>>返回主页
腾讯安全高级总监、守护者计划安全专家 李军:AI助力网络诈骗全链路技术治理

2019-12-26 15:40

李军.JPG

        大家下午好。非常荣幸有这样的机会,跟大家分享一下过去几年腾讯在反电信网络诈骗中的实践,同时也分享一下我们对于电信网络诈骗治理未来发展的认知。
        刚才各位领导也都讲到了,其实我们整个汇报,某种程度上来讲,是对我们中国电信的王处前面呼吁的一种回应。
        现在电信网络诈骗是越打越多,不是我们不努力,也不是投入的资金,研发的系统不够多,而是在诈骗在发展过程中持续产生新的变化,目前诈骗活动更加链条化,传播途径跨多平台。所以单靠一个平台、一个企业或者一个政府机构去投入大量的资金研发独立的技术反制系统,很难将整个电信网络诈骗在传播链条上把它切断。
        大家可以看到,以前仿冒公检法通过单一的电话诈骗,从头到尾一个电话,就把把钱骗到手了。而现在更多是的通过电话撒网之后会跳到互联网社交平台上,我们微信和QQ也是饱受其害。
        通过在互联网社交平台,继续进行粘连和洗脑,最后通过诈骗的链接和APK等来实施诈骗。这一过程是目前主流的电信网络诈骗的共同脚本。
        整个作案的场景越发碎片化,靠单一维度的技术反制很难在整个电信网络诈骗的链路上进行有效拦截。前面专家也讲了,诈骗团伙正经历从个人到团队,且日趋的高智商、专业化和团队化。我们在单一维度上的拦截很容易被绕过。
        从腾讯目前构建的反诈方案,我们通过把前面的电信流和腾讯在线上的网络流进行全面的融合连接,从传播路径上看从前到后进行打通,为我们与犯罪团队的对抗的过程中,争取时间发现诈骗、拦截诈骗和及时预警劝阻受诈人。
        各位领导可以看这里分享一个案例,传统的诈骗通过电话短信覆盖,通过电话短信撒网之后,进入网络社交体系进行传播,后续的洗脑受诈人,通过一些APP或者链接实施后续诈骗行为。
        之前诈骗治理解决方案,设计都是在单点上构建,防御的重点在单点上,对电话的诈骗的拦截、对诈骗短信内容的分析、对诈骗的网址的分析都是单点的,当诈骗团伙的诈骗活动实现跨链条的串连后,在单点技术反制收到上很难有发挥的空间。
        未来在单点上进行防御的同时,我们是希望构建一个跨平台多渠道的数据的联动机制。从前面撒网阶段,我们可以触发这种感知,在进入互联网传播之内,我们能进而对线上的诈骗活动发现和研判,这种构建自前面电信流中诈骗撒网到后面网络流中粘连洗脑的整个链路过程,才能最大程度发挥对电信网络诈骗全链路的反制效果。
        公安部对反诈工作的个指导意见是两升两降,主要原因就是专业的犯罪团伙打击难度大,而构建事前拦截和事后预警,构建起完整高效的反制系统,是未来反诈工作的主要方向之一。
        整个方案的特点是构建全链路反诈的体系,实现链路的桥接,实现数据的融合。多点防御是在关键节点上去构建大数据检测能力,AI建模分析能力,进行层层阻断。而进一步在不同的平台和机构之间链路的融合发现,提高诈骗发现的能力。
        在数据触达阶段,目前我们在电信流,围绕话单,短信和网址发现诈骗行为,在腾讯平台系统内我们跟进黑灰产发展。
        在资金流方面,腾讯积极与相关部门展开合作,通过知识图谱技术手段构建的快速发现能力,保护受诈人的资金安全。
        另外在反制手段上,也是层层反制,之前主要反制手段是基于电信运营商拦截,腾讯构建的整体反诈方案里面提供相应反制的能力,配合公安机关对涉诈账号进行处置。
        单靠单一平台和单一维度去防范整个电信网络诈骗,目前来看是非常低效的,未来的趋势,一定是通链路的有效融合,建模层面逻辑融合,来构建覆盖整个电信网络诈骗传播路径的技术反制系统。
        对整个反诈工作期待和展望,电信网络诈骗已然是影响社会稳定的重大热点问题,反电信网络诈骗是需要跨行业跨公司和部门数据联动和协调工作,现在的数据是分布在各个公司和部门内,我们期待基于安全可行的技术手段,构建整个反诈大脑的系统,实现真正的整个链路的反诈。
        其实腾讯一直做反电信网络诈相关的工作,基于实践企业责任感,腾讯各安全团队,包括腾讯守护者计划、腾讯110,一直以来都配合公安机关打击治理互联网诈骗。
        从2017年的5月份到2019年的11月份,线上治理部分累计输出的预警用户数量达8387万条,受理举报信箱 624万条,打击了77宗案件,协助公安机关抓捕了犯罪嫌疑人是1739名,涉案的金额是2亿多。
        腾讯110还有一个方向是反电信网络诈骗教育的输出,和公安的组织一些专项教育的工作,比如说在重庆,跟重庆的公安做了西南净网的行动,输出相应的原创的教育的视频动漫,包括发布的反诈的白皮书,支持面对不同的用户群体进行专项的宣传。
        根据反电信网络诈骗的周期性规律、不同类型特点以及分析易受诈的群体特性,协助公安预测可能未来可能高发的诈骗类型和可能受诈的群体,辅助公安在区域内进行精准的反诈教育。
        腾讯110是一个举报小程序,大家手机都有看下,这是面向广大的用户,诈骗随时都可能发生我们身边,通过小程序去及时的举报在互联网端的诈骗行为,可以在诈骗实施的开始阶段被发现,可以有效抑制在互联网端孵化产生新的网诈变种。
        新的诈骗手段手法的演进,在人工智能技术加持下会越来越加速。在这种情况下,传统的反诈技术研发方式就显得太慢。而在腾讯110上随手举报,就可以让我们在萌芽阶段发现诈骗团伙,并跟进新的诈骗脚本的演变,通过与公安局和管局的合作,多方共同努力,就大概率可以把不断迭代新发的诈骗手段抑制在萌芽阶段。
        反电信网络诈骗治理是一条漫长的路,有一句话是和在座同行共勉,道阻且长,行则将至。谢谢大家,我的汇报就这么多。

0