网络犯罪 丈量邪恶之网 网络犯罪真如它的敌人所担心的那样严重吗? 060 International - Cybercrime.mp3 Oct 15th 2011 | from the print edition 网络犯罪的收入现在达到了天文数字。过去一直都有一个结论:网络犯罪的收益已超过了全球非法毒品交易。今年早些时候一位参议员表示网络犯罪每年窃取的知识产权价值约达到了1万亿美元。 这些数字从何而来我们很难知晓。网络骗子与真实世界的 骗子一样,两者都不可能(如企业一样)作出每个季度的报表。因为缺少这一方面的数据,专家都倾向于对受害者的角度入手调查,这些数据一般都由软件公司收集。它们的自身利益也受到了些许影响:这些研究常常会公之于众但并不进行同行审议。 微软公司的两名研究人员Dinei Florencio与Cormac Herley的一份论文给出了原因:因为这些损失的分布存在不均衡性。大部分人的银行账户从未遭受过网络罪犯的突然袭击,只有极少不走运的损失了大笔的钱。这就说明,这些调查研究中计算出的人均损失(在类推到全国范围之前)其实只是由少数的几宗大型网络抢劫造成的。这些犯罪发生几率不大,相关报道中出现的错误会极大地影响到最后公布到新闻媒体上的数字。比如,美国一项万人大调查中,一项犯罪只要虚报的损失多出5万美元,类推到全国损失就会变为100亿美元。 其它数据也会以这种方式被歪曲,但是分析者为了保证调查结果的有效性也会采取预防措施。网络犯罪调查中人们几乎很少提及他们所使用的研究方法。很多人即使告知了探究过程 也很难使微软的这两位作者信服。 有些网络罪犯的研究人员同样也对这一领域的估计量持怀疑态度。来自加州大学(圣迭戈校区)的Chris Kanich与同事一起对使用垃圾邮件为非法网上药店作宣传的20个团伙进行了追踪。首先他们对垃圾邮件制作者的支付系统进行监控,进而获得了非法制药网址的其中一台服务器的运行记录,最后甚至还订购到一些 廉价出货的非处方药。 他们的研究发现告诉我们:20个非法经营者中大约只有两个月收入达到一百万美元。来自加州大学(圣塔芭芭拉校区)的Brett Stone-Gross与同事称,以虚假安全软件作保护的罪犯每月几乎也能达到同样的数字。他们的研究要在下个月举行的圣迭戈2011电子犯罪会议发布,其中作出了估计:每个犯罪组织的年收入会达到了几千万美元。与Kanich先生的研究一样,他们对利润多少并不知晓。 这样的数据与 安全产业过度的索赔要求相比远远不够,一些垃圾邮件制造者每天都会有几百万美元进账。Stefan Savage博士是Kanich先生的督学,他称安全产业有时会玩弄数字游戏,因为它热衷于“告诉人们天要塌了”。 但这些都不能说明网络犯罪带来的威胁纯粹是人们捏造出来的,也并不意味着人们应关掉自己垃圾邮件过滤器。但是在大型犯罪的筹划方面,黑客头子并不能与哥伦比亚的大毒枭相提并论——即使证券行业希望如此。 from the print edition | International |
they are the kind of studies that get press released but not peer reviewed.
The few researchers who have observed cyber criminals in action are similarly sceptical about the industry’s estimates.
They even ordered (and—perhaps surprisingly—received) some of the non-prescription drugs on sale.
|小黑屋|手机版|网站地图|关于我们|ECO中文网 ( 京ICP备06039041号 )
GMT+8, 2024-11-22 00:10 , Processed in 0.069396 second(s), 25 queries .
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.