黑灰產業是什麼意思 起底網絡黑灰產「黑金」利益鏈

2021-01-20 閩南網

  「薅上一天,夠吃一年。」這句「羊毛黨」中流行的口頭禪在日前拼多多被「薅羊毛」事件中成為現實,並揭開了國內網絡黑灰產的冰山一角。中國證券報記者調查發現,網絡黑灰產已形成年產值達千億級別的龐大「黑金」利益鏈,並通過上中下遊的嚴密分工構建起了一個密切協作的網絡,輕則讓企業遭受數千萬元損失,重則讓企業直接破產。

  網絡安全專家在接受中國證券報記者採訪時表示,近幾年黑灰產的技術手段越來越強,形式日益多樣化,而且絕大部分面向雲業務和移動應用等形態。傳統的「老三樣」安全產品——防火牆、入侵檢測和防病毒已不能解決問題。要有效治理黑灰產,需要建立更科學、系統化的安全機制,並廣泛應用大數據分析等手段來發現和解決問題。

  產值龐大 危害巨大

  「事件發生時正值我們進行『年貨節』大促,期間有大批量平臺正常發放的優惠券被消耗,黑灰產團夥就是挑準了這個時機下手的。至1月20日上午9點,遭盜取優惠券和正常優惠券的總和突破平臺預設閾值,系統監控到異常並自動報警後被發現,我們在第一時間修復了相關漏洞,並報警。」拼多多風控團隊負責人李明(化名)告訴中國證券報記者。

  這起事件,揭開了國內黑灰產「黑金」利益鏈的冰山一角。

  2018年5月發布的《數字金融反欺詐白皮書》顯示,2017年我國黑產從業人員超過150萬人,年產值達千億級別。與之相比,我國的網絡安全市場規模還不足400億元。從暗扣話費、廣告流量變現、手機應用分發,到木馬刷量、勒索病毒、控制肉雞挖礦,網絡黑產無處不在,而「薅羊毛」正是黑灰產的重要盈利模式之一。

  360-ADLab安全專家陳卓健向中國證券報記者介紹,「我們把這些專門在網際網路上伺機『薅羊毛』的稱作『羊毛黨』,他們一般會比較關注網際網路中快速發展起來的公司,因為這些公司為了快速發展會做一些註冊送優惠券的活動,黑產團夥發現漏洞後,會從接碼平臺中申請大量手機號進行註冊獲取優惠券,然後進行變現。」

  「羊毛黨」不僅僅是佔小便宜那麼簡單,很多是遊走在違法犯罪的邊緣。李明介紹,「這次事件中的優惠券,是我們與江蘇衛視《非誠勿擾》節目合作時因錄製需要特殊生成的優惠券類型,僅供現場嘉賓使用,從未出現在平臺正常的線上促銷活動中,是黑產團夥通過非正常途徑生成二維碼掃碼後獲得,上海警方已經以涉嫌網絡詐騙罪立案。」

  近年來,中招的不止拼多多,最近的一起案例是2018年12月17日,在星巴克上線的「星巴克APP註冊新人禮」營銷活動中,黑灰產利用大量手機號註冊星巴克APP的虛假帳號,並成功領取活動優惠券。隨後,星巴克緊急下線了該活動。網絡安全廠商「威脅獵人」估計,短短一天半時間,如不及時止損,按普通中杯售價估算,星巴克損失可能達1000萬元。

  「大公司被薅走幾千萬可能不會對公司發展造成太大影響,但很多初創公司在發展初期亟須通過營銷活動增加註冊用戶量,直接被薅走一大筆營銷費用,收穫的卻是一大堆『殭屍用戶』,可能直接導致公司破產。」陳卓健坦言。

  分工明確 密切協作

  中國證券報記者調查發現,網絡黑產不但產值龐大、危害巨大,而且已經形成了分工明確、上中下遊緊密協作的產業鏈。

  志翔科技產品副總裁伍海桑向中國證券報記者介紹說,「黑灰產產業鏈分為上、中、下遊,而且各個環節一環扣一環,是緊密協作的關係。上遊和源頭是基礎性技術環節,主要承擔的是網絡黑產的技術開發環節,如驗證碼識別、自動化軟體等,以及利用軟體、網站及運營商的後臺漏洞批量註冊虛假帳號、惡意帳號和養號等。」

  在拼多多的案例中,李明指出,「通過該非正常途徑生成的二維碼,原本每個認證信息的用戶僅可領取一張無門檻100元優惠券。而非此前網絡流傳的單個ID可以『無限領取』。因此,有黑灰產團夥通過『養貓池』(用手機卡蓄養大量虛擬帳號)等不法手段,實現N張手機黑卡同時作業,批量盜取該種優惠券。」

  「黑灰產鏈條的中遊扮演帳號提供商和交易交流平臺的角色,主要是對其活動進行組織、運營和推廣,包括通過建立大量的『羊毛黨』QQ群發展下線;產業鏈的下遊則利用這些虛假帳號和惡意木馬等進行欺詐、盜竊、釣魚、刷單等各種類型的惡意行為,最終達到變現目的。」伍海桑表示。

  中國證券報記者加入一個1000多人的「羊毛黨」QQ群後發現,群管理員不斷在群裡刷新「薅羊毛」的線報,一位群成員告訴記者,「這只是一個散群,一個『羊頭』能同時管理十幾個像這樣的散群,盈利模式也有很多,比如他們會請黑客去『挖洞』破解平臺的活動,除了自己『薅羊毛』,還會把破解方法在群裡兜售,甚至直接免費發布在群裡。」

  黑灰產團夥在變現和反偵察方面也有一套成熟的經驗。在拼多多的案例中,李明介紹,「盜取優惠券後,黑灰產團夥通過手機話費、Q幣等虛擬充值的方式,試圖在短時間內迅速轉移不當所得。同時,為了達成『法不責眾』的效果,迅速通過網絡和社交群將二維碼分享出去,誘導一些普通消費者跟風掃碼,並編造謠言混淆視聽,試圖逃避刑責。」

  建立新安全機制加強防範

  李明表示,本次事件造成的實際損失大概率能控制在1000萬元以內。為進一步加強「特殊優惠券」相關風控體系,拼多多已成立技術專組。但是,此次事件還是在業內引發了廣泛的討論與反思。

  「近幾年黑灰產的技術手段越來越強,形式也日益多樣化,而且絕大部分都面向雲業務和移動應用等形態。傳統的『老三樣』安全產品——防火牆、入侵檢測和防病毒已不能解決問題,要有效治理黑灰產需要建立更科學、系統化的安全機制,並廣泛應用大數據分析等手段來發現和解決問題。」伍海桑表示。

  他指出,對抗黑灰產,首先要從觀念上打破過去的簡單修牆圍堵式安全理念,在雲業務時代,讓安全變得動態,圍繞數據為中心,以身份權限為新的邊界構建自動化和智能化安全體系,同時將大數據分析和人工智慧、機器學習等新的技術運用於安全體系中,做到對安全事件的事前偵知、事中及時察知阻斷,事後快速溯源修復漏洞。

  「從企業的角度而言,圍繞核心數據和核心業務來構建安全機制,既要防外也要防內。同時,要基於業務加強風險管控,變傳統的『人治』為『技防』,並時刻加強對員工關於安全和風險防範意識的培訓,及時升級系統來查漏補缺。另外,也需要安全企業、各個行業、運營商、服務提供商和監管執法部門等多方合作。」伍海桑表示。

  陳卓健認為,「企業要有效防範黑灰產,關鍵是兩點:一是需要常態化的審查自己的業務是否存在漏洞,甚至是業務流程需要介入安全測試環節,主要包括安全上的漏洞和業務邏輯上的漏洞;二是需要進一步規劃和加強自身的風控能力,比如對電商平臺原有的圖片驗證碼,簡訊驗證這些防護進行加固,以防止由於黑灰產活動造成的損失。」

  最近幾年,各大網絡安全廠商也針對黑灰產的猖獗進行了針對性的研究。以360為例,公司開發的「三六零智控」便可以對黑灰產行為識別,「目前公司內部的金融、直播等這些業務都在使用三六零智控的服務。通過三六零智控發現了不少黑灰產活動,實實在在挽回了不少經濟損失。」陳卓健表示。(記者 任明傑)

原標題:起底網絡黑灰產「黑金」利益鏈

責任編輯:曾少林

相關焦點

  • 清除網絡黑灰產必須「打七寸」
    網絡黑灰產作惡多年,如今,相關部門揭開了犯罪源頭的「面紗」一角,公眾希望由此突破,揭開網絡黑灰產的更多真面目,並最終建立起遏制網絡犯罪的防護網——這場博弈,我們必須全力以赴,攜手應對。    卡商、號商、貓池、卡池、接碼軟體……這些陌生甚至有些怪異的名詞,構成網絡上常出現的一些技術型犯罪的核心要素——據12月7日《新華每日電訊》報導,近日,海南省海口市警方偵破全國首個打擊網絡黑灰產的公安部「部督」案件,搗毀卡商窩點3個,扣押電話黑卡3萬餘張,查獲貓池、卡池作案工具200餘部;搗毀號商窩點1個,查獲交易微信號近10萬個。
  • 防範電信網絡詐騙,「黑灰產」犯罪你應該了解一下
    2020年4月,渝北警方成功打掉一個買賣對公帳戶「黑灰產」犯罪團夥,先後在渝北區、南岸區、沙坪垻區、綦江區抓獲犯罪嫌疑人14人,扣押對公帳戶材料260套,銀行卡55張,手機29部,手機卡44張,電腦9臺。  對公帳戶本用於企業間資金往來,但非法兜售對公帳戶賣給從事電信網絡詐騙人員,為電信詐騙等違法犯罪洗錢,逐漸形成了一條網絡黑色、灰色產業鏈條。
  • 廣東警方截獲300萬張黑卡 粉碎黑灰產團夥網絡黃賭毒作惡馬甲
    警方進一步深挖發現,黑卡團夥牽出龐大黑灰產業鏈,涉及到卡源、卡商、接碼平臺、號商(羊毛黨)等產業角色,人數眾多,涉及面廣。廣東省公安廳在通報中指出,黑卡卡商違法犯罪作為一種網絡源頭性犯罪活動,形成了一個以「網絡接碼平臺」為中間媒介,「手機黑卡卡商」和「網絡平臺黑帳號註冊號商」為交易雙方的網絡「黑灰色產業」,造成大量非實名註冊手機卡和網絡帳號的出現,為網絡詐騙、網絡黃賭毒等犯罪提供了「掩護馬甲」,社會危害極大。
  • 海口警方偵破網絡黑灰產案:查獲微信號近2萬個,抓獲18人
    (海口警方供圖)中新網海口11月26日消息,海口警方成功偵破海南首個網絡「黑灰產」部督案件——「2020.9.29」幫助信息網絡犯罪活動案。海口警方介紹,截至11月23日,專案組經過三輪收網行動,在海南海口、江蘇徐州、湖南長沙、四川遂寧、山東濟南、廣東揭陽等6省8地市抓獲卡商、號商、接碼平臺老闆等黑灰產犯罪嫌疑人18名。
  • 警惕網絡灰黑軟體詐騙
    技術含量有高有低,已形成地下產業鏈記者調查發現,目前,這類軟體活躍於用戶較多、流量較大的社交軟體、行動支付軟體、短視頻軟體和直播平臺周邊,已經形成網際網路灰黑產業鏈條。今年5月,騰訊公司將運營「微信對話生成器」「微商截圖神器」等9款App的深圳一公司告上法庭。
  • 起底10萬個微信號背後的灰色利益鏈 打掉的僅是「冰山一角」
    來源:新華每日電訊原標題:起底10萬個微信號背後的灰色利益鏈|電訊特稿網絡黑灰產業的蔓延發展,大大增加了網際網路行業監管和打擊網絡犯罪的難度,是當前各種網絡違法犯罪高發的關鍵因素之一。記者:劉鄧卡商、號商、貓池、卡池、接碼軟體……這些「陌生」、甚至有些怪異的名詞,與你我的生活有什麼關係?網絡黑灰產究竟是哪些產業?它們如何在灰黑色地帶運營非法牟利?
  • 何為是灰色產業,灰產有什麼特點,灰產的共性就是利用人性賺錢
    其實灰產一點也不神秘,今天就從宏觀的角度帶你看灰產是如何掙錢的。什麼是灰產灰產往往是隨著正當行業的快速發展,法律或規則跟不上,鑽規則的漏洞衍生出來的遊走在危險的邊緣的產業。介於正當行業(白)與不正當行業(黑)之間不合理卻有可觀存在的產業。
  • 不為人知的戰鬥:網際網路平臺的黑灰產狙擊戰
    如果說移動網際網路發展的A面,是信息改變生活、信息創造價值。另一個公開數據是,目前流行於大學生群體的電信詐騙種類中,兼職刷單佔比高達33%,冒充好友佔比22%,網絡購物佔比14%,冒充客服佔比10%,充值返現佔比7%,遊戲交易佔比7%,網絡貸款佔比3%,其他佔比4%。網絡黑產無所不在,一方面警示用戶不要輕信「天上掉餡餅」,另一方面也倒逼整個行業的集體思考,除了依靠政府監管,平臺自身究竟能為防範網絡安全、保護用戶信息安全做些什麼?
  • 西安涉詐「黑灰產」人員 五年內手機卡、銀行帳戶將限制使用
    近年來,電信網絡詐騙等網絡新型違法犯罪案件頻發,詐騙分子藉助社會熱點,利用網絡通信、網絡支付工具等實施詐騙,作案手段不斷升級翻新,造成人民群眾嚴重的經濟損失,已成為影響社會穩定和群眾安全感的突出問題
  • 海口警方搗毀一批電信網絡詐騙「黑灰產」窩點
    南海網、南海網客戶端、南國都市報4月22日訊(記者 徐培培)記者從海口警方獲悉,近日海口警方再次重拳出擊,對買賣銀行對公帳戶犯罪嫌疑人開展集中收網行動,搗毀一批「辦、賣、轉、銷」銀行對公帳戶的「黑灰產」窩點,抓獲犯罪嫌疑人25人,共繳獲營業執照99份、銀行卡104張、U盾65套、個人籤名章24
  • 起底「網絡黑產」的源頭與鏈條
    由於此類行為具有明顯的經濟導向和利益訴求,隨著參與人數的增多和變現手段的豐富,在線上和線下形成了龐大的市場和分工日趨細化的產業鏈條,又因為這類活動所形成的產業和利益鏈條具有非法、違法等屬性而被稱為網絡黑產。因此,網絡黑產也可稱之為:在網際網路上通過非正當途徑和非正當手段而獲得的產業或經濟等方面利益。
  • 「淨網2020」搭建電影網站為網絡灰黑產引流,這夥人栽了!
    搭建電影網站,通過技術優化來提高所搭建網站的訪問量,再通過多種廣告形式引流外鏈網頁,為網絡棋牌、網絡灰黑產推廣,以此賺取巨額廣告費用。近日,武穴市公安局成功打掉了這個通過搭建電影網站為網絡灰黑產引流的犯罪團夥,端掉引流窩點4個,抓獲犯罪嫌疑人17人,凍結涉案資金4400餘萬元,扣押電腦25臺、手機23部、銀行卡等物證若干,成功破獲了公安部督辦的以推廣引流為手段牟利的網絡黑產大案。
  • 《fgo》黑灰哪裡多 速刷黑灰副本推薦
    導 讀 fgo黑灰是所有小夥伴都會大量需求的材料,基本上玩家們都會不夠用,需要多刷一些,很多小夥伴還不清楚在哪裡刷黑灰比較好
  • fatego黑灰在哪刷 fatego黑灰哪裡掉率高
    導 讀 不少玩家在玩fatego的時候升級英靈缺少黑灰,黑灰該怎麼刷呢?在哪刷?
  • 假截圖、假位置、假「粉絲」……警惕網絡灰黑軟體詐騙
    技術含量有高有低,已形成地下產業鏈記者調查發現,目前,這類軟體活躍於用戶較多、流量較大的社交軟體、行動支付軟體、短視頻軟體和直播平臺周邊,已經形成網際網路灰黑產業鏈條。今年5月,騰訊公司將運營「微信對話生成器」「微商截圖神器」等9款App的深圳一公司告上法庭。
  • 「中國暗網」:資金盤、催收、原味絲襪,閒魚淪為黑灰產集散地
    圖:閒魚上的色情服務信息 大量的黑灰產在閒魚上面盤踞,已形成一條龐大的產業鏈。「黑灰產、違規商品在閒魚中的交易比例,我覺得不會低於5%。」黑客CC稱,這裡一度成為黑客們的心愛之地。但是有些黑灰產的賣家,並不想實名認證,因此,他們就會去租閒魚號。「求租閒魚號。只要你有支付寶帳戶,什麼都不用幹,就能一天躺賺50塊錢。」一則閒魚租號廣告如是稱。
  • 連雲港查處一涉「黑灰產」公司
    其實,在這些數字背後,隱藏著一個你不知道卻火的不能再火的「黑灰」行當——「刷量」「養號」,其中非法出租伺服器平臺和網絡接入就是這一鏈條中的重要環節。近日,連雲港警方在「淨網2020」專項行動中,就查處一涉此類「黑灰產業」的網絡科技公司,關停伺服器600餘臺,查封寬帶線路200餘條,並對租賃寬帶從事網絡黑灰產的2條線索立案偵查。
  • 暗網交易規模數千億 銀行如何打贏團夥化、組織化和流程化的黑灰產?
    不過,在手機銀行新版本配合著新的數位化營銷手段面向用戶的同時,黑灰產的鏈條也已經悄悄伸向銀行業,並在轉型路上埋下陷阱。另外,7月17日,中國銀保監會制定並發布了《商業銀行網際網路貸款管理暫行辦法》(以下簡稱《辦法》),該《辦法》的出臺在對商業銀行的網際網路貸款業務和金融信息系統建設產生深遠影響的同時,也對商業銀行的線上風控和線上反欺詐提出了更高要求。
  • 老司機都說開夜車:「走灰不走白,見黑停下來」,到底是什麼意思呢?
    老司機都說開夜車:「走灰不走白,見黑停下來」,到底是什麼意思呢?單從字面意思來看,「走灰不走白,見黑停下來」說的就是道路,這裡針對就是高速公路和鄉村道路。相比之下,鄉村很多道路兩旁沒有防護欄,所以這個時候就需要借用「走灰不走白,見黑停下來」。
  • 隱秘的角落藏掖網絡黑產「小盾安全」科技賦能為企業保駕護航
    隨著新業態、新技術逐漸發展,網際網路時代為生產生活帶來極大的便利的同時,在隱秘的角落,相伴而生的還有黑灰產在肆虐發展,危害各類企業發展安全。灰產與黑產相互依附、交織,已發展為跨平臺、跨行業的集團犯罪鏈條。有數據顯示,目前,黑產的日交易額可達數億,黑產一年的總收入可達到千億級。打擊黑灰產,維護企業發展安全已勢在必行。