網路犯罪安全漏洞使不精通英語的人們保護不足

我們的研究發現,語言通常是人們處理網路犯罪問題的障礙,彌合這一安全漏洞至關重要

Asian man at desk with laptop holding a credit card

在美國,英語水平有限的人尤其容易遭受網路犯罪的侵害。

以下文章經 The Conversation許可轉載,The Conversation是一家報道最新研究的線上出版物。

在美國,網際網路犯罪投訴中心是聯邦調查局打擊網路犯罪工作中的一個關鍵組成部分。該中心的網站 提供教育資源,幫助個人和企業保護自己免受網路威脅,並允許他們透過提交與網際網路犯罪相關的投訴來報告受害情況。網際網路犯罪投訴中心還發布 年度報告,總結網際網路犯罪的現狀、趨勢和值得注意的案例。


支援科學新聞報道

如果您喜歡這篇文章,請考慮透過以下方式支援我們屢獲殊榮的新聞報道: 訂閱。透過購買訂閱,您將幫助確保有關塑造我們當今世界的發現和想法的具有影響力的故事的未來。


然而,該中心網站上釋出的資訊和資源,包括報告表格,僅提供英文版本。 這排除了大量的網際網路使用者和網路犯罪受害者:英語水平有限的人。 除了遺漏許多更容易受到網路威脅的人之外,一個後果是網際網路犯罪投訴中心的年度網際網路犯罪報告是不完整和不準確的。

網際網路犯罪投訴中心網站上缺乏英語以外語言的網路安全和網際網路安全資訊和資源,進一步擴大了“安全差距”,這是指那些可以管理和減輕潛在網路安全威脅的人與那些不能的人之間出現的鴻溝。 由於沒有適當的報告機制和結構供英語水平有限的人報告他們的受害情況,因此關於該人群網路受害的資料和統計資料嚴重受限。

網路犯罪與預防

我是一名 犯罪學家。 我的同事和我對一部分英語水平有限的成年網際網路使用者進行了焦點小組訪談,以調查他們遭受九種形式的網路犯罪的經歷,並探討他們對網路安全的瞭解。 該研究計劃在即將出版的 《國際網路安全情報與網路犯罪雜誌》 上發表。

我們根據以下證據招募了 18 名講西班牙語和 6 名講越南語的網際網路使用者參與該研究:美國英語水平有限的個人 往往是拉丁裔或亞裔,而在亞裔族群中,越南裔美國人是 英語水平最差的

我們詢問參與者在過去 12 個月中是否遇到過以下任何情況:

  • 他們收到了網路釣魚郵件,這是一種欺騙性訊息,旨在誘騙他們洩露敏感資訊,例如登入憑據、個人詳細資訊或財務資訊。

  • 他們的計算機感染了計算機病毒。

  • 他們受到了線上騷擾; 例如,來自某人的訊息威脅、侮辱或騷擾了他們。

  • 他們是網路詐騙的受害者; 例如,他們向在網上遇到的個人或組織匯款,後來發現該個人或組織謊報了自己的身份。

  • 他們收到通知,告知他們的金融賬戶已被駭客入侵。

  • 他們收到通知,告知他們的電子郵件、社交媒體、購物或其他賬戶已被駭客入侵。

研究參與者遇到了所有九種類型的網路犯罪。 他們經歷的最常見的網路受害型別是計算機病毒,有 7 名參與者報告; 網路釣魚郵件,有 6 名參與者報告; 收到金融賬戶被駭客入侵且個人資料面臨風險的通知,有 6 名參與者報告; 以及收到另一種型別的賬戶被駭客入侵的通知,有 6 名參與者報告。

我們詢問參與者在過去 12 個月中是否採取了以下網路安全措施:

  • 在其計算機和筆記型電腦上安裝了防病毒、反間諜軟體或防火牆軟體。

  • 為其線上賬戶建立了強密碼。

  • 採用了雙因素身份驗證程式。

  • 避開了不安全的無線網路,例如機場的免費 Wi-Fi。

  • 避開了未受安全套接層(SSL)加密保護的網站,這意味著要查詢以 https 而不是 http 開頭的 URL。

  • 使用強密碼或加密來保護其家庭無線網路的安全。

  • 使用電子郵件過濾器來阻止可疑的發件人和附件。

  • 檢查電子郵件發件人和附件,以避免網路釣魚和線上詐騙。

  • 向第三方提供個人資訊時要謹慎。

  • 採取額外步驟,例如粉碎包含個人資訊的檔案,以防止資料盜竊。

答案選項為“是”、“否”和“不知道”。 在除建立強密碼之外的所有情況下,報告“否”的參與者多於“是”,並且在所有情況下,報告“否”和“不知道”的參與者的總和都大大超過了報告“是”的參與者人數。

彌合安全差距

2000 年簽署的第 13166 號行政命令 要求聯邦機構改善 英語水平有限的人獲得服務的機會。 美國司法部長梅里克·加蘭於 2022 年 11 月 21 日釋出了一份備忘錄,指示司法部民權司 與其他聯邦機構分享關於語言訪問的最佳實踐並交流資訊

我認為彌合安全差距並獲得關於網路受害的準確資料和統計資料非常重要。 基於網際網路和計算機的犯罪是 美國增長最快的安全威脅之一

要全面準確地瞭解問題,就需要關於網路犯罪和網路受害的資料和統計資料包括英語水平有限的受害者以及英語流利的受害者。

正如與健康和安全相關的公共宣傳活動往往以多種語言提供,以覆蓋不同的受眾一樣,我認為所有使用者,無論其語言技能如何,都應該具備保護自己免受網路犯罪侵害的知識和技能。

本文最初發表於 The Conversation。 閱讀 原文

© .