網(wǎng)絡(luò)詐騙形式主要有兩種
目前網(wǎng)絡(luò)釣魚(yú)詐騙最常見(jiàn)的有兩種形式:第一種是虛假鏈接的傳統(tǒng)型釣魚(yú)方式。“網(wǎng)友在網(wǎng)購(gòu)過(guò)程中,當(dāng)進(jìn)行到第三方支付平臺(tái)要付款之時(shí),鏈接到了詐騙分子做的虛假頁(yè)面,該頁(yè)面在頁(yè)面形式、扣款金額等方面做得與原網(wǎng)購(gòu)網(wǎng)站非常相似,而通過(guò)這個(gè)虛假頁(yè)面進(jìn)行支付的金額則自動(dòng)進(jìn)入了詐騙分子的賬戶。”
第二種是當(dāng)前比較嚴(yán)重的木馬型釣魚(yú)方式。“這是一種更隱蔽更可怕的方式,當(dāng)電腦中了這種木馬病毒,在網(wǎng)購(gòu)交易中的支付平臺(tái)到銀行扣款的環(huán)節(jié)當(dāng)中,木馬程序會(huì)自動(dòng)在后臺(tái)生成另一筆交易,新的交易指向了一個(gè)新的賬戶,銀行的扣款自動(dòng)到了詐騙分子的賬戶,而網(wǎng)友毫無(wú)察覺(jué)。”
“網(wǎng)絡(luò)詐騙分子不斷升級(jí)作案手段,行為非常惡劣,給網(wǎng)民、我們這樣的支付平臺(tái)、銀行都帶來(lái)了非常巨大的損失和傷害。”周泉說(shuō),他們成了網(wǎng)絡(luò)詐騙受害者不斷投訴的“黑支付公司”,網(wǎng)上甚至出現(xiàn)了“支付公司受害者”這樣的虛擬社區(qū)群。
但事實(shí)并非如此。
“網(wǎng)絡(luò)騙子先有一筆真實(shí)訂單,再通過(guò)虛假鏈接、木馬病毒入侵等方法讓受害者去支付,支付公司的處理系統(tǒng)只是處理這筆資金,無(wú)法分辨是來(lái)自騙子,還是來(lái)自受害者。而受害者付款后未收到商品,才知道受騙,由于是支付公司處理的交易,有用戶誤認(rèn)為付款到了支付公司,所以會(huì)投訴。”
在詐騙交易未付款的時(shí)候,支付公司不能凍結(jié)這筆交易。“由于騙子發(fā)起的是真實(shí)訂單,誘騙或操控受害者電腦完成支付,支付公司系統(tǒng)處理成功后,就需要給商戶付款;支付公司能做的是將這筆訂單的去向告知客戶,協(xié)助警方追查;但因?yàn)榉梢?guī)定,系統(tǒng)處理成功即需付款,不能凍結(jié)該筆資金,否則支付公司就違反了商業(yè)合同。”周泉無(wú)奈地說(shuō)。
支付平臺(tái)防范難治本
對(duì)網(wǎng)絡(luò)詐騙,支付平臺(tái)就不能做點(diǎn)什么嗎?周泉解釋了支付公司在流程中設(shè)立的一道道 “防火墻”。
對(duì)虛假鏈接釣魚(yú)方式,支付平臺(tái)目前采用的“防火墻”有:“時(shí)間戳”、確認(rèn)正確域名、設(shè)定交易時(shí)間敏感值、核實(shí)過(guò)濾支付來(lái)源的網(wǎng)址等。“‘時(shí)間戳’就是,在支付各個(gè)環(huán)節(jié)中都加入時(shí)間記錄,當(dāng)時(shí)間間隔超過(guò)預(yù)設(shè)的范圍時(shí),訂單將被判定為無(wú)效,無(wú)法進(jìn)行支付,需要重新生成訂單才能完成支付。設(shè)定交易時(shí)間敏感值,也類(lèi)似于‘時(shí)間戳’。”周泉說(shuō)。支付公司還通過(guò)IP識(shí)別技術(shù)比對(duì)一個(gè)訂單各個(gè)環(huán)節(jié)所產(chǎn)生的IP地址,如有不符即進(jìn)行阻止,或者比對(duì)訂單生成IP與支付完成的返回IP,對(duì)不一致的進(jìn)行阻止。當(dāng)支付來(lái)源網(wǎng)址與商戶在匯付登記不一致時(shí),交易也會(huì)被阻止。
對(duì)木馬病毒這種更加隱性而高級(jí)的手段,匯付天下用加驗(yàn)證碼和二次確認(rèn)等方法,識(shí)別人工操作和木馬的機(jī)器操作行為。“從升級(jí)效果看,加驗(yàn)證碼和二次確認(rèn)方式,雖然用戶的便利性受到影響,但對(duì)打擊木馬型釣魚(yú)收到了明顯效果。此外,我們也正和警方共同協(xié)作,及時(shí)提供有關(guān)記錄,對(duì)于詐騙行為進(jìn)行打擊。”周泉說(shuō)。
“支付公司雖然對(duì)于真實(shí)交易不清楚,只是個(gè)支付通道,但也可以對(duì)于大額交易、頻繁交易做出適當(dāng)干預(yù),即使有用戶被騙,損失也可以小一些。”周泉說(shuō)。
“這是最好的時(shí)代,這也是最壞的時(shí)代,這句話同樣適用于網(wǎng)購(gòu)現(xiàn)狀。”周泉說(shuō)。2010年12月,中國(guó)反釣魚(yú)網(wǎng)站聯(lián)盟發(fā)布的年度工作報(bào)告顯示,2010年1月~11月,累計(jì)認(rèn)定并處理釣魚(yú)網(wǎng)站20570個(gè),較上一年同期大幅上漲,其中,網(wǎng)絡(luò)交易類(lèi)(74.38%)、虛假中獎(jiǎng)?lì)?12.96%)、金融證券類(lèi)(12%)網(wǎng)站位列釣魚(yú)攻擊的前三位。
在2011年兩會(huì)上,全國(guó)政協(xié)委員、中央財(cái)經(jīng)大學(xué)證券期貨研究所所長(zhǎng)賀強(qiáng)就提出,當(dāng)前打擊網(wǎng)上詐騙,因?yàn)樯婕皵?shù)額較小而公安機(jī)關(guān)不能立案的現(xiàn)象確實(shí)存在,但對(duì)于網(wǎng)上欺詐這種普遍比較小額的特點(diǎn),也需要加以研究,公安部門(mén)必須加強(qiáng)介入和重視。
“我們也呼吁產(chǎn)業(yè)各界一起努力來(lái)進(jìn)行防范。例如被騙子利用銷(xiāo)贓的一些網(wǎng)站要加強(qiáng)實(shí)名制,一旦警方認(rèn)定詐騙,被利用銷(xiāo)贓的網(wǎng)站有責(zé)任提供騙子的真實(shí)身份,并承擔(dān)賠付責(zé)任;銀行也需要不斷升級(jí)防釣魚(yú)機(jī)制,以免被木馬鉆了漏洞。廣大網(wǎng)友更要多加留心。”周泉說(shuō)。
記者 莊慶鴻