比如近日在网上,有人以“一家教育培训公司负责人”身份发布的求购信息显示,公司需要一批能够拿到gov站点的人员,希望能够拿到站点里面的用户报名数据,一个站点出价一万到几十万元不等。类似这样的买卖信息在一些网络论坛、QQ群、微信群里并非少数。
近年来国内信息泄露问题日益严重,规模惊人。漏洞响应平台“补天平台”统计数据显示,该平台2015年收录的可造成个人信息泄漏的漏洞多达1410个,涉 及网站1282个,可导致泄露的个人信息量高达55.3亿条,这一数字较2014年的23.6亿条翻了一倍还多。随着非法倒卖的个人信息在网络犯罪中被越 来越多地使用,个人信息的泄漏已经成为电信骚扰和盗号、诈骗等犯罪频发的首要原因。
据专家介绍,信息窃取和泄露只是电信诈骗的源头,从开发制作、批发零售到诈骗实施、分赃销赃,电信诈骗可划分出多达钓鱼编辑、木马开发、盗库黑客、电话诈 骗经理、短信群发商、在线推广技师、财务会计师等十多个不同工种,他们分工明确、协同作案,形成了完整的电信诈骗地下产业链。
甚至在诈骗实施过程中,还出现了“诈骗导师”的新职业,这些拥有心理学博士学历的高级人才,还会为诈骗写好完美的剧本,更专业攻破受害者心理防线,使其上当受骗。
学校、教育机构 或泄露考生信息
针对当前花样繁多的“高考诈骗”行为以及愈演愈烈的信息泄露现象,中国信息安全技能竞赛(ISG)组委会负责人王怀宾表示,需要从考生和家长、学校和教育机构、培训机构、政府部门等多个环节进行预防和治理。
首先,针对家长和学生人群,为避免花样极多的作案手法,要提高防备心理,不要轻易向别人泄漏自己的隐私信息,也不要在网络查询平台上泄漏自己的隐私信息, 尤其是身份证信息、银行卡信息、家庭住址等;在查分报考阶段,家长和考生务必通过正规渠道进行查分和填报志愿;另外,不要相信任何非官方机构公布的关于高 考方面的信息,更不要寄希望于通过非正常渠道获取高校录取资格。
其次,在当前信息泄露“黑色产业链”中,一些学校和教育机构、培训机构等成为信息泄露的源头。部分学校和教育机构以及培训机构的安全机制不健全,数据保护 意识薄弱,数据管理模式落后或存在一些缺陷,易被黑客攻击并泄露大批考生信息。而惩罚体制不健全,黑市上有市场,不排除有些管理人员或内部员工利欲熏心, 经不住诱惑,把这些信息出卖给了黑市。因此,承载高考志愿、学生与家长等敏感信息的业务信息系统需要提升自身平台安全性,避免安全问题产生,确保用户的数 据安全。
除此之外,从公安机关和法律角度看,则需要不断健全完善法律和惩罚机制,增强用户安全意识的宣传,提升犯罪成本与用户安全意识水平。对该类诈骗手法,教 育、宣传、公安等相关部门可开展多种方式的监督工作,明确分工,各尽其职,多方位加强监管,堵塞源头。公安机关可把握高考的特殊时间,适时发出预警,预防 案件发生,同时对邻近的县、市、省的类似案件进行研判,为破案提供线索和证据等。
责任编辑:王思露