關(guān)紹云,鄭麗坤,曲永鑫,師慧穎
(哈爾濱商業(yè)大學(xué),黑龍江哈爾濱150028)
財務(wù)人員網(wǎng)絡(luò)“精準(zhǔn)”詐騙案成因分析及對策研究
關(guān)紹云,鄭麗坤,曲永鑫,師慧穎
(哈爾濱商業(yè)大學(xué),黑龍江哈爾濱150028)
網(wǎng)絡(luò)詐騙是經(jīng)濟、金融與網(wǎng)絡(luò)、通訊、計算機技術(shù)一體化的普及帶來的產(chǎn)物,具有隱蔽性強、匿名性、調(diào)查取證難、處罰力度輕、低投入、低風(fēng)險、高回報等特點。針對財務(wù)人員設(shè)計的“精準(zhǔn)”詐騙,由于獲利大且快,使財務(wù)人員成為犯罪分子的首選目標(biāo),犯罪案例呈上升趨勢。從行業(yè)性質(zhì)、個人安全信息素養(yǎng)和財務(wù)安全管理等五個方面對“精準(zhǔn)”詐騙案的成因進(jìn)行分析并提出了應(yīng)對的措施。
財務(wù)人員;網(wǎng)絡(luò);安全;詐騙
網(wǎng)絡(luò)詐騙具有鮮明的網(wǎng)絡(luò)時代特點,是經(jīng)濟、金融與網(wǎng)絡(luò)、通訊、計算機技術(shù)一體化的普及帶來的產(chǎn)物,具有隱蔽性強、匿名性、調(diào)查取證難、處罰力度輕、低投入、低風(fēng)險、高回報等特點,這幾年成為犯罪分子常用的手段。早期,犯罪分子一般采用漫天撒網(wǎng)、廣種薄收的方式,由于公眾安全意識弱,防范能力不強,詐騙成功幾率也不低。[1]但隨著我國對網(wǎng)絡(luò)安全存在的各種問題的重視,這類問題的宣傳力度的加大,使得犯罪分子得手越來越困難。“精準(zhǔn)”詐騙是目前比較新型的詐騙形式,而財務(wù)人員在這類詐騙中成為最主要的受害者。
“精準(zhǔn)”詐騙是違法犯罪分子利用網(wǎng)絡(luò)病毒、數(shù)據(jù)泄露、大數(shù)據(jù)分析等多種方式盡可能多地掌握被害人的信息,從而“量身定做”地設(shè)計騙局,誘騙被害人上鉤。騙子掌握的個人信息越多,就越容易取得被害人的信任,詐騙活動也就越容易獲得成功,其欺騙性更大,靶向性更強。[2]
(一)數(shù)額巨大
犯罪分子利用網(wǎng)絡(luò)設(shè)計的針對財務(wù)人員“精準(zhǔn)”詐騙案呈上升趨勢,案值巨大,令人觸目驚心。據(jù)統(tǒng)計,目前損失超過1000萬元的網(wǎng)絡(luò)詐騙案均由從事單位財務(wù)工作人員造成。2013年10月,上海市一單位財務(wù)總監(jiān)被騙2085萬元;2014年3月,河南省一單位會計被騙3866萬元;2014年5月,湖北省一單位財務(wù)部負(fù)責(zé)人被騙1699萬元;2014年8月,黑龍江省一單位被騙1200萬元。2015年12月,深圳能源公司財務(wù)李某被騙3505萬元。2015年12月,貴州都勻縣經(jīng)濟開發(fā)區(qū)建設(shè)局出納員楊某被不法分子冒充公檢法工作人員騙走公款1.17億元。2016年3月,廣東省一財政局出納員被騙走公款1786萬元……。[3]財務(wù)人員被騙金額在十幾萬、上百萬的則更多。
(二)社會危害嚴(yán)重
目前網(wǎng)絡(luò)詐騙特別是“精準(zhǔn)”詐騙一般都屬于“非接觸式”犯罪,過程環(huán)環(huán)相扣,很難留下詐騙的確鑿痕跡,其隱蔽化作案、產(chǎn)業(yè)化發(fā)展、企業(yè)化運作、跨境跨國犯罪的特點,使得破案幾率低,資金追回的可能性小。財務(wù)人員掌管企事業(yè)的經(jīng)濟命脈,“精準(zhǔn)”詐騙一旦成功,企事業(yè)單位資金鏈斷裂,工程無法正常開工,款項無法正常撥付,工資無法發(fā)放……,必將影響企事業(yè)單位的正常的工作秩序,增加了社會不穩(wěn)定風(fēng)險。[4]而這種詐騙方式由于來錢快、獲利大,促使犯罪分子冒險做案、紛紛效仿,形成惡性循環(huán),吞噬著社會誠信的基礎(chǔ),造成人與人之間信任的危機,正常的社會交往受到影響,其社會危害性更嚴(yán)重。
(一)職業(yè)特權(quán)及從業(yè)人員廣為犯罪公子提供前提條件
相對于有限的個人資產(chǎn)而言,財務(wù)人員手中具有掌管大量資金的特權(quán),一旦上當(dāng)受騙,可以使犯罪分子獲得更大的效益。從目前詐騙損失來看,基本上都是以“萬”作為數(shù)量單位,目前損失超過1000萬元的網(wǎng)絡(luò)詐騙案均由從事單位財務(wù)工作的人員造成。另外,財務(wù)工作是從業(yè)人員最廣的一個行業(yè),每個單位都需要配備,又掌握財務(wù)特權(quán),因此財務(wù)人員成為了詐騙分子的首選目標(biāo)。
(二)財務(wù)人員信息安全素養(yǎng)低為犯罪分子提供方便條件
信息技術(shù)的飛速發(fā)展,使得財務(wù)工作信息化、網(wǎng)絡(luò)化的使用范圍越來越廣,財務(wù)人員通過多年的工作、學(xué)習(xí)、經(jīng)驗積累,具有了很強的加工、信息處理及解決問題的信息素養(yǎng)。但在安全性方面,更多的是強調(diào)管理制度的制訂和技術(shù)的布防,而對于整個過程中實施的人的信息安全的意識、信息安全的技能和知識等方面則弱了很多,如密碼設(shè)置過于簡單以及長期不更換,個人信息的泄露造成信息安全隱患,為“精準(zhǔn)”詐騙埋下了炸彈。[5]對網(wǎng)絡(luò)的匿名性、欺騙性的風(fēng)險認(rèn)識不足,對于類似于冒充行政執(zhí)法機關(guān)、銀行機構(gòu)部門詐騙電話、短信,或者虛假的社交網(wǎng)絡(luò)認(rèn)識不足,使財務(wù)人員更易落入騙子的陷阱。技術(shù)的防范能力弱,相關(guān)的培訓(xùn)和教育重視程度不夠,為犯罪分子提供可乘之機,使詐騙屢禁不止。
(三)財務(wù)安全管理的漏洞為犯罪公子提供可趁之機
在實際的財務(wù)工作中,一些政府部門、企事業(yè)單位財務(wù)管理制度形同虛設(shè),管理混亂;有的單位出納和會計職業(yè)保護(hù)意識差,轉(zhuǎn)賬、匯款不履行必要的核實和報批程序;有的中小企業(yè)或私人公司財務(wù)制度不規(guī)范,財務(wù)人員崗位設(shè)置不科學(xué)合理,公司賬戶是財務(wù)人員的個人賬戶等各種財務(wù)安全管理中的漏洞,使得“精準(zhǔn)”詐騙最終得逞。
雖然財務(wù)人員被騙屬于個案,也許是偶然因素所致,但是如此多的財務(wù)人員被騙,也反映出該行業(yè)從業(yè)人員的一個危機。政府、企業(yè)和個人共同發(fā)揮作用做好有效防范,是應(yīng)對這場危機的關(guān)鍵。
(一)發(fā)揮政府主導(dǎo)、多方聯(lián)動的作用
公安、立法、宣傳、監(jiān)管等各職能部門多方聯(lián)合行動,充分發(fā)揮政府自身的主導(dǎo)作用。公安機關(guān)從偵查、接警、研判等工作入手,發(fā)現(xiàn)和總結(jié)打擊網(wǎng)絡(luò)犯罪的有效方式,提高辦案效率;立法機關(guān)要逐步完善法律法規(guī),界定在制止詐騙行為、追回贓款等各個環(huán)節(jié)的判責(zé)標(biāo)準(zhǔn)與處理細(xì)則;宣傳部門加大宣傳力度,網(wǎng)絡(luò)監(jiān)管部門要監(jiān)督相關(guān)的移動、電信等關(guān)鍵基礎(chǔ)設(shè)施的運營單位和互聯(lián)網(wǎng)企業(yè),以及專門從事網(wǎng)絡(luò)安全的公司。要認(rèn)真履行網(wǎng)絡(luò)安全主體責(zé)任,制定有效措施,保障網(wǎng)絡(luò)安全和客戶的合法權(quán)益,修復(fù)漏洞,建立監(jiān)控預(yù)警機制,防患于未然。
(二)提高財務(wù)人員的職業(yè)安全意識和技能
財務(wù)人員自身的安全意識和技能直接決定了財務(wù)安全體系的可靠性,因為任何操作、任務(wù)的執(zhí)行都是由人來完成的。提高安全保護(hù)意識,在利用網(wǎng)絡(luò)工具進(jìn)行工作和生活的應(yīng)用過程中要注意職業(yè)信息的保護(hù),不泄露個人信息。提高自身的安全技能,科學(xué)合理地設(shè)置各種賬號和密碼,杜絕“一碼走天下”的安全隱患;熟練掌握殺毒軟件使用,定期查殺;能夠辨識各種鏈接的真?zhèn)?,不點擊不明鏈接;對重要的內(nèi)容加密、備份等等,破壞犯罪分子利用數(shù)據(jù)統(tǒng)計分析得出的有價值的信息應(yīng)用于詐騙的可能,是防止“精準(zhǔn)”詐騙案的根本。
(三)加強教育和培訓(xùn),補足網(wǎng)絡(luò)安全知識的短板
在我國的教育體制中,更多的是注重信息化教育的普及,網(wǎng)絡(luò)安全知識的教育只是對計算機相關(guān)專業(yè)學(xué)生開設(shè),這使得絕大多數(shù)人對網(wǎng)絡(luò)安全知識知之甚少。但實際上網(wǎng)絡(luò)安全是和信息化同等重要的基礎(chǔ)知識體系。正如習(xí)近平總書記所說,“網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動之雙輪”,“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化?!?/p>
由于網(wǎng)絡(luò)安全知識的匱乏,財務(wù)人員面對高速發(fā)展的信息和網(wǎng)絡(luò)技術(shù),在享受其帶來的工作和生活的便利時,卻不了解其潛在的各種安全威脅,直接導(dǎo)致了意識的淡薄、技能的低下,面對精準(zhǔn)的“設(shè)套”,輕信上當(dāng)。而隨著我國“互聯(lián)網(wǎng)+”計劃的推進(jìn),“互聯(lián)網(wǎng)+財務(wù)”也必然成為大勢所趨。財務(wù)人員的工作將更加倚重網(wǎng)絡(luò)、移動設(shè)備、云計算以及未來出現(xiàn)的更先進(jìn)的新技術(shù)來實現(xiàn),而這一過程中財務(wù)人員也將會面臨各種新的安全威脅。因此,加強自身的網(wǎng)絡(luò)和信息安全知識的教育和培訓(xùn),補足網(wǎng)絡(luò)安全知識的短板,是應(yīng)對各種安全威脅的基礎(chǔ)和保障。
(四)建立健全財務(wù)安全管理制度
建立健全財務(wù)安全管理制度,有關(guān)財務(wù)安全的內(nèi)容、規(guī)定、防范的關(guān)鍵環(huán)節(jié)要與時俱進(jìn),適應(yīng)不斷變化的信息技術(shù)進(jìn)步的需求。在工作過程中,要落實財務(wù)管理制度責(zé)任狀,完善和規(guī)范資金支付的制度管理,明確資金支付各環(huán)節(jié)的職責(zé)和權(quán)限,加強資金支付的監(jiān)控,接受領(lǐng)導(dǎo)重大工作指示特別是涉及款項往來等經(jīng)濟事務(wù)時一定要慎重,務(wù)必通過電話或者當(dāng)面進(jìn)行核實和確認(rèn),盡量不要通過QQ、微信等網(wǎng)絡(luò)工具進(jìn)行溝通,最大限度地減少因管理漏洞而給犯罪分子可乘之機。
(五)掌握有效的補救方式
財務(wù)人員的行業(yè)特殊性,使得詐騙在這場騙與被騙的過程中不可能停止,只能是手段和技術(shù)螺旋上升。而從業(yè)人員職業(yè)安全素養(yǎng)的參差不齊,使得詐騙仍可能成功。清楚地掌握遭遇到詐騙后應(yīng)如何迅速、有序、有效地處理,可以最大程度地挽回所受的經(jīng)濟損失,甚至可能實現(xiàn)“亡羊補牢,為時‘未’晚”。
2016年4月國家公安部刑偵局設(shè)立了“電信詐騙案件偵辦平臺”,可以對全國網(wǎng)絡(luò)、電信詐騙涉案賬戶實行快速接警止付。因此一旦發(fā)現(xiàn)被騙,要務(wù)必保存好匯款或轉(zhuǎn)賬時的憑證,并立即撥打110報警,或到當(dāng)?shù)毓矙C關(guān)刑警隊、派出所報案,準(zhǔn)確提供轉(zhuǎn)出現(xiàn)金的賬戶和對方的賬戶信息。公安部門會在接到詐騙案報警后,迅速將簡要案情和相關(guān)證據(jù)錄入平臺。通過審核后,由相關(guān)部門與銀行緊密協(xié)作,開展緊急止付工作,詐騙案發(fā)生與報警時間間隔越短,挽回?fù)p失越少,這樣的成功止付案例從報警平臺開通后每天都在發(fā)生。
針對財務(wù)人員的“精準(zhǔn)”詐騙案只是財務(wù)管理信息化、網(wǎng)絡(luò)化所面臨的安全問題的一種表現(xiàn)形式,隨著技術(shù)的更新和進(jìn)步,新的安全威脅還會出現(xiàn)。正如360董事長周鴻所說:“網(wǎng)絡(luò)不可能實現(xiàn)真正的安全,網(wǎng)絡(luò)也不可能實現(xiàn)永遠(yuǎn)的安全,就像沒有最鋒利的矛和最安全的盾?!盵6]客觀、辯證地認(rèn)識詐騙案的本質(zhì),是犯罪分子的“矛”和政府、有關(guān)的各類企業(yè)以及財務(wù)從業(yè)人員的“盾”的博弈,并在博弈中螺旋上升。財務(wù)人員在今后的工作和學(xué)習(xí)中,只有不斷地學(xué)習(xí)和掌握安全知識和技能,認(rèn)真謹(jǐn)慎嚴(yán)格地按相關(guān)的規(guī)定完成操作,掌握防范方法,主動控制安全風(fēng)險,才能將存在的風(fēng)險降到最低。
[1]王松麗.網(wǎng)絡(luò)詐騙犯罪的實證分析與對策研究[J].學(xué)術(shù)界,2009(06).
[2]賴斌、王中學(xué).財務(wù)人員如何加強網(wǎng)上銀行操作以保證資金安全[J].經(jīng)濟視角,2012(11).
[3]關(guān)于對政府部門及事業(yè)單位財務(wù)人員開展電信網(wǎng)絡(luò)詐騙專題防范宣傳工作的通知[EB/OL] http://czj.lishui.gov.cn/csdt/wzgg/t20160414_1730358.htm.
[4]賀海毅.網(wǎng)絡(luò)財務(wù)安全風(fēng)險及防范對策[J].特區(qū)經(jīng)濟,2010(06).
[5]袁曙民.淺析集團公司財務(wù)信息安全防范措施[J].財務(wù)與會計,2015(01).
責(zé)任編輯:溫冠男
D631.2
A
1671-1262(2016)04-0062-03
2016-11-01
黑龍江省哲學(xué)社會科學(xué)研究規(guī)劃項目“青年群體網(wǎng)絡(luò)和信息安全教育的對策研究”(16GLD05)
關(guān)紹云,女,哈爾濱商業(yè)大學(xué)計算機與信息工程學(xué)院副教授,碩士,主要從事計算機應(yīng)用、網(wǎng)絡(luò)安全方面的研究;鄭麗坤,女,哈爾濱商業(yè)大學(xué)計算機與信息工程學(xué)院副教授,主要從事計算機應(yīng)用、網(wǎng)絡(luò)安全方面的研究;曲永鑫,女,哈爾濱商業(yè)大學(xué)圖書館副研究館員,碩士,主要從事信息安全與知識服務(wù)方面的研究;師慧穎,女,哈爾濱商業(yè)大學(xué)金融學(xué)院本科學(xué)生,主要從事網(wǎng)絡(luò)金融方面的研究。