互联网高速发展的今天,几乎每一个中国网民都享受到了互联网带来的便利,但同时也因此面临一些新的风险和威胁,网络黑灰产便是其中之一。
所谓的网络黑灰产,是指电信诈骗、钓鱼网站、木马病毒、黑客勒索等利用网络开展违法犯罪活动的行为。根据公安部“净网2019”通报数据,排名前三的网络犯罪类型为网络诈骗、网络赌博和侵犯公民个人信息罪。
近日,百度对外公布了2019年联合警方打击网络黑灰产的部分典型案例。百度相关负责人介绍,作为一家服务超过10亿用户的互联网企业,百度近年一直对网络黑产进行技术处理,并多次协助警方的打击行动,包括相继参与的“飓风4号”专案、“滤网行动”二号、三号,重创网络黑灰产全链条。
面对网络黑灰产带来的威胁,百度认为应该从生态治理、防治结合、社会共治和守正创新四方面形成合力,如形成网络黑灰产治理联盟和发现、取证、对抗黑产的创新性技术、工具、平台等。
网络黑灰产威胁巨大需全链条打击
从互联网诞生至今,网络黑灰产就一直如影随形,尤其是近年互联网经济规模的不断扩大,黑灰产带来的风险和威胁也在与日俱增。
根据百度与公安部三所联合推出的《网络犯罪防范治理研究报告》显示,2018年全球网络犯罪导致的经济损失达到290万美元/分钟,网络黑灰产所带来的威胁触目惊心。
从犯罪形式看,近年网络犯罪的比例也在明显提升。2016年至2018年期间,全国网络犯罪案件共涉及268个罪名,其中诈骗案件量占比最高,为31.83%。而且电信诈骗的产业链条也趋于细致,目前已形成“开发制作-批发零售-诈骗实施-分赃销赃”的产业链。
警方表示,网络黑灰产隐蔽性强,而且犯罪链条的分工明晰,导致证据固定难度较大,单一环节的犯罪打击不能解决黑灰产问题。此外,犯罪嫌疑人的反侦查意识比较强,每次作案后电子证据及时销毁掉,因此对于打击网络犯罪,公安机关一直倡导挖源头、打团伙、断链条、摧生态,实现全链条打击。
为此,百度近年一直积极履行社会责任,通过与各地公安机关的联系合作,推动高难度案件的打击。2019年全年,针对危害百度生态的流量劫持、侵犯用户隐私、黑SEO等乱象,百度强化线上线下综合治理方案,全年联动多地警方共同抓获黑产犯罪嫌疑人数百人。
打击网络黑灰产,百度一直在行动
作为中国网民最常用的互联网入口,百度一直被各种不法分子“密切关注”。据百度相关负责人介绍,当前百度生态主要面临六种典型网络犯罪类型,分别是电信诈骗、侵犯公民个人信息、流量劫持、恶意程序、DDoS攻击和侵犯商业秘密。
对于黑灰产的打击布局,目前百度已建立三位一体的黑产排查治理体系。该体系的第一重保护是一个“预警”机制,百度会通过百度大数据、多方提供的威胁情报、深度学习技术,及时发现和接收有关网络黑灰产行为的信息,及时了解相关威胁信息并做好相关应对部署和预防措施。
其次是百度内容安全中心,可通过全方面的手段,及时处理各类有害信息,包括黄赌毒以及涉恐、涉暴信息。仅在2019年11月,百度就处理了超过38亿条有害信息,这其中就包含部分虚假信息。
最后,针对全链路黑灰产,百度主动与公安机关配合进行全链路打击,比如与广东省公安厅合作打击的“飓风4号”,以及从2016年起与北京市公安局先后联合组织的“滤网行动”二号、三号等。
为了最大程度地让用户直接能够找到准确的信息,避免被一些可能存在风险的信息影响,去年8月百度还推出了“公立机构官网保护计划”,引入多方力量共同建设公立机构官网保护生态。目前,百度“公立机构官网保护计划”已经引入了超过10万家公立机构官网,涉及700万个搜索词,覆盖政府机关、事业单位、医院、殡仪馆、学校、博物馆、景区等公立机构,未来覆盖范畴还将持续增加。
典型案例:
售卖窃取隐私代码接口,三人团伙非法获利超千万
2018年,百度收到用户投诉,称其在使用百度搜索功能后即接到了广告推销电话。这一行为严重侵犯用户隐私、降低用户体验,并对百度的声誉造成了不良影响。
其后,百度向西安市公安局网安支队提供相关线索,后者立即成立由市网安支队牵头、两个分局的刑侦网安部门成立专案组。经过专案组一段时间的缜密侦查,最终抓获了一个以售卖窃取隐私代码接口给恶意营销网站的黑产团伙,截至被抓获时该团伙已非法获利1000余万元。
西安警方介绍称,该团伙的反侦查能力特别强,为了规避打击,把获取的手机号掐头分开存储,比较有隐蔽性。据悉,2019年11月,涉案的沈某、杜某因犯侵犯公民个人信息罪均被判处1年以上有期徒刑。