您当前位置:首页 > 资讯中心 > 业内新闻

互联网金融安全联盟日前成立 网络黑产危及行业发展

证券时报记者 顾哲瑞

  互联网金融安全成为所有金融机构关心的问题,近日,互联网金融安全联盟在北京成立。

  腾讯互联网犯罪研究中心主任、安全管理部总经理朱劲松表示,当下各类盗取账户、套现等信用风险和欺诈风险事件层出不穷,给人民的信息财产安全带来威胁的同时,也正成为互联网金融行业发展的桎梏,影响着行业的健康发展。

  据了解,互联网金融安全联盟主要是针对互联网金融行业信用风险和欺诈风险进行联防联控的联盟组织。联盟旨在通过广泛联合互联网金融行业相关机构,共同建设风险管理、研究和解决平台,共同提升产品安全策略升级、欺诈风险防控和风险事件处置的能力。

  朱劲松表示,从我们过去的经验判断,目前国内从事互联网黑产的人员规模巨大,产业规模涉及的金额可能有数百亿之多。对于为何互联网黑产发展规模如此巨大,他表示,主要有三个原因:一是,国内不健全的征信体系建设;二是,国内经济发展的不平衡和城乡经济的巨大差异,由于落后的四、五线城市存在大量富余年轻劳动力,而且当地就业机会不多,这种黑产收入非常高,导致从事网络黑产的人员前赴后继;三是,国家在互联网领域的政策和立法规范的不足。

  对于什么是互联网黑产,腾讯安全管理部总监黄磊解释道,当前互联网较基本的商业模式是流量的采购提供增值服务,在基础上进行流量变现,这是任何一个互联网创新服务的基本形态,因此互联网经济竞争的内核就在于流量的获取、分发与变现。

  这个基础上互联网的信息安全就成为了互联网黑产的主战场,这里汇集了大量的犯罪行为,比如说非法数据的窃取与交易,网络攻击与敲诈勒索,网络诈骗,手机木马、挂马与人海战术、打马产业等等各种战争的挑战,根据腾讯天网所统计数据显示,中国目前所从事互联网黑产的从业者超过40万,而涉嫌泄漏用户信息量已超过千万级。地下产业链发展也从个人、单体小作坊,逐步到分工精细,上下游配合的产业链。

  黄磊表示,互联网金融黑产一定伴随着主流金融产品的形式出现。他解释道,随着互联网金融黑产技术门槛不再是高不可攀。“有了短信的代接平台,专业的软件设置开发团队,形成一个比较细分的庞大产业链,在这个过程中,用户很难触达商家,这对我们来说是一个非常大的挑战。

  比如短信拦截码,现在短信渠道授予了更多的功能,我们把短信和手机,默认为用户较安全较直接触达用户的信息渠道,但是单一强调一个渠道功能的重要性,会带来负面危害,一旦被攻克,整个安全防线就会被击溃。目前整个互联网金融的所有黑产,在任何一个环节,在任何一种商品形态下,如果只依靠一种安全形式,一定会洞穿。在投资套现、虚拟点卡、电商机票乃至银行卡盗刷都会造成网民实实在在的损失。”

  对于如何应对黑产的侵害,黄磊表示,首先,账号是任何一个产品的生命线,账号和交易安全保护,主要通过一些产品和策略的升级,对用户PC端、移动端的账号交易安全进行保护,对异常交易提醒,对异常的登录行为进行防范,对此腾讯有一套整体的产品。

作者:Grabsun - 发布时间:2015-11-06 - 点击量:3791
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们