吳杰麗
2020年初至4月間,新冠肺炎疫情不斷在全球蔓延。根據(jù)美國聯(lián)邦調(diào)查局(Federal Investigation Bureau)網(wǎng)絡(luò)詐騙投訴中心(Internet Fraud Complaint Center,簡稱:IC3)的統(tǒng)計數(shù)據(jù)顯示:2020年1月1日至3月12日,與網(wǎng)絡(luò)犯罪有關(guān)的投訴數(shù)量已達(dá)500萬。其中,新冠肺炎疫情期間網(wǎng)絡(luò)犯罪數(shù)量快速增長,與疫情暴發(fā)之前的數(shù)月相比,此類案件在數(shù)量上翻了兩番。具體而言,疫情之前,美國聯(lián)邦調(diào)查局網(wǎng)絡(luò)詐騙投訴中心每天平均受理1000起左右與網(wǎng)絡(luò)犯罪有關(guān)的投訴。然而,在疫情期間,該中心每天平均受理3000到4000起的投訴。雖然不是所有的網(wǎng)絡(luò)犯罪案件投訴都與新冠肺炎有關(guān),但絕大多數(shù)都與疫情密切相關(guān)。此外,國際刑警組織、打擊跨國有組織犯罪全球倡議(Global Initiative Against Transnational Organized)非政府組織以及國際網(wǎng)絡(luò)詐騙觀察(Fraud Watch International)非營利性組織等網(wǎng)站亦報道了一系列頗具代表性的全球網(wǎng)絡(luò)詐騙案件,其手法主要是借助互聯(lián)網(wǎng)平臺或者互聯(lián)網(wǎng)工具軟件實(shí)施詐騙活動。其中,三種類別的網(wǎng)絡(luò)詐騙案件具有典型性和高發(fā)性的特點(diǎn)。這些既典型又高發(fā)的網(wǎng)絡(luò)詐騙案件從受害群體畫像、犯罪誘因以及犯罪行為發(fā)展趨勢三個維度,揭示了全球網(wǎng)絡(luò)詐騙犯罪的發(fā)展現(xiàn)狀和未來趨勢。
一、新冠肺炎疫情期間全球網(wǎng)絡(luò)詐騙的典型案例
美國聯(lián)邦調(diào)查局將網(wǎng)絡(luò)詐騙定義為借助互聯(lián)網(wǎng)服務(wù)或者擁有互聯(lián)網(wǎng)訪問權(quán)限的軟件對受害者進(jìn)行欺詐或者利用。其中,商業(yè)電子郵件妥協(xié)(BEC)騙局、數(shù)據(jù)泄露、拒絕服務(wù)攻擊、電子郵件賬戶攻擊(EAC)、惡意或者恐嚇性軟件、勒索軟件以及釣魚軟件欺詐等被列為網(wǎng)絡(luò)詐騙案件中最為常見的犯罪手段。鑒此,依據(jù)上述常見犯罪手段,將新冠肺炎疫情期間頻發(fā)的網(wǎng)絡(luò)詐騙案件歸納為三種類別,分別是基于網(wǎng)絡(luò)攻擊的敲詐勒索、基于釣魚軟件的欺詐以及基于網(wǎng)絡(luò)平臺的經(jīng)濟(jì)類詐騙。
(一)基于網(wǎng)絡(luò)攻擊的敲詐勒索
新冠肺炎疫情期間,基于網(wǎng)絡(luò)攻擊的敲詐勒索犯罪是通過惡意軟件向用戶發(fā)起攻擊,從而阻止用戶進(jìn)入其個人系統(tǒng)或者文檔,迫使受害用戶支付費(fèi)用,從而重獲訪問權(quán)限。若受害人不按要求支付費(fèi)用,其數(shù)據(jù)可能遭受盜竊。打擊跨國有組織犯罪全球倡議組織網(wǎng)站公布,2020年3月12日至13日,正值新冠肺炎暴發(fā)期間,捷克共和國布爾諾市布爾諾大學(xué)醫(yī)院的網(wǎng)絡(luò)遭受勒索軟件攻擊。捷克共和國當(dāng)時有117人確診感染新冠肺炎。同時,該醫(yī)院正在進(jìn)行針對新冠肺炎的治療與研究。勒索軟件的突發(fā)性攻擊給布爾諾大學(xué)醫(yī)院的公共衛(wèi)生服務(wù)體系造成了巨大影響。所有正在進(jìn)行的外科手術(shù)不得不被迫中止,還未開始的手術(shù)全部被推遲,部分手術(shù)和病人被轉(zhuǎn)移至其他醫(yī)院。此外,醫(yī)院科室或部門之間的信息實(shí)時共享也被勒索軟件的攻擊切斷。面對突如其來的勒索軟件攻擊,布爾諾大學(xué)醫(yī)院不得不命令所有員工立即關(guān)閉計算機(jī),甚至關(guān)閉醫(yī)院整個網(wǎng)絡(luò)系統(tǒng)。事件發(fā)生后,捷克共和國網(wǎng)絡(luò)安全中心(NCSC)、捷克共和國警察和醫(yī)院信息技術(shù)人員組成團(tuán)隊(duì)開展合作,試圖解決醫(yī)院的突發(fā)網(wǎng)絡(luò)問題以及修復(fù)現(xiàn)有的網(wǎng)絡(luò)安全隱患。
此外,英國廉價航空易捷航空也承認(rèn)在疫情期間其網(wǎng)絡(luò)系統(tǒng)被高級網(wǎng)絡(luò)黑客攻擊。此次攻擊導(dǎo)致數(shù)千萬的易捷航空客戶的電子郵箱地址、旅行記錄以及2000多名客戶的信用卡信息失竊。易捷航空已經(jīng)將相關(guān)情況通報英國信息委員會辦公室,并配合相關(guān)部門開展調(diào)查。
(二)基于釣魚軟件的欺詐
國際刑警組織根據(jù)受害人群來源分析得出,釣魚郵件成為新冠肺炎疫情期間網(wǎng)絡(luò)不法分子使用頻率較高的罪案工具。網(wǎng)絡(luò)犯罪分子假借特定的事件,通過互聯(lián)網(wǎng)將釣魚軟件發(fā)送至受害人。通常,釣魚軟件是網(wǎng)絡(luò)犯罪分子精心設(shè)計的虛假郵件或者網(wǎng)頁,依靠欺騙的手段引誘用戶上當(dāng),從而秘密竊取有價信息,諸如個人隱私、銀行或信用卡賬號等。此次新冠肺炎疫情則成為了網(wǎng)絡(luò)犯罪分子實(shí)施基于釣魚軟件詐騙的契機(jī)。值得關(guān)注的是,不法分子充分利用了新冠肺炎疫情的快速暴發(fā)與大規(guī)模傳播而帶來的諸多不確定性以及人們對這些不確定性的恐慌與盲從。正是因?yàn)槿藗兤惹邢M私獠⒓皶r掌握疫情訊息,于是給披著提供疫情實(shí)時訊息幌子的網(wǎng)絡(luò)不法分子可乘之機(jī),借機(jī)引誘受害人點(diǎn)開釣魚郵件中帶有病毒的附件,從而秘密竊取有價值信息。
最初利用新冠肺炎疫情進(jìn)行釣魚郵件欺詐的案件發(fā)生在一月底的日本。黑客利用Emotet木馬病毒對電腦進(jìn)行感染。事實(shí)上,該木馬病毒最早于2014年被發(fā)現(xiàn),通常隱藏在微軟文檔中,并對計算機(jī)用戶隱瞞了其真正目的。如果用戶誤認(rèn)為其是合法軟件而進(jìn)行下載,則容易造成相關(guān)信息的泄露。在日本,不法分子冒充福利機(jī)構(gòu)或當(dāng)?shù)匦l(wèi)生服務(wù)中心,向社區(qū)的殘障人士和弱勢群體發(fā)送日語郵件,聲稱能夠?yàn)樗麄兲峁?yīng)對疫情的幫助和建議,敦促收件人打開郵件內(nèi)的附件。收件人點(diǎn)開附件里的微軟文檔,則會立刻彈出一個“是或否”的對話框。如果用戶點(diǎn)擊是的按鈕,那么你的電腦頃刻間就會被Emotet木馬病毒感染。不法分子則直接獲得授權(quán),獲取用戶憑證和財務(wù)信息。更為嚴(yán)重的是,這些不法分子可以充分利用這些信息針對更多的潛在用戶進(jìn)行欺詐。
類似地,名為Zeus Sphinx的釣魚軟件在新冠肺炎疫情期間陸續(xù)向失業(yè)人群實(shí)施詐騙活動。犯罪分子利用攜帶惡意宏代碼的微軟文檔以釣魚郵件的形式發(fā)送至網(wǎng)絡(luò)用戶,蠱惑用戶填寫表格從而申請失業(yè)救助和補(bǔ)貼。然而,當(dāng)這些失業(yè)人群點(diǎn)開表格后,表格會自動啟動惡意宏代碼,觸發(fā)惡意軟件,并肆意地粘附在電腦文檔中進(jìn)行信息竊取。
另外,不法分子還試圖偽裝成世界衛(wèi)生組織工作人員,假借世衛(wèi)組織名義,將攜帶木馬病毒程序的釣魚郵件發(fā)送至用戶。有些郵件的附件是以執(zhí)行文件(.exe)結(jié)尾的文件,文件試圖將攜帶鷹眼(Hawkeye)惡意軟件傳播到毫無戒心的受害者設(shè)備上,旨在從感染的設(shè)備中竊取信息。鷹眼(Hawkeye)惡意軟件利用鍵盤記錄程序捕獲受感染設(shè)備上的擊鍵,并將捕獲的信息截屏快照,通過加密郵件發(fā)送給控制方。有些郵件則附有偽造的世界衛(wèi)生組織的網(wǎng)站鏈接,一旦用戶點(diǎn)開這些“釣魚”鏈接后,立刻出現(xiàn)彈出式對話框,同時要求用戶輸入賬戶信息,輸入完畢后,彈出式對話框就會自動消失。隨即,用戶將進(jìn)入真正的世界衛(wèi)生組織網(wǎng)站。但是,用戶缺乏了基本的網(wǎng)絡(luò)常識,即世界衛(wèi)生組織網(wǎng)站無需輸入私人保密信息便可以直接進(jìn)入。這些基于釣魚軟件進(jìn)行欺騙從而竊取信息的犯罪分子,不會立即使用這些信息對受害人的賬戶資金進(jìn)行竊取,而是極大可能地將這些信息轉(zhuǎn)手賣給數(shù)字黑市里的其他玩家。
隨著新冠肺炎疫情在全世界不斷蔓延,披著“疫情”外衣的網(wǎng)絡(luò)釣魚郵件詐騙,手段演變很快,騙術(shù)也更具迷惑性。除了釣魚郵件以外,不法分子還申請注冊了與新冠肺炎名稱相關(guān)的網(wǎng)絡(luò)域名,通過對官方網(wǎng)站的克隆實(shí)施詐騙。根據(jù)域名視野(domainscope.com)的網(wǎng)站統(tǒng)計,含有冠狀(Corona 或者Covid)和病毒(Virus)字眼的域名數(shù)量自2020年1月份以來大幅增加,其中3%被評估為惡意軟件,另外5%被懷疑可能是惡意軟件。這些帶有欺騙性的網(wǎng)絡(luò)域名提高了用戶對其可信度。例如,對于很多人群而言都會將cdc-gov.org域名網(wǎng)站誤以為是疾病防治中心,只有少部分人群知悉疾病防控中心真正的域名是cdc.gov。由于民眾對政府和國際性組織的信任,因此,更容易輕信這些克隆網(wǎng)站。一定程度而言,這種信任也增加了基于釣魚網(wǎng)站詐騙犯罪的成功可能性。
(三)網(wǎng)絡(luò)經(jīng)濟(jì)類詐騙
新冠肺炎疫情暴發(fā)期間,網(wǎng)絡(luò)上的不法分子還打著“疫情”的招牌,通過網(wǎng)絡(luò)誘騙網(wǎng)民購買口罩與洗手液等緊缺醫(yī)療物資,或進(jìn)行愛心捐款活動。其中,在網(wǎng)民提前支付全部價款后,大多數(shù)兜售口罩、洗手液甚至新冠肺炎特效藥的網(wǎng)絡(luò)賣家則會音訊全無。由于網(wǎng)絡(luò)詐騙的主要目的仍然是騙取財物,因此針對在線消費(fèi)的網(wǎng)絡(luò)詐騙活動十分猖獗。
二、全球網(wǎng)絡(luò)詐騙犯罪的發(fā)展現(xiàn)狀與趨勢
(一)全球網(wǎng)絡(luò)詐騙犯罪受害群體畫像
從上述三類典型案例中可知,網(wǎng)絡(luò)詐騙的目標(biāo)群體已經(jīng)由個人伸向了政府組織和機(jī)構(gòu),私營企業(yè)甚至衛(wèi)生醫(yī)療機(jī)構(gòu)等公共服務(wù)提供機(jī)構(gòu),由電腦端伸向了移動設(shè)備,由區(qū)域范圍擴(kuò)張到了全球范圍。其中,網(wǎng)絡(luò)詐騙犯罪的受害個人呈現(xiàn)出無年齡、無性別甚至無學(xué)歷差異的特征趨勢。
加之新冠肺炎疫情不斷地在全球蔓延,越來越多的國家和地區(qū)采取了封城或限制出行的措施。一系列的應(yīng)對政策正改變著許多居民的生活方式與工作行為。因此,網(wǎng)絡(luò)詐騙犯罪的受害者亦趨向于那些上網(wǎng)時間較長、網(wǎng)絡(luò)依賴性較強(qiáng)以及對于網(wǎng)絡(luò)信息和服務(wù)獲取迫切性強(qiáng)的個人群體。個人如果對被動或者主動接受到的網(wǎng)絡(luò)信息抱著予以草率理會或者雖懷疑但仍然愿意嘗試的態(tài)度,那么其遭受網(wǎng)絡(luò)詐騙犯罪的侵害幾率都會被極大地提高。
雖然,個人仍然是網(wǎng)絡(luò)詐騙犯罪分子的主要目標(biāo),但是,鑒于企業(yè)和機(jī)構(gòu)具有較強(qiáng)的支付能力和潛力,他們將逐步成為網(wǎng)絡(luò)詐騙的新目標(biāo)。新冠肺炎疫情期間,醫(yī)院和醫(yī)療機(jī)構(gòu)甚至企業(yè)都已經(jīng)成為了網(wǎng)絡(luò)勒索軟件攻擊的對象。在健康危機(jī)暴發(fā)之際,黑客的攻擊行為絲毫不會顧及病人和弱勢群體的安危。為了防止病人私密信息泄露以及保證公共產(chǎn)品和服務(wù)的正常供給,醫(yī)院和診所不得不按照攻擊者的指令進(jìn)行支付。類似的犯罪行為雖然未帶來致命的傷害,但卻為此支付了昂貴的費(fèi)用。因?yàn)榉缸锓肿邮智宄t(yī)療機(jī)構(gòu)無法承擔(dān)因系統(tǒng)被封鎖而造成的巨大損失。
(二)全球網(wǎng)絡(luò)詐騙犯罪的誘因
新冠肺炎疫情可以被定義為突發(fā)的全球性災(zāi)難。其不同于外生的突發(fā)性自然災(zāi)害,也不同于內(nèi)生的突發(fā)公共事件。其具有外生和內(nèi)生的雙重性質(zhì)。正因?yàn)槿绱?,新冠肺炎疫情具有?guī)模全球性、影響全面性以及應(yīng)對不確定性等諸多特征。全球性新冠肺炎疫情的突然暴發(fā)和持續(xù)蔓延不僅給政治、經(jīng)濟(jì)和社會等眾多方面都帶來了前所未有的挑戰(zhàn)和考驗(yàn);尤為糟糕的是,人類對新冠肺炎認(rèn)知甚少,無論在有力防范還是有效治療的領(lǐng)域,都可能還需要相當(dāng)時間去攻克。
客觀方面,突如其來的新冠肺炎疫情帶來的眾多不確定性、居民恐慌性以及社會不穩(wěn)定性都將成為網(wǎng)絡(luò)詐騙行為大幅增加的誘因。通過上述典型案例可知,無論是基于釣魚軟件的欺詐還是網(wǎng)絡(luò)經(jīng)濟(jì)類詐騙,不法分子都利用了疫情的不確定性和公民恐慌性而有針對性地實(shí)施了詐騙,極大地提高了詐騙得逞的可能性。由此可見,網(wǎng)絡(luò)信息是網(wǎng)絡(luò)犯罪的重要組成部分。
此外,疫情導(dǎo)致各國經(jīng)濟(jì)停滯,失業(yè)率大幅上升,越來越多的人群陷入經(jīng)濟(jì)困境。毫無疑問,失業(yè)率的大幅上升是導(dǎo)致犯罪的因素。對于年輕群體而言,相當(dāng)長時間的失業(yè)狀態(tài)更加容易促使其實(shí)施犯罪行為。根據(jù)國際勞工組織統(tǒng)計,全球因?yàn)橐咔閷?dǎo)致失業(yè)的人口達(dá)2500萬。這些失業(yè)年輕群體中,有些人群并沒有實(shí)施網(wǎng)絡(luò)犯罪所需要的先進(jìn)技術(shù)和技能,但是他們會被不法分子利用,從而主動提供涉及前雇主的有價值信息。然而,這些失業(yè)群體中不乏具備嫻熟信息化技能的年輕人。面對有限的就業(yè)機(jī)會,這些人群則更易趨向?qū)嵤┚W(wǎng)絡(luò)詐騙犯罪。因?yàn)榫W(wǎng)絡(luò)詐騙犯罪能夠給他們快速帶來財富。曾經(jīng),在20世紀(jì)80年代的尼日利亞,當(dāng)時失業(yè)率增長,油價下跌,經(jīng)濟(jì)狀況衰退,尼日利亞就出現(xiàn)了第一起通過傳真機(jī)的詐騙案。由于尼日利亞刑法第419條涉及詐騙罪,于是就將第一起詐騙案命名為419詐騙案,如今從傳真機(jī)到電子郵件詐騙在尼日利亞層出不窮。
主觀方面,受害群體自身判斷過失以及網(wǎng)絡(luò)安全系統(tǒng)自身的脆弱性也是網(wǎng)絡(luò)詐騙案件頻發(fā)的原因。新冠肺炎疫情期間,居民們從搶購并囤積日常用品到逐步使用遠(yuǎn)程支付與電子銀行以及從辦公區(qū)域辦公轉(zhuǎn)變?yōu)榫蛹肄k公。這些上網(wǎng)習(xí)慣和行為都給網(wǎng)絡(luò)詐騙創(chuàng)造了良好的環(huán)境。
此外,前文提及的捷克共和國布爾諾市布爾諾大學(xué)醫(yī)院的網(wǎng)絡(luò)遭受勒索軟件攻擊的案件能夠清楚地反映出,無論國家還是個人都需要提升抵御各類網(wǎng)絡(luò)信息和網(wǎng)絡(luò)犯罪的識別力和應(yīng)對力。同時,不斷更新網(wǎng)絡(luò)安全系統(tǒng)也能夠幫助個人和國家免受網(wǎng)絡(luò)攻擊。
(三)全球網(wǎng)絡(luò)詐騙犯罪行為的趨勢
從全球網(wǎng)絡(luò)詐騙分子實(shí)施的犯罪行為而言,網(wǎng)絡(luò)詐騙行為呈現(xiàn)出兩種態(tài)勢。一方面,網(wǎng)絡(luò)不法分子不斷翻新詐騙手段,由早期的低端詐騙手段發(fā)展成了竊取大量數(shù)據(jù)、網(wǎng)絡(luò)攻擊、敲詐勒索類惡意軟件、復(fù)雜的網(wǎng)絡(luò)金融工具等具有破壞性質(zhì)的行為。網(wǎng)絡(luò)詐騙犯罪的另一個趨勢是網(wǎng)絡(luò)不法分子善于利用諸如自然災(zāi)害等重大突發(fā)事件魚肉百姓。聯(lián)邦調(diào)查局的網(wǎng)絡(luò)報告表明,在卡特里娜颶風(fēng)和波士頓馬拉松爆炸案后,與這兩起事件有關(guān)的慈善捐款類網(wǎng)絡(luò)詐騙案件呈小幅上漲態(tài)勢。新冠肺炎期間更不例外,犯罪分子“加班加點(diǎn)”,利用一切可以利用的社會資源和熱點(diǎn),對大眾實(shí)施詐騙行為。
三、防范網(wǎng)絡(luò)詐騙犯罪的對策建議
新冠肺炎期間全球網(wǎng)絡(luò)詐騙案件大幅增長,其受害群體畫像、犯罪誘因以及犯罪行為發(fā)展趨勢的分析結(jié)果為我國防范網(wǎng)絡(luò)詐騙犯罪提供了有價值的參考和依據(jù)。其中,凈化網(wǎng)絡(luò)信息與提高網(wǎng)絡(luò)用戶防范意識是有效防范手段的兩個重要方面。
首先,短期而言,在重大突發(fā)公共事件期間,建議政府簡化與公眾交流的渠道和方式,與社交媒體積極建立合作網(wǎng)絡(luò),從而減少網(wǎng)絡(luò)犯罪分子利用突發(fā)事件兜售虛假信息的機(jī)會。例如,此次英國政府告知民眾將通過電視官方頻道而并非網(wǎng)絡(luò)或社交媒體的途徑定時定點(diǎn)播報疫情情況,從而避免了民眾病急亂投醫(yī),減少了釣魚軟件和網(wǎng)站的威脅。
其次,無論從短期還是長遠(yuǎn)而言,防范和打擊互聯(lián)網(wǎng)犯罪亟須大力倡導(dǎo)各國間以及地區(qū)間的國際執(zhí)法合作。建議我國可以通過國際刑警組織國家中心局、瀾湄綜合執(zhí)法安全合作中心等區(qū)域性合作組織以及雙邊執(zhí)法合作部門積極、及時且高效地進(jìn)行情報信息分享和有益做法交流,必要時可以開展聯(lián)合調(diào)查與偵辦行動。因?yàn)槿魏螄液偷貐^(qū)都難以僅憑一己之力有效遏制變化莫測的網(wǎng)絡(luò)詐騙犯罪行為。此次疫情期間,國際刑警組織進(jìn)一步發(fā)揮了其打擊全球網(wǎng)絡(luò)犯罪規(guī)劃(Global Cybercrime Programme)的作用,引領(lǐng)全球執(zhí)法主體應(yīng)對涉疫期間的各種網(wǎng)絡(luò)威脅。不僅通過發(fā)布紫色通緝令向其成員國發(fā)出網(wǎng)絡(luò)威脅提醒,還不間斷地通過舉辦視頻會議和撰寫專題報告等手段向受害群體提供防范網(wǎng)絡(luò)詐騙犯罪的技術(shù)支持和遭受網(wǎng)絡(luò)攻擊的恢復(fù)援助。
再者,從長遠(yuǎn)來看,政府的積極參與和引導(dǎo)是降低個人和機(jī)構(gòu)遭受網(wǎng)絡(luò)詐騙可能性的重要保障。一方面,建議政府拓寬其參與網(wǎng)絡(luò)安全系統(tǒng)建設(shè)的范圍,加大對公共部門網(wǎng)絡(luò)安全的投入發(fā)展與建設(shè)維護(hù)。參與資金投入的領(lǐng)域不僅限于現(xiàn)有的國防、情報機(jī)構(gòu)以及政府部門,還可以進(jìn)一步拓展到衛(wèi)生醫(yī)療、教育機(jī)構(gòu)以及其他公共產(chǎn)品和服務(wù)提供機(jī)構(gòu)。另一方面,建議政府大力倡導(dǎo)形式多樣化的網(wǎng)絡(luò)安全教育與宣傳。目前,許多國家政府仍將網(wǎng)絡(luò)間諜活動視為僅有的網(wǎng)絡(luò)威脅,而忽略了政府對個人和組織在網(wǎng)絡(luò)安全意識提升方面的引領(lǐng)作用。鑒于絕大多數(shù)網(wǎng)絡(luò)詐騙犯罪的成功可能性來自人們的主觀過錯,即絕大多數(shù)網(wǎng)民由于缺乏必要的網(wǎng)絡(luò)常識而無法識別潛在的網(wǎng)絡(luò)威脅。也就是說,防止互聯(lián)網(wǎng)詐騙案件發(fā)生的最有效的手段還在于提高網(wǎng)民群體的防范意識。網(wǎng)民群體需要有一定的防騙意識才能從根本上避免受害。因此,建議政府將網(wǎng)絡(luò)安全教育與倡導(dǎo)項(xiàng)目引入學(xué)校、工作場所甚至社會組織,幫助公民提高對網(wǎng)絡(luò)詐騙犯罪活動的認(rèn)知以及養(yǎng)成健康上網(wǎng)的習(xí)慣。
(責(zé)任編輯:古靜)