单词 | 为什么网络警察能在虚幻的网络世界里定位并抓到罪犯 |
释义 | 为什么网络警察能在虚幻的网络世界里定位并抓到罪犯 网络世界看不见、摸不着,只要人们愿意,随时都可以创造出一个虚拟身份并在这个身份下隐藏起来。借助网络的掩护,各种犯罪行为悄然出现,让人防不胜防。网络警察的任务就是制止这些行为,找到犯罪分子,并将他们绳之以法。可是在这个虚拟世界中,网络警察是怎样定位并抓到罪犯的呢? 在办案过程中,网络警察会根据不同作案特点采取不同的方法,尽量高效地进行侦破。有时候一些手段并不很酷,但是很有效。举个例子,如果犯罪嫌疑人需要通过网络寻找被害人或者买家并在线下接触,则往往可以采用“钓鱼”的手段。既然罪犯可以借助网络隐蔽,网络警察照样也可以利用网络隐藏起来。警察可以将自己伪装成“诱饵”,主动和犯罪嫌疑人接触,也可以在容易出现犯罪行为的交友社区等处伪装,等待嫌疑人主动“咬饵”。然后通过网络聊天,掌握其犯罪特征或者线索,如果可能,也可以将他约出来见面,然后对其实施抓捕。此外,与犯罪嫌疑人聊天,也可以将其拖在网上,为对其进行技术定位或者抓捕争取时间。 即使犯罪嫌疑人并不在现实世界中出现,也能找到一些蛛丝马迹。比如有人利用网络窃取他人的游戏账号或者银行账号密码,其最终目的就是盗取现金。网络警察就可以通过各种手段重点监控其银行账号的相关信息。因为只要嫌疑人进行远程交易,则必然经过电子银行账户,而银行的账户是和个人信息绑定的,掌握了账务信息也就可以掌握犯罪嫌疑人的身份特征。即使这个账户不是嫌疑人本人的,也必定和嫌疑人存在某种关联,然后再去追查银行账户转账、存取的交易路线,也能推断出嫌疑人的银行账户和身份。如果发现嫌疑人支取现金,那就可以调取银行或者ATM的监控录像来确认嫌疑人身份。 如果嫌疑人掌握了较高的网络技术,特别是那些极为善于隐藏自己的职业黑客,非常善于清扫网络上存在的痕迹,要定位黑客,就要在其毫无察觉的情况下找到其实际位置,否则就会打草惊蛇,让其溜掉。要找到黑客,首先要锁定其IP地址。因为只有拥有了IP地址,黑客才能接入互联网,而IP地址是由通信公司在IP地址管理机构授权下分配的——哪个IP地址是由哪家通信公司持有,在什么时间分配给了哪些用户都有明确记录——锁定了IP地址,再结合通信公司的上网记录就能锁定黑客的位置。正因为如此,IP地址也是黑客极力想要隐藏的,有时候黑客会先入侵一台他人的计算机,作为肉盾,用黑客的话说,叫“肉机”,然后通过这台计算机的IP地址进行黑客活动。网络警察如果想找到黑客,就必须入侵这台“肉机”进行反向追踪,通过木马植入等黑客技术监视黑客的行为,找到其IP地址,然后在其从事黑客活动的时候将其抓捕。此外,网络警察也可以悄悄构建一台“存在漏洞”的计算机来等黑客入侵,任凭黑客如何折腾,使其全然不知自己的一举一动早已被监视!这种陷阱计算机被形象地称为“蜜罐”。如果嫌疑人用无线网络或手机网络上网,那找到其IP地址甚至手机号码后,就可以直接用无线电侦查设备或通信公司的无线基站锁定其所在地点,进行突击抓捕。 黑客总是想方设法躲避网络警察 FBI(美国联邦调查局)办公室 此外,由于互联网具有跨地域的特点,锁定了黑客时往往还需要不同地方、不同部门的人员协调行动,尽量掌握黑客犯罪的现场证据。但有经验的职业黑客能在短时间内销毁证据,如破坏作案设备、损毁光盘、或使用消磁设备清除计算机内的数据等。因此,抓捕时的“临门一脚”也非常重要,之前要做好充分准备,出其不意,迅速将其控制,才能保护好现场。可以说,抓捕黑客级的犯罪嫌疑人是非常不易的。(冉浩) 【微博士】计算机犯罪现场 警察抓获计算机犯罪嫌疑人后,首先要封锁现场,迅速派人看管配电室,防止突然断电导致系统数据丢失,同时进行人、机、物品之间的隔离。应立即检查在场人员随身携带的物品,特别是书面记录、通信工具、磁卡类可以读写的卡片、磁介质(比如软盘、光盘等)。还要派人看管现场以及现场的各种电信终端设施,检查现场及周围有没有强磁场或可以产生强磁场的物品,防止磁性介质被消磁。勘察现场,包括传统的勘验手印、足迹、工具痕迹,还要拍摄现场照片、绘制现场图等;此外,还包括对各种电子证据的收集,如现场各种设备的连接状态和连接方式、屏幕显示的系统运行参数及运行结果、打印输出的结果、在场人员的电子日志或记录等。最后,还要对证据资料进行技术分析,以进一步获得线索和证据。 封锁犯罪现场 【微问题】哪些行为属于计算机犯罪? 【关键词】网络犯罪 网络安全 |
随便看 |
|
科学时代收录了15440条科普词条,基本涵盖了常见科普常识及英语词汇的翻译,是科学学习和研究的有利工具。