#网警发布#【警惕冒充快递客服诈骗】LS


10月26日16时许,上海市公安局金山分局山阳派出所接辖区群众徐先生报警求助,称自己可能遭遇了电信网络诈骗,此时正在辖区农业银行,银行工作人员已帮助其冻结了银行卡。接报后,派出所民警第一时间赶到银行。

经了解,徐先生当日上午接到一陌生男子来电。对方称自己是快递公司客服,说公司快递员不慎遗失了徐先生的快递,可以为其办理理赔。而徐先生最近的确遗失了一个快递,便相信了对方,并通过社交平台添加了好友。随后,“客服”通过社交平台告知徐先生,快递丢失有百万理赔保险,并会在购买物品时自动扣款购买,如果不取消,每个月将会自动扣款5000元,如果想取消,需将现有银行卡内的金额转到其提供的安全账户内。为了确认信息真假,徐先生便跑到银行去询问情况。

通过研判,民警断定这是一起典型的冒充客服电信网络诈骗,随即对徐先生进行了防范宣传和案例介绍。此时,“客服”再次打来了电话,催促其办理进度。民警直接向骗子表明身份,要求对方不要再骚扰徐先生。最终,在警银联合劝阻下,徐先生成功避免了损失。

#烟台网警提醒#

一、不要随意点击不明链接

不法分子会模仿电商、快递网页进行诈骗,诱导输入银行卡账号密码和验证码等实施诈骗。

二、不要轻易加对方QQ、微信等

在购物时一定要使用阿里旺旺和卖家交谈,如果对方要求QQ、微信聊天,就要当心了,对方很可能是骗子。

三、不要轻易相信自称是客服的人

不要向对方透露隐秘信息,如果是常规的手机号码,先查查归属地,如果不是正常的手机号码,更不要相信。

四、不要接所谓“客服”发过来的文件

文件中很可能有木马,网址可能是挂马的,或者是钓鱼的、盗密码的。

五、不要泄露手机动态码

不要将手机收到的支付密码及电子密码器的动态密码告诉外人。

【#2021年以来全球平均每分钟有一家企业遭网络勒索#!网安专家支招应对】澳洲内政部长奥尼尔13日证实,澳大利亚政府计划禁止向网络犯罪支付赎金。据统计,当前,勒索软件的使用频率非常高,2021年以来全球几乎每1分钟就有一家企业受到勒索病毒的侵害。网络安全专家认为,禁止向网络罪犯支付赎金对于遏制勒索攻击的不法行为是必要的,交赎金会纵容犯罪行为。而勒索攻击通常具有跨国攻击属性,仅凭一国之力往往很难进行。

澳大利亚广播公司报道称,澳大利亚政府支持澳最大的医疗保险公司Medibank不支付1500万美元赎金以防止客户数据泄露的决定。此前Medibank系统中约970万过往和现有客户的个人信息被泄露,其中包括48万名客户的健康信息。在要挟赎金被拒一天后,窃取数据的黑客将部分人的信息发布到“暗网”上。

奥尼尔表示:“作为一个国家,我们坚决反对这种做法,我们不想助长勒索软件的商业模式。”自9月以来,澳大利亚多家公司发生黑客入侵事件。勒索软件黑客通常要求企业或政府以加密货币支付赎金,然后才提供解锁密码。

对此,安天科技集团副总工程师李柏松13日对《环球时报》记者介绍,禁止向网络罪犯支付赎金对于遏制勒索攻击的不法行为是必要的,“交赎金会纵容犯罪行为,坚决不向网络犯罪活动妥协应该是一个基本立场。”

根据介绍,勒索软件本质上是指在勒索攻击中所使用的,具有加密、破坏系统主机数据的恶意代码。勒索软件最早被发现于上世纪八十年代,随着互联网不断普及,更多带有加密、勒索功能恶意代码非定向扩散传播。但最近几年,勒索攻击开始与定向窃密攻击深度融合。李柏松说,“犯罪团伙基于一些相应的条件筛选攻击目标,比如政企机构的经济实力、对于信息系统和数据的依赖程度、知识产权价值等。攻击者不只是通过加密数据导致用户无法使用从而进行勒索,也同时把数据资料窃取走。如果被攻击用户拒绝缴纳赎金,攻击者则会把少量数据公开发布恐吓用户,威胁如果不缴纳赎金就会把数据放在网上销售或者直接公开。一旦攻击者收不到赎金,就把所窃取数据在暗网标价售卖。这就是攻击者的多次攻击获利模式。但实际上网络犯罪组织并没有什么信誉,而且一些破坏攻击也会伪装成勒索攻击;因此用户缴纳赎金后,发现依然无法揭秘数据,包括缴纳赎金后,攻击者依然售卖所窃取事件屡见不鲜。”

安恒信息副总裁刘思宇13日接受《环球时报》记者采访时表示,从统计的数据来看,勒索病毒攻击行业非常广泛,其中传统企业、教育、医疗、政府机构遭受攻击最为严重,其他像金融、能源以及相关的关键信息基础设施行业也时常遭到勒索病毒攻击影响,“处在勒索重灾区的行业主要特点包括:数据价值高(承担不了数据丢失的风险)、业务连续性要求高(承担不了业务停摆的风险)、安全防护薄弱(攻击门槛低)等等。”

当前,勒索软件已经成为全球挑战。美国金融犯罪执法局表示,2021年共收到1489份与勒索软件相关的档案,涉案金额将近12亿美元,比上一年增长了188%。

刘思宇引用本公司的研究数据表示,“在加密货币市场的刺激下,勒索软件的使用频率非常高,无论是勒索事件数量还是勒索病毒的变种数量,都呈现着高速增长和爆发的状态,2021年以来几乎每1分钟就有一家企业受到勒索病毒的侵害。”

对于国内勒索软件攻击频率,李柏松介绍,每月都能从多个渠道发现到数以百计的事件,不同性质的企业应对有所差异。“一般情况下,国内个人和中小企业用户遇到这种情况往往是自认倒霉,重新安装系统。此外,由国企运营的信息基础设施即便遇到攻击也拒绝缴纳赎金。加之中国一直深入参与网络空间治理,一些勒索组织认为攻击中国的目标不仅获益有限而且引火烧身。但也有少数机构遇到勒索攻击后,选择了妥协。”

不仅如此,随着行业和技术的发展,勒索攻击在攻击手法、勒索目标、勒索方式乃至于商业模式上都在持续变化。李柏松介绍,当前勒索攻击已经从最初个体攻击者“一条龙”完成勒索软件编写、传播投放、收取赎金的个体户模式,演化成一套分工体系。“一些勒索网络犯罪组织,甚至提出‘勒索即服务’的理念,构建了将勒索工具编写改造、定向攻击、赎金收取、数据售卖等协同机制,构造了勒索犯罪基础设施,犯罪团伙会租用这种基础设施定制勒索软件,向目标机构进行攻击投放。甚至在高利润的诱惑下,勒索已经不是简单的远程攻击模式,甚至出现了所谓的里应外合,买通内鬼投放病毒等一些情况,有一种防不胜防的趋势。”攻击者得手后,再借助这套“基础设施”,利用虚拟货币的转账体系来实现服务分账。

如何对勒索攻击进行防御是一个难题。李柏松建议,防御定向勒索攻击,不是装一套杀毒软件、保证升级病毒库就能应对,需要构建一套动态综合的防御能力。需要强调的是,由于勒索攻击目标主要是针对主机系统展开的,主机层面的防护能力还是防护勒索攻击的基石能力。

刘思宇则表示,勒索攻击本身就是一场攻防之间的猫鼠游戏,防守方很难做到不被攻击,但是只要在攻防对抗期间及时做好响应处置,减少暴露面、提高攻击门槛,就能最大程度降低攻击带来的影响。

11月初,美国协同其他36个国家在白宫举行了第二届国际勒索软件倡议(CRI)峰会。该峰会由白宫发起,旨在打击以企业或政府电脑系统为攻击目标的恶意软件。

李柏松介绍,勒索攻击的犯罪活动通常具有跨国攻击属性,其获利通道通过虚拟货币结算,比较难以追踪和追溯,因此打击勒索犯罪仅凭一国之力,往往都很难进行。

因此,网络安全是全球性挑战,没有哪个国家能置身事外,维护网络安全是国际社会的共同责任。刘思宇称,“为了更有效应对勒索犯罪挑战,政府部门应引导关键基础设施运营方进行有效的勒索防御能力建设,并增强勒索防范意识。在国际层面,各国应就打击国际化网络犯罪增强互信,加强应急响应协作和信息共享。”

李柏松补充,“勒索攻击是一个国际合作和治理问题,但美方强行推动单边主义和阵营化,长期攻击监听全球信息基础设施,破坏了网络安全国际协同基本信任。”

【2021年以来全球平均每分钟有一家企业遭网络勒索!网安专家支招应对】澳洲内政部长奥尼尔13日证实,澳大利亚政府计划禁止向网络犯罪支付赎金。据统计,当前,勒索软件的使用频率非常高,2021年以来全球几乎每1分钟就有一家企业受到勒索病毒的侵害。网络安全专家认为,禁止向网络罪犯支付赎金对于遏制勒索攻击的不法行为是必要的,交赎金会纵容犯罪行为。而勒索攻击通常具有跨国攻击属性,仅凭一国之力往往很难进行。

澳大利亚广播公司报道称,澳大利亚政府支持澳最大的医疗保险公司Medibank不支付1500万美元赎金以防止客户数据泄露的决定。此前Medibank系统中约970万过往和现有客户的个人信息被泄露,其中包括48万名客户的健康信息。在要挟赎金被拒一天后,窃取数据的黑客将部分人的信息发布到“暗网”上。

奥尼尔表示:“作为一个国家,我们坚决反对这种做法,我们不想助长勒索软件的商业模式。”自9月以来,澳大利亚多家公司发生黑客入侵事件。勒索软件黑客通常要求企业或政府以加密货币支付赎金,然后才提供解锁密码。

对此,安天科技集团副总工程师李柏松13日对《环球时报》记者介绍,禁止向网络罪犯支付赎金对于遏制勒索攻击的不法行为是必要的,“交赎金会纵容犯罪行为,坚决不向网络犯罪活动妥协应该是一个基本立场。”

根据介绍,勒索软件本质上是指在勒索攻击中所使用的,具有加密、破坏系统主机数据的恶意代码。勒索软件最早被发现于上世纪八十年代,随着互联网不断普及,更多带有加密、勒索功能恶意代码非定向扩散传播。但最近几年,勒索攻击开始与定向窃密攻击深度融合。李柏松说,“犯罪团伙基于一些相应的条件筛选攻击目标,比如政企机构的经济实力、对于信息系统和数据的依赖程度、知识产权价值等。攻击者不只是通过加密数据导致用户无法使用从而进行勒索,也同时把数据资料窃取走。如果被攻击用户拒绝缴纳赎金,攻击者则会把少量数据公开发布恐吓用户,威胁如果不缴纳赎金就会把数据放在网上销售或者直接公开。一旦攻击者收不到赎金,就把所窃取数据在暗网标价售卖。这就是攻击者的多次攻击获利模式。但实际上网络犯罪组织并没有什么信誉,而且一些破坏攻击也会伪装成勒索攻击;因此用户缴纳赎金后,发现依然无法揭秘数据,包括缴纳赎金后,攻击者依然售卖所窃取事件屡见不鲜。”

安恒信息副总裁刘思宇13日接受《环球时报》记者采访时表示,从统计的数据来看,勒索病毒攻击行业非常广泛,其中传统企业、教育、医疗、政府机构遭受攻击最为严重,其他像金融、能源以及相关的关键信息基础设施行业也时常遭到勒索病毒攻击影响,“处在勒索重灾区的行业主要特点包括:数据价值高(承担不了数据丢失的风险)、业务连续性要求高(承担不了业务停摆的风险)、安全防护薄弱(攻击门槛低)等等。”

当前,勒索软件已经成为全球挑战。美国金融犯罪执法局表示,2021年共收到1489份与勒索软件相关的档案,涉案金额将近12亿美元,比上一年增长了188%。

刘思宇引用本公司的研究数据表示,“在加密货币市场的刺激下,勒索软件的使用频率非常高,无论是勒索事件数量还是勒索病毒的变种数量,都呈现着高速增长和爆发的状态,2021年以来几乎每1分钟就有一家企业受到勒索病毒的侵害。”

对于国内勒索软件攻击频率,李柏松介绍,每月都能从多个渠道发现到数以百计的事件,不同性质的企业应对有所差异。“一般情况下,国内个人和中小企业用户遇到这种情况往往是自认倒霉,重新安装系统。此外,由国企运营的信息基础设施即便遇到攻击也拒绝缴纳赎金。加之中国一直深入参与网络空间治理,一些勒索组织认为攻击中国的目标不仅获益有限而且引火烧身。但也有少数机构遇到勒索攻击后,选择了妥协。”

不仅如此,随着行业和技术的发展,勒索攻击在攻击手法、勒索目标、勒索方式乃至于商业模式上都在持续变化。李柏松介绍,当前勒索攻击已经从最初个体攻击者“一条龙”完成勒索软件编写、传播投放、收取赎金的个体户模式,演化成一套分工体系。“一些勒索网络犯罪组织,甚至提出‘勒索即服务’的理念,构建了将勒索工具编写改造、定向攻击、赎金收取、数据售卖等协同机制,构造了勒索犯罪基础设施,犯罪团伙会租用这种基础设施定制勒索软件,向目标机构进行攻击投放。甚至在高利润的诱惑下,勒索已经不是简单的远程攻击模式,甚至出现了所谓的里应外合,买通内鬼投放病毒等一些情况,有一种防不胜防的趋势。”攻击者得手后,再借助这套“基础设施”,利用虚拟货币的转账体系来实现服务分账。

如何对勒索攻击进行防御是一个难题。李柏松建议,防御定向勒索攻击,不是装一套杀毒软件、保证升级病毒库就能应对,需要构建一套动态综合的防御能力。需要强调的是,由于勒索攻击目标主要是针对主机系统展开的,主机层面的防护能力还是防护勒索攻击的基石能力。

刘思宇则表示,勒索攻击本身就是一场攻防之间的猫鼠游戏,防守方很难做到不被攻击,但是只要在攻防对抗期间及时做好响应处置,减少暴露面、提高攻击门槛,就能最大程度降低攻击带来的影响。

11月初,美国协同其他36个国家在白宫举行了第二届国际勒索软件倡议(CRI)峰会。该峰会由白宫发起,旨在打击以企业或政府电脑系统为攻击目标的恶意软件。

李柏松介绍,勒索攻击的犯罪活动通常具有跨国攻击属性,其获利通道通过虚拟货币结算,比较难以追踪和追溯,因此打击勒索犯罪仅凭一国之力,往往都很难进行。

因此,网络安全是全球性挑战,没有哪个国家能置身事外,维护网络安全是国际社会的共同责任。刘思宇称,“为了更有效应对勒索犯罪挑战,政府部门应引导关键基础设施运营方进行有效的勒索防御能力建设,并增强勒索防范意识。在国际层面,各国应就打击国际化网络犯罪增强互信,加强应急响应协作和信息共享。”

李柏松补充,“勒索攻击是一个国际合作和治理问题,但美方强行推动单边主义和阵营化,长期攻击监听全球信息基础设施,破坏了网络安全国际协同基本信任。”(环球时报-环球网报道 记者 郭媛丹)


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 怀孕的时候每天都想着赶紧卸货,现在才知道,生完才是开始,怀孕还可以想吃什么吃点什么,想睡觉睡到什么时候都可以,想去哪里去哪里,而生完这一切已经做不了了,可每次看
  • ❷“早起的意义在于拥有午睡”❸闹钟的作用大概就是让我换个姿势继续睡❹✐ ᵕ̈ ᴹᴼᴿᴺᴵᴺᴳ早安祝xxx里的小姐姐:落雁沉鱼 兰质蕙心 明眸皓齿 靡颜腻理 清词
  • #汽车资讯#25万7千美元团队,别吵吵了,也别垫着脚尖骂骂咧咧了,知道你们有钱、有门路,随时可以和司马南一样在美国买“小房子”也知道你们对司马南的无限热爱,可你
  • #RURI的生活碎片# P1的三色吐司我超爱!柠檬超级清爽太适合夏天了[泪][赞]P5这个青汁牛奶我在学校超爱!
  • 因为不管怎么样,我都不想要遗憾,因为我不想老了之后回想起来,没有一个回忆起来能让我嘴角上扬的青春。没有遗憾,我已经付出了,只有悲伤,因为始终放不下,可这一次,我
  • 当人们意识到这一点时,又转而研究模糊,这说明人们的思维也发生了转变,思维也有了巨大的飞跃。 久而久之,人类的思维被这些固定的理论与科技所束缚,形成了一部精确的
  • 关于何,的分手,他们两人和他们的家人都守口如瓶,但根据网友的猜测,这多半是因为何猷君风情。情侣之间所拥有的戒指、合照更是频频晒出,并且在不久之后,何猷君还带着女
  • 梅子熟了 禅机亦熟   明州大梅山法常禅师初参大寂(马祖),问:“如何是佛?”大寂云:“即心即佛。”师即大悟。大寂闻师住山,乃令一僧到问云:“和尚见马师,得个
  • 军事专家在接受《环球时报》记者采访时表示,中国舰艇即便真出现在澳西海岸,也没有违反任何国际法,澳大利亚也应尊重各国在国际海空域行使航行和飞越自由的权利,“为什么
  • 很久没有看自己的长相了,现在人到中年都不想照镜子 ,跟好看已全然无关,能健康就不错了。好漂亮的小姑娘 我自己都有点惊呆了儿时的容颜,一个人的长相虽说是父母给的
  • 进入加时,我方黑百合狙掉对方半藏,双方的引力乱流和辅助大招互换,我方的后手圣确保了车边单位的血量优势,得以将车推到A点。随后的团战中,双方的自由人单位都在管制对
  • 3、在这个世界上,常常出现这样的情况:最微不足道的人,如果他时刻留意的话,总有机会向那些不可一世的人报仇雪恨。29、我伤了感情了,但是我这个人并不把自己的友谊强
  • #修道者的孤独与寂寞!# 在一般人眼里,修道者总是孤独与寂寞的。他们总是过着晨钟暮鼓,清灯伴黄卷,形单影孤的清淡生活,与世无争,常表现为孤独与寂寞的样子。 但是
  • #第五届中国农民丰收节##乡村新貌#【看饿了!#丰收节里的家乡味#[丰收了]】金稻谷、红高粱、白莲藕、绿葡萄…又是一年丰收时,色彩斑斓的“秋实”散发着独特的香气
  • 有一次,龙树菩萨到龙宫说法——龙树菩萨的记忆力跟阿难几乎是无二无别,他不多久功夫就看尽了世间所有的书——后来,他在龙宫中看到了《楞严经》叹为稀有,便默诵而出,后
  • 但也要感谢他们,让我更加坚定了做团饭的决心就不明白为什么好好一场演唱会,会变成这样,好多粉丝都动摇了但啵啵们最宠的还是四叶草啊总之——此生不悔入团家[心][心]
  • 无论是痘痘、敏感、干燥、等各种皮肤问题都是细胞不健康造成的,所以它可以改善与休复所有皮肤问题,同时在于它的简单与方便,全⚽喂一黑科技,这就是珍雪俪无可替代的原因
  • 1⃣推荐20个好友,红包4.44元 2⃣推荐30个好友,红包6.66元 3⃣推荐50个好友,红包8.88元 4⃣️推荐70个好友,红包12.88元 5⃣️推荐
  • 壁垒角度:国产导电炭黑目前只能用于中低端电线电缆以及一部分导电塑料,对导电性,稳定性和纯净度的要求都比较高,其中导电性根据每家工艺区别差距较大,比较需求公司的
  • #24岁的生日我太感动了#从来没有过过从头到尾都是惊喜的生日,说让我终生难忘真的做到了[流泪]第一次在海底捞被安排社死套餐《所有的烦恼说拜拜》第一次在海底捞自己