千亿产业链 那些你不知道的黑灰产

来源 :科学大观园 | 被引量 : 0次 | 上传用户:pxh504705648
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我国黑灰产已经形成了一个年产值达千亿元级别的庞大“黑金”利益链。
  拼多多事件,揭开了国内黑灰产“黑金”利益链的冰山一角。数据显示,2017年我国黑产从业人员超过150万人,年产值达千亿元级别。与之相比,我国的网络安全市场规模还不足400亿元。从暗扣话费、广告流量变现、手机应用分发,到木马刷量、勒索病毒、控制肉鸡挖矿,网络黑产无处不在,而“薅羊毛”正是黑灰产的重要盈利模式之一。
  薅上一天,够吃一年。
  这句“羊毛党”中流行的口头禅日前再度上演。在拼多多被“薅羊毛”事件中,有大牛一夜薅走54万多元,拼多多最终损失或达千万元。
  这次事件,也揭开了国内黑灰产的冰山一角。
  记者调查发現,我国黑灰产已经形成了一个年产值达千亿元级别的庞大“黑金”利益链,并通过上中下游的严密分工构建起了一个密切协作的网络,轻则让企业遭受数千万元损失,重则让企业直接破产。
  而这,并不是危言耸听……
  360-ADLab安全专家陈卓健向记者介绍说:“我们把这些专门在互联网上伺机‘薅羊毛’的称作‘羊毛党’,他们一般会比较关注互联网中快速发展起来的公司,因为这些公司会做很多注册送优惠券的活动,黑产团伙发现漏洞后,会从接码平台中申请大量手机号进行注册获取优惠券,然后进行变现。”
  “羊毛党”不仅仅是占小便宜那么简单,很多游走在违法犯罪的边缘。据介绍:这次事件中的优惠券,是我们与江苏卫视《非诚勿扰》节目合作时因录制需要特殊生成的优惠券类型,仅供现场嘉宾使用,从未出现在平台正常的线上促销活动中,是黑产团伙通过非正常途径生成二维码扫码后获得,上海警方已经以涉嫌网络诈骗罪立案。
  中招的不只是拼多多。
  2018年12月17日,在星巴克上线的“星巴克APP注册新人礼”营销活动中,黑灰产利用大量手机号注册星巴克APP的虚假账号,领取活动优惠券。随后,星巴克紧急下线了该活动。网络安全厂商“威胁猎人”估计,短短一天半时间,如不及时止损,按普通中杯售价估算,星巴克损失可能达1000万元。
  “大公司被薅走几千万可能不会对公司的发展造成太大影响,但很多初创公司在发展的初期亟须通过营销活动增加注册用户量,直接被薅走一大笔营销费用,收获的却是一大堆‘僵尸用户’,可能直接导致公司破产。”陈卓健坦言。
  记者调查发现,网络黑灰产已经形成了分工明确、上中下游紧密协作的产业链。
  志翔科技产品副总裁伍海桑介绍说:“黑灰产产业链分为上、中、下游,而且各个环节一环扣一环。上游和源头是基础性技术环节,主要承担的是网络黑产的技术开发环节,如验证码识别、自动化软件等,以及利用软件、网站及运营商的后台漏洞批量注册虚假账号、恶意账号和养号等。”
  在拼多多事件中,李明表示:“通过这非正常途径生成的二维码,原本每个认证信息的用户可且仅可领取一张无门槛100元优惠券。而非此前网络流传的单个ID可以‘无限领取’。因此,有黑灰产团伙通过‘养猫池’(用手机卡蓄养大量虚拟账号)等不法手段,实现N张手机黑卡同时作业,批量盗取该种优惠券。”
  由于国内实名制的原因,手机黑卡产业近年来遭受重大打击。但据媒体报道,从2016年下半年开始,大量来自东南亚国家的手机卡开始进入国内手机黑卡产业。这些卡支持GSM网络,进入国内后可以直接使用,无需实名认证。同时,这些手机卡基本是0月租,收短信免费,成本低,非常适合手机黑卡产业使用,且使用比例越来越高。
  “黑灰产产业链的中游扮演的是账号提供商和交易交流平台的角色,主要是对黑产活动进行组织、运营和推广,发展下线;产业链的下游则利用这些虚假账号和恶意木马等进行欺诈、盗窃、钓鱼、刷单等各种类型的恶意行为,并最终达到变现的目的。”伍海桑表示。
  记者加入一个1000多人的“羊毛党”QQ群后发现,群管理员不断在群里刷新“薅羊毛”的线报。一位群成员告诉记者:“这只是一个散群,一个‘羊头’能同时管理十几个像这样的散群,盈利模式也很多,比如他们会请黑客去‘挖洞’破解平台的活动。除了自己‘薅羊毛’,还会把破解方法在群里兜售,甚至直接免费发布在群里。”
  黑灰产团伙在变现和反侦查方面也有一套成熟的经验。在拼多多的案例中,李明介绍:“盗取优惠券后,黑灰产团伙通过手机话费、Q币等虚拟充值的方式,试图在短时间内迅速转移不当所得。同时,为了达成‘法不责众’的效果,迅速通过网络和社交群将二维码分享出去,诱导一些普通消费者跟风扫码,并编造谣言混淆视听,试图逃避刑责。”
  “近几年黑灰产的技术手段越来越强,形式也日益多样化,而且黑灰产绝大部分都面向云业务和移动应用等形态。传统的老三样安全产品——防火墙、入侵检测和防病毒已经不能解决问题,要有效治理黑灰产需要建立更科学、系统化的安全机制,并广泛应用大数据分析等手段来发现和解决问题。”伍海桑表示。
  陈卓健认为:“企业要有效防范黑灰产,关键是两点:一是需要常态化地审查自己的业务是否存在漏洞,甚至是业务流程需要介入安全测试环节,主要包括安全上的漏洞和业务逻辑上漏洞;二是需要进一步规划和加强自身的风控能力,比如对电商平台原有的图片验证码、短信验证这些防护进行加固,以防止由于黑灰产造成的损失。”
其他文献
目前溶剂型聚氨酯由于其具有优秀的粘合性能、产品强度与抗高温性能,仍然是应用最广泛的软包装粘合技术,但也已开始有很多下游厂商出于健康、安全、环保和经济性等考虑转而使用
会议
目的:通过对以主动脉夹层(AD)首诊的阻塞性睡眠呼吸暂停综合征(OSAHS)患者的临床资料分析,总结其临床特点,提高诊断意识。 方法:回顾性分析6例OSAHS合并AD患者的临床资料,结合
会议
今年是中国人民解放军建军85周年。不由得想起许世友将军的硬功夫,少年时进入少林寺苦练八年,掌握了一套高超的技艺和神奇的刀枪功而闻名全国。“飞花摘叶”取人头1934年,红
当年无线电视“四大花旦”之一的蔡少芬,在大型宫廷剧《甄嬛传》热播之后再次倍受关注。荧屏上她是情感纠结的双面皇后,而现实生活中的她却有着爽朗的性格,得到了众多粉丝的
本文介绍了一例右肺动脉异常起源于升主动脉并动脉导管未闭病例的临床表现和超声表现,分析了超声心动图检查和心导管检查的结果,提出了治疗方法。
背景:心脏(冠状动脉)CT影像学的研究发展迅速,1996~2006年共检索到1270篇相关论文(美国464、德国260、日本125、荷兰76,共占72.8%),2006年较1996年增长了1.54倍,其中论文类增长38%,综
会议
中国科学技术大学生命科学院吴缅教授与美国宾夕法尼亚大学医学院杨小鲁教授合作,在癌症代谢机制研究中取得一项新的突破性发现,即证实p73蛋白激活了癌细胞中的磷酸戊糖途径,
中医药文化是中华民族优秀传统文化的代表之一,是孕育中医药学的源头,是中医药生存和发展的根基。什么是中医药文化呢?什么是中医药文化的核心价值呢?本文结合中医治病的实际案
脑血管疾病是严重危害人类健康的常见病、多发病,具有发病率高、病死率高、致残率高和复发率高等特点[1-2].在我国,随着人们生活水平的不断提高、工作节奏的不断加快,以及高血压、糖尿病患者的增多,脑血管病的发病率也逐年增加[3]。
会议
外科学的发展过程中,衍生并形成按解剖和功能分类的多门专业学科,血管外科是其中最年轻的学科。20世纪以前,血管被视为外科的手术禁区。本文介绍了抗栓药物,分析了抗栓药物在血管