如何让互联网黑色产业无处遁形
1月20日,电商平台拼多多被曝出现重大系统BUG(漏洞),不少用户“薅羊毛”领取100元无门槛优惠券。对此,拼多多表示,此次事件是网络黑灰产团伙利用过期的网络漏洞所致,已造成损失约千万元,已向公安机关报案。
近年来,借助网络黑色产业违法、犯罪的案例不胜枚举。大量非实名注册的手机卡和网络账号,为网络诈骗、网络黄赌毒等犯罪提供了“掩护马甲”。在近日举行的互联网账号恶意注册黑色产业(以下简称“黑产”)治理论坛上,最高人民检察院公诉厅副厅长张相军表示,要凝聚各方力量参与网络治理,特别是对网络黑产形成共治的合力。
同被害人聊天的是自动运行程序的机器
用“猫池”工具(进行多个用户拨号的设备)获取互联网平台发的短信或语音验证码,用改机工具伪造设备硬件信息,用动态IP拨号软件伪造网络环境……在论坛现场搭建的实验室里,近百台手机正演示着上述恶意注册的群控技术。
恶意注册,这一不以正常使用为目的,利用多种途径取得的手机卡号等为注册资料,使用虚假或非法取得的身份信息,以手动方式或通过程序、工具自动进行,批量创设网络账号的行为,已进入互联网空间的各个场景,从网络诈骗、网络赌博、色情诈骗,到刷粉、刷单,甚至抢火车票,无形中渗透到个人网络安全的方方面面。
现场专家介绍,这些常见违法犯罪行为只是黑产链条的最后一环,网络黑产已形成了上中下游分工明确的完整产业链。黑产人员只需通过卡商和接码平台即可获得手机号和验证码,接码平台利用“猫池”等工具接收来自互联网平台的短信或语音验证码。在伪造设备硬件信息或网络环境后,利用特殊工具,完成整个注册流程。
“过去是人和你聊天,现在可能是机器和你聊。”一位网络专家对群控工具的讲解还原了当前荐股类诈骗的操作过程。当被害人被拉入聊天群后,会看到不少群里的“专家”,但其实群里的大部分账号均由同一个人或同一个团伙控制,同被害人聊天的是自动运行程序的机器。
像这样的大量虚假互联网账号,提高了诈骗团伙的“效率”,有的买家购买后用于迅速采集小额优惠或返利,刷单、刷粉等刷量行为及广告营销等。
对下游买家而言,为了规避平台打击,掌握大量看起来“正常使用”的号,比拥有大量新注册账号更“高效”,这催生了黑产链条的又一环节——养号,即养活和养贵账号。
如今,黑产市场上,按照注册时间的长短,不同的账号价格不同,加之微信平台对恶意注册的高压打击,微信号在黑市上的价格猛增。例如刚注册的微信号单价15元,而注册了1年以上的微信号可以卖到200元一个。
据介绍,一些黑产人员采用一系列方法模拟正常账号的状态养活账号,投入下游黑产链条中。有的黑产团伙研发出所谓任务平台,将其包装为兼职、任务分派等多种有偿形式,利诱普通用户参与,并衍生出辅助注册、辅助解封、出租、购买正常用户微信号的产业链。
创业公司特别要重视用户个人信息保护
互联网时代最不可忽视的就是黑产对普通公众以及一些公司的影响。
2017年5月,微信安全中心接到很多用户反馈,称他们给老年人注册微信号时,提示新手机号已被注册。技术人员发现,这些已被申请的手机号在运营商号码库保存期间,就被黑产人员恶意注册。