企业信息如何被不正规服务器暴露

来源: 作者:阿己 发布时间:2021-01-23 18:02:17

  周二的下午,小王正在,一位自称是警察的人打电话联系上她,说她有一个账号涉嫌网络诈骗。

  因为小王本人并没有做过涉及的事情,因此一开始怀疑对方冒充公安,先在微博上找到官博询问,结果获得对方的肯定回答。
 

  也就是说,她真的有一个账号涉嫌网络诈骗。

  警察后来告诉她,有可能是因为她的信息泄露、然后被人冒用了。

 

  如果在百度上搜一下,就会发现这样的事情真的数不其数。

  一些不法分子利用你的手持身份证照,欺骗活体识别进行实名认证。

  这是存在于互联网中的黑产博弈,在这个互联网中,或许存在一个你所不知道的你。

  我国的黑色产业链基本上以数据贩卖为主,其中,数据指的是身份证信息与用户数据。
 

  身份信息身份信息分为两种,虚拟身份和现实身份。

  (一)虚拟身份指的是个人持有个人身份证正反面的证件照和手持个人身份证照片,而手持身份证照的出售在黑市中其实算廉价产品,一般都是几百上千套打包出售,甚至可能在转卖的过程中成为了二手、三手商品。稍微专业点的诈骗集团、工作室、羊毛党都是有指定的渠道,都是有指定的渠道,隔段时间可能就会有一批新的资源出来。

  根据《网络安全法》第二十四条规定,凡是提供发布信息,即时通讯的平台都必须要求用户进行实名制,而他们也不可能用自己的身份去实名。因此,用手持身份证照片,去实名账号成为了最好的选择。

  目前大部分平台,例如第三方支付、网贷、B2C等,为了提高账号申请人的真实性,都会要求进行对本人的视频验证,从而检测是否符合上传的身份证信息,也就是上传身份证正反面照片加人脸动态视频进行实名。

  更直白点,比如支付宝、IDC业务租用、贷款申请等,这一类都需要人脸识别才能通过。而人脸识别分为两种,一种是由平台的客服在线一对一进行核验,这类效率不高且占用人力资源大,一般只应用在银行或证券行业上;另一种则十分常见,采用机器算法自动识别的方式去验证你是否就是你,例如让你做出眨眼、摇头、张嘴诸如此类的动作。

  这年头,人眼都能被欺骗,更何况机器检测呢?

  如何让一张静态的手持身份证照片动起来,其实一点都不难。市面上有很多这样的软件,很容易就能够买到相关服务;当然了,机器算法自动识别技术会更新迭代,例如会根据视频中的人脸光线变化去判断这是不是一张照片,从业者自然也会使用对应的方法进行欺骗,例如添加静态三色闪光效果。
 

  (二)相比虚拟身份,第二种现实身份则要高端一些。在行业里有个黑话称为身份证四件套,以身份证、对应的手机卡、对应的银行卡、银行U盾组成的实物。

  这种相比手持身份证照,就属于轻奢品了,所以一般用途不是用来实名账号的,主要是从事身份隐匿或者提供给黑产诈骗进行资金洗白的,主要是从事身份隐匿或者提供给黑产诈骗进行资金洗白的,在黑市中的行价一般在一千到两千不等。
 

  目前,二代身份证可以补办但没法注销,因此不小心遗失身份证的读者们一定要当心了:也就是说,你补办了身份证,原来的只要有效期没过,就依然能使用,而现在开公司的登记制度越来越简化,只要相关证件不缺,注册公司不需要本人到场也能成功办理下来(一些不小心丢失身份证的人莫名成为了一些公司的法人股东,莫名其妙成为了老赖)。

  当你的身份证已经过了有效期时,依然还能够产生价值,例如一些黑网吧老板会对这类身份证进行收购,在我国很多小地方并没有完善实名制,未成年人去网吧,老板一样可以用别人的身份证给你开一台服务器。

  用户数据从很早之前开始,数据泄露的问题就被官方重视了起来,但这个问题直到目前都没有办法很好地解决。

  大到公司内部数据泄露,小到家庭摄像头曝光:你刚表达买一台服务器的想法,转身网页上就会冒出某大厂的服务器广告;刚在博客上记录了云主机,中午上百度发现清一色都在给你推荐云主机。这些信息背后,都是你在网站上写下信息、被数据挖掘从而导致的数据泄露,一转手就被卖了出去,用来推销或者实施诈骗。

 

  纵观当代的电信诈骗案,不管是哪种骗局,背后都免不了需要接触到受害者的信息。

  据《每日邮报》报道,2019年3月,一名诈骗犯利用AI语音模仿软件冒充公司大老板,成功让一家英国能源公司的CEO相信自己正在与德国母公司的老板通电话。

  在电话中,诈骗犯要求这位CEO立即将22万欧元转到匈牙利一家供应商的银行账户,以避免缴纳“滞纳金”,并将转账信息以邮件形式发送。

  这位高管毫不犹豫地照做了,最终,这22万欧元一去不复返……
 

  骗子都开始利用技术进行高级诈骗了,在这个大数据时代,如何尽量保证自己的、企业的网络安全,是所有人都应该深思的问题。