東北網5月24日電 網絡在給人們生活帶來極大便捷的同時,網絡犯罪的手段和數量也以超乎人們想象的速度迅猛發展。在互聯網上,『黑客』猖狂、欺詐不斷、信用卡盜竊、侵犯知識產權、侵犯個人隱私等案件頻發,網絡的高技術園地成了犯罪的『溫床』。網絡犯罪已經成為目前犯罪的主要途徑,常規犯罪在現在的網絡上都可以找到。據統計,2006年美國以常規手段盜竊的金額平均每次為3300美元,而網絡盜竊金額次均高達25萬美元。在我國,網絡涉銀犯罪的數量和金額也在成倍增長。
缺乏防護網上銀行存在失竊風險『網上大盜』盯上網絡炒股
日前,哈市市民羅先生心急火燎地找到證券公司,說自己股票賬戶密碼被盜,賬戶有被動過的跡象,想立即采取補救措施,以免資金受到損失。羅先生告訴記者,其實他的密碼被盜,是自己不小心造成的。日前,兒子為他上網安全,給他的電腦系統安裝了防火牆,可以對連接互聯網的程序進行保護,但他嫌防火牆的提示麻煩、速度慢,就把防火牆和殺毒軟件都關了,而他的銀行密碼就存在電腦的Word文件裡,這纔讓不法分子輕易得手。
據了解,近期利用網絡炒股、進行銀證轉賬的股民人數暴增,而這些股民尤其是中老年人,大多數缺乏基本的防護意識和措施,因而面臨的安全風險較大。目前,這些股民已經成為電腦病毒受害的重要群體,並且有繼續上昇的趨勢。
現實生活中任何潮流的發展都離不開其網絡形式,網絡犯罪也總是如影隨形。近期股市的火爆行情從證券交易場所蔓延到網絡上,很多股民在家只用電腦下載安裝一個軟件,就可以看行情,也可以敲敲鍵盤下單。這種『網上下單』一方面比電話委托快捷方便,另一方面,所付的傭金一般也只有電話委托的一半。所以,越來越多的人通過網絡炒股,而『網絡安全』就成為一個關系資金安全的重要問題。由於股票交易中存在的巨大經濟利益,吸引了越來越多的網絡犯罪分子,他們將目光盯准了這些股民們。
省公安廳網絡監察總隊案件偵查科科長曹太訓介紹,去年我省網上盜竊報案20餘起,而今年由於炒股網民驟增、網上購物的興起,至今已接到40多起銀行卡網上被盜報案,被盜數額也直線上昇,而實際發案數和發案金額遠遠大於公安機關的受理量,網上信用卡盜竊發案量在我省網絡犯罪中昇至首位。
據專家介紹,盡管黑客不能從股票賬戶中提取現金,但他們可以惡意操縱被盜的股票,將某高價股票高買低賣,然後通過技術手段用自己的賬戶將同一股票低買高賣,賺取中間的差價,給被盜股民帶來巨大的損失。同時,為了炒股方便,大量用戶開始使用網上銀行,這樣就直接增加了現金失竊的風險。
手法翻新『網上購物』陷阱多網銀病毒泛濫殃及者眾
『涉銀網絡犯罪的增多也來源於網上購物,從最初的淘寶、阿裡巴巴等購物網站,到移動、春秋等正規商家開通網上「商店」,在網上售貨,給了犯罪分子更多可乘之機。
』曹太訓說。
5月9日,酷愛在線讀小說的牡丹江市民宋先生在電子信箱中發現一封某讀書網站的宣傳函。他進入該網站,發現最近出版的新書在上面都可以找到,並且網站收費很低。以前他接觸的讀書網站,不收費的書籍更新較慢,收費的價格又普遍較高。因此宋先生便迫不及待地注冊該網站的會員。他按要求在網頁上填好身份證號、地址、聯系電話後,發現只需1元手續費,但此費用必須用信用卡支付。宋先生按要求輸入了銀行卡號和密碼,當點擊提交時,網上提示:『交易不成功』,他反復試了幾次都是如此。無奈,宋先生按照網站上提供的電話撥了過去,結果對方建議他換張銀行卡再試試。宋先生怕不把握,便暫時放棄了。次日,宋先生在提款機取錢時,發現自己卡裡少了1000多元錢。他查詢銀行記錄發現,9日當天這些錢便通過網絡銀行被人劃走了。記者根據宋先生提供的網址試圖登錄該網站,發現該網站的網頁已經關閉。
曹太訓說,『網絡大盜』經常群發郵件,以聲稱價錢便宜、貨品質量好等引誘消費者走入他們事先設定好的圈套,如價值一萬元的貨物,在網上售價5000元,並根據消費者怕被騙的心理,提出可先在網上銀行支付一元錢,貨到付餘款的優惠條件。像宋先生登錄的讀書網站,很可能並不存在網頁上列出的那些新書,而是以此引誘讀者在其設有『木馬』病毒的網頁上輸入銀行卡信息。因此,不論是股民,還是其他網絡生活者,只要在網上使用信用卡進行交易,一定要小心防范。
去年,牡丹江市公安局網監支隊就破獲了一起利用虛假電子商務網站、發布虛假信息進行詐騙、盜竊的違法犯罪案件。警方根據群眾舉報,經10餘天的秘密偵查,查明犯罪嫌疑人張某自2005年12月至2006年6月期間,利用虛假電子商務網站『S拍拍網』和『R拍拍網』作案11起,其中采取假冒工商銀行B2C在線支付系統,盜取客戶銀行卡號和密碼的手段,盜竊客戶網上銀行資金2起,共計7600餘元人民幣;采取網站擔保交易的手段詐騙9起,騙得手機20餘部。去年末,張某被法院依法判處有期徒刑。
挑戰虛擬世界偵破難度突出立法滯後執法頻陷窘境
相對於泛濫成災的網絡犯罪,能被繩之以法的犯罪分子微乎其微。由於網絡犯罪的偵破難度大、取證費勁、現行法律規定難以適用等問題,網絡犯罪的執法常常陷入窘境。
曹太訓說,網絡是一個由所有網民組成的沒有國界的世界,區域跨度廣,人員復雜,無形中增加了偵破網絡犯罪的難度。有一些『網絡大盜』為了逃避偵查,用盜得的銀行賬號購買境外網站上拍賣的物品,再通過境外的網站將物品賣出,犯罪分子只坐在家裡用手指敲了幾下鍵盤,就增加了警方追蹤被盜資金的難度。
目前,網絡犯罪還存在著公司化的趨勢。曹太訓說,犯罪分子在網上注冊信息都是假的,他們用假身份證開通網上賬戶。他們可能互不相識,但根據各自的特點在網上組成公司,共用銀行賬號、密碼,資源共享,然後分頭行騙,分得利益。
另外,由於現行刑事立法不能適應信息技術和網絡發展的特征規律,明顯滯後,不能為公安機關提供有效的法律依據。去年,公安機關接到南方一網民報案電話,稱自己在網上購物被注冊為牡丹江的賣家盜走銀行賬號,警方根據網上轉賬流程,掌握了犯罪嫌疑人的銀行賬號,並驚訝地發現,在不到一個月的時間內,該犯罪嫌疑人的網上賬戶進賬數額竟高達十餘萬元。雖然警方在審訊時,犯罪嫌疑人承認『賬號上的十多萬元是我盜來的』,但他本人也不知道盜的都是誰的錢,量大而分散的受害人無從查找。案件訴不出去,就更談不上審判。最終,該案件像全國絕大多數同類案件一樣降格為行政處理。
在一些網絡游戲裝備、QQ號等虛擬財產被盜的案件中,對損失數額缺乏有效的評估機制,是網絡犯罪中執法面臨的另一窘境。曹太訓介紹,我省該類案件每年多達三四百起。曾有一名林業公安局的民警來省公安廳報案稱,他價值30萬元的網上裝備被盜。之前,該人在林業公安局、哈爾濱市公安局報案,均未被受理。盡管該人拿出了自己多次購買網上裝備的匯款單,但公安機關無法認定其裝備的實際數額。該人到物價部門給裝備作價,物價部門也犯了難,如果按裝備的網上流通價格算,其折舊費是多少?其上網時間,上網費用又如何計算?更重要的是,從傳統意義上講,這些裝備屬於虛擬財產,其並不存在實際價值,因此不能立案。
智能隱身病毒無孔不入提高防范能力防患未然
據了解,近年來針對網絡銀行用戶的木馬病毒大幅增長,去年就有多家國內外的銀行金融機構和證券機構遭黑客侵入。一旦黑客竊取了用戶的網銀賬戶、密碼,就可能把賬戶裡的錢轉走。中國金融認證中心(CFCA)發布的《2006中國網上銀行調查報告》顯示,受頻頻發生的網銀事故影響,高達61%%的網民不敢使用網上銀行。而相關機構調查結果顯示,2006年被截獲的新病毒共有23萬個,其中90%以上帶有竊取個人資料、股票賬戶密碼、網上銀行和網游的賬號密碼等明顯的利益目的。
現在的網絡病毒技術水平不斷提高,即使用戶在電腦上安裝了殺毒軟件,那些無孔不入的病毒也令人防不勝防,因此使用網銀的用戶一定要提高防范意識。
曹太訓建議,網絡用戶不要輕信網上的任何信息,對網上自主彈出的網頁不要輕易點擊。網絡上一些帶有病毒的充滿誘惑的網頁會不斷地彈出窗口,次數多了很多人就禁不住要打開看,一旦點擊,病毒就會被『種』到自己的電腦上,對方就可以看到其在電腦上操作的所有信息。
非正規交易平臺的網站極易引人入套,用戶在進行網上交易時切忌在對方提供的網頁上輸入銀行卡信息,要選用銀行的官方網站進行交易。股民在使用炒股軟件時一定要從證券公司官方網站下載,一些不正規網站上的炒股軟件存在被黑客攻擊,放入病毒、木馬的風險。例如,一些有毒系統會不時彈出『系統更新提示框』,用戶可以搜索提示更新的內容文件名,在廠家正規的網站上查看是否真的需要更新,並在正規的網站上進行更新。使用網銀的用戶還應設置較為復雜的密碼,生日、電話號碼、門牌號或類似『123456』等帶有明顯規律的密碼容易被黑客破解。盡量不要在網吧等公共計算機上炒股,由於公共計算機安全防范措施不高,往往會存在病毒、木馬,這都給網上炒股帶來風險。如果必須使用此類計算機,則需在進行網上交易前先對電腦進行查毒,完成交易後一定要退出交易系統,以免造成股票和賬戶資金損失。
法律相關規定
《刑法》第285條規定了『非法侵入計算機信息系統罪』,對非法侵入國家事務等計算機信息系統的罪犯,處3年以下有期徒刑或拘役。
第286條規定了『破壞計算機信息系統罪』,對計算機信息系統功能進行刪除、修改、增加、乾擾,或者故意制作、傳播計算機病毒等破壞性程序,影響計算機信息系統正常運行的罪犯,可處5年以下有期徒刑或拘役;後果特別嚴重的,處5年以上有期徒刑。
第287條,則是對利用網絡進行傳統犯罪的規定:『利用計算機實施金融詐騙、盜竊、貪污、挪用公款、竊取國家秘密或者其他犯罪的,依照本法有關規定定罪處罰。』
鏈接
網上炒股有隱患專家提出安全八大注意
第一、必須安裝殺毒軟件並且做到每天至少昇級一次。
第二、必須打開殺毒軟件的實時監控和個人防火牆。
一些用戶由於缺乏必要的安全防護知識,在遇到殺毒軟件發現病毒攻擊時往往不知所措,還有一些用戶覺得殺毒軟件和防火牆的經常彈出提示信息比較麻煩,乾脆將它們關閉。這些都給黑客的攻擊帶來了便利。
第三、安裝卡卡上網安全助手。
用戶可以免費下載使用該軟件。卡卡助手具有防范網絡詐騙的功能,當用戶不小心打開假冒的網絡銀行、網上證券網站時會自動進行攔截並提示用戶。同時,卡卡獨家的『IE防漏牆』模塊還可以阻止絕大部分病毒通過瀏覽器漏洞侵入用戶的計算機。
第四、使用帶有USBKEY的網絡銀行專業版進行交易。
通常,網絡銀行專業版在安全特性上要比基於瀏覽器的簡易版網絡銀行高,因此建議用戶安裝專業版本的網絡銀行系統進行交易。新用戶盡量使用帶有USBKEY加密的硬件專業版,這種專業版會由硬件生成密鑰,並且密鑰無法復制出USB硬件,從而大大提高了安全程度,如招商銀行的『優key』、工商銀行的『USBKEY』等。
第五、到證券公司的官方網站下載炒股軟件。
一些不正規網站上的炒股軟件存在被黑客攻擊,放入病毒、木馬的風險,因此,用戶在使用炒股軟件時一定要從國泰君安、中信證券等官方網站下載。
第六、充分利用瑞星個人防火牆的『密碼保護』功能。
第七、設置較為復雜的密碼。
第八、盡量不要在網吧等公共計算機上炒股。