網際網路薅羊毛簡史:有人熱衷「網賺」有人損失千萬

2020-12-18 網易財經

(原標題:網際網路「薅羊毛」簡史:昨天、今天、明天)

圖片來源:網絡

瓜分春節紅包分幾步?

面對總投入超過70億元的巨額推廣,快手、抖音、BAT等網際網路公司的運營人員都可以按照各自活動規則給出不同的答案。

但有一點是共通的,自移動網際網路誕生和智慧型手機普及以來,在APP運營推廣不足10年的歷史裡,解決新增問題的方式越來越簡單粗暴。對春節期間用戶閒暇時間的爭奪較量,從未像現在這樣參與者眾,並且一觸即發。

從街頭掃碼、積分牆刷榜,到紅包裂變和走路賺錢,操作越來越虛擬,好處卻越來越實在。在這場運營者設計的遊戲中,有湊熱鬧的圍觀群眾,有隨時準備撈一筆就走的專業「羊毛黨」,還有的是嗅覺敏銳、伺機而動的黑灰產。

各大廠商在加入流量爭奪戰的同時,也不得不加入公司財產安全的保衛戰中來。

溫床:從優惠券到現金獎

1999年,時值世紀之交,在趙本山、宋丹丹飾演的春晚小品《昨天、今天、明天》中,白雲用薅來的羊毛,織了一件毛衣,送給了鄉下情人黑土。

「薅羊毛」這一極具諷刺意味和喜劇效果的流行詞,在十多年後成為了一個實實在在的產業。

侯子自2012年起開始從事網際網路產品運營的工作,他在1月20日向時代財經回憶起過去的工作內容。2013年,PC網際網路時代開始向移動網際網路轉型,APP應用軟體的推廣卻相對單一,預裝、刷榜、地推是主要的手段。

此時尚處於移動網際網路起步期,對普通用戶來說,「薅羊毛」意味著上「張大媽」(什麼值得買)、淘寶返現和各類app發放的優惠券,是用4分錢的價格買一條充電線,或是用折扣券兌現一包免費且包郵的洗衣液。然而,隨著移動網際網路流量成本的上升,用戶需要更強烈的刺激。

而支付寶及微信的普及讓「提現」更加簡單可行;加上一些產品缺乏提供購物券、打車券等優惠的場景,獎賞開始以現金這一簡單粗暴的形式走入用戶視野。

趣頭條是最早玩「現金裂變」的產品,「你拉來一個新用戶可以得到幾塊錢,每天來閱讀文章也可以拿到錢,用這套模式拉新被證明非常有效,之後其他的產品都去學習這個模式。」侯子表示。

趣頭條早期宣傳海報。來源:趣頭條APP

與此同時,隨著拼多多等APP崛起,網際網路產品開始向三四線及以下城市下沉,人拉人及現金獎勵的「裂變」玩法更加走俏。「地推人力成本太高,線上推廣效率更高。」侯子表示,「尤其紅包裂變的玩法,在下沉市場被證明很受歡迎。」

獎勵形式由實物、獎券變為實打實的現金,吸引了更多用戶的參與,也成為羊毛黨發展、壯大的溫床,這也大大增加了企業被有組織、有計劃「薅羊毛」的隱患。

博弈:與「羊毛黨」相愛相殺

劉肖是某直播公司極速版產品負責人。2018年4月,為了給產品拉新,他協助運營團隊一起組建了產品的官方福利群。

他將福利群成員分成兩類,「一類是房產中介、微商等,他們的特點是有很多線上好友,所以可以非常快的『薅羊毛』;另外一種是學生,他們時間比較多,會在班上或學校的群裡來做『薅羊毛』的事情。」其在1月19日對時代財經表示。

這兩類人都是劉肖需要物色的目標。在劉肖看來,運營推廣的目的就是通過非常規渠道以最快的速度獲得用戶,「人拉人」是最優解,拉人能力強的被稱作「大師傅」。

「我們會主動觸達看上去可能成為『大師傅』的人,並且給他額外的獎勵。比如正常用戶我們給3塊錢,但會給拉滿十個人的用戶增加額外獎勵。『大師傅』就像公司的銷售,不同的是我們是以用戶運營的方式來做這件事情。」

「大師傅」和以拉新為目標的網際網路公司之間是一種互利互惠的關係,這種情形下的「薅羊毛」,雙方都喜聞樂見。但很快,劉肖就遭遇了另一種「羊毛黨」。

獎勵活動推出沒多久的一個凌晨,劉肖按睡前慣例瞄了一眼後臺用戶數據,立即被增長數據嚇了一跳,一些用戶「人拉人」行為頻次急劇上升,「有人在一秒鐘內拉了50個、100個,甚至1000個人,這非常的反常。」

劉肖找來安全風控部門的同事檢查是否存在設備異常,最後發現這批用戶使用了「手機牆」,便及時攔截了這些設備的提現功能,但對方收穫的30多萬元獎勵已經被提走了10多萬元。

與一般認知中的普通用戶的「薅羊毛」不同,在網絡安全領域,「薅羊毛」往往特指是以此為職業,需要付出一定成本或佔據大量時間,最終使平臺造成數額較大損失的行為。

時代財經於1月20日從騰訊安全專家處獲悉,真正的「羊毛黨」已經形成高度閉環式的流水作業線,通過黑市手段獲得大量手機號,用於註冊不同帳號,並且開發出能夠快速搶紅包的軟體;此外,針對活動平臺可能出現的驗證碼環節,部分黑灰產負責製作接碼/打碼平臺,能夠幫助處理數字、圖形驗證碼問題,甚至僱用人工幫助快速輸入驗證碼。

有了接碼平臺,有了貓池設備,有了快速搶券的帳號,一個成熟的搶紅包羊毛黨團夥基本成型。

交鋒:有人熱衷「網賺」,有人損失千萬

2018年12月17日,星巴克上線「星巴克APP註冊新人禮」營銷活動,遭受黑灰產「羊毛黨」大規模攻擊。他們利用大量手機號註冊星巴克APP的虛假帳號,並成功領取活動優惠券,導致星巴克的營銷活動兩天即停止。

2019年1月20日,有黑產羊毛黨利用電商平臺「無門檻100元券」存在的bug「薅羊毛」,最終造成平臺千萬元資產損失。

來源:星巴克APP活動頁面截圖

類似的安全事件層出不窮,羊毛黨和黑產之間,只有一牆之隔。而隨著平颱風控水平的提升,羊毛黨「薅羊毛」的水平也在不斷進化,一旦疏於防範就會給公司帶來巨大損失。

自從被薅走10餘萬元羊毛後,劉肖公司的安全團隊增加了一些防護措施:每天晚上會監控發福利的金額,如果出現突變,就會有警告。

但羊毛黨薅羊毛的手段也在升級。騰訊安全專家告訴時代財經,為了突破平臺防護,黑灰產發明了眾包模式,即羊毛頭子會花一筆錢,請一批高質量用戶,在羊毛黨論壇、平臺上發布一個任務,讓小羊毛們為自己助力,每個小羊毛可以獲得一小筆獎勵金。

張冰曾經因為「網賺」,無意中成為黑產眾包網絡的一員。她於1月20日告訴時代財經,2015年夏天研究生在讀期間,她想利用課餘時間賺點錢,便點開了網絡彈出的「在家賺錢」的小廣告。這是一則通過淘寶刷單做「網賺」的招聘啟示,在添加對方好友併入群後,張冰交了300多元的培訓費。

一個被稱為「助理」的人教她如何刷單,需要點開哪些頁面,哪些頁面需要拉到最下方瀏覽,以及每個頁面的停留時間等都有規定。完成上述操作後,助理會與張冰電腦遠程聯機,下單付款,之後再由張冰來撰寫一定字數以上的商品評價。

據張冰回憶,完成一單需要花費半個小時的時間,一天持續工作八小時以上,可以賺到100塊錢,但因為工作強度太大,她最終只做了三天便放棄了。

目前法律尚未對「薅羊毛」的行為本身予以定義。上海漢盛律師事務所高級合伙人李旻於1月21日告訴時代財經,薅羊毛目前沒有也並不需要法律予以規定,原因在於這本身就具備一定商業空間,平臺可以通過聘請專業人員來減少損失的發生,也可以制定相應用戶協議予以規制。

「例如淘寶的合規做的非常完善,在發生薅羊毛的情形時,可以及時通過技術手段,根據用戶協議中斷與用戶埠的合作,以達到類似『單方解除協議』的目的,甚至通過訴訟來倒逼『薅羊毛』的人出現,這些都是平臺可以借鑑的地方。」

狙擊:積累經驗,輸出能力

在與眾多「羊毛黨」和黑灰產組織打交道過程中,積累了豐富鬥爭經驗的網際網路公司,開始向外輸出企業安全業務的能力。

例如薅羊毛的眾包模式,參與活動的用戶是真實的,但最終獲得巨額紅包的人還是羊毛頭子,無法給平臺帶來真實有效的轉化,這樣的黑灰產行為也更加難抓。

時代財經從騰訊安全方面獲悉,為了抵禦眾包模式,騰訊安全產品「天御」 設立了三重關卡,除了識別設備是否有假,以及用戶行為是否異常外,還可以通過黑灰產知識圖譜對欺詐團隊或高危群體進行識別,來看關係網絡是否正常。

「在業務邏輯裡面接入『天御』API接口,就好比加了一個『紅綠燈』」,騰訊安全專家進一步介紹道,假設原來參與紅包活動的用戶是在大馬路上開車,進入紅包活動頁面是直接往下開,直到獲得獎勵。嵌入「天御」後,用戶會在沒有感知的情況下停幾毫秒,「天御」就可以幫助企業判斷對用戶「亮哪種燈」,準確率可達99%。

據介紹,在某銀行2018年春節舉辦的「人拉人」紅包獎勵活動中,騰訊安全為該紅包活動攔截了來自黑灰產的超9300萬次惡意刷量請求,為銀行節省了約1000萬元營銷資金。

而每逢節假日和優惠活動高峰期,更需要警惕黑灰產的入侵。

時代財經從阿里巴巴集團風險管理事業群(簡稱阿里安全)方面獲悉,此次春節瓜分紅包的流量高峰期,阿里將主要通過安全AI進行平臺的風險防控。此前2019年「雙11」的24小時內,阿里安全AI即保護了388億次用戶操作,抵禦了22億次惡意攻擊。

據阿里安全專家介紹,背後的原理是安全AI會從最開始的發起端分析流量來自哪裡、是否具有聚集性、是什麼樣的行為,同時持續學習正常流量全鏈路行為特徵,從檢測出異常,到藉助安全AI自動化處置控制,有效將惡意行為化解在全鏈路過程中。

黑灰產與網際網路公司博弈的背後,是仍待掘金的商業市場。根據賽迪顧問數據統計,2018年全球網絡安全市場規模達到1269.8億美元,同比增長8.5%,到2021年,市場規模可能會達到1648.9億美元。

來源:前瞻產業研究院

2019年5月,國家市場監督管理總局頒布的《網絡安全等級保護基本要求》、《網絡安全等級保護測評要求》和《網絡安全等級保護安全設計技術要求》三大標準,「等保2.0」時代的開啟,我國網絡信息安全行業邁入黃金期。

如今春節在即,有幾十億紅包做誘餌,面對無處不在的黑灰產,等待著網絡安全從業者的又是一次試煉。

(文中侯子、劉肖、張冰為化名)

本文來源:時代財經 責任編輯:陳合群_NB12679

相關焦點

  • 超六成人有過薅羊毛經歷:被淘客洗劫的朋友圈 返利殺熟夢難圓
    據說,有人通過這種方式月入上萬,還有人因此贏得身價千萬。此次被曝光的「刷新聞賺現金」,就是網賺行當之一,只須通過在手機軟體上瀏覽新聞,然後再轉發給好友,只要對方點擊閱讀,他們就會獲得進帳,聽起來可謂一本萬利,唯一需要消耗的不過是時間和人脈資源。
  • 「薅羊毛」,當心別觸犯法律
    10月29日《新京報》報導,針對App推出的市場優惠活動,一些人虛假註冊帳號,領取紅包,此為「薅羊毛」。記者調查發現,如今「薅羊毛」已經形成一個「羊圈生態」,立於生態圈頂端的,是研究優惠活動設計方漏洞,利用技術開發專門針對該活動的腳本程序,再輔以群控的成千上萬臺設備,一擁而上進行「薅羊毛」的職業「羊毛黨」;中下端是「福利群」和衍生的「任務群」,線報群裡有線報員幫忙收集網際網路上所有的有獎活動或福利信息,收集全網的紅包活動,每天推送上千個紅包,群員就按照線報員的指導「薅羊毛」;而處在底端的,則是利用閒暇時間註冊各種帳號
  • 有人曾因薅羊毛獲刑
    11月7日,一則「B站(嗶哩嗶哩彈幕網)UP主帶粉絲「薅羊毛」26元買4500斤臍橙」的消息引發廣泛關注,涉事果農淘寶店也一度被迫關店。當日,淘寶回應稱會在法律、規則允許的情況下,儘可能地減少商家以及各方損失,同時抵制惡意下單的「羊毛黨」。目前,涉事UP主已被封號,該店已重新開張。南都記者梳理發現,此次「薅羊毛」事件已非首次。
  • 網際網路法治|網絡「薅羊毛」行為的法律探析
    如何準確為不同類型的「薅羊毛」行為定性並確立裁判規則,如何發揮法律規範的矯正、預防和指引功能,是司法機關有效解決這一複雜、新型法律糾紛,應對時代挑戰的關鍵所在。「薅羊毛」行為特徵與分類「薅羊毛」是指用戶在各類商家及網絡平臺上有選擇地參與活動,從而以低成本甚至零成本換取財產性利益的行為。
  • 記者網上臥底,揭秘薅羊毛各式花招
    算上「果小雲」近期至少三家店被薅慘這不是「路人A-」第一次薅垮網店了。在他817個投稿視頻裡,有不少是關於如何薅羊毛的教學,其中找漏洞——下單——投訴索賠是他的慣用伎倆。而他最火爆的一個薅羊毛視頻點擊超過百萬,視頻裡他沒花一分錢,就兌換到了61個麥當勞漢堡。
  • 京東被羊毛黨薅7000萬,網上在線薅羊毛事件,被薅羊毛責任歸誰?
    昨日網上驚現一則新聞,京東被羊毛黨薅羊毛近7000萬,京東項目組全體員工被開除,再次出現薅羊毛事件,在網絡上掀起了一股爭論熱潮,造成損失應該由誰承擔,是否該有眼疾手快的羊毛黨來承擔,眾所周知,薅羊毛事件並非第一次發生,在早之前淘寶就曾出現此種事件,由於一店員的失誤,錯將26元4500
  • 男子「薅羊毛」將愛奇藝會員充到2111年 最後被刑拘
    男子「薅羊毛」將愛奇藝會員充到2111年 最後被刑拘2020-11-20 13:58出處/作者:快科技整合編輯:佚名責任編輯:zhaoyongyu1>   如今網際網路獲客成本越來越高,很多商家會推出促銷活動,這也容易讓「羊毛黨」鑽空子,損失慘重。
  • 有人薅支付寶137萬的羊毛沒事,有人卻因為騙取美團20萬補貼被抓
    薅支付寶羊毛的網友 支付市場的競爭,有人從支付寶新用戶活動中短時獲利137萬元早在2017年支付寶為了拓展自己的支付業務,開在了億元的紅包送禮活動,誘導中國人習慣用支付寶進行無現金支付,由於擴展一名新的支付寶用戶,邀請者就會獲得大額獎勵金額,於是就有人打起了薅支付寶羊毛的主意
  • 薅羊毛也不能忘掉良心和底線
    原標題:薅羊毛也不能忘掉良心和底線   一家水果網店錯把「26元買4500克橙子」的優惠信息寫成「26元買4500斤」,B站上有近60萬粉絲的UP主「路人A-」發現這一漏洞後,鼓動粉絲下單「薅羊毛」,高達700萬元的交易額直接導致了網店一度關門。
  • 薅羊毛什麼意思什麼梗 拼多多優惠券漏洞事件全揭秘
    薅羊毛什麼意思什麼梗  本意「薅羊毛」(hāo yáng máo)是沿襲春晚小品中白雲大媽的「薅羊毛織毛衣」的做法,被定義為「薅羊毛」。拼多多方面告訴《證券日報》記者,「有黑灰產團夥通過一個過期的優惠券漏洞盜取數千萬元平臺優惠券,進行不正當牟利。」拼多多相關新聞發言人則表示:「沒想到在系統沒有任何數據安全漏洞的情況下,灰黑產還能利用規則漏洞薅走總價值數千萬元的優惠券。」­  至於如何看待用戶薅羊毛行為,拼多多方面表示,平臺已第一時間修復漏洞,並正對涉事訂單進行溯源追蹤。
  • 想「薅羊毛」 這份來自諾享會的省錢秘笈請收好!
    "老鐵,快來幫我砍一刀"、"山窮水復疑無路,助我回家加點速"、"新店開業,集50個贊免費品嘗"……各種各樣的軟體都在以各種各樣的方式迎合年輕人"薅羊毛"的心態。  熱衷"薅羊毛"  你以為年輕人愛新款、愛聯名、愛大牌,卻想不到他們也愛"薅羊毛"。
  • 網紅帶頭薅羊毛致網店破產:羊毛到底該不該薅?
    那麼,網紅帶頭「薅羊毛」問題到底出在哪兒?羊毛到底該不該薅?‍up主帶上萬粉絲集體「薅羊毛」,逼得農民下跪求饒據此前報導,一家名為「果小雲旗艦店」的淘寶店在賣臍橙時,因操作失誤,誤將「26元4500克」寫成「26元4500斤」,被B站博主「路人A-」發現後,該博主在直播中號召大家去「薅羊毛」。
  • 「羊毛黨」已形成完整產業鏈 部分薅羊毛行為涉詐騙罪
    網上鍵入「羊毛」兩字竟跳出上百個「羊毛群」高端低端各種手法盯住商家結算漏洞錯誤定價記者網上臥底,揭秘薅羊毛各式花招這兩天,網上熱火的B站UP主號召粉絲「26元買2噸水果」薅羊毛事件有了最新進展。算上「果小雲」近期至少三家店被薅慘這不是「路人A-」第一次薅垮網店了。在他817個投稿視頻裡,有不少是關於如何薅羊毛的教學,其中找漏洞——下單——投訴索賠是他的慣用伎倆。而他最火爆的一個薅羊毛視頻點擊超過百萬,視頻裡他沒花一分錢,就兌換到了61個麥當勞漢堡。
  • 拼多多不哭,薅羊毛的江湖水太深
    1 月20 日,據新浪微博「網際網路的那點事」爆料:「從20號凌晨開始,拼多多出現了一個超級大Bug,用戶可以領取100元無門檻券,注意是領取,不是搶購。專職羊毛黨發現了這個大Bug,半夜打電話喊人薅羊毛!有的大牛已經領了上千張100元無門檻券,怕被抓進去於是把領券方式公布於眾,於是大批用戶開啟了薅羊毛節奏。」
  • 網際網路大佬集體燒錢賣菜,你薅羊毛了嗎?
    阿里巴巴、騰訊、拼多多、滴滴、美團等網際網路巨頭紛紛入局,燒錢大戰愈演愈烈。  這一波,你準備好薅羊毛了嗎?  消費者能薅多久羊毛?  中新網記者在多個社區團購平臺觀察發現,便宜的東西還真不少,基本上每天甚至每小時都有秒殺活動。「1分錢一袋食鹽」「9毛錢一份青菜」「1分錢一個橙子」「15元2.7斤的土雞」,真香!  有消費者對中新網記者表示,「我試過幾次了,菜品質量還行,如果再能送到家,就更好了。」
  • 薅羊毛、網絡賭博、海外務工,無處不在的黑產!
    薅羊毛背後暴利黑產業:薅垮平臺逼停企業薅垮平臺逼停企業,羊毛黨變餓狼黨,起底「薅羊毛」背後的暴利黑產業什麼是薅羊毛?這一名詞遠不止在電商平臺找優惠券、搶到0元購商品那麼簡單。近日,某電商平臺出現百元優惠券漏洞被大量薅羊毛,敲響了防控大數據黑產業的警鐘。
  • 不能任由惡意「薅羊毛」者肆意妄為
    近日,一淘寶店家因操作失誤,誤將26元4500克的臍橙寫成了4500斤後,B站博主「路人A-」在直播時號召粉絲去「薅羊毛」,又在商家無法發貨的情況下,惡意投訴「商家虛假宣傳」,導致該店鋪直接關店。據悉,這家店是店主和他的叔叔湊錢開的,一家人都指著能靠它養家餬口。
  • 薅羊毛博客 淺談網上賺錢的付出和回報
    尤其是每次花幾個小時寫的文章,幾秒鐘就被人轉走了,還是很熟悉的的站長,熟人都如此,何其悲涼,但是我認為不停地文字輸出,就是在降低讀者的學習成本,將那些複雜繁瑣的薅羊毛信息,講解的淺顯易懂,又能降低多少時間成本。現在只要願意學的知識,幾乎都能在網絡上找到,這種被我們習以為常的信息渠道,其實就是一種奇蹟的具現化。
  • 薅羊毛怎麼讀?薅羊毛拼音讀法及意思簡介
    經常會聽到別人說薅羊毛,但是就是不知道是什麼意思?就連薅羊毛怎麼讀都不知道?下面就讓小編來告訴你們。  薅羊毛怎麼讀  薅羊毛拼音:[hāo yáng máo]  薅羊毛簡介  事實上,薅羊毛這個詞並非天生和P2P聯繫在一起。
  • 阿里騰訊美團入局,網際網路巨頭「燒錢」賣菜,消費者:薅羊毛真香
    視點2020-12-04 17:11賣菜,正成為網際網路巨頭的新戰場。在社區團購最強風口上,阿里、騰訊、拼多多、滴滴、美團等巨頭紛紛入局,燒錢大戰愈演愈烈,消費者再次迎來薅羊毛的大好時機。1分錢一袋食鹽、一分錢一個橙子……搶到的消費者直呼:薅羊毛真香。