解。(2)針對用戶移動電話號碼或者當地區號進行密碼破解。(3)針對用戶身份證號碼進行密碼破解。(4)針對用戶姓名或者旁邊親友及朋友姓名進行密碼破解。(5)針對一些網站服務器默認使用密碼進行破解。(6)針對“1234567”等常用密碼進行破解。
2.3 收集敏感信息攻擊
利用網站或者用戶企業處得到的信息和資料來對用戶進行攻擊,這一點常常被非法份子用來詐騙等。[5]常見的收集敏感信息攻擊手段:(1)根據搜索引擎對目標收集信息和資料。(2)根據踩點和調查對目標收集信息和資料。(3)根據網絡釣魚對目標收集信息和資料。(4)根據企業人員管理缺陷對目標收集信息和資料。
2.4 企業管理模式攻擊
專門針對企業管理模式手法進行攻擊。[6]常見的企業管理模式攻擊手法:(1)針對企業人員管理所帶來的缺陷所得到的信息和資料。(2)針對企業人員對于密碼管理所帶來的缺陷所得到的信息和資料。(3)針對企業內部管理以及傳播缺陷所得到的信息和資料。
3 社會工程學攻擊的防范
當今,常規的網絡安全防護方法無法實現對黑客社會工程學攻擊的有效防范,因此對于廣大計算機網絡用戶而言,提高網絡安全意識,養成較好的上網和生活習慣才是防范黑客社會工程學攻擊的主要途徑。防范黑客社會工程學攻擊,可以從以下幾方面做起:
3.1 多了解相關知識
常言道“知己知彼,百戰不殆”。人們對于網絡攻擊,過去更偏重于技術上的防范,而很少會關心社會工程學方面的攻擊。因此,了解和掌握社會工程學攻擊的原理、手段、案例及危害,增強防范意識,顯得尤為重要。除了堪稱社會工程學的經典――凱文米特(Kevin Mitnick)出版的《欺騙的藝術》(The Art of Deception),還可以通過互聯網來找到類似的資料加以學習。此外,很多文學作品、影視節目也會摻雜社會工程學的情節,比如熱播諜戰劇《懸崖》,里面的主人公周乙無疑是一個社會工程學高手,讀者應該能從中窺探到不少奧妙。
3.2 保持理性思維
很多黑客在利用社會工程學進行攻擊時,利用的方式大多數是利用人感性的弱點,進而施加影響。當網民用戶在與陌生人溝通時,應盡量保持理性思維,減少上當受騙的概率。
3.3 保持一顆懷疑的心
當前,利用技術手段造假層出不窮,如發件人地址、來電顯示的號碼、手機收到的短信及號碼等都有可能是偽造的,因此,要求網民用戶要時刻提高警惕,不要輕易相信網絡環境中所看到的信息。
3.4 不要隨意丟棄廢物
日常生活中,很多的垃圾廢物中都會包含用戶的敏感信息,如發票、取款機憑條等,這些看似無用的廢棄物可能會被有心的黑客利用實施社會工程學攻擊,因此在丟棄廢物時,需小心謹慎,將其完全銷毀后再丟棄到垃圾桶中,以防止因未完全銷毀而被他人撿到造成個人信息的泄露。
4 結語
當今計算機網絡技術飛速發展,隨之所引發的網絡安全問題將日益突出。傳統的計算機攻擊者在系統入侵的環境下存在很多局限性,而新的社會工程學攻擊則將充分發揮其優勢,通過利用人為的漏洞缺陷進行欺騙進而獲取系統控制權。本文較為系統地闡述了社會工程學攻與防的相關基礎知識,旨在幫助關心網絡安全的人群能更加關注安全問題,并且有針對性的結合防范措施避免入侵者的惡意攻擊。
參考文獻:
[1]姜瑜.計算機網絡攻擊中的社會工程學研究[J].湖南經濟管理干部學院學報,2006,17(6):279-280.
[2]陳小兵,錢偉.電子郵件社會工程學攻擊防范研究[J].信息網絡安全,2012,11:5-7.
[3]楊明,杜彥輝,劉曉娟.網絡釣魚郵件分析系統的設計與實現[N].中國人民公安大學學報,2012,5:61-65.
[4]清涼心.看看黑客如何來破解密碼[J].網絡與信息,2007,6:61.
[5]嚴芬,黃皓.攻擊行為系統化分析方法[J].計算機科學,2006,10:93-96.
[6]周政杰.社會工程學的攻擊防御在電子取證中的應用探析[J].信息網絡安全,2010,11:46-48.
多部門出組合拳打擊電信網絡詐騙
近期,電信網絡詐騙案頻發,犯罪分子行為之猖獗引發公眾關注。針對這一形勢,從去年開始,政府相關部門對電信詐騙犯罪行為,高密度出臺嚴打舉措,措施嚴厲、標本兼治。
2015年6月,國務院批準建立了由23個部門和單位組成的打擊治理電信網絡新型違法犯罪工作部際聯席會議制度,加強組織領導和統籌協調。
同年7月,工信部印發《綜合治理不良網絡信息防范打擊通訊信息詐騙行動工作方案》,部署通信行業開展為期半年的專項行動。隨后的10月,國務院專門召開打擊治理電信網絡新型違法犯罪工作部際聯席會議第一次會議,就做好治理工作進一步明確任務和要求。
2016年9月23日,在北京召開的國務院打擊治理電信網絡新型違法犯罪工作部際聯席會議第三次會議上,國務委員、公安部部長郭聲琨強調,雖然打擊治理工作取得了一定成效,但電信網絡詐騙犯罪的高發勢頭仍沒有從根本上得到遏制。針對當前公民個人信息泄露亂象,部際聯席會議決定,在全國組織開展為期一年的打擊侵犯公民個人信息專項行動。
郭聲琨強調,凡是因行業監管責任不落實,導致相關企業單位未有效履職盡責的,要對行業主管部門進行問責。凡是因防范、整治、打擊措施不落實,導致電信網絡詐騙犯罪問題嚴重的地區,要實行綜合治理“一票否決”,并追究黨政相關負責人的責任。
來自公安部方面的消息顯示,今年1至8月,全國共破獲電信網絡詐騙案件7.1萬起,同比上升2.4倍;查處違法犯罪人員3.8萬名,同比上升2.5倍;收繳贓款贓物折合人民幣16.5億元,為群眾避免損失36.4億元。
六部門下最后“通牒”
9月23日,六部門聯合《關于防范和打擊電信網絡詐騙犯罪的通告》,相當于給網絡詐騙犯罪分子下了最后“通牒”。
電信詐騙犯10月底前不自首將從嚴懲處。《通告》強調,公安機關要主動出擊,將電信網絡詐騙案件依法立為刑事案件,集中偵破一批案件、打掉一批犯罪團伙、整治一批重點地區,堅決拔掉一批地域性職業電信網絡詐騙犯罪“釘子”。對于實施電信網絡詐騙犯罪的人員,明確自《通告》之日起至2016年10月31日,主動投案、如實供述自己罪行的,依法從輕或者減輕處罰,在此規定期限內拒不投案自首的,將依法從嚴懲處。
“電信網絡詐騙犯罪涉及范圍廣,社會影響和危害大,因此從維護治安與公民財產權益看,應是嚴懲的一類詐騙犯罪。”中國政法大學教授、刑法專家阮齊林分析稱,電信網絡詐騙從法律上講屬于詐騙罪,應按照《刑法》有關法條規定進行定罪量刑。
針對電信網絡詐騙犯罪,近年來司法層面也做了相應調整。如,201 1年,“兩高”的司法解釋作出了關于懲治詐騙未遂犯等規定,為司法機關依法嚴懲電信網絡詐騙提供了明確的規范依據。去年11月生效的刑法修正案(九)也明確將泄露公民個人信息入刑。
在阮齊林看來,由于犯罪分子通常有組織地進行異地甚至跨國詐騙,且普遍有整套犯罪手段,導致打擊難度加大,尤其是偵察、取證環節存在難度,因此未來應該在這一領域投入更多精力,提高破案率。
落實手機實名制
電信企業確保今年年底前電話實名率達100%。《通告》要求,電信企業要嚴格落實電話用戶真實身份信息登記制度,確保到2016年10月底前全部電話實名率達到96%,年底前達到100%。未實名登記的單位和個人,應按要求對所持有的電話進行實名登記,在規定時間內未完成真實身份信息登記的,一律予以停機。
工信部此前的通知要求,各基礎電信企業要確保在2016年12月31日前本企業全部電話用戶實名率達到95%以上,2017年6月30日前全部電話用戶實現實名登記。而此次的《通告》則是把實名制的最后期限提前到了今年年底。
在“手機實名登記制度”沒有出來之前,互聯網上的許多糾紛和非法行為很難取證。而“手機實名登記制度”出臺之后,為立法奠定了基礎,法律將可以得到執行。而隨著實名制的普及程度不斷提高,使用互聯網的每一個人都將受到法律的監督,對互聯網環境的凈化有積極的作用。
其實,不少地區已開始執行不實名就停機政策。如在北京地區,10月15日起將執行非實名就停機政策,分批執行,最晚至10月底,非實名手機用戶全部停機。對未實名的手機用戶,云南移動將從10月25日起陸續限制其通信業務,11月8日開始做半停機、停機處理,12月30日將對非實名用戶做銷號處理。
清理400等電話業務
對違規經營的網絡電話業務一律依法取締。《通告》明確,電信企業要嚴格規范國際通信業務出入口局主叫號碼傳送,全面實施語音專線規范清理和主叫鑒權,加大網內和網間虛假主叫發現與攔截力度,立即清理規范一號通、商務總機、400等電話業務,對違規經營的網絡電話業務一律依法予以取締,對違規經營的各級商責令限期整改,逾期不改的一律由相關部門吊銷執照,并嚴肅追究民事、行政責任。移動轉售企業要依法開展業務,對整治不力、屢次違規的移動轉售企業,將依法堅決查處,直至取消相應資質。
早在今年4月,工信部網絡安全管理局、信息通信發展司、信息通信管理局會同北京市通信管理局緊急約談了三家實名制落實不到位的移動通信轉信企業(虛擬運營商),要求三家企業立即對本公司實名制開展情況全面排查,認真進行整改。
隨后工信部《關于加強規范管理促進移動通信轉售業務健康發展的通知》進一步要求轉售企業,立即開展自查自糾,在1個月內,對前期未實名登記、虛假登記的電話號碼,完成用戶身份信息補登記等工作。此次的《通告》則在此基礎上進一步加大了對違規經營的網絡電話業務的打擊力度。
據銀行工作人員介紹,除此之外,銀行也有一些自己的規定來確保用戶信息不被非法分子盜用。比如,對于新開卡客戶,如果預留的是非本人實名登記的手機號碼,銀行就會對其銀行卡止付,防止被盜用。在開卡時,會限制個人代開卡數量為1張,且一個人一次只能開立一張銀行卡。
云南省銀行業多措并舉防范電信詐騙
受訪的云南省多家銀行業、金融機構為了有效保護客戶權益、履行社會責任,紛紛采取多項措施全面防范電信詐騙,并取得了顯著成效。
富滇銀行加大防詐騙宣傳力度
近期,富滇銀行全面開展了“2016年防范電信網絡詐騙宣傳周”活動,采用“線上”“線下”和“現場”的方式展開宣傳。各網點用LED屏幕、液晶電視和擺放統一印制的宣傳折頁向客戶進行“線下”的宣傳;銀行的官網、微信公眾號和微信銀行通過“線上”向廣大群眾普及防范電信網絡詐騙和防范在線支付風險的知識和技能;各網點結合自身實際,在街道、社區、學校、商圈等地開展形式多樣的“現場”宣傳活動。
另外,富滇銀行還攜手昆明市公安局在西山區金馬碧雞廣場開展宣傳活動,現場共接受100余人次咨詢,發放1000多份宣傳冊。與此同時,富滇銀行昆明晉寧支行也與晉寧縣公安局聯手,在人流量相對較大的晉寧縣中和路嘉譽廣場到鄭和文化廣場一帶開展宣傳活動,現場共接受70余人次咨詢,發放宣傳資料1200余份。
通過“警銀聯動”開展“防范打擊電信網絡詐騙”的宣傳方式,不僅使宣傳力度得到了加大,也使宣傳更加深入人心。讓群眾能充分認識到電信網絡詐騙的本質和嚴重危害,有效提高了群眾的安全用卡意識。
云南省中行內外結合防堵欺詐案件
今年以來,面對外部網絡釣魚、電信詐騙、木馬攻擊等網絡欺詐手段不斷翻新升級和金融機構電子銀行外部欺詐案件層出不窮的嚴峻形勢,中行云南省分行多措并舉,全面加強內部管理與外部客戶安全教育,全力防堵電子銀行外部欺詐案件。
一是進一步規范業務流程,結合業務發展的實際情況,制訂《B2C支付業務交易查詢與案件處置操作規范》等電子銀行業務管理規定發送風險提示,及時對當前電子銀行外部欺詐的最新發展趨勢及特征對轄內機構進行提示,對風險防控要求進行強調與明確,為各級機構在業務發展中搭建起了“有章可循”的平臺。
二是組織內部學習與培訓,強化網點員工風險防控能力。各網點認真組織學習《電子銀行案件業務防范與快速處置操作規程》等有關電子銀行可疑交易查詢與欺詐案件處置的規章制度,充分了解電子銀行外部欺詐案件工作處理流程及規定,掌握電子銀行可疑交易查詢確認及涉案賬戶應急處置相關要求及注意事項,工作中能及時發現、堵截、防控電信、網絡詐騙,徹底核查、清理涉案嫌疑賬戶,進一步提高我行電子銀行案件防范、協查及快速處置能力。
三是加大外部宣傳,提高客戶風險防范意識。綜合運用網點顯示屏、報媒、網站、宣傳折頁等多種宣傳媒介,特別是積極應用微信這一新媒體宣傳手段,豐富電子銀行安全宣傳信息與互動渠道,開展“防范電子銀行外部欺詐安全宣傳活動”,向廣大電子銀行客戶普及外部欺詐事件特點、防范技巧,提升客戶風險防范意識和欺詐防范水平,提高自我保護能力,筑牢防范詐騙“最后一道防線”。例如:通過本行官方微信了以“關于防范中銀E令升級、交易測試等欺詐的風險提示”“記住六個‘不’,騙子再狡猾也騙不了你”為主題的電子銀行欺詐風險防范安全提示,同時制作了“電子渠道反欺詐武功秘籍”H5廣告在官方微信進行推送;通過各大媒體宣傳本行手機銀行“九大安全防護線”及安全使用常識。
四是開展專項防堵工作,提高防范外部欺詐的有效性。為有效防范不法分子通過發送非法短信附言進行的電子銀行電信詐騙,在8月下旬開始開展了專項防堵活動。安排專人對相關可疑信息進行核實排查。對經網點核實確認確屬典型的非法短信發送人的信息報送總行進行限制網銀登錄處理。
五是積極受理客戶投訴并快速反饋。一旦出現電子銀行外部欺詐事件,要求各機構按我行電子銀行案件業務防范與快速處置相關操作規程及時進行案件的報送和處置,并妥善做好客戶安撫,積極配合客戶報案妥善處理客戶訴求。
云南省農信社多方位打擊電信網絡犯罪
云南省農信社針對電信網絡犯罪份子利用多數人貪圖利益的心理特點,以非法手段獲取客戶手機、身份證號碼等信息,通過短信、電話、網絡等方式進行詐騙的特點,按照云南銀監局打擊治理電信網絡新型違法犯罪工作要求,多方面有效開展打擊治理電信網絡新型違法犯罪工作,取得一定成效。
首先,安排涉及電信網絡犯罪工作相關的銀行卡中心、會計部、科技結算中心、保衛部迅速開展工作,并及時下發《省聯社辦公室關于進一步加強防范打擊電信詐騙工作的通知》,要求全省各級農信社重點針對涉案、涉恐賬戶查控工作;銀行卡開卡情況;銀行卡安全管理情況;全面落實打擊治理情況等四個方面扎實開展自查。
其次,針對農信社點多面廣,面對客戶群體多樣的特點,制定了符合自身特點的實施方案。一是確保配合有權機關開展協查工作,做好涉案、涉恐賬戶查控工作。加快建設云南農信協助司法執行網絡查控系統,實現與司法機關和銀監會系統后臺對接,由系統根據司法機關或銀監會指令自動完成涉案賬戶查詢、控制、布控、反饋,實現無人工干預的快速查詢、快速凍結;二是健全查詢機制。專門成立涉案賬戶資金網絡查控平臺測試及試點應用工作領導小組,全力協助公安機關開展測試及試點應用工作;三是嚴格按照銀行卡開卡程序合規辦理業務,實現開卡數量限制,若超過4張再次新開借記卡的,系統將不予受理,對開立多賬戶存在的風險進行提示,引導客戶進行賬戶歸并,在銀行卡、電子銀行領用協議中明確約定持卡人不得出租、出借、出售銀行卡、網銀U盾等賬戶存取工具和安全認證工具;四是加強柜面培訓,把好源頭關。逐步提高柜面人員發現和堵截電信詐騙犯罪的意識、能力、責任心,強化柜面安全提示,通過轉賬、匯款業務嚴格執行“三問二看一核對”;五是加大宣傳力度。通過電子顯示屏、LED滾動條、網銀、微信銀行、橫幅、宣傳折頁等形式為持卡人提供了豐富的宣傳活動;六是適時組織督導檢查。所有營業網點布放海報機均有防電信詐騙提示語,五華、西山、盤龍等聯社還擺放有昆明市公安局經文保分局提供的銀行安全防范視頻機,滾動播放公安部門安全提示信息;七是強化內部管理。采取從管理層到基層員工層層落實的方式,要求干部、員工結合各自崗位實際做好防范工作,加大獎懲力度。
建行云南省分行全力保護客戶資金安全
作為服務社會大眾的銀行,建設銀行始終緊跟央行政策的腳步,積極配合監管部門保護客戶資金安全。記者從中國建設銀行云南省分行獲悉,近期,建行盈江支行發現了一起群眾集體開卡事件。當地一家稱“世界云聯銀行”的機構向群眾宣傳到建行開卡并支付128元“網絡維修費”,并發展4名“合伙人”也開卡繳納128元費用,即可獲得該公司10期股權、世襲100年福利等高額回報,導致10月5日起大量客戶來該行開戶、開卡。事件發生后,建行盈江支行高度重視,在積極向客戶進行正面宣傳和勸阻的同時,及時向上級行,當地公安、人行和銀監等相關部門進行了報告。后經建行盈江支行及時處置,在當地政府、人行和銀監相關部門共同努力下,化解了這一風險事件,目前相關后續工作仍在跟進。
經查,“世界云聯銀行”在該縣有實際的工作場所和工作人員。該機構并未取得金融經營許可證和營業執照,屬無證無照非法開展的金融活動;其工作人員和相關“宣傳資料”不僅夸大平臺實力和回報,且以“互聯網+金融+大數據+股權收益+O2O+旅游+連鎖+實體+獨創全球征信體系”的方式進行虛假宣傳;要求被發展人員以交納一定費用為條件取得加入資格的方式取得利益,通過散發傳單、微信傳播、開工作室等方式大肆宣傳,部分群眾在高額回報的引誘下已深信不疑,而且還在親朋好友間發展“下線”,涉嫌傳銷活動。
此類案件嚴重擾亂金融市場健康發展。該類不法組織以高回報為誘餌、以騙取資金為目的動員了大批的參與者,相對在州市、縣市級區域發生較多,涉及地域和人員范圍有一定的廣泛性。通過自稱“銀行”或相關金融機構,常在用互聯網、高科技外衣包裝下,用虛假、夸大的宣傳資料和要求在商業銀行開戶的形式為其非法行為提高可信度,嚴重擾亂了金融秩序,此類案件具備一定的非法傳銷特點。
此外,7月,建行曲靖沾益支行還成功堵截了一起電信詐騙,為客戶挽回資金10萬余元。6月27日下午,當班大堂經理在進行自助設備巡視時,發現客戶屠女士和其哥哥在ATM前一邊打電話一邊操作,神情異常,立即上前詢問客戶是否需要幫助。屠女士不耐煩地說她在網上購物需退款,對方需要驗證碼和綁定銀行卡,這時屠女士電話那頭傳出一聲“你根據我的提示弄就可以了,不要問銀行工作人員!”警覺的大堂經理馬上意識到這是一起電信詐騙,勸說屠女士趕快掛斷電話,立即通知會計主管,馬上安排柜臺幫其查明賬戶信息,發現客戶活期賬戶已被轉走10萬余元。屠女士頓時慌了神,詢問電話那頭資金的去向,電話那頭卻催促屠女士“趕緊把驗證碼告知,否則資金就無法退回”。經驗豐富的主管馬上安排當班柜員協助客戶辦理查詢、掛失業務,并將情況上報上級行請求協助查詢,告知客戶立即報案。此時,另一名當班柜員突然想起之前有朋友遭遇過類似的詐騙,立即聯系朋友尋求解決之道,最終通過大家的積極配合,第一時間查明了資金流向,及時撥打第三方平臺的服務電話凍結了該筆資金,客戶資金暫時安全。之后,支行一方面繼續與屠女士保持聯系關注事情進展情況,另一方面積極保持與上級行聯系,同時還與第三方支付平系解決資金退回問題。經過不懈的努力,客戶資金終于全部退回。網點主管耐心向客戶解釋了這起詐騙案件的主要手法,屠女士這才意識到騙局的可怕,并對支行工作人員積極為客戶資金安全著想的敬業精神表示感謝。
招行再次支招防盜刷
雖說攢錢速度遠趕不上北上深房價的飛漲,但假如我們辛辛苦苦存的錢,還因為詐騙、盜刷瞬間歸零,那將會是什么感覺?不用說肯定是崩潰的,但崩潰也沒用啊,只能當理想、青春、財富都被豬給拱了……
近期,詐騙盜刷分子又開始為新一年的KPI(績效考核)發力了,案件有密集暴發之勢,且詐騙手段一直在推陳出新。犯罪分子都這么努力,我們不拼一拼防著點怎么行?只需3分鐘,招行給您還原拆解詐騙手法,支招防騙技巧。
現象一:手機突然無法接聽或撥出電話。查賬發現資金丟失
第一步:不法分子通過非法渠道獲取了您的銀行卡信息,信息包括身份證件號碼、銀行卡卡號、密碼和手機號等。
第二步:偽造一張您的身份證件后,會試圖在移動運營商營業廳掛失補辦了您的手機SIM卡。目的是為了截獲銀行向您手機發送的信息,包括短信驗證碼和賬務變動通知等。
第三步:通過網上銀行或手機銀行將您銀行卡賬戶上的資金轉出。
現象二:客戶點擊“銀行”發送的短信鏈接,隨后資金被盜
第一步:不法分子通過“偽基站”技術,模仿銀行客服電話號碼向您發來短信,“提示”您積分兌換現金、手機銀行升級或過期等,然后附上“積分兌換”、“升級”的鏈接。
第二步:您信以為真,點擊鏈接,結果進入了不法分子偽裝的釣魚網站,該網站頁面可能會與銀行官網極為相似,頁面也會引導您一步步輸入信息,比如身份證號、卡號、密碼、手機號、驗證碼等信息。或者在短信鏈接嵌入木馬病毒,您一點擊手機就中了病毒,該病毒可攔截銀行向您發送的各種短信(包括轉賬時的短信驗證碼和賬務變動通知)。
第三步:通過網上銀行或手機銀行,將您銀行卡上的資金轉出。
以上手法可能會讓您出了身冷汗,在這個互聯網極其便捷的時代,網絡欺詐的手段也是防不勝防,一不小心您的信息就有可能被竊取,一不小心您的手機就會中木馬,那如何才能躲避這些騙子,安心舒暢使用互聯網呢,下面為您支支招:
1、收到95555相關短信存在疑問,無法辨別真假,不要做任何操作,請及時撥打95555客服電話進行確認(請注意:顯示為95555發出的短信也有可能是偽基站所發)。
2、任何以“積分兌換、手機銀行過期升級等”理由要求您錄入“銀行卡信息”的短信都是詐騙行為,千萬不要隨意點擊短信鏈接錄入銀行卡信息,請妥善保管卡號、密碼、驗證碼等銀行卡信息。
3、給您的手機和電腦安裝正規殺毒軟件,并定期進行殺毒,勿輕信并點開手機收到的鏈接或圖片。
4、通過正規渠道下載招商銀行手機客戶端,不要通過二維碼、其它鏈接等方式下載。
5、資金轉出時,銀行都會校驗銀行卡的取款密碼,因此特別提醒您,取款密碼不能和登錄密碼一樣,也不能和其它銀行卡、互聯網用戶、網上商城的密碼一樣。
關鍵詞:計算機 網絡 安全管理
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2013)01-0166-01
現代社會,計算機已經十分普及,被廣泛應用與人們的日常生活、工作當中,加快了信息交流的速度,提高了管理工作的精度。與此同時,計算機安全問題也日益突出,計算機病毒、網頁篡改、網站欺騙、系統非法入侵、漏洞非法利用、數據泄密、服務癱瘓等信息安全事件的發生屢見不鮮,對信息安全性與人們日常工作正常進行有著十分嚴重的影響。因此,對計算機網絡安全管理進行探討,來提高計算機網絡安全的可靠性就顯得十分必要,對于計算機網絡應用優化及未來發展具有積極的現實意義。
1 計算機網絡安全的內涵
通常來講,計算機網絡安全主要指的是網絡信息的安全,是通過對網絡管理控制技術的利用來實現對信息有效保護的一種途徑,其具有可審計性、可控性、保密性、完整性、可用性等優點。
2 當前我國計算機網絡安全隱患中的代表性問題
2.1 計算機病毒
計算機病毒主要是通過一些網上惡意散發的不良程序來進行傳播的,當這些程序運行于其他計算機中時,會對你計算機硬件設施構成破壞,將一些重要的用戶數據刪除,設置將企業信息或用戶信息盜取。今年倆,一些非法的組織或個人,通過網絡木馬病毒的傳播,來進行對個人游戲賬號、信用卡等相關信息的盜取,來獲得非法利益,給廣大網絡用戶帶來巨大損失。
2.2 黑客惡意攻擊
一些計算機編程水平較為高深的人員,通過群體或個人方式,以網絡入侵或病毒傳播的形式,來個人用戶、企事業單位或政府部門,又使其一些境外的不法人員和組織,對我國重要企業或政府部門進行經常性的供給,且手段多樣、隱蔽,這些不法人員盜取企業核心機密,對政府部門主頁進行惡意的修改,且網絡垃圾的大量制造,直接影響了我國網絡的暢通,造成了巨大的經濟損失。
2.3 網絡釣魚
網絡釣魚屬于網絡詐騙的新型方式,其通過大量發送聲稱知名機構的欺騙性垃圾郵件,來誘騙收信人的相關信息,如用戶、賬號ID、信用卡密碼等。其中,一個典型做法就是將收件人誘騙至一個釣魚網站上,該網站為受騙人經常使用,以獲取受騙人在該網站的所有信息,模仿游戲網站或常用金融機構來盜取受害人相關信息為常見形式。
2.4 身份盜用
一些不法組織或個人,通過不同途徑,來盜取居民身份證或其他證件,后以偽造的網絡身份來對一些個人或單位實施電子詐騙,因網絡安全程序是通過身份證驗證或只能識別身份信息的,這就使得不法人員能夠通過盜用的身份來獲利。
3 計算機網絡安全管理水平的提升措施分析
計算機網絡安全管理的目的是保護計算機系統的硬件、軟件和數據,使其不因惡意或偶然原因而遭到泄漏、更改、破壞,保證系統的正常連續運行。從定義層面來理解,犯罪、違紀、失誤、故障、自然災害等方面均為網絡安全的危害來源,而非局限于病毒攻擊這一犯罪行為。要想從根本上促進計算機網絡安全水平的提高,需從以下幾方面措施著手,來進行大力的整頓和改進:
(1)以先進的技術手段為依托。先進防護技術的應用是計算機網絡安全管理的重要手段,通過配置防火墻、提高防病毒軟件技術、虛擬專用網、網絡系統備份等先進技術手段,來對一些技術性、自然性破壞相抗衡,且應當注意技術的不斷更新與發展,從而為計算機網絡安全提供持續、有力的保障。
(2)強化立法,加大對網絡犯罪的打擊力度。當前,我國互聯網的發展正處于蓬勃時期,但相關管理法規則相對較為滯后,這就要求我國立法部門應當對網絡犯罪方面的立法給予足夠的強調和重視,尤其是對進行詐騙和惡意傳播的不法人員和組織,應作出相關立法,從嚴打擊、處理這些人員。
(3)強化網絡監管力度。公安部門應當強化對于網絡安全的監查力度,以訪談、調查的形式,來經常性地了解個人和企業所面對的網絡安全問題,并動員大量人力,來就相關的詐騙網站進行不斷的偵查與查處,且應強化對重點地區的監察與反饋。
(4)強化網絡設備硬件、軟件的升級。我國電信部門,應就服務器、交換機的相關防護硬件、軟件進行及時的升級,采用更為安全的新型軟件、設備來將原有的低級設備取代,且通過對軟件系統的不斷檢查,來明確其所存在的漏洞,并就補丁進行及時的安裝,從而構建牢固的第一道防護。
(5)企業用戶和個人在網絡交易時需提高警惕。企業用戶和個人在網絡交易時,需對是否存在釣魚類網絡格外注意,尤其是涉及電子金融時,務必要去正規的主頁和網站點擊。電子郵箱中的相關信件,如關系到一些敏感信息時,需作出詳細鑒別。在受到欺騙后,需向公安機關及時地報案、備案,從而使更多的人免受此類方式的欺騙。
(6)強化計算機網絡安全宣傳力度。公安、電信、金融部門,應當強化對于計算機網絡安全方面的宣傳,尤其是對于信息相對落后或網絡使用時間較短的地區。相關部門可考慮組織宣傳隊伍,來深入到人群當中進行服務和宣傳。而對于經常進行網絡交易的個人和企業,則應進行時刻的提醒,做到警鐘長鳴,尤其對于一些關鍵企業部門,應當納入到重點宣傳和監察的范圍當中,從而避免一些重要信息泄露或背不法分子盜取。
4 結語
計算機網絡安全關系到個人經濟安全和國家信息安全,切實做好網絡安全管理工作,并依據形勢的變化作出實時調整,從而使計算機網絡更好地服務于人們日常生活和我國經濟現代化建設。
參考文獻
[1]唐壘.計算機網絡管理及相關安全技術分析[J].電子世界,2012(3).
[2]張彥忠.論計算機網絡安全管理技術[J].計算機光盤軟件與應用,2012(22).
[3]董洪.計算機網絡安全管理及防范分析[J].河南科技,2012(7).