灼见

【灼见】诈骗、盗提,拜托警方处理一下/周若鹏

两天内,我接到5通诈骗电话,如果我相信了也许就会演变成盗提。

我的同事就差点中招,对方假冒惯用的清洁公司催账,误导他下载恶意软件骗取密码,所幸银行自动侦测到不寻常交易,及时制止。此外,盗提新闻不断,加上蹭热度的网媒煽风点火,使得人心惶惶。

防诈过去都从用户角度来谈,且来看看其他层面。假设你被盗提了,你觉得谁最害怕?你固然很怕,但银行可能比你更怕。除核弹发射站外,大概最关注资讯安全的要数金融业了。他们掌握万千客户的血汗,稍有差池不是受千夫所指就是遭五马分尸。银行账户有密码保护和双重认证,再加上内部的人工智慧侦测系统,要骗银行不易。若真有漏洞,能盗提一人就能盗提千人,银行怕得很。

你可知道其中一门诈骗学问居然叫做“社会工程学”(Social Engineering)?名词多好听,意思是利用人的心理和惯性行为来行骗。引述凯文·米特尼克在著作《欺诈的艺术》中的例子,比方说你要进入别人的办公室,但没有门禁卡,怎么办呢?你双手抱着一大堆文件,跟在其他人后头,很可能就会有绅士为你开门。想凭车牌查车主是谁?假扮警察打电话给警局,用上行内术语,对方可能就不疑有他提供资料。米特尼克曾是恶名昭彰的骇客,曾入狱5年。

两个单位做得不够

目前能突破银行防线的办法都离不开社会工程学,专门对付资安最弱一环,即是一般用户。我们自己固然要懂得防诈,但还有两个单位做得还不够:一是警方,二是媒体。

如果你用安卓手机,去看看Google Activity会捏一把冷汗。何时开关机、搜寻了什么、用过什么app、去过哪里,谷歌巨细靡遗地通通记录。试想象警方从来电号码掌握了这些资讯,要挖到机主行踪何难?每天几千通诈骗电话,相信连警察自己都接过;就算没有,大可用谷歌表格或其他管道向民众收集诈骗电话号码。

电讯公司可提供通话资料,若有庭令,谷歌也乐意和警方合作,警察每天带几个嫌疑犯回警局喝茶,谁还敢随便加入诈骗业?至于不幸受骗或被盗提的受害者,钱总得转到某个目标账户,账户主人躲不开责任。照理说这种满是数字线索的骗案应该很容易侦查才对,诈骗又怎会越来越猖獗呢?难道警察没做工?我不知道,因为媒体没有告诉我。

一些媒体,乐于报道耸动的新闻,谁谁谁又不见了好几万,读者纷纷转发,流量节节攀升。但你有没有发现这类新闻都在受害者的惨况和控诉中打住,没有下文。究竟银行方面说法如何?警方调查结果如何?很可能盗提和内鬼无关,都是个人疏忽罢了;如果媒体不跟进,民众只会继续恐慌和乱猜,没有醒觉到保护账户安全自己也有责任。如果媒体不跟进,我们不知道警方究竟在打击诈骗方面采取了什么主动措施,也没有阻吓作用。

警方是有做工的,大前年破解线上诈骗集团,在赛城捉了大批人。可那是前年的事了,之后呢?

反应

 

灼见

给ZUS打打手板就放行吧/周若鹏

ZUS咖啡又道歉,又道歉,这回是因为和Adidas的活动上提供咖啡。原来Adidas在抵制名单上,原来它的产品是在以色列生产的,我之前不知道,估计ZUS也不知道,这是无心之失。

但不知道是很正常的,你可晓得抵制名单有多长?足以让人做出个App来列举和以色列相关的品牌,这个App叫做No Thanks。开发者是阿末峇许峇许,是逃亡到匈牙利的巴勒斯坦人,其兄妹直接或间接死以色列之手。

谷歌在名单上

我之所以知道这个App,是因为此刻风声鹤唳,有些媒体、公关公司特别紧张,要求员工和伙伴都下载它,在和任何人合作之前先调查其背景。看了抵制名单,你会发现彻底的抵制如同要半个地球停摆,以色列的足迹遍布全球。比如说,谷歌在名单上。

谷歌和亚马逊合作,为以色列军方提供价值12亿美元的云端服务。

若你要贯彻抵制,谷歌Chrome你不该用,安卓手机要丢掉,看到网站广告要闭起眼睛(绝大多数是谷歌提供的),删除谷歌地图,迷路就迷路。你以为导航还能靠Waze吗?那也是谷歌所有,而且本就是以色列公司。

而且,这名单一直在变,根据过去报道记录,苹果也在名单上,现在移除了。在这个全球化时代,企业经营并不单纯,谷歌做了一万件惠益用户的事,该为了一个以色列项目就被彻底否定吗?

企业拥有权也复杂了,麦当劳、肯德基、星巴克是美国品牌,就算以色列人有插一脚,但加盟参加特许经营的是马来西亚公司,工作的是马来西亚人,抵制行动伤害的不只是以色列。

抵制是消费者自由,我也大力谴责以色列的暴行,但它的政府干的坏事,民间未必支持的,以色列人民也办反政府示威。该抵制谁当中有太多灰色地带。有多灰色?说回No Thanks App吧,这个呼吁抵制谷歌的App,在谷歌Play Store上架,你得从谷歌下载安装。

要搞抵制,请记得对象是以色列,不要为此过火了,反而伤害了我们自己。若再有本地公司像ZUS那样,一时不慎站错了边,打打手板就放行好了,别纠结太久吧!

反应
 
 

相关新闻

南洋地产