❶ 灰黑产业手机to是什么意思
黑灰产业是什么意思 起底网络黑灰产“黑金”利益链
中国证券报 2019-01-22 11:54
“薅上一天,够吃一年。”这句“羊毛党”中流行的口头禅在日前拼多多被“薅羊毛”事件中成为现实,并揭开了国内网络黑灰产的冰山一角。中国证券报记者调查发现,网络黑灰产已形成年产值达千亿级别的庞大“黑金”利益链,并通过上中下游的严密分工构建起了一个密切协作的网络,轻则让企业遭受数千万元损失,重则让企业直接破产。
网络安全专家在接受中国证券报记者采访时表示,近几年黑灰产的技术手段越来越强,形式日益多样化,而且绝大部分面向云业务和移动应用等形态。传统的“老三样”安全产品——防火墙、入侵检测和防病毒已不能解决问题。要有效治理黑灰产,需要建立更科学、系统化的安全机制,并广泛应用大数据分析等手段来发现和解决问题。
产值庞大 危害巨大
“事件发生时正值我们进行‘年货节’大促,期间有大批量平台正常发放的优惠券被消耗,黑灰产团伙就是挑准了这个时机下手的。至1月20日上午9点,遭盗取优惠券和正常优惠券的总和突破平台预设阈值,系统监控到异常并自动报警后被发现,我们在第一时间修复了相关漏洞,并报警。”拼多多风控团队负责人李明(化名)告诉中国证券报记者。
这起事件,揭开了国内黑灰产“黑金”利益链的冰山一角。
2018年5月发布的《数字金融反欺诈白皮书》显示,2017年我国黑产从业人员超过150万人,年产值达千亿级别。与之相比,我国的网络安全市场规模还不足400亿元。从暗扣话费、广告流量变现、手机应用分发,到木马刷量、勒索病毒、控制肉鸡挖矿,网络黑产无处不在,而“薅羊毛”正是黑灰产的重要盈利模式之一。
360-ADLab安全专家陈卓健向中国证券报记者介绍,“我们把这些专门在互联网上伺机‘薅羊毛’的称作‘羊毛党’,他们一般会比较关注互联网中快速发展起来的公司,因为这些公司为了快速发展会做一些注册送优惠券的活动,黑产团伙发现漏洞后,会从接码平台中申请大量手机号进行注册获取优惠券,然后进行变现。”
“羊毛党”不仅仅是占小便宜那么简单,很多是游走在违法犯罪的边缘。李明介绍,“这次事件中的优惠券,是我们与江苏卫视《非诚勿扰》节目合作时因录制需要特殊生成的优惠券类型,仅供现场嘉宾使用,从未出现在平台正常的线上促销活动中,是黑产团伙通过非正常途径生成二维码扫码后获得,上海警方已经以涉嫌网络诈骗罪立案。”
近年来,中招的不止拼多多,最近的一起案例是2018年12月17日,在星巴克上线的“星巴克APP注册新人礼”营销活动中,黑灰产利用大量手机号注册星巴克APP的虚假账号,并成功领取活动优惠券。随后,星巴克紧急下线了该活动。网络安全游冲带厂商“威胁猎人”估计,短短一天半时间,如不及时止损,按普通中杯售价估算,星巴克损失可能达1000万元。
“大公司被薅走几千万可能不会对公司发展造成太大影响,但很多初创公司在发展初期亟须通过营销活动增加注册用户量,直接被薅走一大笔营销费用,收获的却是一大堆‘僵尸用户’,可能直接导致公司破产。”陈卓健坦言。
分工明确 密切神芦协作
中国证券报记者调查发现,网络黑产不但产值庞大、危害巨大,而且已经形成了分工明确、上中下游紧密协作的产业链。
志翔科技产品副总裁伍海桑向中国证券报记者介绍说,“黑灰产产业链分为上、中、下游,而且各个环节一环扣一环,是紧密协作的关系。上游和源头是基础性技术环节,主要承担的是网络黑产的技术开发环节,如验证码识别、自动化软件等,以及利用软件、网站及运营商的后台漏洞批量注册虚假账号、恶意账号和养号等。”
在拼多多的案例中,李明指出,“通过该非正常途径生成的二维码,原本每个认证信息的用户仅可领取一张无门槛100元优惠券。而非此前网络流传的单个ID可以‘无限领取’。因此,有黑灰产团伙通判宽过‘养猫池’(用手机卡蓄养大量虚拟账号)等不法手段,实现N张手机黑卡同时作业,批量盗取该种优惠券。”
“黑灰产链条的中游扮演账号提供商和交易交流平台的角色,主要是对其活动进行组织、运营和推广,包括通过建立大量的‘羊毛党’QQ群发展下线;产业链的下游则利用这些虚假账号和恶意木马等进行欺诈、盗窃、钓鱼、刷单等各种类型的恶意行为,最终达到变现目的。”伍海桑表示。
中国证券报记者加入一个1000多人的“羊毛党”QQ群后发现,群管理员不断在群里刷新“薅羊毛”的线报,一位群成员告诉记者,“这只是一个散群,一个‘羊头’能同时管理十几个像这样的散群,盈利模式也有很多,比如他们会请黑客去‘挖洞’破解平台的活动,除了自己‘薅羊毛’,还会把破解方法在群里兜售,甚至直接免费发布在群里。”
黑灰产团伙在变现和反侦察方面也有一套成熟的经验。在拼多多的案例中,李明介绍,“盗取优惠券后,黑灰产团伙通过手机话费、Q币等虚拟充值的方式,试图在短时间内迅速转移不当所得。同时,为了达成‘法不责众’的效果,迅速通过网络和社交群将二维码分享出去,诱导一些普通消费者跟风扫码,并编造谣言混淆视听,试图逃避刑责。”
建立新安全机制加强防范
李明表示,本次事件造成的实际损失大概率能控制在1000万元以内。为进一步加强“特殊优惠券”相关风控体系,拼多多已成立技术专组。但是,此次事件还是在业内引发了广泛的讨论与反思。
“近几年黑灰产的技术手段越来越强,形式也日益多样化,而且绝大部分都面向云业务和移动应用等形态。传统的‘老三样’安全产品——防火墙、入侵检测和防病毒已不能解决问题,要有效治理黑灰产需要建立更科学、系统化的安全机制,并广泛应用大数据分析等手段来发现和解决问题。”伍海桑表示。
他指出,对抗黑灰产,首先要从观念上打破过去的简单修墙围堵式安全理念,在云业务时代,让安全变得动态,围绕数据为中心,以身份权限为新的边界构建自动化和智能化安全体系,同时将大数据分析和人工智能、机器学习等新的技术运用于安全体系中,做到对安全事件的事前侦知、事中及时察知阻断,事后快速溯源修复漏洞。
“从企业的角度而言,围绕核心数据和核心业务来构建安全机制,既要防外也要防内。同时,要基于业务加强风险管控,变传统的‘人治’为‘技防’,并时刻加强对员工关于安全和风险防范意识的培训,及时升级系统来查漏补缺。另外,也需要安全企业、各个行业、运营商、服务提供商和监管执法部门等多方合作。”伍海桑表示。
陈卓健认为,“企业要有效防范黑灰产,关键是两点:一是需要常态化的审查自己的业务是否存在漏洞,甚至是业务流程需要介入安全测试环节,主要包括安全上的漏洞和业务逻辑上的漏洞;二是需要进一步规划和加强自身的风控能力,比如对电商平台原有的图片验证码,短信验证这些防护进行加固,以防止由于黑灰产活动造成的损失。”
最近几年,各大网络安全厂商也针对黑灰产的猖獗进行了针对性的研究。以360为例,公司开发的“三六零智控”便可以对黑灰产行为识别,“目前公司内部的金融、直播等这些业务都在使用三六零智控的服务。通过三六零智控发现了不少黑灰产活动,实实在在挽回了不少经济损失。”陈卓健表示。(记者 任明杰)
❷ 公安部部署开展集中打击整治网络账号黑色产业链“断号”行动,有何意义
公安部部署开展集中打击整治网络账号黑色产业链的断号行动,这个时候这种行动就有利于维护环境的治安。
可以发现在这次断号行动当中,公安机关也会强化侦查打击,无论是平台还是相关的,一些方面都会进行检查。对于一些非法卖明团出的网络账号平台或者是一些网号黑号实名提供都要依法打击,其中解封换绑,或者是实名制以及养好这样的服务犯罪团伙都是需要诊治的。这样才能够强化行业的整治,也能够督促企业的实体责任落实,更能够营造安全的环境。
❸ 什么是网络黑灰产业
1、网络黑灰产业指的是游走于法律和技术管控的边缘,不可控因素和法律法规政策的空白都在提示我们不能触碰这类产业,比如我们常见的棋牌,彩票代理和信用卡。
2、目前态悄黑灰产业产值上千亿,网络安全问题危机四伏。黑灰产业首先是依托互联网巨头的产品生态而生存,其次帆态渣,黑灰产之所以如此发达且从业人员众多,就在于它非常具有互联网特色,能够精准地抓住用户的心理诉求和痛点,它会观察最新的产业热点,利用人工智能,不断更新骗术。闭旁
更多关于什么是网络黑灰产业,进入:https://www.abcgonglue.com/ask/bbb5bb1616095656.html?zd查看更多内容
❹ 微信黑灰产行为限制7天怎么解除
微信黑灰产行为限制7天解除方法如下:
1、打开手机中的微信,进入主界面之后点击下方的我
2、在个人界面中点击设置选项进入设置界面。
3、薯庆点击微信安全中心选项。
4、进入微信安全中迅手激心界面,点击下方的解冻或者解封按钮。
5、如果是解封,只需要按照系统提示进行操作即可。
6、如果是解冻,点击亩袜下方的开始冻结,然后按步骤进行操作即可。
❺ 听说在网络推广过程中有很多灰色产业链,都有什么,怎么预防
这些灰色产业链 主要是批量发外链 挂黑链接 站群优化 和提权,但是这些基本是对消闹雀一个网站的黑帽弯雹优化手段,至于预防只要自己的网站不会成为被挂黑链的网站就好,主要是网站管理后台 ftp 不要设置简单以破解的用户名密码,源拿早码最好自己开发而不是用开源就可以了
❻ 严惩!九部门联合打击涉网黑恶犯罪,会采取哪些措施
首先是打击利用信息网络威胁他人、强制交易的黑道势力。打击利用信息网络威胁、胁迫他人、索取公私财产的黑社会势力;严厉打击利用网络滥用、恐吓他人或者编造、传播虚假信息,扰乱社会秩序和公共秩序,寻衅滋事的黑恶势力;严厉打击利用互联网开展色情赌博毒品、暴力传销、高利贷、非法讨债等黑社会势力,打击利用网络新闻敲诈、发布虚假新闻的黑社会势力;严厉打击网络犯罪上下游,深挖网络黑灰色产业链。
认真落实作风建设主体责任,始终坚持从严、坚定不移的主基调,统筹推进廉洁从政、反腐倡廉。各级纪检监察机关要紧紧抓住公款公权,狠抓隐形变异和风化腐败现象,持续深化“四风”问题整治,坚决防止反弹和死灰复燃.要推进敢于腐败、不能腐败、不愿腐败,坚持党性、党风、党纪,坚持纠缠与发展并重,提高长效作风建设机制,培育求真务实、诚信正直的新作风。
❼ 揭秘互联网黑灰产业链 带你走进埋藏在最深处的地下江湖
带你走进埋藏在互桥大野联网最深处的地下产业江湖。
1.刷单
广告公司付款请人假扮顾客,用以假乱真的消费方式提高产品的销量获取好评吸引顾客。分为机器刷、人刷。机器刷指利用群控等设备统一的大量刷单,真人刷单就是广大大学生的兼职工作。
图上为群控设备,群控设备原本是为了企业硬件、营销集中管理为出发点研发的,“器”都是有两面性的。
2.活动套利
俗称薅羊毛。2014年,广州新成立一家互联网金融公司。为了吸引消费者购买自己理财产品,这家公司发行了价值2个亿的各类优惠券,被一个5000人的“羊毛党”团队抢走。仅仅不到半年的时间,公司宣告倒闭。又例如之前摩拜等共享敏喊 汽车 领红包活动,各种虚拟定位软件多开,摩拜都哭了。PS:虚拟定位软件真是治疗钉钉打卡的神器,不懂得都是良心员工。
3.推广作弊
①展示作弊:媒体将多个展示广告置放在同一个广告位,向广告主多收取多个广告的展示费用;
②点击作弊:通过脚本或计算机程序模拟真人用户,又或者雇佣和激励诱导用户进行点击生成大量无用的广告点击,从而吃掉CPC广告预算;
③安装/激活作弊:通过测试机或模拟器模拟下载,以及通过移动人工或者技术手段修改设备信息、破解SDK方式发送虚拟信息、模拟下载激活等等;
④应用内行为作弊:典型手段是购买欺诈,即用户或玩家在没有付费的情况下得到内容或产品,导致控制面板及报告收入数据过高;
⑤虚假流量作弊:包括非人为流量,大量注入的激励流量,挟持;
⑥流量归因作弊:广告平台将广告主的预算根据最后点击模型非陪给重定向广告,而其中很多用户已经几近转化,造成预算浪费。
4.伪造激活
常见手段有与点击一致的测试机或模拟器模拟下载,还有像通过移动人工或者技术手段修改设备信息、破解SDK方式发送虚拟信息、模拟下载激活等等。
5.账户盗...号
各大企业的服务器网站经常性被黑客攻击,例如去哪儿网,如家酒店等。不仅造成客户信息泄露,而且降低用户体验与忠诚度,给企业带来不可估量的损失。
6.恶意注册
注册机器人注册大量账号,网站出现众多“垃圾”账号。导致网站评论区域出现水军、**、广告,在热门内容中发布非法信息。
7.撞库攻击
黑客通过筹集互联网已泄露的用户和密码信息,以大量的用户数量为基础。生成对应的字典表,利用用户相同的注册习惯尝试批量登陆其他网站后,得到一系列可以登录的用户。京东、12306网站的用户信息也曾被通过撞库攻击被不法分子获得。
8.恶意占座
恶意占座是航空公司、票务公司等公司普遍面临的风险问题。自有平台和测试网站、代理公司的第三方接口上以及整个业务流程中存在漏洞,网络黑色产仿派业从业者能瞬间抢走官方的低价票,并他用过加价出售给旅客来谋取暴力。
9.恶意代码
恶意代码是一种程序,它通过把代码在不被察觉的情况下镶嵌到另一段程序中,从而达到破坏被感染电脑数据、运行具有入侵性或破坏性的程序、破坏被感染电脑数据的安全性和完整性的目的。去年比特币币值飙升,有个小老板买了个二手的冷钱包(硬件),被上家植入了恶意代码,所有比特币被无情**。
10.竞品恶意爬虫
①核心文本被爬:网站的核心文本可能在几小时甚至几分钟内就被恶意爬虫抓取并悄无声息的复制到别的网站。核心内容被复制会极大影响网站和网页本身在搜索引擎上的排名,低排名会导致访问量降低和销量、广告收益降低的恶性循环。
②商品价格被爬:比如某 APP 上线新的租车服务前,会爬取所有竞品 APP 中的车型详情及定价策略,为新服务上线打下价格优势。电商产品上线或者打造爆款时,爬取竞品价格、成交量的信息,针对性的指定价格策略。
③数据泄露:截至2017年6月,全球发生了2227起数据泄露事件,黑客从中窃取了60亿条。数据泄露使美国塔吉特公司、日本索尼公司等全球知名企业普遍遭遇损失。企业能否保护好自己的商业信息,决定一个企业的生存与发展。
11.交易欺诈
金融账户持通过利用系统或者账户卡的漏洞空子进行洗钱套现行为等违规行为,来达到经济上的收益。
12.盗卡支付
不法分子利用各种渠道窃取信用卡信息,进行伪造卡作案。沉默的支付账户突然发生一笔小额支付,成功后随后若干次等额进行支付操作。此类行为往往具有高风险性,欺诈者在盗卡成功后进行初次激活,在进行小额尝试成功后进而进行批量的资金转移。
13.猫池攻击
商会把一些卡放到猫池(虚拟的手机)的设备上,该设备可以插多张卡。设备连接到电脑可以直接读取短信、发送短信,从而实现薅羊毛的行为。
14.恶意调用
在企业的某些新功能模块上线之后,出现短信接口被恶意访问调用的情况,增加企业短信服务费,影响企业服务器的带宽与正常请求等。
结尾:
以上发布的只是灰产圈调查揭秘的其中一小部分,我们的路还有很长,等待我们挖掘 探索 的还有很多,请跟随我们的步伐,一起去探寻互联网的未知世界
❽ “羊了个羊”火爆,催生虚假链接、外挂等众多灰产,该如何严厉打击
“羊了个羊”火爆,催生虚假链接、外挂等众多灰产,该如何严厉打击?对于这个游戏的火爆也产生了部分灰色产业链,所以必须要严厉打击。但表面打着这样的招牌,实际上却带入了芹洞各种各样的广告和连接,就是在挂羊头卖狗肉。网络上面出现了外挂和带玩的现象,可能会存在风险,必须要严厉打击。
外挂和带玩存在风险,必须要打击
这个游戏突然就在网络上面火爆了,而且通关难度比较高,所以就出现了一些外挂和带玩的人员,那么很多人都说这是存在风险的,千万不要随意的吃亏上当。对于这个游戏跟大部分的消除游戏都是差不多的,可是很难过关,也导致一些人准备走外挂,拿到通关秘籍。对于这样的事昌磨情绝对是不能容忍的,必须要严厉打击,让他们在网络上面清楚下去,给网络一片碧海蓝天。