防范电信诈骗

“电信诈骗”就是违法犯罪分子利用手机短信、电话、传真和互联网等通讯工具,假冒国家机关、公司、医院、朋友等名义,谎称被骗人中奖、退税、家人意外受伤、朋友急事、有人加害或出售致富信息和投资分红等情况,骗取受害人信任后,叫其将钱汇入到指定银行卡账户的一种诈骗活动。

电信诈骗的各种手段和花样:

  • 伪装身份诈骗。
  • 退税诈骗。
  • 中奖诈骗。
  • 培训诈骗。
  • 家人遭遇意外诈骗。
  • 亲友急事诈骗。
  • 冒充银行工作人员诈骗。
  • 虚构反洗钱、涉嫌刑事案件等诈骗。
  • 冒充电信、公安、银行工作人员诈骗。
  • 冒充党政领导及相关工作人员诈骗。

如何防范电信诈骗?

诈骗犯罪分子都是利用受害人趋利避害和轻信麻痹的心理,诱使受害人上当而实施诈骗犯罪活动,我们加强防范意识,以免上当受骗。

  • 克服“贪利”思想,不要轻信麻痹,谨防上当。
  • 不要轻易将自己或家人的身份、通讯信息等家庭、个人资料泄露给他人。
  • 多作调查印证,对接到培训通知、冒充银行、公检法机构等声称银行卡升级和虚假招工、婚介类的诈骗,要及时向本地的相关单位和行业或亲临其办公地点进行咨询、核对,不要轻信陌生电话和信息。
  • 如收到以加害、举报等威胁和谎称反洗钱类的陌生短信或电话,不要惊慌无措和轻信上当,最好不予理睬,必要时候,可以向当地公安机关等机构报告和核实。
  • 日常应多提示家中老人、未成年人注意防范电信诈骗,提高老人、未成年人的安全防范意识。
  • 切记:天上不会掉下馅饼。要您先付款的好事往往都是诈骗。当心存怀疑时,寻找其它的渠道进行验证。

电信诈骗趋势展望

世上总有傻子而骗子要吃饭,别指望傻子能聪明过骗子,也不要指望骗子能从良,所以我们从人类学、社会学、经济学等多学科的角度讲,电信诈骗将永远存续下去。对此,昆明亭长朗然科技有限公司互联网安全专员董志军表示:社会财富在不断流动之中,电信诈骗的攻击和防御双方就像在进行利益博弈和能力较劲一样,谁强谁就能多赚。理论上讲,电信诈骗者也只能骗一些弱智的倒霉鬼,但是对强大的坚定的智者,却无可奈何。

如同人生下来并非骗子一样,人生来也不是智者,所以大家都会进化,拼的就是谁进化的更快速,我们这里不仅仅指“文明”,而是指诈骗和反诈骗的能力。

目前,骗子们不仅仅在研究心理学、营销学,编造话术脚本,他们还在积极利用高科技手段,比如大数据、人工智能等等,以更有效地获得目标对象,同时降低成本和提升效率。大数据可以让骗子们更容易找到那些反诈骗能力弱的肥菜,人工智能帮助扩大诈骗的生产力,可以让骗子们收割更多的肥菜。近年来不少初级的营销、骚扰和诈骗电话都是机器人打来的,机器人不怕累不怕苦,还在不断自我学习和更新骗术,想想都真让人们害怕。

当然,“魔高一尺、道高一丈”,好人们正在积极地利用高科技来反诈骗。这如同永远处于你追我赶的军事竞赛,科技对科技还好说,问题是中间夹杂着太多人员的因素。科技的不对等,发展的不平衡就给了诈骗分子们很多机会。说到底,在进行全面实施高科技防诈骗的同时,更需要进行防诈骗“科普”,填补大众的防诈骗知识鸿沟。

昆明亭长朗然科技有限公司专注于网络信息安全意识宣教,我们希望社会大众能拥有足够的安全防范知识和意识能力,以应对不法分子的电信诈骗。我们的方法是创作各种防社工、防诈骗、防钓鱼知识宣传品,包括海报图片、漫画动画、互动游戏、课件教程等。

当然,我们说“多行不义必自毙”,电信诈骗者都是不法分子,长期的“不劳而获”早晚会栽跟头。但是“野火烧不尽,春风吹又生”,骗子是地球上的野草和稗子,他们令人讨厌却有很强的生命力,既然无法从“根”本上铲除和消灭,就只有拿起铲子或喷洒除草剂,铲除或遏制它们的生长。

简单展望了电信诈骗的未来发展方向,是小编的一点从业心得,当然有些不成熟之处,欢迎各位同仁来电来函指导。当然,如果您需要防范电信诈骗、应对社会工程学入侵相关的教育培训内容,也欢迎联系我们洽谈业务合作。

昆明亭长朗然科技有限公司

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898

加强工业控制系统安全管理同时勿忘员工安全意识培训

超级工厂Stuxnet病毒出现近两年了,伊朗的核计划遭到了重创,多位安全专家对病毒样本的长时间分析后称其复杂和高超的技艺绝非一般病毒作者所能胜任,更有媒体指是以色列和美国政府所为。新消息称重创伊朗核计划借助了一位伊朗双面间谍。

安全业界通常认为这是一种高级可持续性攻击APT,在强大的攻击之下,几乎不可防范,的确,照常理来讲,工业控制系统长时间被认为不会受到电脑病毒的影响,最多PC感染病毒重装电脑和工控软件即可,何况西门子这种大牌厂商的工控软件给人可信的印象,人们不会有电脑病毒感染核设施工控系统的防备之心。而Stuxnet程序利用了未公布的Windows安全漏洞,更新软件,查杀病毒等都没用,这是比零天漏洞还凶的手段。

可是大家忽略了两点细节,第一、物理安全措施本来已经将能受到感染的工控PC和易受到未知病毒感染的外网隔离开来,如何能轻易受到攻击呢?实际上,最近美国情报机构称,这关键的一步利益于受到感染的便携式存储,双面间谍将关键的Stuxnet病毒通过外网计算机感染到U盘之类的便携式移动闪盘上,移动闪盘被插入工控电脑,利用微软未发布漏洞的病毒Stuxnet不需要点击便可悄悄潜入工控电脑。第二、Stuxnet病毒程序在工控电脑寻找西门子的工控软件,并且自动利用微软SQL数据库的默认访问密码修改数据库,数据库被修改了,工控指令当然就打乱了。

上述第一点细节使我们想起政府机关的内外网物理安全隔离措施,这措施要有获得预期效果并不容易,用户的支持最关键,用户不仅可以轻易拔插电脑设备的网线瞬间切换至不同安全级别的网络,更能使用USB之类的移动便携式存储设备在不同网络系统之间传输文件和病毒,要获得用户的理解和支持,更多安全技术防范措施需考虑,而安全意识培训是关键,多数最终用户并非安全方面的专业人士,他们不经意的行动可能会在瞬间将辛苦搭建的安全防范体系击溃。

第二点细节的关键在默认密码,系统默认密码未被更改可能有多种原因,但无论如何都是借口,都会带来严重的安全隐患,IT安全人员应该设置密码安全策略,强制最终用户更改默认的密码,不管是初始的、重置后的、还有要定期更改,此外,靠技术措施还不够像SQL数据库这种系统之间访问的密码最终用户并不会接触到,但是要让他们有这种更必默认密码的安全意识,只能靠安全意识培训来帮忙。

还有一点要注意的是伊朗双面间谍,美国情报人员称如果没有内线人员,病毒的传播速度可能会大大延迟。说到间谍,在和平时期可能并不为人们所重视,实际上情况并不容忽视,激烈的市场竞争促使了大量商业间谍,不少员工可能在不知不觉中帮助间谍执行着任务,比如帮助“调查机构”进行有偿的信息调查,出售统计数据,向社会工程学攻击者透露重要甚至机密的信息等等,资讯科技日益发达,随便拍照录像即可瞬间将机密文件拱手相送,而要利用技术措施进行有效防范则成本高昂不讲,更是难以实施,最佳的方法仍然是对员工进行保密安全意识教育,告知社会工程式击者常用的手段,以及如何识别和应对这些攻击。

说到底,类似超级工厂Stuxnet的高级可持续性攻击要达成,需要多种不安全因素的综合作用,我们建立多层安全防御体系也正是为了给这类攻击增加难度,不过如果人员的信息安全意识跟不上,多重的安全防护体系便是空谈。

物联网、智慧城市的时代即将来临,工控系统不仅关系着生产制造,更和社会的基础设施密切相关,所以安全日益受到广泛重视,工信部也发文“关于加强工业控制系统信息安全管理的通知”,要求各级政府和国有大型企业切实加强工业控制系统安全管理,在建立各类安全技术控制措施以及管理制度和流程的同时,莫忘加强员工的信息安全意识教育。