陳述/文
據(jù)星圖數(shù)據(jù)統(tǒng)計(jì),今年雙11全網(wǎng)總銷售額達(dá)2539.7億元。
如果將這一天的銷售額放進(jìn)國內(nèi)2016年各省GDP排名,不是最后一位。一天的消費(fèi)力可以與一省一年相比,可見是怎樣的一場全民狂歡。
“雙11,不僅僅是購物者的狂歡,也是黑產(chǎn)的年度盛宴?!毙旅襟w一本財(cái)經(jīng)在昨日文章《雙十一黑產(chǎn)狂歡:數(shù)十萬擼貨大軍,薅上一天,夠吃一年》開篇中就如此提到。
該文章分析了一次電商節(jié)上黑產(chǎn)的組織協(xié)調(diào)與專業(yè)分工,“卡商提供賬號(hào)、黑客提供軟件、擼客搶貨搶券、收貨商收贓并銷贓,在毫無組織的情況下,迅速集結(jié)成一條密不透風(fēng)的產(chǎn)業(yè)鏈?!?/p>
曾有業(yè)內(nèi)人士大致測算稱,中國電信網(wǎng)絡(luò)黑產(chǎn)從業(yè)人員已經(jīng)超過150萬,市場規(guī)模達(dá)到千億元級(jí)別。
黑市交易在全球范圍內(nèi)都存在已久,當(dāng)互聯(lián)網(wǎng)全面普及,黑產(chǎn)也順其自然的成為互聯(lián)網(wǎng)生態(tài)中的一部分。跟隨者互聯(lián)網(wǎng)技術(shù)及商業(yè)模式發(fā)展大潮,迭代升級(jí)。
三股大潮:誰燃起了黑產(chǎn)心中的惡?
1、運(yùn)營商KPI文化催生的“養(yǎng)卡潮”
互聯(lián)網(wǎng)最基礎(chǔ)的設(shè)施是通信網(wǎng)絡(luò)和以手機(jī)為代表的終端設(shè)備。三大運(yùn)營商為了發(fā)展用戶形成激烈的競爭,在強(qiáng)KPI導(dǎo)向和SIM非實(shí)名之下,催生了第一股大潮——養(yǎng)卡潮。從最初的利用親戚關(guān)系人工養(yǎng)卡,到使用專業(yè)設(shè)備“貓池”進(jìn)行數(shù)量上萬的養(yǎng)卡,通信領(lǐng)域的灰暗角落規(guī)模性形成。
曾有段子稱,“運(yùn)營商員工抱怨領(lǐng)導(dǎo)下的KPI真變態(tài),而領(lǐng)導(dǎo)的反饋是,這么變態(tài)的KPI你們每次都超額完成,更變態(tài)?!笔獠恢行㎏PI的完成并不是通過正規(guī)的手段。
2、電商促銷文化催生的“羊毛黨”
百度百科給出“羊毛黨”的解釋是,以80后為代表的白領(lǐng),對搜集各大電子商城、銀行、實(shí)體店等各渠道的優(yōu)惠促銷活動(dòng)、免費(fèi)業(yè)務(wù)之類的信息產(chǎn)生了濃厚的興趣。他們有選擇地參與活動(dòng),從而以相對較低成本甚至零成本換取物質(zhì)上的實(shí)惠。這一行為被稱為“薅羊毛”,而關(guān)注與熱衷于“薅羊毛”的群體就被稱作“羊毛黨”。
“羊毛黨”的興起讓黑客們開始興奮,通過網(wǎng)絡(luò)攻擊或者灰色技術(shù)手段注冊并批量獲取優(yōu)惠券,他們找到了技術(shù)變現(xiàn)的“生意”。甚至將獲取優(yōu)惠券的技術(shù)手段沉淀為軟件,直接對外銷售軟件,讓鏈條上技術(shù)研發(fā)與商務(wù)銷售進(jìn)一步分工。
3、互聯(lián)網(wǎng)圈地運(yùn)動(dòng)催生的“個(gè)人信息倒賣潮”和“刷單客”
百團(tuán)大戰(zhàn)、專車大戰(zhàn)、互聯(lián)網(wǎng)金融大戰(zhàn)等,一輪又一輪的互聯(lián)網(wǎng)企業(yè)創(chuàng)業(yè)潮流都以“圈地運(yùn)動(dòng)”的形式開展,在資本的助推下,快速獲取用戶,在這個(gè)過程中,真實(shí)用戶與虛假用戶共存,主動(dòng)注冊與軟件注冊同在。
傳統(tǒng)地產(chǎn)及中介領(lǐng)域個(gè)人信息泄露相對較多,而互聯(lián)網(wǎng)圈地運(yùn)動(dòng)讓“個(gè)人信息倒賣”達(dá)到高潮,攻擊網(wǎng)站批量獲取、“暗網(wǎng)”交易轉(zhuǎn)賣,最后落到詐騙分子或者刷單客手中。
技術(shù)加持與專業(yè)分工:電信網(wǎng)絡(luò)黑產(chǎn)走向合縱連橫
無論是養(yǎng)卡、薅羊毛、還是刷單,都是有技術(shù)含量的活,不過有技術(shù)加持和專業(yè)分工,讓一些比較普通的人也成為了黑產(chǎn)中的一部分。
電信網(wǎng)絡(luò)實(shí)名制對于養(yǎng)卡來說是一次打擊,而隨著個(gè)人身份信息批量倒賣的形成,二者成為產(chǎn)業(yè)環(huán)節(jié)上的上下游。
電商平臺(tái)為了避免被“薅羊毛”,提升了安全策略,一方面是通過文字、圖片、操作等驗(yàn)證方式,將機(jī)器行為排除在外;另一方面是通過IP限制策略,如同一IP在一段時(shí)間內(nèi)只能請求一次登錄驗(yàn)密行為,以防止機(jī)器批量不正規(guī)操作。
這樣推動(dòng)了黑產(chǎn)技術(shù)能力升級(jí)。專業(yè)破解驗(yàn)證碼的打碼平臺(tái)“快啊答題”,提供人工智能化的破解驗(yàn)證碼方案,讓很多驗(yàn)證方式防不勝防,2017年一季度打碼量高達(dá)259億次。而針對IP限制策略,秒撥動(dòng)態(tài)IP服務(wù)可以快速實(shí)現(xiàn)“變臉”,讓一些安全策略不足的網(wǎng)站平臺(tái)防不勝防。
有人專門養(yǎng)卡提供手機(jī)號(hào)信息,有人專門收集倒賣個(gè)人用戶信息,有人利用上面的信息去薅羊毛,有人專門低價(jià)去買這么優(yōu)惠券,當(dāng)然,這個(gè)過程中還有利用個(gè)人信息進(jìn)行詐騙的情況,在技術(shù)加持之下,不同環(huán)節(jié)的黑產(chǎn)人員合縱連橫,分工更加明晰。
十年攻防——誰在走近黑產(chǎn)威脅源?
從規(guī)?;措娦啪W(wǎng)絡(luò)詐騙、反黑產(chǎn)的歷程來看,已有十多年之久,已經(jīng)從各自為戰(zhàn)走向聯(lián)合攻防階段。
2005年到2015年是各自為戰(zhàn)階段,公安機(jī)關(guān)每接到一起案件就處理一起,相對被動(dòng)。三家運(yùn)營商在整治垃圾短信、電話、貓池等方面付出了不少努力。銀行作為“最后一道防線”聚焦點(diǎn)在可疑賬號(hào)處理方面。電商平臺(tái)等則加強(qiáng)安全策略,提高被黑的門檻。
盡管公安機(jī)關(guān)、運(yùn)營商、銀行、電商平臺(tái)等都很努力,但是道高一尺魔高一丈,整體效果并不明顯,電信網(wǎng)絡(luò)詐騙造成的損失金額仍然以20%-30%的速度增長。
2015年6月,經(jīng)國務(wù)院批準(zhǔn),公安部、工信部、最高法等23個(gè)部門和單位,聯(lián)合建立組成打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作部際聯(lián)席會(huì)議制度,全國掀起大規(guī)模的聯(lián)合行動(dòng),正式進(jìn)入聯(lián)合出擊階段。也是在這個(gè)階段,《網(wǎng)絡(luò)安全法》、《關(guān)于辦理電信網(wǎng)絡(luò)詐騙等刑事案件適用法律若干問題的意見》等法律法規(guī)出臺(tái),為打擊詐騙提供法律武器;騰訊、百度、阿里、360等互聯(lián)網(wǎng)企業(yè)也加入其中。
以騰訊為例,2016年4月1日,騰訊公司在政府部門指導(dǎo)下,聯(lián)合反電信網(wǎng)絡(luò)詐騙產(chǎn)業(yè)各方發(fā)布“守護(hù)者計(jì)劃”,同時(shí)宣布成立全國首個(gè)反詐騙實(shí)驗(yàn)室,利用大數(shù)據(jù)分析、云計(jì)算和云存儲(chǔ)能力,對電信網(wǎng)絡(luò)詐騙進(jìn)行全面反擊,而打擊黑產(chǎn)就是其中非常重要的一環(huán)。
在一年多時(shí)間里,騰訊守護(hù)者計(jì)劃安全團(tuán)隊(duì)協(xié)助警方破獲了諸多黑產(chǎn)要案:如協(xié)助破獲國內(nèi)最大的非法竊取販賣公民個(gè)人信息案,涉案公民個(gè)人信息50億條;協(xié)助打掉全國首例利用AI人工智能破解網(wǎng)絡(luò)驗(yàn)證碼的打碼平臺(tái)“快啊答題”,該平臺(tái)單季度破解驗(yàn)證碼過千億次;協(xié)助警方端掉非法提供“秒撥”動(dòng)態(tài)IP服務(wù)的團(tuán)伙,該團(tuán)伙每年非法盈利過千萬;以及破獲利用手機(jī)病毒群控方式刷閱讀量、大規(guī)模DDoS網(wǎng)絡(luò)攻擊等黑產(chǎn)案件。
可以看出,在騰訊為代表的互聯(lián)網(wǎng)公司在履行企業(yè)社會(huì)責(zé)任的同時(shí),正在以技術(shù)手段協(xié)助警方走向黑產(chǎn)威脅源,與黑產(chǎn)的較量已經(jīng)拉開帷幕。
騰訊守護(hù)者計(jì)劃發(fā)布的2017年第三季度《反電信網(wǎng)絡(luò)大數(shù)據(jù)報(bào)告》顯示,詐騙電話撥打1.97億次,環(huán)比下降34%;詐騙總體損失金額44.1億元,環(huán)比下降10.5%;在數(shù)量與金額雙雙下降的情況,廣大網(wǎng)民反詐騙、反黑產(chǎn)的意識(shí)正在逐步提升。
打擊黑產(chǎn),并不只是警方、運(yùn)營商、銀行、互聯(lián)網(wǎng)公司的責(zé)任,每個(gè)都可以參與其中,從保護(hù)個(gè)人信息安全和守護(hù)家人安全開始。
- 面向未來:結(jié)構(gòu)化布線在商業(yè)空間中的價(jià)值
- 企業(yè)如何平衡邊緣計(jì)算和云計(jì)算
- 到2032年云計(jì)算市場規(guī)模將飆升至2萬億美元|報(bào)告
- 電信中標(biāo),移動(dòng)投訴并搶單;電信趕緊投訴,但為時(shí)已晚!
- 海光信息預(yù)計(jì)2024年凈利潤同比增長43.29%到59.12%
- 如何維護(hù)凈零能耗住宅?新手指南
- 中國移動(dòng)小型化接入SPN設(shè)備集采:規(guī)模為6.35萬端,最高限價(jià)1億元
- 2025年全球RAN市場展望:止跌企穩(wěn) 但仍平淡
- 設(shè)施管理的未來:人工智能和網(wǎng)絡(luò)安全趨勢
- 2025年全球RAN市場展望:止跌企穩(wěn) 但仍平淡
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。