当前位置:首页 >行业动态>详情

政安信息安全资讯播报第206期

时间:2024-05-17 16:58

网络空间安全治理动态

一、警惕!“本地来电”竟是境外诈骗电话 上海已有多人中招

近期,一些老年人陆续接到“021”开头的本地固定电话,对方以所谓“网信办主任”的身份做伪装,实施诈骗,让不少上海人上当受骗。其中,一位74岁的朱女士接到了电话,被诈骗分子以身份证和手机号被盗等理由要求她配合远程的金融审查比对和监管,最终被骗400万元。

经上海警方调查,本案中打出的诈骗电话,都显示为“021”区号开头。被害人之所以轻易相信了诈骗分子,首先是因为诈骗电话是021开头的上海固定电话号码,然后对方声称是上海网信办的主任,并非以往常见的公检法骗局,这两点细节让被害人放松了警惕。

警方调查发现本案中用来诈骗的电话,竟然全都是居民家中的固定电话号码,而且他们都被安装了一种叫“GOIP”的设备。居民反映,这个设备是相关运营商的工作人员上门来安装的。

据警方介绍,所谓的“GOIP”其实就是一种虚拟拨号设备,犯罪分子在境外,只要通过境内安装好的“GOIP”设备,就能将境外的电话号码伪装成境内任意地区的号码,进而实施诈骗。

参考来源:

https://www.thepaper.cn/newsDetail_forward_27399007


二、假冒财政部诈骗 市民需小心辨别

近期,不少电诈受害人收到一份“财政部”发来的文件,声称只要扫描文件中的二维码,就可以领回被骗走的钱。这到底是真的还是假的?5月16日,太原市反诈骗中心发布紧急提醒,这是一种新型诈骗形式,请公众务必保持高度警惕,不要随便扫码,以防上当受骗。

警方介绍,这份署名财政部发放的通知书(中央财政部【2024】097号)是通过快递寄出的,内容大致为:公安部追回的诈骗资金有数百亿人民币,现在这笔资金已交由中国太平托管。凡是收到此文件的电信网络诈骗受害者,均可申请资金返还。同时有对国家反诈作出贡献的人员,还可以申请领取50万至300万不等的资金。文件还提醒,由于受骗民众数量庞大,只有收到文件的群众才有申请资格,通过扫描文件下方二维码即可参与申请。

如果群众信以为真去申请扫描二维码后,诈骗分子很有可能会以审核时填报银行卡信息不全或者征信不行等理由,要求当事人缴纳保证金。而受害人往往以为自己不仅可以领回被骗钱款,而且还能申领50万以上的巨额补偿,所以全力配合。

警方提醒广大市民,官方发布的各类公开文件,不会通过快递邮寄给个人,更不会要求群众扫描二维码申请加入。面对此类看似“官方”的政策文件,务必通过正规渠道向有关部门核实真伪,也可以拨打96110进行咨询。

参考来源:

https://baijiahao.baidu.com/s?id=1799252920347678413&wfr=spider&for=pc


 

国内安全动态


 一、知名企业家个人信息遭大规模泄露,涉蜜雪冰城、荣盛、森马、蔚来等,平均约2分钱一条!卖家称数据上亿

每日经济新闻记者(以下简称每经记者)独家调查发现,一家名为“探客查”的平台正在大规模售卖企业家个人信息,号称覆盖“2亿+企业数据库”“10亿+线索联系方式”。

经与企业家本人或接近企业家的知情人士确认,每经记者核实到平台销售的农夫山泉创始人钟睒睒、森马服饰创始人邱光和、荣盛集团董事长李水荣、新尚集团董事长唐立新、蜜雪冰城实控人张红甫、钟薛高创始人林盛、蔚来汽车联合创始人秦力洪手机号均为其本人所有并正在使用。

对于数据来源,探客查和励销云销售人员同时提及与三大电信运营商的合作。果真如此吗?记者采访了三大运营商。

中国移动回复每经记者,没有售卖任何用户个人信息。中国移动一直以来高度重视客户个人信息保护工作,制定《中国移动数据安全管理办法》等系列制度。一是设立“五条禁令”,明令禁止泄露或交易客户信息,违反禁令者,根据严重程度予以开除、依法移送司法机关等。二是参考银行“金库模式”,实行“关键操作、多人完成”,通过技术手段,确保所有涉及敏感客户信息操作都有严格审批控制和全面记录与审计。三是凡涉及敏感操作,即时短信提醒客户,确保客户知情权。

中国联通明确回复:“不存在对外泄露、出售企业家手机号的行为。从公司的管理制度来说,肯定不允许泄露个人信息。”

参考来源:

https://www.nbd.com.cn/articles/2024-05-14/3388232.html


二、警惕境外间谍的“温柔陷阱”!

国家安全机关曾公开一起间谍案例,云南省某省直机关工作人员、副高级工程师黄娟,在情感和金钱的双重诱惑下丧失底线和原则,不仅自己被境外间谍情报机关人员拉拢策反,还将丈夫李宏伟拉下水,最终夫妻双双被判间谍罪,锒铛入狱。

一天,黄娟收到境外一所知名大学硕士研究生的录取通知,怀揣着对美好未来的憧憬,独自踏上了异国他乡的求学之旅。与此同时,境外间谍徐某,通过黄娟的求学信息了解到其职业和国内工作单位,并掌握了其家庭情况。在黄娟留学期间,徐某把自己伪装成一位风度翩翩、温文尔雅的“完美先生”,声称自己是做海外投资政策研究的学者,希望获取一些我国经济类、政策性文件作为参考,还可以支付一定报酬。黄娟想到能帮朋友的忙,又能赚点外快,便在一次回国探亲时顺便收集了一些资料准备带出境给徐某。

不料,黄娟在返程途中遭遇了车祸,导致左手手臂骨折。这时,徐某加大了对她的感情拉拢。

交往中,徐某得知黄娟的丈夫李宏伟正在云南某县挂副县长,就向黄娟提出,是否也请其丈夫帮忙搜集一些工作中接触的内部文件。为了维系原本不佳的夫妻关系,李宏伟虽然有所怀疑,但没有拒绝黄娟的要求。

在金钱诱惑和感情拉拢下,夫妇二人将工作中接触到的涉密文件擅自带回家中。两人分工协作,李宏伟负责对涉密文件进行拍照,黄娟则负责将照片伪装加密后拷入U盘,并伺机出境与境外间谍情报机关人员进行交接。法网恢恢,疏而不漏。2019年4月,国家安全机关依法对黄娟、李宏伟采取刑事强制措施。

参考来源:

https://mp.weixin.qq.com/s/PFene_UoQb3Wayd3QSF_4g



国外安全动态


一、安全保护强势升级!安卓系统即将推出全新防盗、数据保护功能

谷歌将在今年晚些时候推出多种防盗和数据保护功能,其中一些功能仅适用于 Android 15 及以上版本的设备,另一些功能将推广到数十亿运行 Android 10 及以上版本的设备。

为了在设备被盗或丢失时保护您的个人敏感数据,一款名为 “盗窃检测锁 “的全新人工智能自动屏幕锁会在检测到与盗窃企图相关的动作时锁定屏幕,比如小偷从您手中抢走设备的动作。

为进一步确保窃贼无法访问您的敏感数据和应用程序,另一项名为 “离线设备锁 “的新功能会在窃贼断开设备与网络连接后不久,或在检测到太多次失败的身份验证尝试时自动锁定设备。

谷歌还宣布推出远程锁定功能,帮助那些安卓设备被盗的用户仅凭电话号码和安全挑战就能远程锁定智能手机或平板电脑。要使用该功能,您可以访问 android.com/lock了解详情。

谷歌副总裁 Suzanne Frey 表示:这为用户恢复账户信息和访问’查找我的设备’中的其他有用选项赢得了时间,包括发送完全出厂重置命令以彻底清除设备。

这次升级后,窃贼无法再强行重置被盗设备,这使得被盗设备无法出售,从而减少了手机盗窃的诱因。

参考来源:

https://hackernews.cc/archives/52469


二、研究人员发现东南亚诈骗集团每年赚取 640 亿美元

最新研究显示,东南亚的在线诈骗活动持续增长,有组织的诈骗集团每年在全球范围内赚取的收入估计达 640 亿美元。

根据USIP东南亚跨国有组织犯罪高级研究小组发布的一份报告(东南亚的跨国犯罪:对全球和平与安全的日益严重的威胁),在柬埔寨、老挝和缅甸,犯罪团伙每年通过诈骗窃取约 438 亿美元,约占这三个国家正式 GDP 总和的 40%。

这些诈骗通常俗称“杀猪盘”,通过消息平台或约会应用程序联系潜在受害者。诈骗者试图发展关系并最终说服受害者进行欺诈性投资,这些投资被犯罪分子抽走。

在整个东南亚,有组织的犯罪团伙已将数十万人贩运到戒备森严的院落中,他们被关押在那里,并在暴力威胁下被迫进行诈骗。

虽然诈骗复合体所在国家的动态有所不同,但政治腐败是导致有组织犯罪恶化的普遍因素。在柬埔寨,执政党内的一位著名参议员李勇发 (Ly Yong Phat) 拥有一家与“工业规模欺诈”有关的赌场和酒店综合体。

与此同时,在缅甸,军政府允许与政府结盟的民兵沿其与中国和泰国的边境开展大规模犯罪活动。

中国最近对自己的公民被贩运到缅甸并成为诈骗目标感到非常厌倦,因此逮捕了一些高级肇事者,并允许缅甸叛乱分子击溃政府支持的民兵组织。

尽管如此,研究人员发现,犯罪活动似乎只是为了应对压力而进行了调整,诈骗基地转移到了缅甸和该地区的其他地方。

参考来源:

https://hackernews.cc/archives/52357


产品与服务
信息安全服务
关于我们
联系我们
关注我们
  • 微信
  • QQ
浙江省杭州市滨江区阡陌路482号智慧e谷A座4楼    ©2014 浙江政安信息安全研究中心    浙ICP备14014943号-1    浙公网安备 33010802009404号