隨著網(wǎng)絡(luò)借貸平臺(tái)數(shù)量在國(guó)內(nèi)迅速增長(zhǎng),其門檻低、渠道成本低、交易便捷等優(yōu)勢(shì)已受到大量用戶的青睞。與此同時(shí),已養(yǎng)成借貸習(xí)慣的用戶體量也在不斷增多,隨之而來(lái)的是大量的網(wǎng)貸欺詐案件,包括高額砍頭息的“714 高炮”、冒充知名借貸平臺(tái)的虛假平臺(tái)等一系列新騙局、新手段,也為網(wǎng)絡(luò)借貸詐騙的打擊防范帶來(lái)了全新的挑戰(zhàn)。
就在近日,360手機(jī)衛(wèi)士發(fā)布了《網(wǎng)絡(luò)借貸詐騙新途徑及解決對(duì)策研究》的研究報(bào)告,報(bào)告指出,2020年第一季度,360手機(jī)先賠共接到手機(jī)詐騙舉報(bào)856起。其中詐騙申請(qǐng)為414起,涉案總金額高達(dá)340.2萬(wàn)元,人均損失8218元。在所有詐騙申請(qǐng)中,金融理財(cái)類詐騙總金額最高,達(dá)128.5萬(wàn)元,占比37.8%。而在金融理財(cái)類詐騙中,網(wǎng)絡(luò)借貸詐騙占比居然高達(dá)86.4%,最典型的借貸詐騙手法就是以貸款包裝費(fèi)、征信不足、銀行交易流水不足為由,引導(dǎo)用戶進(jìn)行轉(zhuǎn)賬。
詐騙手法多樣,虛假網(wǎng)絡(luò)貸款產(chǎn)業(yè)鏈橫行
現(xiàn)如今,網(wǎng)絡(luò)借貸詐騙手法逐漸多樣化,新途經(jīng)層出不窮。其中曾被315晚會(huì)曝光過(guò)的“714高炮”,具有放貸周期短、放貸金額低、申貸利息高的特點(diǎn)。借貸后,放貸平臺(tái)會(huì)誘導(dǎo)用戶續(xù)貸,再給申貸者推薦其他現(xiàn)金貸平臺(tái),通過(guò)拆東墻補(bǔ)西墻的方式還款,最終申貸者將完全落入平臺(tái)的“圈套”,永遠(yuǎn)無(wú)法將貸款完全償還。此時(shí)平臺(tái)還會(huì)將借貸合同打包販賣給職業(yè)貸款催收公司,并使用群呼電話、短信等手段輪番轟炸。
此外還有冒充知名借貸平臺(tái)的虛假平臺(tái)出現(xiàn),在引導(dǎo)用戶安裝指定借貸APP后的提現(xiàn)過(guò)程中,平臺(tái)會(huì)借由用戶賬戶被凍結(jié)、用戶征信不足等一系列話術(shù)要求持續(xù)轉(zhuǎn)賬,但始終不放款;或是使用虛假借貸合同,冒充知名借貸公司,以用戶征信和銀行流水不足為由,要求用戶向指定銀行賬戶轉(zhuǎn)賬刷流水;再者以注銷貸款為名,引導(dǎo)用戶在多個(gè)借貸平臺(tái)申貸,騙取所貸資金;還有不法分子冒充借貸催收平臺(tái),騙取借貸還款。
網(wǎng)絡(luò)借貸詐騙為何泛濫成災(zāi)?重拳打擊之下又為何仍死灰復(fù)燃?報(bào)告分別從個(gè)人信息泄露、虛假貸款平臺(tái)制作及支撐平臺(tái)、虛假貸款平臺(tái)推廣、虛假貸款產(chǎn)業(yè)鏈等維度進(jìn)行了深度解讀。
首先是網(wǎng)民對(duì)于個(gè)人信息保護(hù)不到位,隨意在互聯(lián)網(wǎng)上傳個(gè)人信息,而黑灰產(chǎn)團(tuán)伙通過(guò)社會(huì)工程學(xué)、“服務(wù)器脫庫(kù)”、“返照認(rèn)證接口”等方式,掌握了大量有借貸需求人群的個(gè)人信息;其次互聯(lián)網(wǎng)業(yè)務(wù)發(fā)展迅猛,衍生出諸如含備案信息的域名批發(fā)商城、免備案的境外服務(wù)器、“免費(fèi)”使用的計(jì)算機(jī)程序、“快速”搭建平臺(tái)客服的第三方客服應(yīng)用、一鍵生成及推廣APP的封裝封發(fā)平臺(tái)、躲避金融風(fēng)控及“洗錢”的第四方支付平臺(tái)(含資金池)等業(yè)務(wù);以及虛假借貸平臺(tái)推廣方式多樣化,如短信群發(fā)、電話群撥、黑帽SEO、短視頻引流等方式;此外虛假借貸話術(shù)劇本更是多樣,大多都利用了借貸人急于借貸、急于提現(xiàn)、害怕影響個(gè)人征信的心理。
打擊黑灰產(chǎn),互聯(lián)網(wǎng)行業(yè)攻防對(duì)抗持久戰(zhàn)
伴隨著互聯(lián)網(wǎng)行業(yè)從PC互聯(lián)網(wǎng)時(shí)代發(fā)展到移動(dòng)互聯(lián)網(wǎng)時(shí)代,黑灰產(chǎn)業(yè)也從PC互聯(lián)網(wǎng)時(shí)代的“單兵”作戰(zhàn)向移動(dòng)互聯(lián)網(wǎng)時(shí)代的“集團(tuán)化”作戰(zhàn)轉(zhuǎn)變,其網(wǎng)絡(luò)安全技術(shù)及攻防策略不斷演進(jìn)升級(jí)。
短信渠道作為最原始、使用范圍最廣泛的渠道之一,始終吸引著黑灰產(chǎn)的目光,通過(guò)短信內(nèi)容偽造、內(nèi)容“混淆”,以及短信內(nèi)釣魚網(wǎng)址偽裝等策略,不法分子企圖躲避網(wǎng)絡(luò)安全廠商的短信識(shí)別,但隨著技術(shù)的升級(jí),已被算法逐個(gè)識(shí)別;隨后詐騙策略演變?yōu)闉E用提供后端服務(wù)的平臺(tái),實(shí)現(xiàn)對(duì)虛假借貸APP的批量化生成,后由云控的方式轉(zhuǎn)向通過(guò)不同子域名的方式生成不同的網(wǎng)址,實(shí)現(xiàn)單一網(wǎng)站被攔截后快速上線新網(wǎng)站的目的;后來(lái)隨著國(guó)務(wù)院專項(xiàng)打擊行動(dòng)的展開(kāi),不法分子開(kāi)始利用“虛假”認(rèn)證信息,將第三方客服系統(tǒng)接入到黑灰產(chǎn)平臺(tái),為虛假平臺(tái)提供在線客服服務(wù)。
針對(duì)網(wǎng)貸黑灰產(chǎn)業(yè)的肆虐,報(bào)告給出了四項(xiàng)治理對(duì)策:第一,個(gè)人建立信息保護(hù)意識(shí)、企業(yè)建立客戶隱私保護(hù)機(jī)制,從源頭加以防控;第二,平臺(tái)審核機(jī)制規(guī)范化,加大二次校驗(yàn)力度,在前期校驗(yàn)購(gòu)買服務(wù)資格后,持續(xù)對(duì)使用者進(jìn)行監(jiān)督,防止平臺(tái)被利用;第三,全行業(yè)加強(qiáng)技術(shù)管控、遏制虛假網(wǎng)貸快速發(fā)展趨勢(shì),安全廠商不僅要“盯著”實(shí)施詐騙的樣本本身進(jìn)行事后攔截,還要從黑灰產(chǎn)業(yè)鏈的角度看待詐騙事件,將網(wǎng)絡(luò)借貸詐騙扼殺于搖籃;第四,加強(qiáng)企業(yè)內(nèi)部管理和渠道管控,促進(jìn)移動(dòng)轉(zhuǎn)售行業(yè)持續(xù)健康發(fā)展,不僅需要運(yùn)營(yíng)商加強(qiáng)審核力度,還需要網(wǎng)絡(luò)安全廠商、手機(jī)廠商、運(yùn)營(yíng)商三方協(xié)作,共同提升虛假借貸短信識(shí)別能力。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )