前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的网络上防诈骗的措施主题范文,仅供参考,欢迎阅读并收藏。
大学生受骗上当主要有以下原因:思想单纯、防范意识较差,贪图虚荣、遇事不够理智,有求于人、交友行事轻率,贪小便宜、急功近利等。因此大学生要做好对校园诈骗的预防就必须做到:
1、提高防范意识,学会自我保护。大学生要积极参加学校组织的法制和安全教育活动,多知道、多了解、多掌握一些防范知识,在日常生活中,要做到不贪图便宜、不谋取私利,不要轻信花言巧语,不要把自己的家庭地址等情况随便告诉陌生人,以免上当受骗。
2、交友要谨慎,避免以感情代替理智。
3、同学之间要相互沟通、相互帮助。在高校,大家向往着同一个学习目标,生活和学习是统一的同步的,同学间、师生间的友谊比什么都珍贵,因此相互间加强沟通、互相帮助,以避免一些伤害。
4、服从校园管理,自觉遵守校纪校规。同学们一定要认真执行有关规定,自觉遵守校纪校规,积极支持有关部门履行管理职能,并努力发挥出自己的应有作用。当前随着网络、电信技术的日益飞速发展,一些不法分子借助网络、电信等媒介实施各种诈骗活动,打击和防范诈骗已成为全社会的共同话题,一方面,警方要重拳出击,打击不法活动,另一方面,就要靠全校师生员工共同努力,提高基本的防范意识和识破诈骗的能力。特别是对于我们大学生朋友而言,要学习一定的防范诈骗的基本知识,提高防范诈骗的基本能力,遇到实际问题,忌盲目,多思考,千万不要被某些假象所迷惑。为了帮助大家识破一些网上和电信诈骗,我们在此整理了一些常见的诈骗类型,供各位大学生朋友们学习参考,实际上诈骗手段虽然多样,但万变不离其宗,相信各位大学生朋友们,凭借着你们的聪明才智,一定能够识破这些诈骗伎俩。
利用银行卡消费在现代大学生中已经是一种十分普遍的现象,然而我们对银行卡的诈骗手段以及网上银行安全交易问题却不是很清楚,本次为我们介绍了防银行卡诈骗对策,安全刷卡消费技巧以及 如何确保网上银行安全交易,这些知识使我们对银行卡的使用有了更好的认识。我们都对不法分子的诈骗手段以及应采取的对应防骗手段对策有了一定的了解,提高防骗意识,因此我们在影片中都获益匪浅。
防电信诈骗的学习心得感悟
对虚假链接钓鱼方式,支付平台目前采用的“防火墙”有:“时间戳”、确认正确域名、设定交易时间敏感值、核实过滤支付来源的网址等。“‘时间戳’就是,在支付各个环节中都加入时间记录,当时间间隔超过预设的范围时,订单将被判定为无效,无法进行支付,需要重新生成订单才能完成支付。并且,当支付来源网址与商户在支付平台登记的IP不一致时,交易也会被阻止。
对木马病毒这种更加隐性而高级的手段,支付平台一般使用加验证码和二次确认等方法,识别人工操作和木马的机器操作行为。用这样的方式,虽然用户的便利性受到影响,但对打击木马型钓鱼收到了明显效果。
所以,网络买家们在购物时不要埋怨支付平台一道又一道的繁琐验证程序,这些都是他们为了保护你的权益而设置的措施,另外,也要谨慎面对网上的一些低价商品信息,比如免费送,或者价格非常离谱的。特别是非正规网购平台,有的人通过QQ邮箱发送的链接。这里往往包含了一些钓鱼链接,一旦登陆后输入了自己的信息,很容易就被盗取了。一般来说选择正规的电商网购平台,使用如旺旺这样的安全聊天工具会好很多。
另外,网民们也要提高自我保护意识,注意妥善保管自己的私人信息,不向他人透露本人证件号码、账号、密码等,尽量避免在网吧等公共场所使用网上电子商务服务。
防电信诈骗的学习心得感悟
如今,网络已经走进千家万户,成了人们议论的热点,网络不仅仅为人们提供了信息交流的平台,同时在人们的工作和学习中也起到了一定的帮助。
一次,地理老师让我们把作业本上的凌日现象、冲日现象写出来,可是,这两个现象在我记忆中我的老师没教过,怎么办?正在我感到迷茫的时候,我妈妈到我房间里来了,我把事情的前因后果都告诉了妈妈,妈妈这时就给我支了一招,她说“网上查呀,你总是玩电脑,怎么就不知道用电脑呢?”妈妈的这句话突然点醒了我,我马上就上网查了关于这两个现象,一会儿的时间,我就把这两个问题解决了。
网络给了我知识的补充,使我在不断进步着。随着我对网络的认识不断增多,网络改变了我的生活。
我很喜欢听歌,听姐姐她们说,她们小时候家里还买不起电脑呢,她们听歌都是买几盒磁带,拿个录音机在那儿听。现在可不一样了,我只要轻轻的点几下鼠标,好听的音乐就来了,而且比姐姐她们小时的那几盒磁带的歌曲多多了,而且现在的正版专辑也不便宜,所以用网络听歌既方便又便宜,真是一举两得。
网络再生活中的用处还多者呢,比如查一些旅游景点,可以便于选择假期的旅游地点;也可以查阅新闻,俗话说天下兴亡匹夫有责,让我妈可以在第一时间内了解更多的国内外的事情。所以也可以这样来解释网络:只要你想知道的,网络就可以告诉你,帮助你。
当然,没有一样东西是十全十美的,网络也是如此,它就像一把双刃剑,有利也有弊,虽然网络对人民来说有很大的益处,但同时也存在着一些不健康的东西,它会把你引领到一个可怕的世界,也让你无法自拔。
所以,对于一些不良信息,我们要做到不收不看,不信不传。因为网络是一个虚拟的世界,所以要时刻警惕,以免上当,只有这样的网络才是安全的。
防电信诈骗的学习心得感悟
“网络”早已不是什么新鲜事了,它已经普及了全世界。现在生活中处处可见“低头族”,人们来到一个地方,第一句话就是“有wifi吗?”即使是朋友聚会,也是各顾各的手机,在饭店里不是吃饭,而是“吃手机”。人们对网络系统的依赖大大地超乎了想象,“微信”、“qq”、“网购”……甚至连小学生的作业也是通过网络。
网络无处不在。但是,网络一旦被坏人利用,麻烦可就大了。
今天,舅舅在朋友圈上说,他不小心点到一个“钓鱼网站”,狡猾的“黑客”通过一个链接轻轻松松“拿”走了舅舅2万元。舅舅急得象热锅上的蚂蚁,可是又有什么用呢?想必“黑客”一定在享受得手的喜悦吧!我真痛恨这些“黑客”啊!
新闻也常常报道此类恶性案件,一些诈骗团伙利用网络的便利性,通过网络游戏交易、网上中奖等层出不穷的手段,骗取了大量的资金。大明星汤唯都曾经遭遇电信诈骗,被骗走21万余元。
伍佳佳,2012年2月考入湖北日报传媒集团荆楚网,分配到总编室工作,2015 年调入新成立的频道编辑部,任部门副主任至今,兼任湖北日报新媒体集团第三支部组织委员。截至目前,“拆二代办养老院”等新闻作品在全国获得较大影响。先后获得湖北新闻奖一等奖(集体),湖北网络宣传好作品奖,湖北日报传媒年度好新闻二等奖、月度好新闻奖,荆楚网好稿奖二等奖等多项;2014年获得湖北日报新媒体集团最佳新锐奖、2015年获得湖北日报新媒体集团明星人物奖、湖北日报传媒集团“先进个人”称号。
[摘要]随着信息技术的飞速发展,个人信息在多平台交互使用中,形成了一种不可逆的累积过程。个人信息泄露,导致关联危机发生,而电信诈骗就是最为严重的一类。打击电信诈骗,一直被认为是公安机关的使命,然而,在愈打愈烈的情况下,有必要跳出传统的逻辑分析框架,重新厘清电信诈骗与信息安全之间的逻辑关系,转变单一主体破解难题的狭隘空间,构建多元主体参与的社会化治理模式,从而形成“安全为人民,安全靠人民”的良性社会生态。
[关键词]电信诈骗 社会化治理 信息安全 全民参与
据新华社报道,2015年全国公安机关共立电信诈骗案件59万起,同比上升32.5%,造成经济损失222亿元。2016年1月至7月,全国共立电信诈骗案件35.5万起,同比上升36.4%,造成损失114.2亿元。电信网诈骗已成为危害人民群众生命财产安全,严重影响社会稳定的“毒瘤”。如何根除电信诈骗这一社会“顽疾”,成为当前一道亟待解决的社会难题。
一、电信诈骗的社会化治理:一种有效的治理模式
社会本质上是一个开放演进、具有耦合作用和适应性的复杂网络系统,在这个庞杂的系统内,任何一个环节出现问题,都需要及时予以疏导、缝合。在传统的观念里,社会治理政府主导是主流。但随着社会的快速发展,一些错综复杂的问题不断涌现,单靠线性管理模式很难快速给出有效应对方案。因此,有必要引入新的治理模式。
1.电信诈骗的特殊性决定了其治理模式的多元。
电信诈骗是不法分子通过非法手段,盗用个人信息,骗取钱财。其借助的是电信、互联网等技术,在实名制还未全面普及的情况下,其手段还具有较强的隐蔽性。它有别于普通的诈骗,普通诈骗的受害方与施害方是可视或者可识别的。电信诈骗既关涉电信企业,又与银行有一定的黏度,受害人一旦报案,又牵涉到公安机关。假若受害人身份特殊,譬如学生,又牵涉了教育部门。因此,电信诈骗是一种关乎全民的社会化结构关系。这种关系决定了其参与主体的多元化。
2.多主体合作是治理电信诈骗的最佳选择。
多主体合作共治是当代公共治理理论中较为核心的机制建构与制度设计。具体就电信诈骗而言,其问题的复杂性,使得单一行动或者决策失效。电信诈骗与当前互联网技术紧密相连,需要专门的互联网技术手段、侦查办法、防骗宣传、舆论监督等共同作用。而关联主体的广泛参与,有利于快速补位,使得失序的社会关系逐渐回归本位。
多主体合作需要价值观的引导与重塑,需要构建利益趋同的参与机制,需要共享治理成果。电信诈骗作为全社会识别度较高的问题,亟需整合社会资源,多主体互动,以实现社会秩序良好。
二、电信诈骗社会化治理的体系构建
合作协商治理是现代社会治理最主要的特征之一,是治理主体由政府 “本位”向多元转化。电信诈骗作为社会治理中的特定问题,除国家和政府外,还应吸纳社会团体、行业组织、社会群体等力量共同参与。这种新型的社会联动关系,需要一套完整的体系将其统一。构建这样的内容体系,至少需要符合三大要素。
1.全民参与:培育多元化的治理主体。
《2016中国网民权益保护调查报告》显示,54%的网民认为个人信息泄露情况严重,84%的网民曾亲身感受到因个人信息泄露带来的不良影响。根据这份民意调查,不难看出,民众对于信息安全的关注度空前,个人信息保护刻不容缓。而2016国家网络安全宣传周主题为“网络安全为人民、网络安全靠人民”,也旨在呼吁全民参与网络安全建设。
除了民众参与,政府相关部门也应积极参与。早在2015年6月,国务院建立由公安部牵头,包括、工业和信息化部、中国人民银行、银监会、最高人民法院、最高人民检察院等23个部门和单位参与的国务院打击治理电信网络新型违法犯罪工作部际联席会议制度。这一多部门参与的形式,高效,且能形成惊人威慑力。
此外,媒体也应发挥舆论监督作用。将电信诈骗作为一项长期的报道工程来建设。遇到重大电信诈骗案件,要做好议程设置,通过多媒体手段,进行有针对性的传播。再者,与电信诈骗相关的企业,因业务原因,天然掌握用户信息,更应积极参与到保护个人信息的行列中来。
2.成果共享:治理电信诈骗的终极目标。
任何治理体系的构建,落脚点不仅仅是解决问题,还在于在解决问题的过程中,形成的一系列成果要全民共享,切忌人为制造壁垒。否则,会损害到因共同的目标形成的利益联盟。利益共享的更高层级是服务增效。具体就治理电信诈骗而言,无论是政府部门,电信企业,银行等,在协助解决问题的同时,要提高服务水准,提升技术安全级别。以民生为向度的服务供给,是实现各自利益最大化的最好路径。
譬如银监会与公安部研究制定的《电信网络新型违法犯罪案件冻结资金返还若干规定》,就明确要求公安机关、银行业金融机构对已查明的冻结资金及时返还受害群众,同时要求银行业金融机构办理返还应在三个工作日内办理完毕,不得,收取任何费用,这就是典型的成果共享。
三、电信诈骗社会化治理的实践推进
电信诈骗是社会“顽疾”,治理起来必然是一个长期的系统工程。社会化治理体系的构建,最终还是要通过实践去推进。除了理论上行之有效的体系构建之外,还需要从技术、管理、立法和舆论监督等多个具体层面着手。
1.技术引领:大数据、实名认证等实时反馈。
电信诈骗寄生于移动通信和互联网技术,那么,回归到技术本身,能否通过更为先进的技术来阻断已经出现的问题?实际上,很多监管难题都是依托技术进步才找到了解决之道。治理电信诈骗,离不开以信息化治理为基础的技术支撑。
譬如,据广州日报报道,中国移动内蒙古有限公司研发了“诈骗电话预警系统”,当用户接听或拨打疑似涉骗号码时,用户的手机屏幕就会同步显示该号码已被标记为诈骗电话,提醒用户谨慎接听。这种利用大数据技术手段从侧面打击电信诈骗,见效快、成本低、效率高。
再者,电信、银行等,要加快推进实名认证。进一步完善身份信息和证件核验技术手段。同时通过人脸识别技术,深化实名认证,让多重验证聚力,确保个人信息安全。实名制只是准入,之后还需要企业引入并匿名技术、数据泄露保护模型技术,此外,还需要不断升级业务系统,防止黑客攻击。
2.法律保障:个人信息保护相关法规无缝衔接。
我国目前还没有《个人信息保护法》,因此,有必要针对电信诈骗,构建立法、执法、司法三位一体的法律框架体系。建议根据我国国情,尽早推出《个人信息保护条例》,明确个人信息的保护类别,保护措施等。设置专门行政机关来保护个人信息,赋予其行政处罚权。同时,将个人信息侵权案件纳入各级人民法院民事受案范围,并制定配套的民事赔偿制度等。立法、执法、司法无缝衔接,才能确保与电信诈骗相关的违法行为,有法可依,违法必究。
3.舆论监督:媒体作为与公众参与合力推动。
电信诈骗的社会化治理,还需要引入媒体和社会舆论监督机制。媒体作为舆论监督的主体之一,理应时刻以民生为本。电信诈骗作为危害社会的毒瘤,媒体作为社会的“眼睛”,要敢于对于个别政府部门不作为,电信企业、银行等不作为,予以曝光,督促其积极作为,共同给力,解决民生顽疾。
媒体可以利用自己的专业优势,就电信诈骗中的热点,做好议程设置。此外,可以设计专门的防骗APP,开辟专门的通道,收集线索。还可以开辟举报平台,政风行风热线,鼓励公众参与。在传播方式上,可以采取分类传播,定向传播,譬如,可以与高校合作,社区合作,制定针对特定人群的防骗报道、防骗常识等。还可以及时引导舆论,避免因个别案例而引起的不必要的恐慌。
治理电信诈骗还需要在实践中摸索,社会问题通过社会化治理模式,必然会得到有效解决。只是在这个寻求解决过程中,需要多方主体参与,达成共识。
注释:
[1]谢宗晓、林润辉、王兴起:《用户参与对信息安全管理有效性的影响――多重中介方法》,《管理科学》2013年3期
[2]林元庆:《电子商务环境下客户信息安全问题研究》,《现代商贸工业》2016年4期
[3]王菲菲:《公民意识和网络舆论监督――兼论网络舆论监督影响力》,《新闻前哨》2010年1期
[4]章海宁:《关于网络通讯中信息安全的保障研究》,《电脑知识与技术》2016年13期
[5]葛磊:《电信诈骗罪立法问题研究》,《河北法学》2012年2期
[6]谢连觯骸兜缧耪┢的防控体系研究》,《法制与社会》2011年14期
【网友热议】
高霞:徐玉玉事件侧面凸显公民个人信息保护方面还存在漏洞。该事件之所以能成为公众关注的焦点,一方面在于其准大学生的特殊身份,另一方面则是作为贫困家庭,其生命的陨落,引起广泛的同情。希望悲剧不再重演,所有与之相关的部门能够从这一事件中看到切实的社会管理、公民教育、福利供给的问题,并采取有效综合措施,不断加以完善。
李欢:电信诈骗、骚扰、推销是信息时代的切肤之痛,相信每个人或多或少都有类似的经历,只是有的人警惕性强,置之不理,而有的人因为疏忽,上当受骗。徐玉玉事件,让更多的人关注到信息安全,越来越多的网民通过社交平台痛陈遭遇,要求彻查电信诈骗,肃清通讯环境,这对于信息安全相关措施、政策法规的出台是一个很大的触动。
杨虹磊:电话诈骗案发生后,一些专家总是提醒人们要提高警惕,注意防范。诚然,个人防范固然重要,但如果本可以从源头上就堵住电信诈骗,问题就能从根源上得到解决。因此,单纯的呼吁人们提高警惕来应付日益多变的各类诈骗,这无疑是社会的一种悲哀,也会进一步稀释社会信任度。所以,面对屡禁不绝,越来越猖獗的电话诈骗案,需要制定法律,来进行更细致的指导和规约。
李克伟:如果说加强个人信息保护立法,提高人们警惕心和识骗防骗能力,形成长效机制,可让电话骚扰、电信诈骗无机可乘,那杜绝提供平台载体,斩断依附于电信平台的各种灰色“利益链条”,避免电话骚扰诈骗恣意横行,更是当务之急、重中之重。唯有建章立制,依法确立电信企业兜底责任,对电话骚扰诈骗造成的消费者损害,进行违约赔偿或者连带责任先行赔付,甚至依法进行刑事追责,才能真正起到震慑促动效应,倒逼电信企业提升自律、服务和质量意识,堵住电信运营管理“漏洞”,进而有效防范电信骚扰诈骗愈演愈烈,有效保障人们的正常通讯权利,维护好健康安全有序的通信消费环境。
景纯:徐玉玉事件虽然是发生在山东省,但是湖北的媒体也应该紧跟热点,结合本地实际,采访本地受骗者案例,再找专家给予指导,或者通过深度报道做调查和对策,或者通过微信、微博、专版等形式介绍防骗知识。纸媒可以宣传一些网络安全典型,做防骗知识小贴士等;网媒可以通过访谈、漫画、动画、H5等形式提醒大众提高安全意识。如果可行的话,也可以开发防骗APP。
[关键词]智慧校园;高校;治安防控;物联网
[中图分类号]G640 [文献标识码]A [文章编号]1671-5918(2016)04-0028-02
一、智慧校园
目前,学术界对智慧校园的理解观点众多。如蒋东兴认为,基础设施建设和学校管理服务体系的智能化应用只是智慧校园中的一个组成部分,智慧校园应当在数字校园的基础上,进一步挖掘信息资源的价值,实现智能化的推送,促进知识的智慧传播与分享,冀翠萍认为,“智慧校园”的建设要在前期数字校园的建设与发展的基础上,以物联网和云计算平台为依托,全面提升校园信息化应用与服务水平;黄荣怀等认为,智慧校园是指一种以面向师生个性化服务为理念,能全面感知物理环境,识别学习者个体特征和学习情景,提供无缝互通的网络通信,有效支持教学过程分析、评价和智能决策的开放教育教学环境和便利舒适的生活环境。南京邮电大学认为:智慧校园的核心特征主要反映在三个层面:一是为广大师生提供一个全面的智能感知环境和综合信息服务平台,提供基于角色的个性化定制服务;二是将基于计算机网络的信息服务融入学校的各个应用与服务领域,实现互联和协作;三是通过智能感知环境和综合信息服务平台,为学校与外部世界提供一个相互交流和相互感知的接口。笔者认为:所谓智慧校园应是基于物联网技术建设,以教学、科研、管理和校园生活为服务内容,具备个性定制、互联协作、互动感知等功能特点,为广大师生的工作、学习和生活提供智能化服务平台。
而智慧校园背景下的高校治安防控体系建设应针对高校存在的突出治安问题为治理重点,坚持“预防为主・打防结合”的综治原则,建立以技防为基础,以人防为核心,以物防为辅助,实现“三防一体・打防管控”为目的,能够很好的控制校园可防性案(事)件发生率,提高师生安全感满意度的治安防控体系。
二、高校治安防控工作存在问题及原因分析――以NJ高校为例
(一)校园盗窃案件时有发生,自行车盗窃尤为突出。
据统计,NJ高校2007-2014年所发案中,公共区域遗失和盗窃占总发案25%;教学楼盗窃占总发案24%;自行车盗窃案件占总发案22%;宿舍楼盗窃占总发案19%;诈骗案件占总发案10%。盗窃案件占所有发案的90%。NJ高校为方便师生,自2009年开始允许师生员工在校内使用自行车,使得校内存放了大量的自行车,最多时达到16000辆,招致大量的校外人员进入校园盗窃自行车,随之而来的是从2010开始白行车盗窃案件数呈爆发式增长,占到2010-2014年发案总数的26%,自行车盗窃案件成为校园发案占比最高的案件类型。
(二)楼宇管理有待加强,须全面推行物业化管理
据统计,NJ高校学生宿舍楼宇内发生的案件数自2010年开始逐步下降,且下降幅度明显,至2014年仅占全校案件总数的5%;而教学楼遗失和盗窃逐年呈上升趋势,到2014年占全校案件总数的25%。分析原因:学校自2010年开始在学生宿舍推行物业化规范管理,并在学生宿舍安装视频监控、门禁等技防设施,极大的提升了学生宿舍安全管理水平,有效地降低了发案数;相反的是,教学楼使用的是学校自聘临时工,文化水平和工作能力较低,因此,推行物业化管理十分必要。
(三)大学生安全教育须积极适应互联网带来的变化
据统计,2013年开始NJ高校诈骗类案件爆发式增长,到2014年诈骗类案件发案数占当年发案总数的28%。随着互联网发展,2013年开始各高校均发生了大量以网络、电信为平台的诈骗案件,诈骗的手段主要有淘宝兼职刷信誉、互联网购物诈骗、冒充公检法诈骗和冒充客服工作人员诈骗,网络诈骗手法“高明、隐蔽”,使得“高智商”的大学生如被洗脑般听从骗子们摆布,连连中招,损失惨痛。因此,大学生的安全教育工作要不断加强,还应紧跟社会治安形势的变化,及时采取应对措施。
(四)开放式校园管理有待加强,校外人员随意进出校园作案
校外人员进入校园后多选择伺机作案,多在学生教学楼食堂盗窃手机,在校园内偷盗自行车,由此可见,开放式的大学校园为社会提供共享的教育资源,亦成为社会闲杂人员的治安特点经常进出大学校园,且大学生安全防范意识较差,使得校外人员在大学校园盗窃屡屡得手。
三、智慧校园背景下高校治安防控体系建设的构想
(一)基于视频监控中心,建立校园应急指挥系统
笔者认为高校可基于物联网技术建立以视频监控报警中心的校园应急指挥系统,该系统具备红外入侵报警、消防烟感报警、RFID防盗报警、触发式报警立柱、门禁报警和机动车超速报警等功能,待警情发生时,视频监控中心屏幕自动显示报警信息,并伴有声光提示监控中心工作人员,工作人员对警情进行核对后进行处置和记录。视频监控范围应覆盖校园主要干道、重要出入口、学生宿舍、图书馆、办公楼和物资仓库等重点要害部位;红外入侵报警和消防烟感报警可用于存放贵重物品的多媒体教室、计算机房、实验室、仓库等重点部位;RFID防盗报警系统是基于无线射频识别技术、传感技术、监控技术、实时定位技术而开发出来的安防系统,可同时对多个物品(如自行车、笔记本电脑)进行定位,并能够完成监控物品进出校园情况的监管,更可以用于防止贵重物资被偷被盗;触发式报警立柱安装于校园内学生活动密集场所,学生可触发报警立柱按钮后与视频监控中心工作人员进行视频对话;门禁报警系统可安装于学校大门非机动车和行人通道,并区分为校内人员和来访人员通道(均为有障碍双向通道),校内人员可持校园一卡通刷卡进出,校外人员在门卫处凭有效证件登记后,持门卫人员发放的临时卡进出校园,实现对进出校园的所有人员进行监管,有效的杜绝校外闲杂人员混入校园,降低可防性案件(以盗窃为主)发案率;机动车超速报警设备安装在校园内主要干道,具备超速报警记录功能,可以记录机动车行驶时速、超速时间和实时图像,用于校园交通管理。
(二)基于ETC功能和车牌识别功能,建立智能停车场管理系统
ETC(Electronic Toll Collection)不停车收费系统是目前世界上最先进的路桥收费方式。高校可引进基于ETC系统的智能停车场管理系统,校内机动车通行时该系统通过读取随车安装在车辆挡风玻璃上的车载电子标签(又叫OBU),经系统后台进行系统比对后即可自动放行,可实现智能管理,无需人工操作;校外车辆进入校园时,经门卫登记后,系统自动识别车牌号码,并记录车辆进入时间和实时图像,同样实行智能登记管理,减少门卫人员工作量。智能停车场管理系统可以极大的提高校门通行的效率,减少门卫人员的工作量,可以成为校园交通管理的重要技防设施。
(三)基于智能袖珍公共交通系统,搭建自行车资源共享系统
智能袖珍公共交通系统系一套有别于目前市面上运行的有桩式的公共自行车系统,它具有布点方便(通过wifi热点布点)且施工成本低、借还车方便(可使用校园一卡通)、车身轻盈(采用特殊材质制作)、不易被盗(随车装有GPS电子锁车系统)等优点,非常适合于地域面积广阔的大学校园。高校可以推进智能袖珍公共交通系统,在校园公共区域增加足够数量的wifi热点,既可以确保师生在校园内任何一处实现借还车,不受有无车桩限制。同时,还可以基于此系统实现校园自行车的资源共享。
防电信诈骗心得体会 对虚假链接钓鱼方式,支付平台目前采用的“防火墙”有:“时间戳”、确认正确域名、设定交易时间敏感值、核实过滤支付来源的网址等。“‘时间戳’就是,在支付各个环节中都加入时间记录,当时间间隔超过预设的范围时,订单将被判定为无效,无法进行支付,需要重新生成订单才能完成支付。并且,当支付来源网址与商户在支付平台登记的IP不一致时,交易也会被阻止。
对木马病毒这种更加隐性而高级的手段,支付平台一般使用加验证码和二次确认等方法,识别人工操作和木马的机器操作行为。用这样的方式,虽然用户的便利性受到影响,但对打击木马型钓鱼收到了明显效果。
所以,网络买家们在购物时不要埋怨支付平台一道又一道的繁琐验证程序,这些都是他们为了保护你的权益而设置的措施,另外,也要谨慎面对网上的一些低价商品信息,比如免费送,或者价格非常离谱的。特别是非正规网购平台,有的人通过QQ邮箱发送的链接。这里往往包含了一些钓鱼链接,一旦登陆后输入了自己的信息,很容易就被盗取了。一般来说选择正规的电商网购平台,使用如旺旺这样的安全聊天工具会好很多。
另外,网民们也要提高自我保护意识,注意妥善保管自己的私人信息,不向他人透露本人证件号码、账号、密码等,尽量避免在网吧等公共场所使用网上电子商务服务。
防电信诈骗心得体会
今天听了防诈骗的教育讲座,受到了很多的启发,学到了很多知识,在我们的身边,总是存在着很多的骗局,而我们每个人都应该是精明的侦探,仔细地观察,有防范意识,以防自己被骗,所谓害人之心不可有,防人之心不可无,不管是多亲近的朋友,或者是看起来很可怜的陌生人,我们都应该擦亮眼睛,认出那些是对我们有害的人 讲座中主要讲到,有接触性和无接触性的诈骗,重点是无接触性,因为现在互联网比较通达,网络是一把双刃剑,有利于我们的生活,同时也给诈骗分子制造了更多骗人的机会。
第一,诈骗分子会通过网络查找到你的信息,然后通过信息或者电话来对你进行诈骗,冒充亲友发账号给你让你进行汇款,此时我们不能盲目地打钱,而应该打电话确认是否真的是亲友需要。
第二,现在微信等交流工具越来越多人使用,朋友圈里面也开始活跃,这就出现了很多的转发信息,比如某某小孩被拐需要转发宣传,这就调动很多人的同情心,所以就很多人转发,殊不知,其中带有病毒,这种病毒会让系统瘫痪。不知不觉中我们就会进入骗局,甚至成为骗局中的助推者,虽然不是我们本意,甚至说是一种好意,却造成了不好的效果。
第三,有一些需要扫描就会送一些小礼品的活动,很多人会为了占便宜而去扫描,这其中也带有病毒。第四,有些中奖信息也是假的,很多热播的娱乐活动说你中奖了,而且价值不菲,不要相信,天下没有这么多便宜和馅饼等你去占。第五,有些信息的链接不要去点,点进去就可能会是病毒。第六,有些打过来的电话从通话开始就已经开始扣费。对于种种这些,我们在不知不觉中就进入了骗局,所以我们应该提高我们的防范意识,保障自己的人身安全和财产安全。
其次是接触性骗局,以买票为例子,火车票在过年的时候是热销的,有些车站的人就会对你说有一些内部人,可以帮助你买到票,而且价钱一样,但是只能进员工通道,所以你的行李不能带进去,需要人代收,这时候你急于回家的心理就会让你进入这个骗局,另外如果你不同意,很有可能就会被抢,这时候就需要你的灵敏度了,首先你不要轻易相信这么便宜的事情,其次这个骗局可能是团体作案,在保障人身安全的基础上,也要保住财产安全。 我曾经也被经历过很多骗局,高中毕业的时候就有人自称教育局的打电话告诉我们学生,有一笔助学金要领取,他能准确地说出我们的信息,这就很具有迷惑性,而且领取助学金还要自己将自己的钱转到一个账号,它才可以返钱给你,这就是明显的要我们汇款,此时我们绝对不能汇款。另外,手机上也经常会有那些中奖的信息,比如芒果台抽中了你的手机号码,获得价值不菲的笔记本电脑或者钱数,然后有一个链接需要点击,这样的骗局我们都很容易识破,所以不要想占小便宜,避免失了大财产。
对于这些骗局,我们应该加强抵抗力,不要去相信占便宜的事,现在骗局越来越多,越来越高级,我们也应该将我们的思维意识升级,保证自己的安全,作为大学生,我们的思想应该成熟一些,我们的经验不是很够,现在就应该加强防范,不要让自己受骗!
防电信诈骗心得体会
随着电信行业的发展,利用电信工具和电信技术实施诈骗的事件越来越多,我身边一个朋友的经历就是典型的案例,她被诈骗的具体过程是这样的:
一天下午,她接到一个陌生的异地电话,对方声称是某购物网站的客服,并告诉我朋友她在他们网站所购买的某某商品由于尺码缺失,要进行退款。朋友当时有所顾虑,但是见对方将自己购买的网站甚至物品具体信息都讲述的分毫不差,便放松了警惕,随后添加了对方提供的一个QQ号码,对方也将订单的具体信息在QQ上再发了一遍,并留下了一个退款的网站。朋友照着点了进去,登录页面和自己当时购买的网站看不出任何分别,但是网址却不是官方的网址,朋友向对方提出了这个疑问,电话里的人解释说这是他们临时做的网站。朋友便也没有过多怀疑。接下来朋友填写了自己的银行卡的信息,对方谎称为了安全验证,欺骗朋友把银行卡的密码也填了进去。随后,验证码发到了朋友的手机上面,这时候,对方在电话里要朋友快速填入验证码,否则会超时无法退款,朋友便在洗脑般的状态下填写了两次95533发送的付款的验证码。随后朋友登录自己的网上银行,发现银行卡里面近万元的存款已被转走,这才恍然大悟被诈骗了。
通过我朋友这次案例,我认为导致这次诈骗事件的关键所在,就是受害者对于电信诈骗的防范意识不够。首先,对于陌生电话,网站等一定要慎重再慎重,不要轻易相信他们的话,如果确认他们提供的消息无误,最好自己拨打购物网站的官方热线询问有关消息。其次,对银行卡的了解不够,在收款的时候,无论如何是不需要告知银行卡密码的,密码泄露,骗子便可以知道你银行账户的所有信息。最后,验证码作为银行卡支付的最后一道屏障,一定不能泄漏给任何人,验证码一旦透露给对方,钱立马就会被转走。
【关键词】 计算机网络 安全 防范措施
一、概述
1、网络钓鱼简介
网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号ID、ATM PIN码或信用卡详细信息)的一种攻击方式。最典型的网络钓鱼攻击是将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息。通常这个攻击过程不会让受害者警觉,它是“社会工程攻击”的一种形式。
2、网络防钓鱼的必要性
网络钓鱼就是通过大量发送欺骗性的E-mai和伪造的WEB地址链接或页面来进行诈骗活动,使受骗者泄露自己的重要数据(如银行账号和密码、QQ的密码等信息)的一种攻击方式。
网络钓鱼的发生给电子商务和网络营销带来了巨大的危害,它不仅影响了电子商务的经济秩序,蔓延了网络诈骗活动,增大了信用建设成本,也使一些网民遭受钱财损失,还破坏了网上诚信交易环境。
因此,网络防钓鱼刻不容缓。j安密宝在这方面拥有强大的技术团队和丰富的网络防钓鱼经验,可使网络上那些恶意的带欺骗性的链接或WEB页面变为无效,还用户的网络世界一片干净的天空。
二、网络钓鱼的主要手法
1、通过电子邮件
发送电子邮件,以虚假信息引诱用户中圈套。诈骗分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、顾问、对账等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名、密码、身份证号、信用卡号等信息,继而盗窃用户资金。
如2008年2月份发现的一种骗取美邦银行(Smith Barney)用户的账号和密码的“网络钓鱼”电子邮件,该邮件利用了IE的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口(如图1黑色框)遮挡住了IE浏览器的地址栏,使用户无法看到此网站的真实地址。当用户使用未打补丁的Outlook打开此邮件时,状态栏显示的链接是虚假的,如图1所示。
当用户点击链接时,实际连接的是钓鱼网站http://**.41.155.60:87/s。该网站页面酷似Smith Barney银行网站的登陆界面,如图2所示。而用户一旦输入了自己的账号密码,这些信息就会被黑客窃取。
2、建立假冒网上银行
建立假冒网上银行、网上证券网站,骗取用户账号密码实施盗窃。犯罪分子建立起的网站域名和网页内容都与真正的网上银行系统、网上证券交易平台极为相似,以此引诱用户输入账号密码等信息,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意Html代码,屏蔽住一些可以用来辨别网站真假的重要信息,利用cookies窃取用户信息。
如曾出现过的某假冒银行网站,网址为http://.cn,而真正银行网站是http://.cn,犯罪分子利用数字1和字母i非常相近的特点企图蒙蔽粗心的用户。
3、利用虚假电子商务
利用虚假的电子商务进行诈骗。此类犯罪活动往往是建立电子商务网站,或是在比较知名、大型的电子商务网站上虚假的商品销售信息,犯罪分子在收到受害人的购物汇款后就销声匿迹。如2003年,罪犯佘某建立“奇特器材网”网站,出售间谍器材、黑客工具等虚假信息,诱骗顾主将购货款汇入其用虚假身份在多个银行开立的账户,然后转移钱款的案件。
除少数不法分子自己建立电子商务网站外,大部分人采用在知名电子商务网站上,如“易趣”、“淘宝”、“阿里巴巴”等,虚假信息,以所谓“超低价”、“免税”、“走私货”、“慈善义卖”的名义出售各种产品,或以次充好,以走私货充行货,使很多人在低价的诱惑下上当受骗。网上交易多是异地交易,通常需要汇款,不法分子一般要求消费者先付部分款,再以各种理由或者其他各种名目的款项诱骗消费者付余款,得到钱款或被识破时,就立即切断与消费者的联系。
4、利用木马和黑客技术
利用木马和黑客技术等手段窃取用户信息后实施盗窃活动。木马制作者通过发送邮件或在网站中隐藏木马等方式大肆传播木马程序,当感染木马的用户进行网上交易时,木马程序即以键盘记录的方式获取用户账号和密码,并发送给指定邮箱,用户资金将受到严重威胁。
如去年网上出现的盗取某银行个人网上银行账号和密码的木马Troj_HidWebmon及其变种,它甚至可以盗取用户数字证书。又如去年出现的木马“证券大盗”,它可以通过屏幕快照将用户的网页登录界面保存为图片,并发送给指定邮箱。黑客通过对照图片中鼠标的点击位置,就很有可能破译出用户的账号和密码,从而突破软键盘密码保护技术,严重威胁股民网上证券交易安全。
又如2004年3月陈某盗窃银行储户资金一案,陈某通过其个人网页向访问者的计算机种植木马,进而窃取访问者的银行账户和密码,再通过电子银行转账实施盗窃行为。
三、用户防范网络钓鱼的一般措施
1、针对电子邮件欺诈
广大网民如收到有如下特点的邮件就要提高警惕,不要轻易打开和听信:一是伪造发件人信息,如;二是问候语或开场白往往模仿被假冒单位的口吻和语气,如“亲爱的用户”;三是邮件内容多为传递紧迫的信息,如以账户状态将影响到正常使用或宣称正在通过网站更新账号资料信息等;四是索取个人信息,要求用户提供密码、账号等信息;五是邮件以超低价或海关查没品等为诱饵诱骗消费者。
2、针对假冒网上银行
针对假冒网上银行、网上证券网站的情况,广大网上电子金融、电子商务用户在进行网上交易时要注意做到以下几点:一是核对网址,看是否与真正网址一致;二是选妥和保管好密码,不要选诸如身份证号码、出生日期、电话号码等作为密码,建议用字母、数字混合密码,尽量避免在不同系统使用同一密码;三是做好交易记录,对网上银行、网上证券等平台办理的转账和支付等业务做好记录,定期查看“历史交易明细”和打印业务对账单,如发现异常交易或差错,立即与有关单位联系;四是管好数字证书,避免在公用的计算机上使用网上交易系统;五是对异常动态提高警惕,如不小心在陌生的网址上输入了账户和密码,并遇到类似“系统维护”之类提示时,应立即拨打有关客服热线进行确认,万一资料被盗,应立即修改相关交易密码或进行银行卡、证券交易卡挂失;六是通过正确的程序登录支付网关,通过正式公布的网站进入,不要通过搜索引擎找到的网址或其他不明网站的链接进入。
3、针对虚假电子商务信息
针对虚假电子商务信息的情况,广大网民应掌握以下诈骗信息特点,不要上当:一是虚假购物、拍卖网站看上去都比较“正规”,有公司名称、地址、联系电话、联系人、电子邮箱等,有的还留有互联网信息服务备案编号和信用资质等;二是交易方式单一,消费者只能通过银行汇款的方式购买,且收款人均为个人,而非公司,订货方法一律采用先付款后发货的方式;三是诈取消费者款项的手法如出一辙,当消费者汇出第一笔款后,骗子会来电以各种理由要求汇款人再汇余款、风险金、押金或税款之类的费用,否则不会发货,也不退款,一些消费者迫于第一笔款已汇出,抱着侥幸心理继续再汇;四是在进行网络交易前,要对交易网站和交易对方的资质进行全面了解。
4、其他网络安全防范措施
一是安装防火墙和防病毒软件,并经常升级;二是注意经常给系统打补丁,堵塞软件漏洞;三是禁止浏览器运行JavaScript和ActiveX代码;四是不要上一些不太了解的网站,不要执行从网上下载后未经杀毒处理的软件,不要打开msn或者QQ上传送过来的不明文件等;五是提高自我保护意识,注意妥善保管自己的私人信息,如本人证件号码、账号、密码等,不向他人透露;六是尽量避免在网吧等公共场所使用网上电子商务服务。
【参考文献】
[1] 胡琳、刘孟强:网站安全的技术保障探讨[J].郑州牧业工程高等专科学校学报,2003(1).
[2] 胡琳、刘孟强:网站安全管理的技术性分析[J].微计算机信息,2005(14).
【 关键词 】 邮件系统;邮件诈骗;Coremail邮件系统;邮件安全
1 引言
电子商务日益流行,尤其是中外贸易往来频繁的公司,电子邮件更是重要的通讯工具。可近年来,从事网络诈骗的黑客们开始“盯”上这些外贸企业邮箱进行金融诈骗,涉案金额已经高达上千万元。由此引发的资金纠纷或法律纠纷,直接给外贸企业带来形象和物质上的损失。因此,越来越多企业和政府机构用户关注“阻止邮件诈骗”的安全解决方案。
2 黑客利用邮箱进行诈骗的过程
黑客往往通过几个步骤进行邮箱诈骗。
第一步:破译密码。黑客通过盗号软件和木马技术破译用户的邮箱账号密码。
第二步:“伺机而动”。黑客直接潜伏登录邮箱,跟踪查看用户的业务邮件往来中涉及汇款合同及订单信息,并执行自动转发设置,将相关邮件转发到黑客自己的邮箱。
第三步:以假乱真。在订单即将结束时,黑客伪造与用户账号高度相似的邮箱账号,并发信告知业务客户银行账号已经变更,误导业务客户把款项转到指定账号。
3 邮件系统安全防护解决方案
针对黑客的作案模式和作案过程,专注邮件技术领域15年、终端用户超过6亿的Coremail邮件系统,可以从密码、登录、传输、存储、管理、防伪造等方面制定完善的安全防护策略,保障邮件通讯安全。
3.1 防盗号安全策略
约有20%的用户使用相同密码登录不同的邮箱账户,导致邮箱存在极高的安全隐患,因为黑客经常通过猜测密码的方式成功入侵邮箱。此外,邮箱密码泄露的方式还包括暴力破解、木马病毒和钓鱼链接等。为此,Coremail邮件服务器软件从“密码安全”和“登录安全”两方面着手,并提供国际知名的病毒过滤引擎,能够过滤99%的病毒和木马,全面提升邮箱的安全性。
3.1.1密码安全保护策略
Coremail邮件系统的“密码安全”策略包括防猜密码、动态密保、弱密码和病毒及木马邮件过滤,从不同的保护强度、不同的保护方式、不同的应用场景等多方面保护邮箱密码安全。如图1所示。
防猜密码是指当登录密码出错率超过约定数值(1分钟内连续出错10次),邮件系统将自动执行锁定策略,防止登录密码被破译。Coremail还拥有安全级别最高的动态密保产品,支持每60秒自动更新一次动态密码,保护邮箱账户信息安全。
动态密保是指盈世Coremail采用基于时间同步的双因素动态密码技术,支持每60秒自动更新密码,针对网络监听等黑客现象,能够高程度地保卫用户账户信息安全。此外,Coremail的动态密保应用,需要邮箱管理员进行绑定后方可使用,也就是说一个密保对应一个账号,杜绝动态密保冒用和用户假冒。
除了抵御性保护策略外,Coremail邮件系统更采取主动防御措施,例如弱密码策略。弱密码策略能够自动检测用户的密码强度,及时提醒并强制用户修改密码,可以解决大部分安全隐患。一般来说,用户必须提高安全意识,使用“数字、小写字母、大写字母、特殊符号”组合的复杂密码,而邮件系统管理员也需要设置最高级别的弱密码策略。
盈世Coremail可以提供双引擎查杀病毒邮件防护策略,运用多种杀毒方式,有效地对流行的木马及病毒邮件进行过滤,保障了邮件传播的清净与系统的安全。
3.1.2登录安全保护策略
“登录安全”方面则采取登录查询、异地登录提醒、登录IP限制策略,登录查询是指用户可以检查登录历史,及时发现安全隐患。Coremail可实时查询最近14天的历史登录记录,包括登录IP、时间、何种登录方式及是否登录成功。
此外,Coremail邮件系统会记录用户每次登录的IP地址,当使用“非常用IP地址”登录时,系统会弹出安全提醒,帮助用户及时发现异常情况。如果企业对安全级别要求较高,邮箱管理员还可以限制用户登录邮箱的IP地址,更智能地判断登录行为的安全性。
3.2 防跟踪安全策略
3.2.1传输安全策略
在传输方面,Coremail邮件服务器软件利用SSL、TLS、CMTP等多种数据加密协议,对传输过程中的邮件内容进行加密和重新编码,确保邮件内容不会被被拦截和窃听;更通过邮件正文加密措施,为邮件添加独立阅读密码,防止黑客跟踪收件人的邮箱窃取邮件内容,保证信息安全。
3.2.2安全存储策略
在存储方面,用户可以采用Coremail邮件过滤器,将重要文件自动归入一个自定义文件夹,并为这个文件夹加锁、设置独立密码,避免黑客直接翻阅文件夹。如图2所示。
3.2.3管理存储策略
在管理方面,用户可以设置“自动转发”或“过滤规则”,一旦邮箱被设置自动转发,邮件系统将发出“转发设置”提醒和安全警告,提示邮箱可能有潜在危险。
3.3 防伪造安全策略
盈世Coremail的发信服务器具备SMTP身份验证功能,当使用Coremail邮件服务器发信时,需要提供正确的邮件地址和密码才可以成功发送。
Coremail还支持DKIM电子邮件验证标准,有利于判定进、出电子邮件是否合法。而为防止黑客冒用邮箱地址发信,避免用户账号被伪造,给业务客户发送邮件,Coremail强烈建议设置客户主域名TXT记录。
当然,对于重要的汇款合同邮件,用户还必须注意常用邮箱地址是否真实、准确;而合同或款项的内容,最好也通过邮件、电话等多种方式确认后再进行付费或发货,并在付款前后与收款方进行短信或电话确认,降低交易风险。
4 结束语
针对日渐升级的电子邮件威胁,Coremail邮件系统主要采用防盗号、防跟踪、防伪造三项加固安全防御措施,确保信息往来的绝密安全。目前,盈世Coremail邮件系统已为许多国家机关单位、高等院校、大型企业等搭建邮件系统。
关键词:计算机网络;安全管理;现有问题;措施
1概述
伴随着我国科学技术的日新月异,社会经济也得到了迅猛的发展,这也带动了很多产业兴起的速度。如果没有经济作为发展的基础条件,那么网络的普及,网络技术的更新速度都将会受到很大影响。互联网对于经济的发展也有着较大的助力作用,它能够更好地推动经济发展的平稳、快速。现如今,计算机网络在较多行业都得到了广泛应用,无论是交通调度、行政管理或者是教学等多个方面,都带给了人们便捷的作用。但是,利与弊往往是同时存在的,计算机网络在给人们的生活带来各种各样方便的同时,一些隐藏的安全风险已经初见端倪。计算机网络具有互联性、开放性、连接形式多样性以及终端不均等特点,因此往往存在着一些技术上的弱点,这些技术弱点以及人为操作失误,都会构成一些潜在威胁,使病毒入侵跃跃欲试,一些黑客等不法分子也借此机会实施不法行为,给人们的安全带来威胁。近些年来,随着网络的普及,越来越多的人对网络的依赖愈发强烈,而网络诈骗,病毒盗号,黑客攻击的行为时有发生,不少人的银行卡信息甚至是密码被盗取,带来的财产损失不计其数。面对这样的现象,计算机网络安全管理就越发重要,其所面临的考验也更为严峻。此时此刻,找出一套能够有效提升计算机网络安全管理水平的合理化建议,非常关键,这不但是形势所迫,更是大势所趋,也是计算机网络在未来不断发展下,所必须要完善的问题。
2我国计算机网络安全的现状
当前,人们对于计算机网络安全的认识还不足,大部分还停留在初级阶段,很多人单纯地认为,所谓的计算机网络安全防护不过就是对病毒的防护与清理。虽然清理病毒是计算机网络安全管理中很重要的一部分,但是并不代表,计算机网络安全仅仅只是对病毒的防控。当前,黑客入侵、钓鱼网站屡屡存在,这些恶意的攻击与盗取,已经不是单纯的计算机病毒。尽管计算机杀毒能够为计算机网络安全提供一些安全保障,但是软件存在漏洞、文件被错误删除以及非法操作等易燃存在,这些威胁已经是杀毒软件不能够全部解决的范畴之内了。很多计算机使用者错误地认为,计算机病毒的传播只能通过计算机来进行,实际上并非如此。这是对网络认识不足造成的错误观念。病毒不仅仅可以通过计算机来传播,还能够通过使用的光盘、U盘等来传播,病毒被感染在移动设备上,都会对病毒的传播起到推动作用。下面具体来说明。(1)计算机病毒的恶意传播主要是一些不法分子通过网络推广不良程序,并在计算中被运行。这些程序能够破坏计算机的硬件设施,甚至将用户的个人信息盗取或是将个人数据抹去,严重者将会对个人财务信息或是企业信息带来被盗用的危险。近些年来,随着互联网利用率越来越高,一些非法组织在网络上传播木马病毒,轻易地盗取网民的个人银行信息、游戏账号,给其带来经济上的损失不计其数。(2)黑客的恶意攻击对于计算机网络安全而言影响巨大。这些黑客往往具备较高的计算机编程水平,他们能够轻易地将病毒投放到网络中,并且还会以网络入侵的方式对个人用户、企业事业单位甚至是政府部门等进行网络攻击。从而,盗取重要信息,甚至是恶意修改原本存储的数据信息,这对于核心机密来说无疑带来了巨大的威胁。一些黑客,还制造大量的网络垃圾,给网络畅通带来了巨大挑战。(3)近些年来,以网络钓鱼套取信息的事件屡屡发生。网络钓鱼是一种新型网络诈骗方式,其通过假扮为银行或是其他一些服务机构给人们发送欺骗性的邮件,从而盗取用户的隐私信息,比如用户名、账号、密码等等。其中,较为常见的就是其利用邮件的形式设计出一个缜密的骗局,从而将受骗者引诱到很难发觉出问题的钓鱼网站上,以此获取受骗者的信任,从而盗取其重要信息和钱财。(4)对身份进行盗用。不法分子通过各种各样的手段,获取居民的身份证或是其他证件,并伪装成各种身份,对一些单位或是个人进行电子诈骗。不法分子就钻了网络安全程序的空子,巧妙运用盗来的身份证进行验证并获取利益。
3提升我国计算机网络安全管理水平的措施
计算机网络安全是指计算机系统的硬件、软件、数据受到保护,不因偶然或恶意的原因遭到破坏、更改、泄露,系统连续正常运行,反之就是计算机危害。因此,造成危害的来源包括:自然灾害、故障、失误、犯罪等方面。具体的措施有:(1)加强立法,提升打击网络犯罪的力度。目前,我国互联网仍然处于发展时期,虽然发展速度较快,但是管理法规还没有完全跟上其发展的步伐,存在滞后情况。相关立法部门应提高对该问题的重视程度,加强相关方面立法,对于这些恶意诈骗、恶意传播网络病毒的不法分子或是不法组织进行严厉的处置。(2)加强网络监管的力度。这项工作属于网络警察的工作范畴,网警应加强其监察力度,并有效展开对企业、个人对网络安全问题的普及与推广,提高其认知水平。此外,还要加大监察力度,派出大量力量,对诈骗网站进行查处,并找出重点区域,加大监察力度。(3)对网络设备软硬件方面,要做好升级工作。我国的电信部门,应该及时的对交换机和服务器的相关防护软件和硬件进行升级,用新型的更为安全的设备和软件取代原有的低级设备。并且要做好漏洞修复工作。(4)提高个人在网络交易过程中的警惕性。这就需要个人或是企业在网上交易时,要对钓鱼网站有一个明确的认识,类似的敏感操作必须要在正规官方网站进行点击和链接。一旦发现受骗,要立刻报警,交由公安机关进行处理。(5)除了以上几点之外,还要加大计算机网络安全的宣传力度,尤其是网络没有得到广泛普及,或是应用网络时间较短的地区,要加大宣传力度,使其对网络安全有一定的了解和认识。网络交易比较频繁的地区,也要做到警钟长鸣,尽量避免关键信息被盗取的情况出现。
4结束语
科学技术日新月异的今天,计算机网络的广泛运用已经成为了一个必然的趋势。网络安全的状态在每天发生着改变,而对其安全管理也成为了当前所要面临的重要问题。网络安全关系到国家的信息安全及个人的经济安全,因此更需要格外重视。
参考文献
[1]陈功.计算机安全保护策略初探[J].达县师范高等专科学校学报:自然科学版,2005,15(2):41-44.
[2]周健.浅谈计算机安全及防危害措施[J].华南金融电脑,2006,7:65-66.
[3]张彦忠.论计算机网络安全管理技术[J].计算机光盘软件与应用,2012(22).
[4].计算机网络安全隐患与防范策略的探讨[J].电脑知识与技术,2009(9).
[5]宋佳珍.影响计算机网络安全的主要因素和应对措施[J].电脑知识与技术,2007(24).
【关键词】诈骗 网上银行贵金属交易 防范建议
一、案例背景
2016年8月29日上午,广西某银行网点接到一客户紧急来电,叙述自己银行卡账户余额莫名减少,并收到他人电话告知自己的银行卡资金已被用于购买**商品,而客户本人并未做任何交易且银行卡一直在钱包里。该网点凭借职业警惕意识到这是一场骗局,建议客户立即进行账户挂失。同时,网点大堂经理一边安抚客户情绪,一边引导客户来到柜台进行账户查询,柜员输入该客户银行卡账号后,发现该卡活期账户余额确实有所变动,有一笔资金被犯罪分子通过网上银行转入到了贵金属保证金账户。果然,骗子随后以冒充银行工作人员的身份再次致电客户,说要把刚才支付的资金退回给客户,但需要客户配合他们的操作才能完成退款。客户在银行工作人员及时提醒之下没有轻信骗子谎言,第一时间挂失账户,通过登录手机银行,在柜员耐心细致的处理下,最终通过手机银行将资金转回了银行卡活期账户,有效制止了一出资金被骗事件。
近年来,随着当前金融业、通信业的快速发展,电信网络新型违法犯罪活动十分猖獗,信息诈骗手段也越来越多,不法分子往往利用各种名目骗取受害人的信任,进而窃取受害人资金。媒体也曾密集报道过某行发生不法分子利用网银贵金属交易进行诈骗导致大量客户资金损失的案例。此类风险事件系不法分子利用网上银行账户贵金属交易等无需验证安全工具的交易,导致在客户账户资金发生变动后,通过电信诈骗获取客户信任和短信验证码,最终将客户资金支付划走。此类诈骗手法非常特别且不容易被识破,值得关注。
二、风险状况分析
(一)诈骗手法过程
第一步:不法分子利用非法获得的证件号码及密码等信息,登录客户网上银行,通过网上银行账户贵金属购买或账户贵金属双向交易保证金划转等交易,造成客户活期账户资金余额减少,制造资金丢失假象。
第二步:不法分子通过电话联系客户,称其在XX商户进行了消费,消费金额正好为客户账户余额减少的金额。客户由于发现自己的账户资金确实出现了减少,且金额也与对方所说金额一致,所以会轻易相信不法分子。此时不法分子便会以帮助客户冻结或退回被盗资金为由,要求客户告知其之后接收到的短信验证码。
第三步:不法分子再次利用受骗客户网上银行将之前购买的账户贵金属卖出或保证金反向划出,并同步发起账户支付交易,通过客户提供的短信验证码完成账号支付交易,成功盗取客户资金。
(二)特点
1.目前互联网上客户信息泄露时有发生。常见的几种形式包括黑客攻击、钓鱼网站套取、客户密码设置简单被“撞库”等,不法分子则选取能够成功登录的客户作为诈骗对象。
2.网银贵金属交易属于账户资金内部划转,不涉及他人账户。银行出于为客户提供更便捷的服务考虑,客户登录网银发起交易之后无需验证环节即可达成交易。
3.即使有部分风险意识较高的客户不会向不法分子泄露短信验证码,不法分子也无法完成支付交易。但由于网银贵金属交易存在交易点差或手续费,客户资金将面临一定损失的风险,也给银行带来投诉和声誉风险。
三、防范建议
(一)加大客户安全宣传教育,增强公众防诈骗意识
一是针对当前通过电信诈骗等方式威胁客户资金安全的情况,通过电子信息宣传栏、ATM系统屏幕显示等渠道,及时向客户提示不法分子的作案手段和特征,提醒客户在收到陌生短信和陌生来电时,注意保护好身份密码信息,提高客户自我防范意识。二是建议客户为电子银行设置专门的、不同于其他用途的密码,尽量使用字母+数字或符号的复杂密码并定期修改。同时,谨防钓鱼网站和陌生来电,妥善保管短信验证码,不要向任何人提供自己收到的短信验证码。
(二)积极探索推进银行商户联防联控生态圈建设,共同提升反欺诈能力
据悉,近期国内某银行已与支付宝围绕反钓鱼及黑卡数据合作进行商讨研究,积极拓展与商户风控合作新领域。反钓鱼方面,基于支付宝手机安全软件“钱盾”,通过云端数据库更新推送,拟实现对客户登录钓鱼网址、接听拨打诈骗电话的实时提醒,并同时接收客户在线举报,收集钓鱼网址、诈骗电话等信息。通过合作,实现对支付宝提供的钓鱼网站信息进行处理,同时支付宝对当前反钓鱼难以处理的诈骗固定电话提供实时提醒。在黑卡数据合作方面,支付宝表示将向银行方提供信息泄露的客户数据及销赃账户数据,为进一步开展关联账户分析和完善风控模型提供便利,切实保障客户资金安全。
(三)加强银行安全防范手段,确保客户资金安全
一、以人防为先导,形成全民参与治安防范的浓厚氛围
治安防控涉及到千家万户,在现有条件下,落实人防措施是最有效的防范措施之一,只有动员全民参与防范,形成“老鼠过街,人人喊打”的震慑效应,最大限度的挤压犯罪空间,不给犯罪分子以可乘之机,以入室盗窃、顺手牵羊、敲诈勒索、诈骗、伤害为主的可防性案件就会得到有效遏制。一是要引导农民开展自我防范。我县目前着力加强1*个村级治调中心、946个治调中心户建设,在农村,治调中心户在维护当地治安稳定中发挥了积极作用,治调中心户长都是经过群众推荐后确定选的,在当地德高望重,具有较强号召力和协调能力。要以治调中心户为平台,针对不同时期的治安状况,采取有针对性的防范措施,组织群众开展自防和联防,基层派出所、农村中心警务室、基层治保组织要加强引导和指导,依靠群众、发动群众,组建各种形式的群防群治力量。教防范方法和技巧,以案说法,以案讲防,组建乡村义务治安巡逻队、群众联防队、季节性义务联防队等多种群防群治组织,全面推行治安联防、纠纷联调、案件联破、困难联帮“四联”并举机制。一些特别边远的农村尤其是农村经济作物基地,每到收获时节就成为许多不法分子瞄准的主要目标。为有效防范此类案件的发生,一方面可以组成由村民、业主组织的联防巡逻队加强巡逻守护,另一方面可以采取吹号、鸣锣、燃放礼炮等形式报告警情,凡遇不法分子实施盗窃行为时,由值守队员通过上述方式迅速把警情传递给附近居民群众,形成合围之势,建立“高山农家110”。遇农忙时节,左邻右舍应相互照应,关好门窗,家中钱物、贵重物品要存放在不易被人发现的地方,防止“白闯”案件发生。二是加强集镇社区人防建设。在集镇,以社区为单位在每个社区建立一到两支由离退休干部职工组成的联防巡逻队伍,组织街道居民开展自我防范。在社区要重点加强流动人口的管理,建立社会管理服务站,组织社会工作者,建立以出租房管理流动人口的“以房管人”机制,把外来人员的基本情况弄清,把活动动向摸准,做到底数清,情况明,随时掌控在视线范围之内,以防范外来人员流窜作案。同时,充分发挥安保队伍的作用,加大社会面的巡逻控制。目前,我县城、渔两镇已有两支由30多人组成的安保巡逻队伍,在近五年的社会面巡逻控制中发挥了积极作用,发现控制了一大批现行违法犯罪案件,受到社会各界的高度赞扬和肯定。针对愈来愈复杂的治安形势,在巩固现有安保辅警力量的基础上,要不断发展壮大安保队伍,把一批责任心强,综合素质高的社会青年选拔到安保队伍中来,要结合当地实际,科学划分巡逻区域,实行弹性工作制,真正做到“猫鼠同步”。如我县渔洋关镇是全县经济重镇、龙头大镇,境内流动人口占全县流动人口总数的50%以上,社会面治安状况相对复杂,根据辖区治安状况,可以以辖区三个社区为片区,划分三个巡逻区域,每个片区确定三至五名安保队员,科学确定巡逻时段,不定时开展巡逻。同时也可以以主要街道划分巡逻区域,以点带面,密织一张由民警带队、安保队员参加、社会工作者和人民群众参与的防控网络。三是加强机关团体企事业单位内部的治安防控力量的建设。严格按照《企事业单位内部安全保卫条例》规定,始终贯彻单位内部治安保卫工作以“预防为主、单位负责、突出重点、保障安全”的方针,首先要落实单位主要负责人对本单位的内部治安保卫工作负责的规定,落实“谁主管、谁负责”的原则,从组织机构、人员配备上加以落实。《内保条例》第六条规定:单位应当根据内部治安保卫工作需要,设置治安保卫机构或配备专职、兼职治安保卫人员、治安保卫重点单位应当设置与治安保卫任务相适应的治安保卫机构,配备专职治安保卫人员,并将治安保卫机构的设置和人员配备情况报主管公安机关备案。国家对企事业单位内部治安保卫工作将机构和人员的配备列入法规规定之中,由此可以看出,人防在企事业单位内部治安防控中的重要作用。我县现有列管的县级内保单位59家,其中金融单位6家、行政单位14家、事业单位17家、企业22家。近年来,以贯彻实施《内保条例》为契机,加大督办落实力度,全县金融单位、党政首脑机关、重点部位等在人防建设上落实得比较到位。共配有专职保卫干部98人,兼职11人,护卫队员25人。但仍有极少数内部单位领导认识不深,落实措施不力,舍不得投入人力、物力、财力,潜在着安全隐患。公安机关要加大督办指导力度,“对症下药”,强力推进《内保条例》的贯彻落实,对拒不整改的单位,要严格按程序依法予以处罚,督导落实人防措施。在此基础上,认真履行相关职责,指导单位制定、完善内部治安保卫制度,落实治安防范措施,指导治安保卫人员队伍建设和治安保卫重点单位的治安保卫机构建设。
二、以技防为手段,着力提升防控能力和水平
近年来,我县在加大人防、物防建设的同时,着力推行技术防范措施的落实,全县有95个单位分别安装了视频监控探头368个,红外线报警器700余个,其中,有400余个监控系统与城、渔两镇派出所联网,28个视频监控系统与县公安局110指挥中心联网。同时,渔洋关镇、*镇投资20余万元在城区主要交通道口、出入口、重点部位安装视频监控探头16个。全县技防网络已初具规模且发挥了重大作用。仅今年以来,通过视频监控破获各类盗窃案件6起,为群众挽回经济损失10余万元。20*年4月28日12时许,渔洋关派出所视频监控中心显示,在渔洋关车站附近,一男子正在实施盗窃一辆摩托车,监控室值班人员指令民警迅速出击,将这名窃贼现场抓获。4月3日上午8时,*镇个体经商户来某电话报称:其在县政府一楼的茶叶门市被盗价值7万余元的茶叶。接到报警后,办案民警赴现场开展大量的调查走访工作,并将县政府视频监控系统资料进行调取,上午9时,视频资料显示,犯罪嫌疑人作案后沿*镇西北路往县客运站方向逃窜,经过近9个小时的跟踪布控,在宜昌市伍家公安分局的大力协助下,将犯罪嫌疑人抓获,并缴获全部赃物。
通过近两年来逐步推行技防建设,一张高科技技防网络在我县主要集镇逐步形成且发挥了重要作用。但必须看到,由于受经济条件的制约,加之少数内部重点单位领导缺乏必要的认识,技防手段建设才刚刚起步,与有效防控日趋复杂的智能化、流窜化犯罪趋势需求还有很大的差距,必须经过一段时间、一段过程,从认识上不断加以提高,从经费上不断加大投入,才能真正形成一张密不可破的技防网络。一是要因地制宜,科学合理的选点布局。要制定周密的设置方案,尽量减少投入,发挥最佳的防控效应。采取“谁投资、谁受益”的原则,加大宣传发动力度,从技防成功典型案例加以宣传,走市场化的路子,以超市、个体工商户、企事业单位为主体,动员社会各界积极自我投资、统一规划、共同受益,使技防设施逐步覆盖到商业经营区、治安复杂区、居民小区以及交通要道出入区,让犯罪分子无机可乘、无处可逃;二是加大公共复杂区域技防设施的投入。要积极争取党委、政府的支持,在辖区公共复杂场所广泛深入开展调查研究,提出可行性技防布局方案,把创建平安社区、平安乡镇、平安县与加强技防建设紧密结合。针对经济基础现状,逐步加大投入。同时也可以由政府牵头探索完善广告位拍卖、公共场所经营权拍卖等多种社会化运作方式,多方筹集资金,逐步完善技防设施建设投入。三是充分运用法律武器,监督指导治安保卫重点单位加大技防建设的投入。《内保条例》第十四条规定:治安保卫重点单位应当确定本单位的治安保卫重要部位,按照有关国家标准对重要部位设置必要的技术防范设施,并实施重点保护。就我县而言,治安保卫重点单位主要包括广播电台、电视台、车站、电信、邮政、金融单位、教育、医疗单位以及气象、涉及国计民生的水、电、油、气等供应设施,从目前已建立技防设施的情况来看,在教育、医疗单位以及水、电、油、气等供应单位技防建设还不够完善,还存在“死角”,还有很大的设置空间。因此,公安机关治安部门要采取多种形式,反复宣传、反复检查、反复指导,督促其建立和完善治安保卫重点单位技防设施,形成点、线、面结合的动态治安监控系统,实现人防、物防、技防三位一体的大防控格局。
三、以思想防范为理念,提升全民自我防范意识