江南app网址

当前位置:首页>文章中心>理论园地>

安全

打印

愤怒!电信诈骗领域的魏则西:谁把徐玉玉推向死亡?

作者:搜狐来源:投资通日期:2016-08-27 点击:

这两天,朋友圈被一个叫徐玉玉的女孩刷屏。这事引起了众人的心痛、反思。在心痛女孩生命的逝去同时,人们开始反思为何会发生这种悲剧。

徐玉玉,山东临沂女孩,今年高考以568分的成绩被南京邮电大学录取,并收到录取通知书。这一纸通知书对于她来讲,是拼搏付出12年后得来的。

此时,大学梦想是那么地近,然而却被一个骗子终结了。9900元大学学费被骗,郁结于心最终离世。

那个骗子要了她的命

先还原事情经过。

事情发生要从一通电话说起。19日下午4点30分许,徐玉玉接到一通陌生电话,对方声称有一笔2600元助学金要发放给她。而在这通陌生电话前一天, 徐玉玉也确实曾接到过教育部门发放助学金的通知,让她办理助学金的相关手续,说钱过几天就能发下来。

在此背景下,徐玉玉对这则诈骗电话并没有产生怀疑。所以按照骗子要求,徐玉玉将准备交学费的9900元打入了其提供的账号。

据徐玉玉母亲李自云的讲述,徐玉玉到银行后,按照电话中那人的提示,在ATM机上进行了一番操作,但并未成功。骗子又问她身上是否有其他银行卡,而此时,徐玉玉把存有1万元交学费的银行卡告诉了对方。

接着,对方称那张交学费的银行卡还未激活,要她通过ATM机取出9900元,通过这种方式激活银行卡,再把钱汇入指定的账号,还声称会在半个小时内,把这9900元连同助学金的2600元一起重新汇回来。徐玉玉没有怀疑,按照骗子说的完成了操作。

过了一会,徐玉玉开始意识到有些不对,便给对方打电话,谁知电话那头已经关机。此时,天空已经下起大雨,徐玉玉一个人苦苦地等着,她在等待奇迹的发生,然而半个小时过去了,徐玉玉绝望了……

雨中,徐玉玉骑着自行车,用最快的速度赶回了家。见到母亲,徐玉玉说的第一句话就是:“妈,我被人骗了,学费全没了!”说完就哭了起来。

徐玉玉母亲腿部残疾无法工作,父亲在外打零工挣钱,平均一个月只有三四千的收入,刨去一家人的开销,已所剩无几。一万块钱意味着父母要省吃俭用大半年才能凑出来,这一万块钱对她是大学梦想的开始。

她知道,贫困的家境不允许她发生这种“花钱买教训”的错误。

徐玉玉陷入了自责、懊悔,还有说不出的绝望。还一遍遍地喊着,“咱家都这样了,为什么还有人来骗我!”……

徐玉玉和家人当晚就去派出所报案,然而,不幸的是,从派出所出来后没几分钟,徐玉玉便头一歪,倒在妈妈的三轮车上,不省人事。徐玉玉伤心欲绝,郁结于心,最终导致心脏骤停,虽经医院全力抢救,但仍不幸于21日离世。

倒卖学生数据成风

徐玉玉不能正确地处置挫折,令人惋惜。骗子的诈骗行径也令人极为愤慨,但我们更要深思,导致徐玉玉被骗的直接原因,系其联系方式以及领取教育助学金的信息被泄露。

我们不能简单地认为,学生没有经济能力,钱不多,非诈骗重灾区,因此安全系数高。据21世纪经济报道者接触的多类群体中,学生信息堪称“最没有安全保障”的一类。

数个倒卖用户数据的业内人士告诉记者:“只要你听说过的学校,不论大学、中学、小学,(它们的数据)都有。”

其中一位人士向记者展示的上海某知名大学数据,包含了学生姓名、学号、性别、年龄、身高、体重、联系方式、专业等详尽信息。此外,该人士表示可以拿到“全国中小学生学籍信息管理系统”,包括学籍号、学校、入学方式、住址、家庭成员等等。该人士表示, “国内学校,有一半数据我都有。即使手头没有的,只要你告诉我名字,我也都能拿到。”

全国中小学生学籍信息管理系统,这个系统很牛,全国超过1.4亿名中小学信息存储在该系统上。信息的内容,基本上你能想到的在那个系统里都有。

根据多位人士报价,一手学生数据“新鲜出炉”、“没有卖过”的,售价约1-2元/条,大量采购还有优惠。而二手的数据,基本低于1毛,如果批量购买,1万条二手数据约300-500元。

同时,在数据黑色产业中,你想要什么基本都可以满足你,比如银行、股市、车辆交易或是电商等等,可谓是应有尽有。

而学生数据的售价在黑产中是相对偏低的,在上述业内人士看来,“买数据的,都是拿来骗人的,学生基本骗不到钱,数据卖不上价,乡镇之类学校的数据都卖不出去。”但10年前,学生数据要比现在值钱。

一位北京某学校教师告诉记者,倒卖生源数据的漏洞长期存在,有的学校每年因倒卖数据盈利上亿元。2006年左右,吃这碗饭的人粗略估计有20多万。

几分钟攻破学校漏洞

行业内市场衰落,行业外的电信诈骗、广告推销市场则开始兴起,而大量的学生数据流入黑色产业。

据安全专家介绍,数据流入黑产的途径有三种:

一种是接触到数据的工作人员泄露数据

一种是黑客入侵目标获取数据

还有一种是第三方IT系统服务公司在提供服务时获取数据并泄露。

学生数据存放在很多地方,学校、招生办、教育机构等等。目前中小学数据教育部会提供统一平台,但大学数据,则存储在各个大学自己手中。数据存储渠道的多样,增加了接触数据人员的数量,也无限放大了内部人员泄密的风险。

多位来自信息安全领域的权威人士告诉21世纪经济报道记者:“教育行业的信息安全能力普遍极低。”在360旗下补天漏洞平台上,最近两年内提交的相关教育机构的漏洞超过1100条,“实际上远比这多,主要是教育机构漏洞太多,白帽子都懒得去测试,因为没有成就感。 随便一个入门的黑客,都能搞定绝大多数学校系统,几乎不耗时间,甚至只需要敲几下回车就可以。”

一位信息安全资深人士对某部委直属大学做了测试,仅用几分钟即发现了该大学的漏洞,目前该大学已经修复该漏洞。需要指出,根据补天漏洞平台信息,该平台上最近两年内提交的清华大学、北京大学也均在50个左右。

此外,近年来,因为“套号学历”、“学历造假”等事件,教育部指定的学历查询唯一网站学信网被屡次质疑,不过, 教育部多次回应中强调“学信网安全”、“没有漏洞”。

一教育信息化行业人士告诉记者:“从这两年分析的结果来看,信息安全,是一个全社会都漠视的问题,需要所有企业、机构去提高重视程度,靠公民提高安全意识,根本没用。”

电信诈骗领域里的魏则西

细心的朋友可以注意到,徐玉玉所接到的那个17185336302电话其实是属于171号段的诈骗电话,而该171号段还有170号段在陕西、江苏、广东、福建、浙江、湖南等地,均发生过电信诈骗。

众所周知,2013年12月首批虚拟运营商试点企业获批, 170/171号段本是以“鲶鱼”的形象出现,但如今“100个号码99个用于诈骗”,一步步沦为电信诈骗“专线”,成为电信诈骗领域名副其实的重灾区。

即使号码实行实名制,但电信诈骗还是屡屡得手。归结到底,170/171号段声名狼藉的主要原因,实名制落实不力、运营商态度暧昧、相关监管措施不力。

某种意义上,徐玉玉,是电信诈骗领域里的魏则西,他们用生命在倒逼监管发力的提速和方向。我们已经无法挽回徐玉玉的生命,可是,挽救下一个电信诈骗的受害者,让170/171号段“改邪归正”,这是能够做到、也必须及早做到的事情。希望这位花季少女,成为手机实名制正式实施之前的最后一个电信诈骗的受害者!

微信扫一扫,进入读者交流群

本文内容仅为作者个人观点,不代表网站立场。

请支持独立网站江南app网址 ,转载请注明文章链接-----//www.pegstown.com/wzzx/llyd/aq/2016-08-26/39676.html-江南app网址

献一朵花: 鲜花数量:
责任编辑:寒江雪 更新时间:2016-08-27 关键字:安全理论园地

话题

推荐

    点击排行

      鲜花排行


        页面
        放大
        页面
        还原
        版权:江南app网址 | 主办:江南体育竞技中心
        地址:海淀区太平路甲40号金玉元写字楼A座二层 | 邮编:100039 | 联系电话:010-52513511
        投稿信箱:pegstown@163.com | 备案序号: 京ICP备13020994号| 技术支持: 网大互联
        Baidu
        map