互联网反诈有多种“解法”

发布时间: 2023-03-06 来源:锦州网警巡查执法

  在短视频平台,诈骗行为前期多表现为正常、合法的内容,脱离平台管控后,违法特征才愈发明显,“因此,单个平台对其难以甄别且打击手段有限”

  2022年1月至10月间,累计出现260余种新诈骗手法;

  “杀猪盘”诈骗同时涉及婚恋交友、即时通信等多个业务平台,并且诈骗全程长达1至3个月;

  短视频平台在整个诈骗链路中处于早期阶段,不法分子会将90%的短视频平台用户引流到其他第三方平台实施诈骗……

  这些抖音平台的统计数据,对大众来说有些空洞,但在抖音风控负责人谢蒙看来,数据却在最直观地提醒他“反诈是一项长期且艰巨的工作”。

  “美女护士买车票”之思

  随着2018年抖音等短视频平台的崛起,短视频日益成为人们制作、发布、传播、交流信息的集散地,诈骗行为也随之而来。

  2019年,谢蒙第一次处理诈骗。

  受害者在抖音上看到一个头像为“护士”的用户,添加微信后,“美女护士”开始主动介绍自己,并通过发送小视频、朋友圈等方式不断暗示“自己人生地不熟”,以博取受害者的关心。

  初步熟悉后,“美女护士”开始以网上订车票为名借钱,且不断抛出“和同事不熟、唯一的亲戚暂时没办法转钱、刚和男朋友分手”等“烟雾弹”,上演可怜剧本。一旦受害者的同情心泛滥通过微信转账,“美女用户”收钱后便消失不见。

  通过对“美女护士买车票”的诈骗行为进行分析,谢蒙和同事们发现平台内有一批类似账号,注册地都集中在某重点地区,便针对这类账号的特点和行为进行治理。

  “这个案例也给我们带来一些思考,用户在站内如遇到诈骗,不仅令用户的财产出现大额损失,同时也会严重伤害用户对抖音平台的信任,我们需要在诈骗发生之前更快、更准确地识别和做到有效干预,保障用户安全。”谢蒙说,为了更好地主动治理,抖音分析过往诈骗行为,建立了文本、视频、链接、设备等多个数据风险库,并据以此上线了100多个风险模型,提前识别、拦截异常行为,重点治理财经、广告、情感和赌球等诈骗行为。

  在“时间差”内有效预警

  提前采取措施干预诈骗行为的发生,也已成为平台履行反诈义务的应有之义。

  2022年12月1日正式实施的《中华人民共和国反电信网络诈骗法》(以下简称反诈法),重点强调互联网服务提供者的反诈风险防控义务和责任,法律推动了我国反诈治理从事后打击向前端防范转变。

  “一方面,反诈法第一章总则、第四章互联网治理、第五章综合措施,为互联网服务提供者等行业企业设定了明确的反诈风险防控义务;另一方面,反诈法总则第六条要求互联网服务提供者‘承担风险防控责任,建立反电信网络诈骗内部控制机制和安全责任制度,加强新业务涉诈风险安全评估’,明确了原则性义务。此外,反诈法第四章互联网治理以及第五章综合措施进一步将各项义务具体化。”中国互联网协会研究中心副主任、北京师范大学法学院博士生导师吴沈括分析指出,短视频平台电信网络诈骗的链条具有延长性,常常形成前端“引流”、后端侵财的违法犯罪链条,从诈骗方与诈骗目标在短视频平台取得联系,到诈骗的实际得手,具有一定的时间差。

  在吴沈括看来,在违法犯罪行为“时间差”内的有效预警,能够避免相当比例用户的财产损失,即使是对已经上当受骗的用户进行提醒,也有助于提示其保存证据,及时报案,从而最大限度地降低电信网络诈骗行为的实际损害。

  2022年世界杯期间,有诈骗分子通过在短视频平台评论区、粉丝群发布赌博链接等方式进行导流诈骗。对此,据谢蒙介绍,抖音提前建立了赌徒模型和赌博内容黑库,前置拦截诈骗信息,并对易受赌博侵害用户进行保护,“使世界杯期间赌博诈骗案件量明显下降,并协助警方在吉林、河北破获两起赌球诈骗案”。

  平台反诈的“第二种解法”

  在主动治理、阻断诈骗分子与用户之间的联系的同时,如何增强对用户的反诈提示、提升用户的防诈意识,降低他们被诈骗的风险,成为平台反诈的“第二种解法”。

  以抖音为例,在2月21日的“治理诈骗开放日”上,抖音宣布试运行一年的智能交互反诈产品“抖音小安”正式上线。

  据抖音安全产品经理刘欢介绍,对内,抖音小安连接了抖音平台治理的各项能力;对外,“我们把它接入了信息流、视频页、评论等各个场景”。因此,当用户在抖音遭遇诈骗等风险时,抖音小安会在不同场景下,根据不同风险,对不同用户展开不同内容的风险提示。

  “目前的提示从弱到强,主要有提示条干预、弹窗阅读提示和风险问卷调查三种形式。”刘欢表示,抖音小安还会将各地警方的反诈提醒,更有针对性地传播给各地用户。

  自2022年1月试运行以来,抖音小安劝阻被诈骗风险用户5万多人,有效保护用户3316万,平台辅助提供的人工服务时长超过8000小时。

  “抖音小安的推出,表明平台重在通过技术创新,强化风险识别,实现及时有效预警,从而提升用户的安全意识与能力水平。这些都契合了反诈法对互联网平台的要求。”吴沈括说。

  单一平台治理存局限

  虽然采取了多种方法治理反诈,但谢蒙坦言,平台对诈骗行为的主动治理,依然存在“面对新型诈骗,被动与滞后”的问题。

  “在短视频乃至互联网平台上,诈骗所涉及的行业、区域、技术、形式的‘创新’和‘跳转’速度是非常快的。比如,去年二季度,我们就发现在财经诈骗中,出现了以NFT和元宇宙为诱饵的诈骗形式。”谢蒙说。

  吴沈括也认为,相较于其他犯罪,互联网诈骗更难以治理,“不仅仅是因为其利用的是新型电信网络技术手段,更重要的是因为其具有基于此而演变出的诈骗手段创新、诈骗对象精准、运作方式链条化等突出特征”。

  同时,短视频平台诈骗行为多发生在私聊和群聊等场景下,不法分子藉此试图将用户诱导至第三方平台,实施诈骗行为。

  “但这些私聊等属于私密场景,平台一方面需要治理诈骗,一方面也需要保护用户的隐私。”谢蒙说。

  而抖音小安上线后,依然存在“用户对反诈提示接受度不高”的情况。

  刘欢举例说,2022年年初,平台7天内对一名用户下发了116次防诈提示,抖音还报警请警方对其进行警示,但还是没能阻止这名女用户被骗数百万元。“而这样的案例在平台并不少见”。

  应多平台共同配合

  在吴沈括看来,短视频平台的反诈工作,需要平台和用户的共同配合。

  例如,各类平台正在进一步完善用户准入制度,对存在异常的账号强化风险防控;加强对用户使用的审核,注重保护用户的个人信息;研发更敏捷高效的反诈工具,为用户投诉提供便捷途径;加强用户数字素养支持,促进用户自觉维护平台的良好氛围,积极参与平台建设,通过自身行动与电信网络诈骗作持续的斗争。

  河南省郑州市公安局反诈骗中心大队长朱泰隆则认为,在短视频平台,诈骗行为前期多表现为正常、合法的内容,脱离平台管控后,违法特征才愈发明显,“因此,单个平台对其难以甄别且打击手段有限”。

  吴沈括也认为,防范电信网络诈骗不仅需要短视频平台内部的合作治理生态的建构,也需要平台外部的协同治理生态的培育。

  “其一,短视频平台中的电信网络诈骗可能处于黑灰产业链的局部环节,所以,对链条的完整打击需要其他环节所涉平台提供帮助,由多个平台共同配合,携手治理各类违法犯罪活动。其二,各类平台应当共同筑牢捍卫用户隐私的协作防线,在不同平台的数据流转过程中加强数据安全保护。其三,通过平台间的责任协同,共同接受社会公众监督,完善行业公开透明的投诉举报机制,提升行业自律水准,培育良好的短视频平台行业生态。”吴沈括给出具体建议。

首页 > 安全警示

互联网反诈有多种“解法”

发布时间:2023-03-06来源:锦州网警巡查执法

  在短视频平台,诈骗行为前期多表现为正常、合法的内容,脱离平台管控后,违法特征才愈发明显,“因此,单个平台对其难以甄别且打击手段有限”

  2022年1月至10月间,累计出现260余种新诈骗手法;

  “杀猪盘”诈骗同时涉及婚恋交友、即时通信等多个业务平台,并且诈骗全程长达1至3个月;

  短视频平台在整个诈骗链路中处于早期阶段,不法分子会将90%的短视频平台用户引流到其他第三方平台实施诈骗……

  这些抖音平台的统计数据,对大众来说有些空洞,但在抖音风控负责人谢蒙看来,数据却在最直观地提醒他“反诈是一项长期且艰巨的工作”。

  “美女护士买车票”之思

  随着2018年抖音等短视频平台的崛起,短视频日益成为人们制作、发布、传播、交流信息的集散地,诈骗行为也随之而来。

  2019年,谢蒙第一次处理诈骗。

  受害者在抖音上看到一个头像为“护士”的用户,添加微信后,“美女护士”开始主动介绍自己,并通过发送小视频、朋友圈等方式不断暗示“自己人生地不熟”,以博取受害者的关心。

  初步熟悉后,“美女护士”开始以网上订车票为名借钱,且不断抛出“和同事不熟、唯一的亲戚暂时没办法转钱、刚和男朋友分手”等“烟雾弹”,上演可怜剧本。一旦受害者的同情心泛滥通过微信转账,“美女用户”收钱后便消失不见。

  通过对“美女护士买车票”的诈骗行为进行分析,谢蒙和同事们发现平台内有一批类似账号,注册地都集中在某重点地区,便针对这类账号的特点和行为进行治理。

  “这个案例也给我们带来一些思考,用户在站内如遇到诈骗,不仅令用户的财产出现大额损失,同时也会严重伤害用户对抖音平台的信任,我们需要在诈骗发生之前更快、更准确地识别和做到有效干预,保障用户安全。”谢蒙说,为了更好地主动治理,抖音分析过往诈骗行为,建立了文本、视频、链接、设备等多个数据风险库,并据以此上线了100多个风险模型,提前识别、拦截异常行为,重点治理财经、广告、情感和赌球等诈骗行为。

  在“时间差”内有效预警

  提前采取措施干预诈骗行为的发生,也已成为平台履行反诈义务的应有之义。

  2022年12月1日正式实施的《中华人民共和国反电信网络诈骗法》(以下简称反诈法),重点强调互联网服务提供者的反诈风险防控义务和责任,法律推动了我国反诈治理从事后打击向前端防范转变。

  “一方面,反诈法第一章总则、第四章互联网治理、第五章综合措施,为互联网服务提供者等行业企业设定了明确的反诈风险防控义务;另一方面,反诈法总则第六条要求互联网服务提供者‘承担风险防控责任,建立反电信网络诈骗内部控制机制和安全责任制度,加强新业务涉诈风险安全评估’,明确了原则性义务。此外,反诈法第四章互联网治理以及第五章综合措施进一步将各项义务具体化。”中国互联网协会研究中心副主任、北京师范大学法学院博士生导师吴沈括分析指出,短视频平台电信网络诈骗的链条具有延长性,常常形成前端“引流”、后端侵财的违法犯罪链条,从诈骗方与诈骗目标在短视频平台取得联系,到诈骗的实际得手,具有一定的时间差。

  在吴沈括看来,在违法犯罪行为“时间差”内的有效预警,能够避免相当比例用户的财产损失,即使是对已经上当受骗的用户进行提醒,也有助于提示其保存证据,及时报案,从而最大限度地降低电信网络诈骗行为的实际损害。

  2022年世界杯期间,有诈骗分子通过在短视频平台评论区、粉丝群发布赌博链接等方式进行导流诈骗。对此,据谢蒙介绍,抖音提前建立了赌徒模型和赌博内容黑库,前置拦截诈骗信息,并对易受赌博侵害用户进行保护,“使世界杯期间赌博诈骗案件量明显下降,并协助警方在吉林、河北破获两起赌球诈骗案”。

  平台反诈的“第二种解法”

  在主动治理、阻断诈骗分子与用户之间的联系的同时,如何增强对用户的反诈提示、提升用户的防诈意识,降低他们被诈骗的风险,成为平台反诈的“第二种解法”。

  以抖音为例,在2月21日的“治理诈骗开放日”上,抖音宣布试运行一年的智能交互反诈产品“抖音小安”正式上线。

  据抖音安全产品经理刘欢介绍,对内,抖音小安连接了抖音平台治理的各项能力;对外,“我们把它接入了信息流、视频页、评论等各个场景”。因此,当用户在抖音遭遇诈骗等风险时,抖音小安会在不同场景下,根据不同风险,对不同用户展开不同内容的风险提示。

  “目前的提示从弱到强,主要有提示条干预、弹窗阅读提示和风险问卷调查三种形式。”刘欢表示,抖音小安还会将各地警方的反诈提醒,更有针对性地传播给各地用户。

  自2022年1月试运行以来,抖音小安劝阻被诈骗风险用户5万多人,有效保护用户3316万,平台辅助提供的人工服务时长超过8000小时。

  “抖音小安的推出,表明平台重在通过技术创新,强化风险识别,实现及时有效预警,从而提升用户的安全意识与能力水平。这些都契合了反诈法对互联网平台的要求。”吴沈括说。

  单一平台治理存局限

  虽然采取了多种方法治理反诈,但谢蒙坦言,平台对诈骗行为的主动治理,依然存在“面对新型诈骗,被动与滞后”的问题。

  “在短视频乃至互联网平台上,诈骗所涉及的行业、区域、技术、形式的‘创新’和‘跳转’速度是非常快的。比如,去年二季度,我们就发现在财经诈骗中,出现了以NFT和元宇宙为诱饵的诈骗形式。”谢蒙说。

  吴沈括也认为,相较于其他犯罪,互联网诈骗更难以治理,“不仅仅是因为其利用的是新型电信网络技术手段,更重要的是因为其具有基于此而演变出的诈骗手段创新、诈骗对象精准、运作方式链条化等突出特征”。

  同时,短视频平台诈骗行为多发生在私聊和群聊等场景下,不法分子藉此试图将用户诱导至第三方平台,实施诈骗行为。

  “但这些私聊等属于私密场景,平台一方面需要治理诈骗,一方面也需要保护用户的隐私。”谢蒙说。

  而抖音小安上线后,依然存在“用户对反诈提示接受度不高”的情况。

  刘欢举例说,2022年年初,平台7天内对一名用户下发了116次防诈提示,抖音还报警请警方对其进行警示,但还是没能阻止这名女用户被骗数百万元。“而这样的案例在平台并不少见”。

  应多平台共同配合

  在吴沈括看来,短视频平台的反诈工作,需要平台和用户的共同配合。

  例如,各类平台正在进一步完善用户准入制度,对存在异常的账号强化风险防控;加强对用户使用的审核,注重保护用户的个人信息;研发更敏捷高效的反诈工具,为用户投诉提供便捷途径;加强用户数字素养支持,促进用户自觉维护平台的良好氛围,积极参与平台建设,通过自身行动与电信网络诈骗作持续的斗争。

  河南省郑州市公安局反诈骗中心大队长朱泰隆则认为,在短视频平台,诈骗行为前期多表现为正常、合法的内容,脱离平台管控后,违法特征才愈发明显,“因此,单个平台对其难以甄别且打击手段有限”。

  吴沈括也认为,防范电信网络诈骗不仅需要短视频平台内部的合作治理生态的建构,也需要平台外部的协同治理生态的培育。

  “其一,短视频平台中的电信网络诈骗可能处于黑灰产业链的局部环节,所以,对链条的完整打击需要其他环节所涉平台提供帮助,由多个平台共同配合,携手治理各类违法犯罪活动。其二,各类平台应当共同筑牢捍卫用户隐私的协作防线,在不同平台的数据流转过程中加强数据安全保护。其三,通过平台间的责任协同,共同接受社会公众监督,完善行业公开透明的投诉举报机制,提升行业自律水准,培育良好的短视频平台行业生态。”吴沈括给出具体建议。