涉诈App频现 应用市场应做好“守门人”角色

通信科技一些事2024-04-10 17:24:03  73

(图片来源:摄图网)

(记者 安子修)近日,据工信部通报,一些不法分子套用各类官方公开信息,打着“国家支持项目”、“国家惠民政策”的旗号制作出一批涉诈手机应用(App),在其中编造虚假投资理财项目,以高收益为诱饵,忽悠不明真相的群众在App内进行“投资”,进而实施诈骗。

涉诈APP严重扰乱了人民群众正常的生产生活秩序,如何多措并举有效遏制网诈,值得业内思考。

涉诈App屡禁不止

这些年来,不法分子制作了各类违规应用,如“国家社保部”虚假App、“一带一路”虚假App、“中国供销合作社”虚假App、“中国乡村发展基金会”虚假App、“中国芯”虚假App、“中国制造”虚假App等;而金融诈骗App如“云数贸”、“领航新富”等。虽然屡屡曝光、年年喊打,但却“野火烧不尽”。

根据此类App的性质及不法手段,目前大致可分为两类。一类是模仿国家医社保平台或国家单位客户端而制作出的假冒App;另一类则是由不法分子自行设计,在软件内编造各种融资项目和理财服务,以所谓超高利润率吸引用户投资的诈骗App。这些违规应用都在不同程度上危害着用户的财产安全。

现有管控方式存不足

针对此类涉诈App猖獗的现象,实际上相关部门及应用平台已经不断拿出对策进行鉴别与管制,但就目前的管控效果来看仍不能根治。根据这些App在制作、投放、使用的全流程中各方面存在的问题,目前,涉诈App无法彻底杜绝的原因主要有以下几点。

首先是随着信息技术的不断发展,软件制作的技术门槛不断降低。这其实也是近年来仿冒App泛滥的首要原因。随着移动互联网技术的快速进步,App开发变得愈发简单,信息诈骗手段也从当年闻名互联网的“熊猫烧香”病毒,变成了即使是普通犯罪分子,也能通过购买模板或利用开源代码快速搭建应用软件的情况。例如在具体实施环节中,犯罪分子无需特别高精尖的信息技术知识,就可做出一款仿冒个税申报平台的App,瞒过许多用户的眼睛,而这些山寨平台如果仅从表面上看,甚至与对应的官方App几乎无异。

其次是各大应用软件平台审查机制存在问题。据中国互联网协会法工委副秘书长胡钢表示,尽管目前应用市场的管理越来越严格,越来越规范,但实际上应用市场本身是独立的经营主体,其大多只对App进行表面的审查和技术性防范,因此,如果申请者提交的App本身是符合相关技术规范的,且没有明显的木马、病毒等问题,原则上多数可以通过审查并开放下载。

此外,对于各类涉诈App,公众的鉴别能力还有待提高。以前文提到的仿冒个税申报平台App为例,实际上其正是利用了许多用户对个税申报流程认知不足的问题才能够得逞。目前许多纳税人对个税缴纳、退税手续等相关政策了解得不够深入,对申报流程亦不够熟悉,容易在寻找申报途径时误入歧途,这也是导致此类仿冒App盛行的原因。与此同时,许多仿冒App无孔不入,通过广告、弹窗等方式植入网站或其他违规App内部进行宣传诱导,使得一些防范意识不强的用户上当受骗。

最后,互联网产业日新月异,发展迅猛,现行的监管手段相对滞后,没有及时跟进新的规则和标准,也为涉诈App提供了可乘之机。尽管税务部门和执法部门在打击山寨应用、金融诈骗类应用方面都付出了不少努力,但由于我国网络空间的复杂性和跨地域性,因此整体要面临的管控工作仍然十分艰巨。此外,现行的法律法规对于涉诈App打击力度不够有力,处罚标准亦不够明确,这也使得许多不法分子抱着侥幸心理铤而走险。

有效遏制网诈需多措并举

尽管针对涉诈App乱象,现行监管工作存在多种困难,但依靠应用平台、互联网企业及国家有关部门充分发挥各自职能特点,依然不乏许多可行措施。

首先,手机应用市场应当好“守门人”,加大应用程序审核力度,优化应用程序检测算法逻辑,使得各类App在上架之前就受到全方位审核,把山寨应用、诈骗应用扼杀在摇篮。以App Store(苹果商店)为例,根据开发者本季度的最新测试与反馈,App Store已经开始要求提审中国大陆地区新App必须填写ICP备案号,否则提审时会报错。在上传相应备案号后,苹果iTC后台会进行联网校验,检查其信息是否与工信部记录的App备案信息相符。如若相关信息不相符,则无法储存并进行下一步,这使得违规App即使开发完毕,但在没有提供国家相关备案的情况下亦无法上架,更好地维护了应用商店绿色、健康的环境。

其二,相关企业应联合职能部门,开发更智能、更高效的安全检测工具,并建立涉诈App黑名单数据库,以此遏制违规App的滋生和传播。例如,字节跳动安全团队就对外开源了Appshark套件的使用。据悉,该工具由字节跳动的无恒实验室自主研发,可用于App漏洞排查及隐私合规风险检测。而在相关企业推送安全工具开源框架的同时,也应积极着力于搭建相关数据库,持续与职能部门共享资源,一同协助用户避免遭违规App欺诈风险,推动网络安全行业发展。

第三,有关部门需加快完善相关法律法规,加大App监管审核力度,并使运营日常监管常态化。实际上,依照工信部印发的《工业和信息化部关于开展移动互联网应用程序备案工作的通知》内容,今年4月至6月将进入互联网应用程序的监督检查阶段,期间工信部将组织开展App备案检查工作,对未履行备案程序、从事违法违规活动的App,由各省、自治区、直辖市通信管理局按照相关法律法规规定进行处理。未来,有关部门也将根据互联网产业发展特点,出台更加完善的法规政策,全力打击违规App欺诈行为,更好地守护人民群众财产安全。

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/177790.html
0
最新回复(0)