恶意号码共享平台成立现场
8月22日,在“2018网络安全生态论坛”通讯网路诈骗分论坛上,阿里巴巴宣布联合工信部、360等国外互联网公司建立美国首个恶意号码共享平台。
工信部网络安全局信息安全处副处长尚铁力出席峰会并表示,2018年上半年,移动电话客户数突破11亿。随着网络迅猛发展,“双刃剑”的特征显著,为便于交流提供系统,但威胁电话和骗子电话,甚至网络欺诈的风波也层出不穷。“近年来,通信诈骗治理工作取得阶段性显著效益,企业外部产生举报通报、核实处置、整改、违规追责的环节,从2018年上半年用户举报和我们通报的号码总量看,分别比2017年增长55%、66%。但鉴于多方面因素,网络诈骗涉及数额特别大,很难短时间内完成消除,比如,2016年我们部的相关统计网络诈骗数额接近200亿,2017年增长到190多亿。”
“通讯网路诈骗治理非常复杂,涉及环节太多,因此号码管理、可信号码的构建就相当重要。”尚铁力说。
据了解,此次成立的恶意号码共享系统是由全球信息通信研究院组织,阿里安全钱盾反诈实验室牵头,中国信息通讯研究院、码号服务推动组、中国联通,以及360公司、泰迪熊移动科技、电话邦、阿里通信等中国多家互联网公司和号码服务商参与打造。
该平台把由以支付宝、淘宝等为代表的互联网企业用户端提交的恶意号码,推送给号码核查平台、号码服务商、运营商等,对涉诈号码进行相应处理、加强提醒标记,通过号码服务商下发和覆盖普通用户,做到高效提醒和拦截诈骗。
针对该平台系统,阿里巴巴安全部资深副总张玉东表示,电商的治理上,阿里巴巴有御城河产品,解决在电商生态环境里消费者遭受的因信息泄露引起的通信诈骗问题。
张玉东回忆,“最早面临信息科技诈骗的之后我们十分被动,只能通过客服收到消费者被骗子的信息,大概是2011年,我们想了这些方法,利用我们把握的科技和数据,来定位查找问题出在哪里,哪里有漏洞,哪里有数据泄露这样的问题。2012年我们发现数据在整个生态领域是流动的,数据的流动和位置的不确认性是相当大的挑战,不论在买家阿里钱盾手机定位,还是物流公司端,他们的IT基础设备和管控水平相当弱,因为安全水准低,这里面有长期的弊端促使数据的泄露。比如说物流公司也许被黑产收买,把买单数据交给黑产;商家也有内鬼,内鬼是信息欺诈里重要信息获得的方式。”
张玉东表示,今天阿里巴巴在黑灰产业链条的每一环节都有科技布局,在信息泄漏有专门的试验室做相关数据安全的研究,同时在黑灰产做素材转变的这个阶段生产了黑卡等环节,我们有身份确认的大数据系统,通过认证的产品通过试验室启用。另外,整个推进诈骗的环节,在欺诈行为的监测和抑制这个方面,2016年末推出的钱盾反欺骗系统现在以钱盾反欺骗实验室存在着,阿里还会再次投入资源和力量增强能力。“最后在对于洗钱转移方面,阿里体系里面,蚂蚁金服投入了长期的资源去缓解这个难题,但是洗钱不是在一个系统上,随着这个平台防控的提升,他们会转移到下一个系统,最后会跳跃多个平台把钱洗白,我们在这个范围也很失望阿里钱盾手机定位,希望借助更大范围的联合把这个难题解决掉。”
“今天搭建的这个恶意号码共享系统,其实还是进入特别早期的阶段,虽然说我们把框架建立出来,重要的而是前面持续的运行和系统的扩大,希望更多互联网企业无法参加进来。”张玉东说。