■ 中国妇女报·中国妇女网
见习记者 高越
11月27日,由中国传媒大学人类命运共同体研究院主办、中国网络空间安全协会网络治理与国际合作工作委员会指导的网络黑产协同治理研究报告发布暨研讨会通过线上会议召开。
报告指出,网络黑产泛滥的一个重要特点是针对青少年的网络黑产泛滥。在黑产治理过程中,互联网企业应担任打击黑产的主力军,各大互联网平台不仅要加强技术防控,同时更要秉持开放合作的态度,积极探索打击黑产的联合防御机制,携手建立抵御黑产的网络安全长城。
网络黑产又称网络黑色产业链,是指借助网络空间所具有的虚拟性、复杂性、跨界跨国性和隐匿性等特点,利用流量劫持、造假、DDS攻击、病毒攻击、数据窃取、刷单等手段,借助平台管理和法律监管方面存在的漏洞而实施非法获利行为,主要通过网络诈骗、色情、赌博和侵害个体信息权益等方式而形成。
网络黑产具有模块化、组织化、团队化操作的特点。从产业链分布来看,上游有挖掘互联网平台漏洞制作攻击工具的团队、专门的料商、卡商和养号平台;中游有针对不同交易类型搭建交易模块,提供集约化处理方案的组织;下游分布着广大的金字塔式代理群体、推广引流人员以及维护公司声誉的公关人员。不同人员之间分工协作,共同构成了整个黑产产业链的有效运转。
报告中指出,网络黑产泛滥的一个重要特点是针对青少年的网络黑产泛滥。青少年群体由于心智尚未成熟,法律意识薄弱,缺乏判断力,容易成为黑产引诱的对象。以青少年为对象的网络色情、网络赌博、网络诈骗产业,也极易对青少年的网络权益造成难以挽回的影响,损害青少年健康成长。与成人黑产相比,针对儿童的黑色产业更为隐蔽,尤其是儿童色情,往往集中在较小的圈子里,发现的难度更大。
网络游戏、网络直播和短视频服务等,无论是否专门针对青少年,青少年都是一个容易中标的群体。大量黑产玩家,还会专门针对青少年群体的心智、需求等方面表现出来的群体性特征,收割青少年的注意力,误导、引诱青少年形成不良的行为习惯和错误的价值观、世界观。
比如,有的会通过设计多套漂亮服装引诱青少年直接或变相购买的方式,设法使抵抗力不强的青少年进入到其游戏当中,再通过诱导的方式,让欲罢不能的青少年玩家投入到远超过其行为能力和消费能力的消费链条中。大量活跃在平台上的骗子还以充值、赠送游戏币以及女孩心仪的其他产品作为诱饵,哄骗、逼迫女孩脱衣、拍裸照、裸体视频、裸聊,甚至实施线下犯罪。这些照片、视频构成了儿童色情产业的基础资源,在儿童色情付费网站、论坛被贩卖。充斥在各种网页、平台上的弹窗广告,以“玩游戏还能赚钱”等噱头诱导未成年人赌博,甚至由此走上偷窃抢劫的犯罪道路。
报告指出,对于黑产行为,互联网平台不应只采取被动防护措施,应担任打击黑产的主力军,需要在平台上主动开发功能,以预测并监控平台弱点及漏洞。报告对网络黑产的治理提出三点措施:一、构建网络黑产防治共同体。包括建立跨平台跨行业安全联盟,就网络黑产防治新状况、新趋势形成常态化沟通机制;汇集黑产基础资源信息,共享黑名单系统,开放各自掌握的黑卡、黑号、黑IP等基础资源数据库,对于可追踪的号段,提前做好识别与布控;针对已经明确的黑产实施团伙,开展联合行动。二、完善互联网法治体系,从立法、执法和普法三个角度进行。三、推广企业成功实践。包括推动技术升级,提升企业安全等级;优化平台策略,加强网络黑产打击力度;开展防诈教育,提升用户识别能力;从源头出击,清除黑产核心资源。
“在数据安全法(草案)第九条中提到国家要建立健全数据安全协同治理体系的背景下,要推动有关部门、行业组织、企业、个人等共同参与数据安全保护工作,形成全社会共同维护数据安全和促进发展的良好环境。” 对外经济贸易大学法学院教授许可建议,进一步强化行业组织和个人的作用,比如行业倡议、安全组织、技术标准、个人网络素养、个人投诉和监督、内部吹哨人制度;增加企业个人信息处理的正当性事由,如将打击黑产、网络安全作为处理事由;为黑产和企业正常经营划定红线等。