近日,有媒体报道,百度推广客户企业反映推广账号存在被盗现象,一些不法分子通过盗取企业推广账号进行违法违规行为。对此,百度方面表示,针对可能严重危害互联网安全的黑色产业链盗号行为,百度已在第一时间启动报案程序,上报公安机关处理,同时也已经采取严厉措施展开打击。“盗号黑色产业链的猖獗,伤害的是网民、中小企业主和百度的权益,也严重影响着整个互联网产业的健康有序发展。在打击黑产行为上,我们态度坚决,为了用户利益,为了互联网产业和百度的健康运营,必须坚决打击黑色产业链的每一个环节。任何人任何企业,只要参与到黑产的违法行为,都应该受到法律的严厉制裁。”
据悉,目前互联网上悄然滋生了一条完整的从盗号到营销推广、再到获取非法收入的黑色产业链,在这条产业链中,盗取企业账号团队、伪装上线团队、线上交易团队等一应俱全。不法分子多选取互联网上中小企业的推广账号下手,通过以邮件等形式发送链接进行诱导,一旦链接被点击,企业账号随即被盗取。完成盗号后,不法分子即可披上这些中小企业账号的外衣,进行隐蔽的违法行为,如互联网赌博等。整体作案手法快速而隐蔽。
公开资料显示,伴随过去多年互联网产业的蓬勃发展,对应的互联网黑色产业链亦十分猖獗,目前互联网黑色产业链人群超40万,甚至已经实现高度细分化、高度分工,甚至不同地域都形成了不同特色的产业链条。直接导致大量用户信息、企业信息泄露。搜索引擎是网民获取信息的主要通道,一些不法分子也试图通过发布虚假信息,并利用搜索引擎进行传播,损害网民利益。随着百度进一步加强客户资质审核力度,很多虚假网站因为无法通过正常审核而不惜违法盗号,伤害了正规企业客户及网民的利益。
据悉,在打击盗号方面,百度长期以来投入了大量的人力、物力,通过技术及人工手段,联动公安等相关政府部门,与黑色产业链进行坚决斗争,取得了良好的成果。2012年,百度就曾联合警方共同打击不法盗号分子。打掉犯罪团伙3个,抓获犯罪嫌疑人13名,对盗号行为形成了有效威慑。2016年,百度打击了多起利用电信运营商未做限制的接口或漏洞,窃取上网用户的手机号码予以牟利的黑色产业行为。这也对黑产行为产生了较大的震慑作用。
值得一提的是,目前也有部分企业,打着“被盗号”、“不知情”的旗号,私下通过自己的网站从事赌博等互联网非法交易的行为。针对此,百度方面表示,这种情况下,只要系统和人工核查涉及违法内容,百度会第一时间先下线封号,然后递交公安等相关部门核查,以防止出现“贼喊捉贼”的现象。
信息安全领域资深专家、上海信息安全行业协会会长谈剑峰表示,互联网原本是很好的工具,但一旦被不法分子利用,借助并不容易防备和辨识的黑色产业链,就会对网络用户个人信息、企业利益以及公众利益造成巨大威胁和破坏。与此同时,反互联网黑产则是一个难度很大的系统工程,除了互联网作案方式具备隐蔽和传播速度快的双重特性外,法规政策的相对滞后也是重要原因。
谈剑锋指出:“反黑产特别需要全社会联动,尤其需要政府和互联网企业联手进行,比如企业在线上的负面清单建立、基于大数据的风险监测和预判、账户安全体系等一系列综合反欺诈能力的建立。除此之外,还需要特别做好有关互联网安全的宣传工作,通过不断提高消费者的安全意识和辨别能力,不给违法分子可乘之机。”
专家还特别指出,想要打击日益猖獗的黑产,除了企业及互联网行业的密切联动外,也需要政府及相关监管部门对赌博、色情等违法行为进行线下实体打击,加强法律制裁。毕竟,只有犯罪分子受到严惩,才能还用户干净的互联网环境,还互联网企业健康的运营环境,从根本上解决“黑产盗号”这一现象。