首页   新闻   公众号   更新日志   视频教程   购买积分   购买会员   购买记录      
微信新闻
本站新闻
互联网新闻

揭秘与深思:用户网络帐号批量被盗后的黑产攻防战

[ 发表时间:2017-11-15 14:51:44   ]

当黑产人员获得了一批用户名和密码信息后,通过打码平台和秒拨服务就可以突破大部分网站的安全策略,获取更多个人隐私信息,造成更大的安全威胁。

“秒拨”动态IP服务的“欲望”不止于此

从技术中立角度来看,动态IP服务不过是技术手段、是工具而已。但工具落到非法分子手中就会产生很多负作用。除了撞库晒密以外,还有以下情形:

1、电商平台放出优惠券和优惠码,或者红包奖励,以此进行拉新或促销,往往限制一个IP仅能参加一次领券活动。此时有黑产人员通过机器方式突破IP限制大量参与活动,用非法批量注册的帐号获取优惠券,这种行为被称为“薅羊毛”,这些人被叫做“羊毛党”。

2、电商平台的商家为了获得某些权益寄希望于商品刷单,自媒体人为获得在客户眼中的所谓影响力要进行阅读刷量,第三方刷单刷量人员都会采用到动态IP服务规避平台限制策略。

除了在互联网领域对商家及个人造成危害以外,还会威胁国家网络安全。市面上大部分动态IP黑产服务商,都有桥接境外多个国家的服务器、云主机等国际网络链路资源,能够接入境外服务器,用境外IP访问非法网站、发布非法信息,包括访问暗网、国际信用卡CVV盗刷、境外帐号作恶等多种场景。

因为有恶意商家竞争需求、黑产分子牟取暴利的欲望等,“秒拨”动态IP服务得以快速发展,甚至在电商平台上堂而皇之的售卖。

大平台小个体时代的幸与不幸

值得更深一步思考的是,随着技术进步与互联网发展,个体的力量正在变得越来越强大,体现在对于资源的调动能力,对于群体的影响力等。在技术赋能下,一个个体完全可以操控黑产,对更多人或者组织形成较大的危害。

我们正在进入一个“平台+个体”的时代,大平台往往提供了资源和能力等基础设施,个体在平台上,可以借助这些进行创新,形成更大的影响力,比如商家在电商平台上成长,比如自媒体在媒体平台上创造影响力,比如创业者通过孵化崛起。善于借助平台,个体创新能力越来越大,作恶的能力也越来越强。

而随着人工智能、云计算、大数据等技术的发展,小企业、小个体迎来了更多的福音,但技术是中立的,黑产也正在走进人工智能和云计算时代。

打码平台、秒拨动态IP服务都可以认为是小平台,或者是互联网大平台提供的技术能力,稍有技术知识的黑产团伙就能加以运用造成危害,甚至一个个体都能产生类似的作用。而对于很多普通人来说,很难对抗这些高技术作恶手段。

网络下大平台小个体时代,个体因为平台获得更大力量,同时而来的还有更大的威胁。力量掌握在自己手中,而威胁,自己只能提高防范意识,更多情况下,需要平台对个人信息加以保护。

所幸,当前技术水平较高的互联网公司都有较强的社会责任意识,通过类似腾讯“守护者计划”等方式,输出安全能力,配合警方研究分析和打击网络犯罪,提升全民防诈骗能力。

关于腾讯“守护者计划”

腾讯“守护者计划”(以下简称“守护者”)是腾讯公司级反电信网络诈骗及网络黑产的企业社会责任平台。“守护者”以腾讯公司安全管理部门的犯罪研判为核心,联动包括腾讯安全云库、腾讯手机管家、腾讯安全联合实验室、QQ安全中心、微信安全中心、腾讯安全平台部等相关力量,发挥腾讯公司在大数据技术以及海量用户的优势,联合包括公安部、工信部在内的政府部门,与众多银行、运营商、互联网企业等组织携手对当前愈演愈烈的网络黑产重拳出击。