在当代人的生活中,手机已经成为了一项越来越重要的必需品,而流量随着手机使用的频率增加也不断攀升。因此,为了节省流量花费所带来的费用,朋友圈和一些论坛开始频频出现廉价甚至免费的流量获取方法及“免流软件”,QQ上也涌现了大量的“免流”QQ群。
这些“免流软件”看似是“免费的午餐”,其实背后却是另有玄机。近日,360互联网安全中心联手360烽火实验室,共同发布了一份《勒索软件“假面”系列——免流软件报告》(以下简称《报告》),报告指出目前“免流软件”已开始具备一定规模,并形成了成熟的生态链,但是值得注意的是,这些“免流软件”却暗藏着各种风险和陷阱。
免流软件群已具相当规模 拥趸者多为年轻人
《报告》指出,不少远低于市场流量价格的免流软件和QQ群吸引了对流量有着较大需求的群体,尤其是以90后和00后的年轻人为主,这与用户群的收入、“黑科技”关注度有一定关联。360烽火实验室在研究中发现,免流软件发展到现今已经有了成熟的生态链和一定的产业规模。免流软件的生态链围绕着付费免流软件展开,QQ群则是其主要活跃场所,为参与成员提供咨询沟通和交易,有一部分QQ群需要付费才能进入,同时兼营代刷、代挂、游戏外挂、黑客工具等多种业务。
图1 免流QQ群中的生态和分工
在一个发展成熟的完整免流QQ群当中,模式贡献者大多扮演着提供和不定时更新免流模式的角色,是整个QQ群运行的基础。对QQ群进行推广和拉意向用户进群的是推广代理,他们的收入与拉入成员的数量挂钩。进群后缴纳相应费用费可以成为分销代理和加盟者,分销代理能以较低价格从群主手里拿货后分销赚取差额,而加盟者则能在分销代理的基础上额外向群主学习编写免流模式,自己去经营群。群里还有免流软件的用户,他们可以从群主和管理员处直接购买免流软件,也可以通过分销购买。在一个免流模式更新或失效时,购买过的用户可以免费获取新的免流模式。群主与管理员作为免流QQ群的管理者负责统筹全局,除了最基本的QQ群管理、咨询答疑任务外,通常还负责直销、提供免流模式、招收代理加盟等任务。
从编写免流软件与模式到推广和出售,一个完整的QQ群就能够做到。部分免流QQ群甚至提供额外的App定制与服务器租赁业务,为用户提供“全方位”、“一条龙”的服务。而群主和管理员所需要付出的成本是极低的,免流软件框架的通用性使得免流模式几乎没有开发门槛和成本,只需维护好一个QQ群并定期更新模式或贩卖卡密即可无限获利。
“免流软件”暗藏风险 360手机卫士提醒用户需谨慎
与市面上正规渠道的流量相比,免流QQ群所售卖的一张365天无限流量的“免流卡”用户售价仅26元,加盟商售价更是低至5元。令人咋舌的差价使得不少用户成为这些QQ群的忠实拥趸,然而免流毕竟是一种“小偷”行为,一旦被查处后果严重。自2017年起,部分地区的运营商已经开始严打“流量小偷”,如广西移动2017年初发表了严打不正当使用流量的行为的公告。工信部也在2017年初发表清理规范互联网网络接入服务市场的公告,VPN接入也在清理之列。无论是本地免流还是云免流在未来都有可能面临被“一锅端”的局面,窃取流量的行为极有可能为自身带来严重后果(赔款、被起诉、抹黑信誉)。
图2用户反馈的使用免流后收到来自运营商的警告或罚款短信
那么除了法律风险之外,还有很多其他类型的恶意软件也热衷于利用免流旗号推广传播,常见的有诱骗、隐私窃取、私自安装、恶意广告等,而由于少部分可用的免流软件还来源于各大贴吧论坛,用户在从这些地方下载未知来源的所谓的免流软件时通常会降低防备,这进一步给利用免流行恶的软件的传播带来了空间。
对流量有较大需求的用户可选择定向流量包、开通定向流量卡或办理运营商的无限流量套餐,如果搭“免流”车不成却被当成“流量小偷”或者被“钓鱼”就得不偿失了。360手机卫士安全专家建议,对于运营商而言,免流软件带来的流量外泄会给企业系统安全与盈利带来不利影响;对于用户而言,诸如勒索软件一类冒充免流软件诱导下载的软件会给用户隐私财产安全带来威胁。面对此种现状,运营商、用户都应该积极应对、减少自身损失。