近日,有媒體報道,百度推廣客戶企業反映推廣賬號存在被盜現象,一些不法分子通過盜取企業推廣賬號進行違法違規行為。對此,百度方面表示,針對可能嚴重危害互聯網安全的黑色產業鏈盜號行為,百度已在第一時間啟動報案程序,上報公安機關處理,同時也已經采取嚴厲措施展開打擊。“盜號黑色產業鏈的猖獗,傷害的是網民、中小企業主和百度的權益,也嚴重影響著整個互聯網產業的健康有序發展。在打擊黑產行為上,我們態度堅決,為了用戶利益,為了互聯網產業和百度的健康運營,必須堅決打擊黑色產業鏈的每一個環節。任何人任何企業,只要參與到黑產的違法行為,都應該受到法律的嚴厲制裁。”
據悉,目前互聯網上悄然滋生了一條完整的從盜號到營銷推廣、再到獲取非法收入的黑色產業鏈,在這條產業鏈中,盜取企業賬號團隊、偽裝上線團隊、線上交易團隊等一應俱全。不法分子多選取互聯網上中小企業的推廣賬號下手,通過以郵件等形式發送鏈接進行誘導,一旦鏈接被點擊,企業賬號隨即被盜取。完成盜號后,不法分子即可披上這些中小企業賬號的外衣,進行隱蔽的違法行為,如互聯網賭博等。整體作案手法快速而隱蔽。
公開資料顯示,伴隨過去多年互聯網產業的蓬勃發展,對應的互聯網黑色產業鏈亦十分猖獗,目前互聯網黑色產業鏈人群超40萬,甚至已經實現高度細分化、高度分工,甚至不同地域都形成了不同特色的產業鏈條。直接導致大量用戶信息、企業信息泄露。搜索引擎是網民獲取信息的主要通道,一些不法分子也試圖通過發布虛假信息,并利用搜索引擎進行傳播,損害網民利益。隨著百度進一步加強客戶資質審核力度,很多虛假網站因為無法通過正常審核而不惜違法盜號,傷害了正規企業客戶及網民的利益。
據悉,在打擊盜號方面,百度長期以來投入了大量的人力、物力,通過技術及人工手段,聯動公安等相關政府部門,與黑色產業鏈進行堅決斗爭,取得了良好的成果。2012年,百度就曾聯合警方共同打擊不法盜號分子。打掉犯罪團伙3個,抓獲犯罪嫌疑人13名,對盜號行為形成了有效威懾。2016年,百度打擊了多起利用電信運營商未做限制的接口或漏洞,竊取上網用戶的手機號碼予以牟利的黑色產業行為。這也對黑產行為產生了較大的震懾作用。
值得一提的是,目前也有部分企業,打著“被盜號”、“不知情”的旗號,私下通過自己的網站從事賭博等互聯網非法交易的行為。針對此,百度方面表示,這種情況下,只要系統和人工核查涉及違法內容,百度會第一時間先下線封號,然后遞交公安等相關部門核查,以防止出現“賊喊捉賊”的現象。
信息安全領域資深專家、上海信息安全行業協會會長談劍峰表示,互聯網原本是很好的工具,但一旦被不法分子利用,借助并不容易防備和辨識的黑色產業鏈,就會對網絡用戶個人信息、企業利益以及公眾利益造成巨大威脅和破壞。與此同時,反互聯網黑產則是一個難度很大的系統工程,除了互聯網作案方式具備隱蔽和傳播速度快的雙重特性外,法規政策的相對滯后也是重要原因。
談劍鋒指出:“反黑產特別需要全社會聯動,尤其需要政府和互聯網企業聯手進行,比如企業在線上的負面清單建立、基于大數據的風險監測和預判、賬戶安全體系等一系列綜合反欺詐能力的建立。除此之外,還需要特別做好有關互聯網安全的宣傳工作,通過不斷提高消費者的安全意識和辨別能力,不給違法分子可乘之機。”
專家還特別指出,想要打擊日益猖獗的黑產,除了企業及互聯網行業的密切聯動外,也需要政府及相關監管部門對賭博、色情等違法行為進行線下實體打擊,加強法律制裁。畢竟,只有犯罪分子受到嚴懲,才能還用戶干凈的互聯網環境,還互聯網企業健康的運營環境,從根本上解決“黑產盜號”這一現象。