2024年10月7日,聯(lián)合國毒品和犯罪問題辦公室(以下簡稱“UNODC”)發(fā)布了一份名為《東南亞跨國有組織犯罪與網(wǎng)絡(luò)欺詐、地下銀行和技術(shù)創(chuàng)新的融合:不斷變化的威脅形勢》的報告。(https://www.unodc.org/roseap/uploads/documents/Publications/2024/TOC_Convergence_Report_2024.pdf)。UNODC在報告中對慢霧(SlowMist)提供的信息、數(shù)據(jù)和分析支持進行了致謝。
2.區(qū)域性網(wǎng)絡(luò)欺詐
近年來,獨立的詐騙團伙被更大、更統(tǒng)一的犯罪集團取代,后者常常偽裝成工業(yè)或科技園區(qū),形成穩(wěn)定的網(wǎng)絡(luò)。以緬甸的克倫邦KKPark為例,其早在2020年初就已經(jīng)顯露出發(fā)展的跡象,在這四年間,它已成為該地區(qū)最大、最活躍的犯罪聚集地之一。同時,Crypto的流行也使得跨境交易變得更加便捷,網(wǎng)絡(luò)詐騙活動能夠在全球范圍內(nèi)擴張,尤其是利用執(zhí)法部門對其運作方式的不了解,進行包括“殺豬”*騙*局、投資詐騙、求職詐騙、資產(chǎn)追回*騙*局等活動,具體可參考報告解讀|FBI發(fā)布2023年Crypto欺詐報告。
3.人口販賣與強迫犯罪
販運者通過欺騙和脅迫受害者參與犯罪活動,獲得經(jīng)濟利益。受害者在被販運后通常會被限制自由,護照被扣押,面臨暴力和各種威脅。盡管被強迫販運的本質(zhì)沒有改變,但行業(yè)的專業(yè)化導(dǎo)致了受害者與自愿參與者之間的界限模糊,形成了多類相關(guān)人員。
近年來,東亞和東南亞的執(zhí)法機構(gòu)也加強了對第三方支付提供商的監(jiān)控,但很多案例顯示網(wǎng)絡(luò)詐騙依然對這個行業(yè)有著很大的影響。在在線賭博行業(yè)中,缺乏監(jiān)管的賭場和博彩中介已經(jīng)成為*洗*錢的重要基礎(chǔ)設(shè)施。它們通過“保管”交易和“投資”來隱匿資金來源,形成了復(fù)雜的*洗*錢手段。由于在線賭博的匿名性和非面對面交易的特點,資金流動變得非常難以追蹤,這為有組織犯罪提供了便利。
近年來,東亞和東南亞的網(wǎng)絡(luò)犯罪活動顯著增加,尤其是跨國有組織犯罪集團的活躍度日益上升。網(wǎng)絡(luò)犯罪分子不僅在開發(fā)和銷售犯罪服務(wù)方面表現(xiàn)得像正規(guī)企業(yè),還采用“犯罪即服務(wù)”(CaaS)的模式,把各種犯罪行為外包給其他人,降低了作案門檻。
1.地下數(shù)據(jù)市場和信息竊取惡意軟件
地下數(shù)據(jù)市場也成為網(wǎng)絡(luò)詐騙集團的重要一環(huán),提供了大量被盜的數(shù)據(jù),包括銀行信息、信用卡詳情和個人身份信息等,其中,用于了解客戶(KYC)所需的信息在地下市場非常受歡迎,犯罪分子利用這些數(shù)據(jù)進行身份盜竊、商業(yè)欺詐和*洗*錢等活動。
2.搜索引擎優(yōu)化與欺詐廣告
雖然許多絡(luò)欺詐計劃需要詳細的標分析以及欺詐者與潛在受害者之間的直接聯(lián)系,但也有一些簡單的*騙*局只需一個誘人的廣告、一個虛假的網(wǎng)頁或釣魚鏈接,就能輕易地欺騙受害者。這些犯罪分子泛利搜索引擎優(yōu)化(SEO)中毒和欺騙性告來實現(xiàn)這些的,隨著全球搜索引擎和社交媒體的使不斷增多,這兩種法都被證明是有效的。就規(guī)模,僅歌在2023年就屏蔽或刪除了2.065億條違反其付費告虛假陳述政策的告,其中包括絡(luò)詐騙和欺詐廣告,這數(shù)據(jù)2022年的1.42億條告有所增加。
今年3月,慢霧安全團隊和RabbyWallet團隊披露了一種利用Google廣告進行釣魚的攻擊手法。具體來說,RabbyWallet團隊并未購買任何Google廣告,然而假廣告卻跳轉(zhuǎn)到了真正官網(wǎng)。從Google搜索關(guān)鍵字情況來看,排在前兩位的搜索結(jié)果都為釣魚廣告,然而第一條廣告的鏈接卻很反常,它顯示的是RabbyWallet的官方網(wǎng)站地址rabby[.]io,通過跟蹤發(fā)現(xiàn),釣魚廣告有時會跳轉(zhuǎn)到真正官方地址rabby[.]io,而在多次更換代理到不同地區(qū)后,則會跳轉(zhuǎn)到釣魚地址rebby[.]io,并且該釣魚地址會更新改變。分析發(fā)現(xiàn),關(guān)鍵操作在于釣魚團伙利用了Google自家的Firebase短鏈接服務(wù)的302跳轉(zhuǎn)來欺騙谷歌的展示。類似的釣魚套路還出現(xiàn)在各種聊天軟件上。以TG這款聊天軟件為例,當(dāng)聊天時發(fā)送一個URL鏈接,TG后臺會抓取URL鏈接域名、標題和圖標進行預(yù)覽展示。
3.人工智能驅(qū)動的欺詐
隨著生成式人工智能的普及,犯罪活動的復(fù)雜性加大,身份盜竊、數(shù)據(jù)隱私侵犯等問題也對國家安全造成了威脅。犯罪集團利用AI進行網(wǎng)絡(luò)釣魚、制造虛假身份和個性化欺詐,大幅降低了技術(shù)門檻,提高了欺詐的速度和規(guī)模。深度偽造技術(shù)(Deepfake)在網(wǎng)絡(luò)欺詐中被廣泛使用,犯罪分子通過偽造視頻和音頻進行復(fù)雜的詐騙,相應(yīng)的犯罪活動大幅上升。結(jié)合二維碼的網(wǎng)絡(luò)欺詐也在增加,受害者常常被誘導(dǎo)訪問惡意網(wǎng)站或泄露敏感信息?傮w來看,人工智能的廣泛應(yīng)用加劇了網(wǎng)絡(luò)犯罪的復(fù)雜性和頻率。
結(jié)語
總的來說,東南亞跨國有組織犯罪的威脅正在變得越來越復(fù)雜和隱蔽。為了有效應(yīng)對這些挑戰(zhàn),執(zhí)法和監(jiān)管機構(gòu)需要不斷提升自身能力,東南亞各國應(yīng)加強政府、監(jiān)督機構(gòu)和執(zhí)法部門的能力與協(xié)調(diào),制定全面的政策和行動計劃,并與其他國家和地區(qū)加強合作。在面對快速發(fā)展的跨國有組織犯罪環(huán)境時,及時采取行動將是關(guān)鍵。東南亞國家及其盟友之間的密切合作,將有助于應(yīng)對這一日益嚴峻的挑戰(zhàn),保護區(qū)域安全與穩(wěn)定。
免責(zé)聲明:報告解讀|UNODC 發(fā)布東南亞跨國有組織犯罪的欺詐報告文章轉(zhuǎn)發(fā)自互聯(lián)網(wǎng),版權(quán)歸其所有。
文章內(nèi)容不代表本站立場和任何投資暗示。加密貨幣市場極其波動,風(fēng)險很高,可能不適合所有投資者。在投資加密貨幣之前,請確保自己充分了解市場和投資的風(fēng)險,并考慮自己的財務(wù)狀況和風(fēng)險承受能力。此外,請遵循您所在國家的法律法規(guī),以及遵守交易所和錢包提供商的規(guī)定。對于任何因使用加密貨幣所造成的投資損失或其他損失,本站不承擔(dān)任何責(zé)任。
Copyright © 2021.Company 元宇宙YITB.COM All rights reserved.元宇宙YITB.COM