深挖一批网络黑灰产,斩断网络黑灰产

“薅上一天,够吃一年。”这句“羊毛党”中流行的口头禅在日前拼多多被“薅羊毛”事件中成为现实,并揭开了国内网络黑灰产的冰山一角。

据中国证券报1月22日报道,记者调查发现,网络黑灰产已形成年产值达千亿级别的庞大“黑金”利益链,并通过上中下游的严密分工构建起了一个密切协作的网络,轻则让企业遭受数千万元损失,重则让企业直接破产。

网络安全专家在接受中国证券报记者采访时表示,近几年黑灰产的技术手段越来越强,形式日益多样化,而且绝大部分面向云业务和移动应用等形态。传统的“老三样”安全产品——防火墙、入侵检测和防病毒已不能解决问题。要有效治理黑灰产,需要建立更科学、系统化的安全机制,并广泛应用大数据分析等手段来发现和解决问题。

产值庞大危害巨大

“事件发生时正值我们进行‘年货节’大促,期间有大批量平台正常发放的优惠券被消耗,黑灰产团伙就是挑准了这个时机下手的。至1月20日上午9点,遭盗取优惠券和正常优惠券的总和突破平台预设阈值,系统监控到异常并自动报警后被发现,我们在第一时间修复了相关漏洞,并报警。”拼多多风控团队负责人李明(化名)告诉中国证券报记者。

这起事件,揭开了国内黑灰产“黑金”利益链的冰山一角。

2018年5月发布的《数字金融反欺诈白皮书》显示,2017年我国黑产从业人员超过150万人,年产值达千亿级别。与之相比,我国的网络安全市场规模还不足400亿元。从暗扣话费、广告流量变现、手机应用分发,到木马刷量、勒索病毒、控制肉鸡挖矿,网络黑产无处不在,而“薅羊毛”正是黑灰产的重要盈利模式之一。

360-ADLab安全专家陈卓健向中国证券报记者介绍,“我们把这些专门在互联网上伺机‘薅羊毛’的称作‘羊毛党’,他们一般会比较关注互联网中快速发展起来的公司,因为这些公司为了快速发展会做一些注册送优惠券的活动,黑产团伙发现漏洞后,会从接码平台中申请大量手机号进行注册获取优惠券,然后进行变现。”

“羊毛党”不仅仅是占小便宜那么简单,很多是游走在违法犯罪的边缘。李明介绍,“这次事件中的优惠券,是我们与江苏卫视《非诚勿扰》节目合作时因录制需要特殊生成的优惠券类型,仅供现场嘉宾使用,从未出现在平台正常的线上促销活动中,是黑产团伙通过非正常途径生成二维码扫码后获得,上海警方已经以涉嫌网络诈骗罪立案。”

近年来,中招的不止拼多多,最近的一起案例是2018年12月17日,在星巴克上线的“星巴克APP注册新人礼”营销活动中,黑灰产利用大量手机号注册星巴克APP的虚假账号,并成功领取活动优惠券。随后,星巴克紧急下线了该活动。网络安全厂商“威胁猎人”估计,短短一天半时间,如不及时止损,按普通中杯售价估算,星巴克损失可能达1000万元。

“大公司被薅走几千万可能不会对公司发展造成太大影响,但很多初创公司在发展初期亟须通过营销活动增加注册用户量,直接被薅走一大笔营销费用,收获的却是一大堆‘僵尸用户’,可能直接导致公司破产。”陈卓健坦言。

分工明确密切协作

中国证券报记者调查发现,网络黑产不但产值庞大、危害巨大,而且已经形成了分工明确、上中下游紧密协作的产业链。

志翔科技产品副总裁伍海桑向中国证券报记者介绍说,“黑灰产产业链分为上、中、下游,而且各个环节一环扣一环,是紧密协作的关系。上游和源头是基础性技术环节,主要承担的是网络黑产的技术开发环节,如验证码识别、自动化软件等,以及利用软件、网站及运营商的后台漏洞批量注册虚假账号、恶意账号和养号等。”(下转A02版)(上接A01版)在拼多多的案例中,李明指出,“通过该非正常途径生成的二维码,原本每个认证信息的用户仅可领取一张无门槛100元优惠券。而非此前网络流传的单个ID可以‘无限领取’。因此,有黑灰产团伙通过‘养猫池’(用手机卡蓄养大量虚拟账号)等不法手段,实现N张手机黑卡同时作业,批量盗取该种优惠券。”

“黑灰产链条的中游扮演账号提供商和交易交流平台的角色,主要是对其活动进行组织、运营和推广,包括通过建立大量的‘羊毛党’QQ群发展下线;产业链的下游则利用这些虚假账号和恶意木马等进行欺诈、盗窃、钓鱼、刷单等各种类型的恶意行为,最终达到变现目的。”伍海桑表示。

中国证券报记者加入一个1000多人的“羊毛党”QQ群后发现,群管理员不断在群里刷新“薅羊毛”的线报,一位群成员告诉记者,“这只是一个散群,一个‘羊头’能同时管理十几个像这样的散群,盈利模式也有很多,比如他们会请黑客去‘挖洞’破解平台的活动,除了自己‘薅羊毛’,还会把破解方法在群里兜售,甚至直接免费发布在群里。”

黑灰产团伙在变现和反侦察方面也有一套成熟的经验。在拼多多的案例中,李明介绍,“盗取优惠券后,黑灰产团伙通过手机话费、Q币等虚拟充值的方式,试图在短时间内迅速转移不当所得。同时,为了达成‘法不责众’的效果,迅速通过网络和社交群将二维码分享出去,诱导一些普通消费者跟风扫码,并编造谣言混淆视听,试图逃避刑责。”

建立新安全机制加强防范

李明表示,本次事件造成的实际损失大概率能控制在1000万元以内。为进一步加强“特殊优惠券”相关风控体系,拼多多已成立技术专组。但是,此次事件还是在业内引发了广泛的讨论与反思。

“近几年黑灰产的技术手段越来越强,形式也日益多样化,而且绝大部分都面向云业务和移动应用等形态。传统的‘老三样’安全产品——防火墙、入侵检测和防病毒已不能解决问题,要有效治理黑灰产需要建立更科学、系统化的安全机制,并广泛应用大数据分析等手段来发现和解决问题。”伍海桑表示。

他指出,对抗黑灰产,首先要从观念上打破过去的简单修墙围堵式安全理念,在云业务时代,让安全变得动态,围绕数据为中心,以身份权限为新的边界构建自动化和智能化安全体系,同时将大数据分析和人工智能、机器学习等新的技术运用于安全体系中,做到对安全事件的事前侦知、事中及时察知阻断,事后快速溯源修复漏洞。

“从企业的角度而言,围绕核心数据和核心业务来构建安全机制,既要防外也要防内。同时,要基于业务加强风险管控,变传统的‘人治’为‘技防’,并时刻加强对员工关于安全和风险防范意识的培训,及时升级系统来查漏补缺。另外,也需要安全企业、各个行业、运营商、服务提供商和监管执法部门等多方合作。”伍海桑表示。

陈卓健认为,“企业要有效防范黑灰产,关键是两点:一是需要常态化的审查自己的业务是否存在漏洞,甚至是业务流程需要介入安全测试环节,主要包括安全上的漏洞和业务逻辑上的漏洞;二是需要进一步规划和加强自身的风控能力,比如对电商平台原有的图片验证码,短信验证这些防护进行加固,以防止由于黑灰产活动造成的损失。”

最近几年,各大网络安全厂商也针对黑灰产的猖獗进行了针对性的研究。以360为例,公司开发的“三六零智控”便可以对黑灰产行为识别,“目前公司内部的金融、直播等这些业务都在使用三六零智控的服务。通过三六零智控发现了不少黑灰产活动,实实在在挽回了不少经济损失。”陈卓健表示。

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:dandanxi6@qq.com

(0)
上一篇 2023年 5月 17日 下午3:38
下一篇 2023年 5月 17日 下午3:45

相关推荐

  • 如何把光盘的cda音频转换成mp3拷贝到电脑上

    cda格式,就是cd音轨。首先CDA格式的音频文件都是CD光盘里面的文件,那么想要转换成MP3通用的音频文件就很多人都不知道了,知道的大神们勿喷。 在这里我们利用windows系统…

    2023年 8月 19日
  • 京东白条支付还款流程 每月几号前还白条账单

    [闽南网] 京东白条是京东商城的一款消费体验功能,相信很多经常使用京东商城的小伙伴们会很熟悉,如果您是京东会员的话延迟30天的免息还款,分期手续费是0.5%。不过对于初次接触的机友…

    互联网 2023年 2月 1日
  • 新手外卖商家如何玩转团餐模式(外卖线下团餐要怎么做)

    团餐–即团体订餐,这种订餐方式从餐饮行业发展的初始就已经存在了,根据中国烹饪协会 2016 年发布的全国团餐百强的营业收入数据显示,全国团餐行业总规模接近 9000 亿…

    2023年 7月 14日
  • 手机wifi网速慢教你让网速飞起来

    手机WiFi上网速度慢,简单修改几个数字,网速提升数倍 随着移动互联网的飞速发展,手机已经成为我们生活中不可或缺的一部分。而手机上网则是我们日常使用手机的一个重要功能。然而,有时候…

    2023年 10月 11日
  • 抖音常出现的小姐姐壁纸(海螺桌面和小鸟壁纸)

    每次刷抖音看见漂亮的小姐姐、帅气的小哥哥或者其他有趣的视频内容,都会忍不住转发保存,空闲的时候再看几遍。 现在,【小鸟壁纸】给你一个机会,把喜欢的小姐姐变成会动的电脑桌面壁纸,让你…

    2023年 3月 15日
  • qq邮箱该功能将下线

    你上次收到QQ邮箱的“群邮件”是什么时候的事情了? 17日,QQ邮箱发布“群邮件”功能下线公告,公告称因业务调整,“QQ邮箱群邮件”功能将于2022年12月10日起终止服务。该功能…

    互联网 2023年 2月 7日
  • 央视春晚直播平台有哪些

    春节的脚步越来越近了小伙伴们准备好收看此次的春节联欢晚会了吗?每年的春晚可是家庭聚会和亲戚朋友坐在电视机前必不可少的节目,在合家欢乐的时候总是需要春晚来提提味。在今年的虎年春晚中小…

    2023年 5月 16日
  • 在线考勤签到打卡二维码,如何制作表格

    因为疫情原因,居家办公、居家上课、线上会议、线上活动等都成了常态。因此常规的上班上课签到打卡方式也都改为线上进行。虽说是特殊时期的无奈之举,但不得不承认,在线签到打卡已经是一种非常…

    2023年 1月 14日
  • 如何解决微信支付信用卡风控(微信商户被关闭信用卡支付权限)

    银行在忙着对信用卡降额的同时,微信支付也没有闲着,开始对有套现风险的商户进行风控。 撰文 | 张浩东 出品 | 支付百科 近期,「支付百科」注意到,微信支付发布了关于进一步加强信用…

    2022年 12月 24日
  • wps页眉横线怎么去掉

     在使用wps编辑文档的时候,在给文档进行页眉页脚的设置时,页眉部分会自动生成横线,如果我们觉得不太好看,想要将其删除的话,要怎么做才行呢?wps页眉横线怎么去掉?下面小编就为大家…

    2023年 7月 28日