-
“薅上一天吃一年 ”,起底網(wǎng)絡(luò)黑灰產(chǎn)利益鏈
關(guān)鍵字: 黑金網(wǎng)絡(luò)“薅上一天,夠吃一年。”這句“羊毛黨”中流行的口頭禪在日前拼多多被“薅羊毛”事件中成為現(xiàn)實,并揭開了國內(nèi)網(wǎng)絡(luò)黑灰產(chǎn)的冰山一角。
據(jù)中國證券報1月22日報道,記者調(diào)查發(fā)現(xiàn),網(wǎng)絡(luò)黑灰產(chǎn)已形成年產(chǎn)值達千億級別的龐大“黑金”利益鏈,并通過上中下游的嚴密分工構(gòu)建起了一個密切協(xié)作的網(wǎng)絡(luò),輕則讓企業(yè)遭受數(shù)千萬元損失,重則讓企業(yè)直接破產(chǎn)。
網(wǎng)絡(luò)安全專家在接受中國證券報記者采訪時表示,近幾年黑灰產(chǎn)的技術(shù)手段越來越強,形式日益多樣化,而且絕大部分面向云業(yè)務(wù)和移動應(yīng)用等形態(tài)。傳統(tǒng)的“老三樣”安全產(chǎn)品——防火墻、入侵檢測和防病毒已不能解決問題。要有效治理黑灰產(chǎn),需要建立更科學(xué)、系統(tǒng)化的安全機制,并廣泛應(yīng)用大數(shù)據(jù)分析等手段來發(fā)現(xiàn)和解決問題。
產(chǎn)值龐大危害巨大
“事件發(fā)生時正值我們進行‘年貨節(jié)’大促,期間有大批量平臺正常發(fā)放的優(yōu)惠券被消耗,黑灰產(chǎn)團伙就是挑準了這個時機下手的。至1月20日上午9點,遭盜取優(yōu)惠券和正常優(yōu)惠券的總和突破平臺預(yù)設(shè)閾值,系統(tǒng)監(jiān)控到異常并自動報警后被發(fā)現(xiàn),我們在第一時間修復(fù)了相關(guān)漏洞,并報警?!逼炊喽囡L(fēng)控團隊負責人李明(化名)告訴中國證券報記者。
這起事件,揭開了國內(nèi)黑灰產(chǎn)“黑金”利益鏈的冰山一角。
2018年5月發(fā)布的《數(shù)字金融反欺詐白皮書》顯示,2017年我國黑產(chǎn)從業(yè)人員超過150萬人,年產(chǎn)值達千億級別。與之相比,我國的網(wǎng)絡(luò)安全市場規(guī)模還不足400億元。從暗扣話費、廣告流量變現(xiàn)、手機應(yīng)用分發(fā),到木馬刷量、勒索病毒、控制肉雞挖礦,網(wǎng)絡(luò)黑產(chǎn)無處不在,而“薅羊毛”正是黑灰產(chǎn)的重要盈利模式之一。
360-ADLab安全專家陳卓健向中國證券報記者介紹,“我們把這些專門在互聯(lián)網(wǎng)上伺機‘薅羊毛’的稱作‘羊毛黨’,他們一般會比較關(guān)注互聯(lián)網(wǎng)中快速發(fā)展起來的公司,因為這些公司為了快速發(fā)展會做一些注冊送優(yōu)惠券的活動,黑產(chǎn)團伙發(fā)現(xiàn)漏洞后,會從接碼平臺中申請大量手機號進行注冊獲取優(yōu)惠券,然后進行變現(xiàn)?!?
“羊毛黨”不僅僅是占小便宜那么簡單,很多是游走在違法犯罪的邊緣。李明介紹,“這次事件中的優(yōu)惠券,是我們與江蘇衛(wèi)視《非誠勿擾》節(jié)目合作時因錄制需要特殊生成的優(yōu)惠券類型,僅供現(xiàn)場嘉賓使用,從未出現(xiàn)在平臺正常的線上促銷活動中,是黑產(chǎn)團伙通過非正常途徑生成二維碼掃碼后獲得,上海警方已經(jīng)以涉嫌網(wǎng)絡(luò)詐騙罪立案?!?
近年來,中招的不止拼多多,最近的一起案例是2018年12月17日,在星巴克上線的“星巴克APP注冊新人禮”營銷活動中,黑灰產(chǎn)利用大量手機號注冊星巴克APP的虛假賬號,并成功領(lǐng)取活動優(yōu)惠券。隨后,星巴克緊急下線了該活動。網(wǎng)絡(luò)安全廠商“威脅獵人”估計,短短一天半時間,如不及時止損,按普通中杯售價估算,星巴克損失可能達1000萬元。
“大公司被薅走幾千萬可能不會對公司發(fā)展造成太大影響,但很多初創(chuàng)公司在發(fā)展初期亟須通過營銷活動增加注冊用戶量,直接被薅走一大筆營銷費用,收獲的卻是一大堆‘僵尸用戶’,可能直接導(dǎo)致公司破產(chǎn)?!标愖拷√寡?。
分工明確密切協(xié)作
中國證券報記者調(diào)查發(fā)現(xiàn),網(wǎng)絡(luò)黑產(chǎn)不但產(chǎn)值龐大、危害巨大,而且已經(jīng)形成了分工明確、上中下游緊密協(xié)作的產(chǎn)業(yè)鏈。
志翔科技產(chǎn)品副總裁伍海桑向中國證券報記者介紹說,“黑灰產(chǎn)產(chǎn)業(yè)鏈分為上、中、下游,而且各個環(huán)節(jié)一環(huán)扣一環(huán),是緊密協(xié)作的關(guān)系。上游和源頭是基礎(chǔ)性技術(shù)環(huán)節(jié),主要承擔的是網(wǎng)絡(luò)黑產(chǎn)的技術(shù)開發(fā)環(huán)節(jié),如驗證碼識別、自動化軟件等,以及利用軟件、網(wǎng)站及運營商的后臺漏洞批量注冊虛假賬號、惡意賬號和養(yǎng)號等。”(下轉(zhuǎn)A02版)(上接A01版)在拼多多的案例中,李明指出,“通過該非正常途徑生成的二維碼,原本每個認證信息的用戶僅可領(lǐng)取一張無門檻100元優(yōu)惠券。而非此前網(wǎng)絡(luò)流傳的單個ID可以‘無限領(lǐng)取’。因此,有黑灰產(chǎn)團伙通過‘養(yǎng)貓池’(用手機卡蓄養(yǎng)大量虛擬賬號)等不法手段,實現(xiàn)N張手機黑卡同時作業(yè),批量盜取該種優(yōu)惠券。”
“黑灰產(chǎn)鏈條的中游扮演賬號提供商和交易交流平臺的角色,主要是對其活動進行組織、運營和推廣,包括通過建立大量的‘羊毛黨’QQ群發(fā)展下線;產(chǎn)業(yè)鏈的下游則利用這些虛假賬號和惡意木馬等進行欺詐、盜竊、釣魚、刷單等各種類型的惡意行為,最終達到變現(xiàn)目的?!蔽楹I1硎?。
中國證券報記者加入一個1000多人的“羊毛黨”QQ群后發(fā)現(xiàn),群管理員不斷在群里刷新“薅羊毛”的線報,一位群成員告訴記者,“這只是一個散群,一個‘羊頭’能同時管理十幾個像這樣的散群,盈利模式也有很多,比如他們會請黑客去‘挖洞’破解平臺的活動,除了自己‘薅羊毛’,還會把破解方法在群里兜售,甚至直接免費發(fā)布在群里?!?
黑灰產(chǎn)團伙在變現(xiàn)和反偵察方面也有一套成熟的經(jīng)驗。在拼多多的案例中,李明介紹,“盜取優(yōu)惠券后,黑灰產(chǎn)團伙通過手機話費、Q幣等虛擬充值的方式,試圖在短時間內(nèi)迅速轉(zhuǎn)移不當所得。同時,為了達成‘法不責眾’的效果,迅速通過網(wǎng)絡(luò)和社交群將二維碼分享出去,誘導(dǎo)一些普通消費者跟風(fēng)掃碼,并編造謠言混淆視聽,試圖逃避刑責?!?
建立新安全機制加強防范
李明表示,本次事件造成的實際損失大概率能控制在1000萬元以內(nèi)。為進一步加強“特殊優(yōu)惠券”相關(guān)風(fēng)控體系,拼多多已成立技術(shù)專組。但是,此次事件還是在業(yè)內(nèi)引發(fā)了廣泛的討論與反思。
“近幾年黑灰產(chǎn)的技術(shù)手段越來越強,形式也日益多樣化,而且絕大部分都面向云業(yè)務(wù)和移動應(yīng)用等形態(tài)。傳統(tǒng)的‘老三樣’安全產(chǎn)品——防火墻、入侵檢測和防病毒已不能解決問題,要有效治理黑灰產(chǎn)需要建立更科學(xué)、系統(tǒng)化的安全機制,并廣泛應(yīng)用大數(shù)據(jù)分析等手段來發(fā)現(xiàn)和解決問題?!蔽楹I1硎?。
他指出,對抗黑灰產(chǎn),首先要從觀念上打破過去的簡單修墻圍堵式安全理念,在云業(yè)務(wù)時代,讓安全變得動態(tài),圍繞數(shù)據(jù)為中心,以身份權(quán)限為新的邊界構(gòu)建自動化和智能化安全體系,同時將大數(shù)據(jù)分析和人工智能、機器學(xué)習(xí)等新的技術(shù)運用于安全體系中,做到對安全事件的事前偵知、事中及時察知阻斷,事后快速溯源修復(fù)漏洞。
“從企業(yè)的角度而言,圍繞核心數(shù)據(jù)和核心業(yè)務(wù)來構(gòu)建安全機制,既要防外也要防內(nèi)。同時,要基于業(yè)務(wù)加強風(fēng)險管控,變傳統(tǒng)的‘人治’為‘技防’,并時刻加強對員工關(guān)于安全和風(fēng)險防范意識的培訓(xùn),及時升級系統(tǒng)來查漏補缺。另外,也需要安全企業(yè)、各個行業(yè)、運營商、服務(wù)提供商和監(jiān)管執(zhí)法部門等多方合作?!蔽楹I1硎尽?
陳卓健認為,“企業(yè)要有效防范黑灰產(chǎn),關(guān)鍵是兩點:一是需要常態(tài)化的審查自己的業(yè)務(wù)是否存在漏洞,甚至是業(yè)務(wù)流程需要介入安全測試環(huán)節(jié),主要包括安全上的漏洞和業(yè)務(wù)邏輯上的漏洞;二是需要進一步規(guī)劃和加強自身的風(fēng)控能力,比如對電商平臺原有的圖片驗證碼,短信驗證這些防護進行加固,以防止由于黑灰產(chǎn)活動造成的損失。”
最近幾年,各大網(wǎng)絡(luò)安全廠商也針對黑灰產(chǎn)的猖獗進行了針對性的研究。以360為例,公司開發(fā)的“三六零智控”便可以對黑灰產(chǎn)行為識別,“目前公司內(nèi)部的金融、直播等這些業(yè)務(wù)都在使用三六零智控的服務(wù)。通過三六零智控發(fā)現(xiàn)了不少黑灰產(chǎn)活動,實實在在挽回了不少經(jīng)濟損失。”陳卓健表示。
(記者 任明杰)
- 原標題:起底網(wǎng)絡(luò)黑灰產(chǎn)“黑金”利益鏈
- 責任編輯:何書睿
- 最后更新: 2019-01-22 09:21:20
-
他愿意接受任何保釋條件
2019-01-22 07:55 汽車工業(yè) -
IMF下調(diào)全球經(jīng)濟增長預(yù)期,發(fā)達經(jīng)濟體進一步下行
2019-01-22 07:33 宏觀經(jīng)濟 -
去年 中國游客境外移動支付首超現(xiàn)金
2019-01-21 20:22 中國游客 -
這兩家日企聯(lián)手,目標中國
2019-01-21 18:24 新能源汽車 -
這項數(shù)據(jù)證明,中國經(jīng)濟有結(jié)構(gòu)優(yōu)化作基礎(chǔ)
2019-01-21 16:53 中國經(jīng)濟 -
中國去年原油產(chǎn)量降至2007年以來最低 加工量創(chuàng)紀錄新高
2019-01-21 16:40 能源戰(zhàn)略 -
我國去年人口出生率出爐:1952年以來最低
2019-01-21 10:14 -
2018年我國GDP首破90萬億 增長6.6%
2019-01-21 10:04 中國經(jīng)濟 -
16年最低!韓手機出口額降幅近1/4,對華銳減
2019-01-21 08:01 手機 -
任正非連發(fā)兩封內(nèi)部電郵:要有過苦日子的準備
2019-01-20 22:49 華為 -
個稅APP更新:出租人信息不要填了
2019-01-20 17:01 中國房市 -
中石化炒期貨巨虧,國資委首次回應(yīng)
2019-01-20 16:35 國企備忘錄 -
一夜被“薅”200億?拼多多回應(yīng)
2019-01-20 14:24 -
親自抓、帶頭干,習(xí)近平推動全面深化改革的10個瞬間
2019-01-20 11:05 新時代新氣象新作為 -
中國家庭平均資產(chǎn)多少?問題有了答案
2019-01-20 08:30 中國經(jīng)濟 -
中國首次同時成為油氣最大進口國
2019-01-19 17:50 油價 -
中石化:好好說說中國油價為何比美國高,不懟不罵不吵架
2019-01-19 15:28 油價 -
涼透!微軟建議用戶改用安卓iOS
2019-01-19 08:28 手機 -
財政部發(fā)文:6000億大減稅落地
2019-01-18 21:40 中國經(jīng)濟 -
“美國關(guān)稅收入漲了,但買單的不是中國”
2019-01-18 17:49 中美關(guān)系
相關(guān)推薦 -
“中國在非洲真正贏得了民心,就連斯威士蘭…” 評論 94最新聞 Hot
-
“沙特曾多次警告德國提防嫌疑人”
-
特朗普最新任命!這次包括火箭隊老板、真人秀制作人
-
巴勒斯坦三個政治派別發(fā)表聯(lián)合聲明
-
“中國在非洲真正贏得了民心,就連斯威士蘭…”
-
“日企抱團是絕望之舉,中國工廠效率質(zhì)量都是第一”
-
“中國有能力讓夢想照進現(xiàn)實,將贏得史詩般競爭”
-
被災(zāi)民暴罵到當場破防,馬克龍發(fā)飆:你該慶幸你在法國!
-
美高校敦促國際學(xué)生抓緊回來:萬一把中印拉黑名單呢
-
美國政府“逃過一劫”
-
“澤連斯基要求歐盟新外長:對華批評要降調(diào)”
-
澳大利亞來了,中國就得走人?澳總理這么回應(yīng)
-
美媒感慨:基建狂魔發(fā)力,我們又要被超越了
-
英國剛公布新任大使,特朗普顧問就痛罵:傻X
-
“來自中國的老大哥能確保我們…”
-
俄羅斯的報復(fù)來了
-
澤連斯基罵普京“傻子”,俄方怒斥
-