新闻动态
俄罗斯“网络盾牌”反诈大招能否奏效?专家泼冷水:先拆内部的墙
2025-10-24
将近1200亿卢布,就这么打了水漂。这不是什么投资失败,而是今年前七个月,俄罗斯人被信息技术犯罪骗走的真金白银。更要命的是,这个数字比去年还涨了16%。骗子越来越嚣张,老百姓的钱包越来越瘪,俄罗斯终于坐不住了,决定放个大招:搞一个全国性的反欺诈平台,名字取得很霸气——“网络盾牌”。
这面“盾牌”计划在明年3月1日正式启用,听起来阵仗很大,仿佛要将天下骗子一网打尽。可这雄心勃勃的计划,真能变成护佑民众财产的“金钟罩”吗?有些门儿清的专家,已经开始摇头了,劝大家先别高兴得太早。
把所有大佬拉进一个群
这个叫“网络盾牌”的系统,野心可真不是一般的大。它要把央行、各大部委、银行、电信巨头,甚至连社交媒体和广告网站,有一个算一个,全都拉进同一个“群”里。这个系统直接建在俄罗斯国家技术平台(GosTekh)上,地位也是国家级的,由数字发展部亲自操盘。
核心任务就一个:实时监控,干掉欺诈。一旦发现哪个电话号码不对劲,哪个网站是钓鱼的,或者冒出了什么新骗术,系统就会立刻在所有“群成员”之间拉响警报。那些危险的网站链接,会直接被甩给联邦信息监管局,实现秒级自动屏蔽。这简直就是一次跨部门、跨行业的总动员,誓要织出一张天罗地网。
为啥非得国家队出手
在官方看来,这一步非走不可。国家杜马信息政策委员会的安东·涅姆金就信心满满,他觉得,这个平台就是“国家统一数字盾牌”的关键。在他看来,俄罗斯现在反诈,技术上没啥大问题,最大的毛病就是各家自扫门前雪。
政府、银行、运营商之间,信息根本不通气,反应慢得像蜗牛,这不就给了骗子钻空子的机会吗?这个新系统,就是要砸烂部门之间的墙,让可疑交易、钓鱼网站这些要命的信息实时共享,从根子上解决“各打各的”这个痛点。不过,涅姆金也挺清醒,他提醒说,保护好老百姓的个人数据,这可是天大的事,必须在安全和信任之间拿捏好分寸。
一盆冷水浇了下来
然而,理想很丰满,现实的冷水说来就来。有专家说话就很直接,想靠这套系统实现实时拦截?“基本上就是个乌托邦”。这位专家解释说,反欺诈这事儿,本质上就是一场永不停止的猫鼠游戏。系统今天学会了防这一招,骗子明天就能琢磨出新花样,想百分之百实时拦住,根本不可能。
更现实的问题是钱。搭建和维护这么个庞然大物,花的钱绝对是天文数字。可骗子呢?他们搞一次攻击的成本低到可以忽略不计。这投入和产出完全不成正比,让这场仗从一开始就打得有点憋屈。更何况,有些诈骗背后,说不定还有某些不太友好的国家在撑腰,这就让水搅得更浑了。
猪队友比神对手更可怕
商业安全顾问阿列克谢·卢卡茨基的看法,则直接戳到了这个宏伟计划的软肋上。他承认,把反欺诈工作放到一个平台上搞自动化,“这个想法值得点赞”,要是干得好,反应速度确实能提上来一大截。但他话锋一转,强调“魔鬼藏在细节里”,而眼下,悬而未决的问题实在太多了。
卢卡茨基一针见血地指出,现在最大的坎儿,根本不是技术,而是部门之间的沟通。各家关起门来自己干活,效率都还行,可一旦要交换敏感数据,那问题就全来了。首先,不同部门的信息保密级别都不一样,你想看我的数据?对不起,制度不允许。
其次,各家的系统、数据格式、接口标准,乱七八糟,就好比一群人说着南腔北调的方言,想顺畅聊天?先统一“普通话”吧,光协调这个事就够喝一壶的了。最要命的是,按现在的规矩,跨部门交换非法活动信息,一套流程走下来,需要三到五天。可现在的网络犯罪早就自动化了,等你拿到情报,黄花菜都凉透了。
结语
在卢卡茨基看来,搞这个反欺诈系统本身,“是一次正确的尝试”。但它到底能不能成,压根不取决于数字发展部的代码写得有多牛。真正的钥匙,握在更高层级的安全委员会和跨部门委员会手里,看他们有没有决心,去推动整个信息安全立法体系的改革。
说白了,俄罗斯的“网络盾牌”能不能防住外面的骗子,得先看它能不能拆掉内部的那些墙。这个宏大的构想,最终是成为真正保护民众的坚固盾牌,还是沦为一个烧钱赚吆喝的摆设,答案或许就在于,他们在和骗子赛跑的同时,能不能也跑赢自己的官僚体系。
