方格精選

那些騙子教會我的事 - 網路詐騙如夢幻泡影

更新 發佈閱讀 7 分鐘
raw-image

一個人成不了大事,但是一群人,可以。

資料科學 Data Science 其實是一門喜歡說故事的人來參與的。當然說故事的方法有很多種,有的人看圖說故事,有的人看文字說書,我們則是看著資料data,嘗試著幫資料發聲說故事。

以下我要說的,是從資料裡面冒出來的聲音,我扮演著接線生的角色,把這些聲音串接起來,像串珠子一樣,有了個形狀,雖然結果還挺驚人的。

不管是什麼樣的騙術,都至少要有甲乙雙方的參與才能成立。一方願打,一方願挨,只是結果有人歡喜,有人委屈。很多時候受傷的不只是錢,還有真心。

網路詐騙

從二十多年前電商eCommerce剛起飛時就一直存在著。一般交易的成敗取決於雙方對彼此的信任程度,買方相信賣方的東西貨真價實物超所值,賣方也相信買方貨到付款且付的是真鈔。所以意圖詐騙的賣方可以假裝自己賣的是真材實料,或假裝自己過去是個有信譽的商人。意圖詐騙的買方則可以假裝自己有的是錢,不管是不是自己的錢。

要假裝自己一直以來都是個有信譽的商家,這在網路的虛擬世界裡,最快速又有效率的做法,就是盜用別人的帳號,而且要盜用有良好信用的帳號。這個方法就是 Account Takeover (ATO),完全是變臉Face/off的應用,把自己換成一張有信譽的臉,使用那個身份,佯裝下去。

raw-image

要盜用帳號就要能破解密碼

raw-image

如果是八個字母的帳號,會有兩千多億種排列組合,用人腦可能一輩子也解不出來,但是用電腦可以在一分鐘內破解完成,至多不超過一個小時。如果是九個字母的密碼,那就要三天了。十個字母呢?五個月。如果是十二個字母,那就要三千年,等到地老天荒海枯石爛,這也是我所能想像到的最爛漫的事。而每天有超過兩千起的專業網路駭客行為正在進行,所以讀到這裡,你應該至少要檢查你所使用的密碼長度。

盜竊的方法有很多種,有的是測試一道道的門鎖,一道道的破; 有的是擒賊先擒王,抓到一個維安漏洞,再把手伸長從洞穴裡拉出一整個大蜂窩,有源源不絕的甜美蜂漿流溢而出。 Uber在2016年十月遇到的狀況就是後者,當年的Uber已經在世界上的五百個城市運轉著,有五千七百萬個用戶資料受波及。為了確保這些個資不外露,駭客在當年的黑市索價十萬美元,在江湖上就稱作保護費。當然Uber不是第一個被收取保護費的,也不是最後一個。當初的這個事件牽扯出更多的錯綜複雜,Chief Security Officer 受牽連,到今年九月案件的審理還在進行中。

駭客任務

破解密碼的駭客同時也是進行詐騙的人嗎?就跟報團旅行一樣,旅行團一般要有一條龍的服務。旅行社幫你安排行程,到了當地有當地熟門熟路的導遊接手,再跟當地的餐廳接洽三餐事宜,同時要有租車公司打點舟車往返景點,下榻休息則有旅館接應。通常破解帳號的駭客,只擔任了一條龍中的上游角色,因為駭客的酬庸有多高呢?

在美國的ethical hackers (就翻成有道德感的駭客好了),他們偵破網路維安破洞,但自己並不利用這個缺口,而是在偵破後告知對方維修。這過程有點像專門打電動破關解碼的人,協助電玩產品設計的提升。這種有道德感的駭客,年薪的中位數在十七萬到三十七萬美元不等。相較於每年因網路維安缺漏造成約六十億美元的損失,和公司的形象受挫相比,這只是九牛一毛。那麼不打算走道德路線的駭客呢?

網路上這一堆被破解密碼後的帳號,就進入黑市被論斤論兩一批一批的賣。而接手這些帳號的人,就是日常生活中執行詐騙任務的人。

詐騙完全是道高一尺魔高一丈的藝術

Catch me, catch me not. 有組織有紀律的世界級詐騙集團,一天可以讓一家有規模的公司輕輕鬆鬆的流失一百萬美元。官兵抓強盜,官兵有時候真要懷疑自己是不是站錯邊了。詐騙也有社交群組互通有無,今天在拉丁美洲用這個方法網路詐騙成功,明天就在英國倫敦看到一樣的手法,接著就到了新加坡,所以網路官兵的破解速度也要夠快。

執行網路詐騙的組織,就跟一般的公司一樣,也有一個辦公室,裡面有好多僱員忙碌著。這在許多電影電視劇裡的場景都出現過,實際上在過去的破案現場看到的也是如此,同時會查獲一屋子的手機,好像夜市堆積如山的A貨那樣,供網路詐騙用。

一人飾二角

高明的詐騙,與其守株待兔,佯裝自己是個有信譽的商家等待無知的買方上門,還不如讓自己同時扮演著甲乙兩方的角色,這讓犯罪的時間和地點變得更有彈性,騙子可以到夏威夷渡個假身心靈都放鬆後再上工。

既然已經在黑市買了一堆破解密碼後的帳號,那麼拿一個當賣方,另一個當買方,剩下的就是錢從哪裡來的問題。就跟盜用網路帳號一樣,再去黑市買一些盜用的信用卡,如此就有了媒介。賣方假裝出售一台水果牌電腦,買方用盜用的信用卡付款,賣方隨即將收到的款項轉至銀行帳號並提領現鈔(包括這銀行帳號也是偷來的作為轉帳用),如此大功告成。既然手邊有許多張盜用的信用卡和許多個盜來的帳號,那麼就可以同時進行多筆買賣,把錢轉入自己的口袋。

兵來將擋,水來土掩

今天我寫得出這些網路詐騙的規格,就代表這些規格都有相對應的破解之道,常常一種規格在演進到下一種規格之前還可以有三十六變。在網路上凡走過就留下足跡,足跡就是資料,只是足跡交互雜沓需要整理歸納成蛛絲馬跡供偵測用,所以有資料工程師 data engineer 和資料科學家 data scientist 的角色出現。

raw-image

今天所有具規模的網際網路公司,都有這樣一群人對應著網路詐騙的一條龍,從上游防堵駭客入侵(每天的攻擊次數以百萬為單位計算),到中游偵測詐騙行為的發生(有無數的Machine Leanring與樹狀決策模型待命),到下游堵住讓詐騙來的錢也流不到騙子的手上。至於防守的藝術,有寧可錯殺一百也不錯放一人,也有寧可縱放一百也不錯殺一人,還有怎麼做可以面面俱到的錯綜複雜。更有甚者,警力和FBI也如影隨行,如有重罪者可處二十年徒刑。

raw-image


留言
avatar-img
ZoE的沙龍
11會員
5內容數
在台南出生長大,到台北唸書主修數學副科修習藝術史後出國。喜歡黑巧克力和苦瓜,出國唸書第一個月就進了急診室。有不可思議的方向無感,住過費城紐約和波士頓,目前定居於加州矽谷。以資料科學維生,願意焚膏油以繼晷的看數據說故事。喜歡文字堆砌出來的一些什麼,也希望與更多人分享這一些什麼。
ZoE的沙龍的其他內容
2022/09/19
You can't always get what you want. But if you try sometimes you'll find you get what you need. -- The Rolling Stones 你不會永遠都得到你想要的 但是如果你嘗試了 有的時候你將發現
Thumbnail
2022/09/19
You can't always get what you want. But if you try sometimes you'll find you get what you need. -- The Rolling Stones 你不會永遠都得到你想要的 但是如果你嘗試了 有的時候你將發現
Thumbnail
2022/09/09
矽谷有來自全世界各地的人,在這裡工作,生活。 同時也把全世界各個國家種族,為升學而準備的激進模式,帶進這個小小的灣區世界裡。
Thumbnail
2022/09/09
矽谷有來自全世界各地的人,在這裡工作,生活。 同時也把全世界各個國家種族,為升學而準備的激進模式,帶進這個小小的灣區世界裡。
Thumbnail
2022/09/07
在家工作兩年又六個月後,公司終於下定決心說:就在今天,讓我們大家都回辦公室一起工作吧。 矽谷今天天氣『晴』,而且晴這個字還不足夠表達,應是『大暑』- 炎熱之極,氣溫高達攝氏四十二度。我在南台灣也從沒遇過這種等級的熱浪。就在今天,大家,要一起手牽手,回公司上班了。 看來瑞凡,我們都回得去辦公室了。
Thumbnail
2022/09/07
在家工作兩年又六個月後,公司終於下定決心說:就在今天,讓我們大家都回辦公室一起工作吧。 矽谷今天天氣『晴』,而且晴這個字還不足夠表達,應是『大暑』- 炎熱之極,氣溫高達攝氏四十二度。我在南台灣也從沒遇過這種等級的熱浪。就在今天,大家,要一起手牽手,回公司上班了。 看來瑞凡,我們都回得去辦公室了。
Thumbnail
看更多
你可能也想看
Thumbnail
債券投資,不只是高資產族群的遊戲 在傳統的投資觀念中,海外債券(Overseas Bonds)常被貼上「高資產族群專屬」的標籤。過去動輒 1 萬甚至 10 萬美元的最低申購門檻,讓許多想尋求穩定配息的小資族望而卻步。 然而,在股市波動劇烈的環境下,尋求穩定的美元現金流與被動收入成為許多投資人
Thumbnail
債券投資,不只是高資產族群的遊戲 在傳統的投資觀念中,海外債券(Overseas Bonds)常被貼上「高資產族群專屬」的標籤。過去動輒 1 萬甚至 10 萬美元的最低申購門檻,讓許多想尋求穩定配息的小資族望而卻步。 然而,在股市波動劇烈的環境下,尋求穩定的美元現金流與被動收入成為許多投資人
Thumbnail
透過川普的近期債券交易揭露,探討債券作為資產配置中「穩定磐石」的重要性。文章分析降息對債券的潛在影響,以及股神巴菲特的操作策略。並介紹玉山證券「小額債」平臺,如何讓小資族也能低門檻參與海外債券市場,實現「低門檻、低波動、固定收益」的務實投資方式。
Thumbnail
透過川普的近期債券交易揭露,探討債券作為資產配置中「穩定磐石」的重要性。文章分析降息對債券的潛在影響,以及股神巴菲特的操作策略。並介紹玉山證券「小額債」平臺,如何讓小資族也能低門檻參與海外債券市場,實現「低門檻、低波動、固定收益」的務實投資方式。
Thumbnail
解析「債券」如何成為資產配置中的穩定錨,提供低風險高回報的投資選項。 藉由玉山證券的低門檻債券服務,投資者可輕鬆入手,平衡風險並穩定財務。
Thumbnail
解析「債券」如何成為資產配置中的穩定錨,提供低風險高回報的投資選項。 藉由玉山證券的低門檻債券服務,投資者可輕鬆入手,平衡風險並穩定財務。
Thumbnail
相較於波動較大的股票,債券能提供固定現金流,而玉山證券推出的小額債,更以1000 美元的低門檻,讓學生與新手也能參與全球優質企業債投資。玉山E-Trader平台即時報價、條件式篩選與清楚的交易流程等特色,大幅降低投資難度,對於希望分散風險、建立穩定現金流的人來說,玉山小額債是一個值得嘗試的理財起點。
Thumbnail
相較於波動較大的股票,債券能提供固定現金流,而玉山證券推出的小額債,更以1000 美元的低門檻,讓學生與新手也能參與全球優質企業債投資。玉山E-Trader平台即時報價、條件式篩選與清楚的交易流程等特色,大幅降低投資難度,對於希望分散風險、建立穩定現金流的人來說,玉山小額債是一個值得嘗試的理財起點。
Thumbnail
今天聊聊稍微沈重的話題 詐騙 今天聽了兩則天下雜誌關於詐騙的文章 及看了這次的主題封面 真的很諷刺 詐騙集團已經是企業化的經營與管理 有明確分工 有標準流程 有新手培訓 觸角的廣度及深度 真的超乎想像
Thumbnail
今天聊聊稍微沈重的話題 詐騙 今天聽了兩則天下雜誌關於詐騙的文章 及看了這次的主題封面 真的很諷刺 詐騙集團已經是企業化的經營與管理 有明確分工 有標準流程 有新手培訓 觸角的廣度及深度 真的超乎想像
Thumbnail
前言:這篇文章是為了參加方格子的「謊言博物館」而寫的,但內容完全是我的親身經歷。如果敲碗的人多,我再把下文寫完
Thumbnail
前言:這篇文章是為了參加方格子的「謊言博物館」而寫的,但內容完全是我的親身經歷。如果敲碗的人多,我再把下文寫完
Thumbnail
我覺得詐騙真的很猖狂耶 無處不在 身邊也有朋友曾經遭遇詐騙 前陣子也有身旁的人被騙 我想要聊聊 騙子們是如何利用人性的弱點? 1. 貪婪 我覺得如果這一題是題目問說:"詐騙一定會利用的人性是什麼?" 這一個選項是必選答案 恭喜你抽中獎項 可以免費獲得一台車子、機車、狗狗? (有活動會贈送動物? 手法
Thumbnail
我覺得詐騙真的很猖狂耶 無處不在 身邊也有朋友曾經遭遇詐騙 前陣子也有身旁的人被騙 我想要聊聊 騙子們是如何利用人性的弱點? 1. 貪婪 我覺得如果這一題是題目問說:"詐騙一定會利用的人性是什麼?" 這一個選項是必選答案 恭喜你抽中獎項 可以免費獲得一台車子、機車、狗狗? (有活動會贈送動物? 手法
Thumbnail
最近網路行銷與自媒體相當發達,很多不肖之徒趁著這一波趨勢,紛紛開始在網路上行詐騙之實! 很多號稱教你如何賺錢?主要就是先製作精美吸引你的短影片,騙到你的個資之後,請你免費先入會,方便做思想教育,然後後面再衍生出很多的技法,讓你入會繳費,不然就是等你入會後,後面再加碼,可搭配衍生出很多的犯罪手法!例如
Thumbnail
最近網路行銷與自媒體相當發達,很多不肖之徒趁著這一波趨勢,紛紛開始在網路上行詐騙之實! 很多號稱教你如何賺錢?主要就是先製作精美吸引你的短影片,騙到你的個資之後,請你免費先入會,方便做思想教育,然後後面再衍生出很多的技法,讓你入會繳費,不然就是等你入會後,後面再加碼,可搭配衍生出很多的犯罪手法!例如
Thumbnail
一個人成不了大事,但是一群人,可以。 資料科學 Data Science 其實是一門喜歡說故事的人來參與的。當然說故事的方法有很多種,有的人看圖說故事,有的人看文字說書,我們則是看著資料data,嘗試著幫資料發聲說故事。 網路詐騙 要盜用帳號就要能破解密碼 駭客任務 一人飾二角 兵來將擋,水來土掩
Thumbnail
一個人成不了大事,但是一群人,可以。 資料科學 Data Science 其實是一門喜歡說故事的人來參與的。當然說故事的方法有很多種,有的人看圖說故事,有的人看文字說書,我們則是看著資料data,嘗試著幫資料發聲說故事。 網路詐騙 要盜用帳號就要能破解密碼 駭客任務 一人飾二角 兵來將擋,水來土掩
Thumbnail
面對騙子,只要抱持著一種想法:「所有事情在被驗證確認前,都不會是『真實』,而只是一個『故事』而已。」那就很難被欺騙了。故事都是聽聽就好,牽涉到利害關係,就要驗證來確保自己不會被耍了。
Thumbnail
面對騙子,只要抱持著一種想法:「所有事情在被驗證確認前,都不會是『真實』,而只是一個『故事』而已。」那就很難被欺騙了。故事都是聽聽就好,牽涉到利害關係,就要驗證來確保自己不會被耍了。
Thumbnail
探路客舊文 2020/11/26 面對來路不明的網路謠言一定要善用網路搜尋相關背景再做決定,培養獨立思考的能力避免受騙。
Thumbnail
探路客舊文 2020/11/26 面對來路不明的網路謠言一定要善用網路搜尋相關背景再做決定,培養獨立思考的能力避免受騙。
Thumbnail
你曾經被詐騙集團詐騙過嗎?他們其實在你不知道的時候掌握了你的心理弱點。 從之前檢舉詐騙的經驗談談詐騙心理學,雖說今天檢舉的是技術非常低劣的詐騙集團,警方立即看得出來是詐騙,但是其中許多慣用手法在各類型的詐騙當中,都會換技巧使用,其實本質上是相同的。
Thumbnail
你曾經被詐騙集團詐騙過嗎?他們其實在你不知道的時候掌握了你的心理弱點。 從之前檢舉詐騙的經驗談談詐騙心理學,雖說今天檢舉的是技術非常低劣的詐騙集團,警方立即看得出來是詐騙,但是其中許多慣用手法在各類型的詐騙當中,都會換技巧使用,其實本質上是相同的。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News