1毛錢可以買100個網絡帳戶?揭秘帳號被盜後的黑產攻防戰

2020-12-16 雷鋒網

針對「刷票」這項黑產,雷鋒網(公眾號:雷鋒網)曾報導過《揭秘微信刷票背後的灰產,還有「黑吃黑」截胡驗證碼》,裡面提到,有媽媽為了讓孩子得到「最佳萌寶」,願意豁出去萬把塊錢。

如果想得到更好的排名,帳號和密碼就是必備的「彈藥」。

這就催生了盜取帳號密碼的黑色產業鏈,相比於單個用戶帳號和密碼被盜,由於平臺安全策略不足或者相關工作人員倒賣,導致批量用戶信息洩露,所造成的後果就更加嚴重。

近期,騰訊「守護者計劃」安全團隊協助警方成功抓獲了以陳某寶、曹某為首的非法架設提供「秒撥」動態IP黑產服務的團夥26人,現場查扣電腦31臺,手機29臺,打掉3個非法提供「秒撥」動態IP及VPN服務的工作室。

案中「秒撥」動態IP伺服器集群在全國範圍內運營,租用控制伺服器線路3000餘條,租用 ADSL 寬帶線路5000餘條,發展下級代理商69個,註冊使用者過萬人。 

黑產分子在做著這些事情

不是嚇唬你,以下情況正在發生:

1.黑產從業者正在非法獲得大量用戶帳戶和密碼數據。獲取的方式可以是通過黑客手段攻擊一些網站,或者向非法人員購買,一般價格是每10萬條50-100元。

2.驗證帳戶和密碼數據的準確性,這個過程一般被叫做「曬密」。曬密最常見的方式是「撞庫」,即通過專門的軟體/程序批量訪問郵箱、社交軟體等。經過撞庫曬密後獲得的有效數據,價格會更高,一個帳戶能賣到1.2-1.5元。

3.利用帳戶和密碼數據獲得更多用戶信息,進行敲詐/勒索的進一步詐騙操作。經過曬密並進一步獲得的用戶精準信息,價格往往更高,非法利潤是驅動黑產的主要因素。

黑產的科技手段如此強大

對於黑產分子來說,「曬密」技術難度很大,阻力在於平臺的安全策略,最常見的是驗證碼和IP限制。舉例來說,驗證碼包括數字、文字、圖形,甚至需要拖拽操作等更高難度的驗證方式,用以區分人或機器行為;IP限制包括諸如同一個IP在一定時間範圍內只能登錄一次或者幾次,或者僅限指定區域用戶登錄等措施。

為突破網站的安全策略,在黑產中出現了「打碼」平臺和「秒撥」動態IP服務。

1.打碼

軟體黑產商售賣幾十種甚至上百種撞庫軟體,此類軟體一般都集成有「打碼」功能,通過連結到打碼平臺實現對驗證碼的識別破解。打碼平臺往往採用人工智慧深度學習技術訓練機器,使其有效識別字符、圖片等驗證碼,大幅提升驗證碼的破解率。對於極其複雜、機器難以操作的情況,打碼平臺還提供基於眾包的人工打碼解決方案,發展大量網賺人員,以人工方式識別驗證碼。

 ▲基於分布式AI神經網絡的驗證碼識別破解系統

2.秒撥

「秒撥」動態IP黑產服務的背後,是可調用全國甚至國外的 ADSL 寬帶動態IP資源,面向非法分子的界面只要通過簡單配置,就可以實現IP的「自動切換」、「秒級切換」、「斷線重撥」、清理COOKIES緩存、虛擬網卡(MAC)信息、多地域IP資源調換等服務,規避網站的限制策略。

▲「秒撥」動態IP客戶端界面(可實現按秒撥號的IP跳變)

當黑產人員獲得了一批用戶名和密碼信息後,通過打碼平臺和秒撥服務就可以突破大部分網站的安全策略,獲取更多個人隱私信息,造成更大的安全威脅。

「秒撥」動態IP服務的「欲望」不止於此

從技術中立角度來看,動態IP服務不過是技術手段、是工具而已。但工具落到非法分子手中就會產生很多負作用。除了撞庫曬密以外,還有以下情形:

1.電商平臺放出優惠券和優惠碼,或者紅包獎勵,以此進行拉新或促銷,往往限制一個IP僅能參加一次領券活動。此時有黑產人員通過機器方式突破IP限制大量參與活動,用非法批量註冊的帳號獲取優惠券,這種行為被稱為「薅羊毛」,這些人被叫做「羊毛黨」。

2.電商平臺的商家為了獲得某些權益寄希望於商品刷單,自媒體人為獲得在客戶眼中的所謂影響力要進行閱讀刷量,第三方刷單刷量人員都會採用到動態IP服務規避平臺限制策略。

除了在網際網路領域對商家及個人造成危害以外,還會威脅國家網絡安全。市面上大部分動態IP黑產服務商,都有橋接境外多個國家的伺服器、雲主機等國際網絡鏈路資源,能夠接入境外伺服器,用境外IP訪問非法網站、發布非法信息,包括訪問暗網、國際信用卡CVV盜刷、境外帳號作惡等多種場景。

因為有惡意商家競爭需求、黑產分子牟取暴利的欲望等,「秒撥」動態IP服務得以快速發展,甚至在電商平臺上堂而皇之的售賣。

大平臺小個體時代的幸與不幸

值得更深一步思考的是,隨著技術進步與網際網路發展,個體的力量正在變得越來越強大,體現在對於資源的調動能力,對於群體的影響力等。在技術賦能下,一個個體完全可以操控黑產,對更多人或者組織形成較大的危害。

我們正在進入一個「平臺+個體」的時代,大平臺往往提供了資源和能力等基礎設施,個體在平臺上,可以藉助這些進行創新,形成更大的影響力,比如商家在電商平臺上成長,比如自媒體在媒體平臺上創造影響力,比如創業者通過孵化崛起。善於藉助平臺,個體創新能力越來越大,作惡的能力也越來越強。

而隨著人工智慧、雲計算、大數據等技術的發展,小企業、小個體迎來了更多的福音,但技術是中立的,黑產也正在走進人工智慧和雲計算時代。

打碼平臺、秒撥動態IP服務都可以認為是小平臺,或者是網際網路大平臺提供的技術能力,稍有技術知識的黑產團夥就能加以運用造成危害,甚至一個個體都能產生類似的作用。而對於很多普通人來說,很難對抗這些高技術作惡手段。

網絡下大平臺小個體時代,個體因為平臺獲得更大力量,同時而來的還有更大的威脅。力量掌握在自己手中,而威脅,自己只能提高防範意識,更多情況下,需要平臺對個人信息加以保護。

本文是騰訊「守護者計劃」安全團隊投稿,雷鋒網略有刪減。

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 揭秘與深思:用戶網絡帳號批量被盜後的黑產攻防戰
    近期,騰訊「守護者計劃」安全團隊再次出擊,協助警方成功抓獲了以陳某寶、曹某為首的非法架設提供「秒撥」動態IP黑產服務的團夥26人,現場查扣電腦31臺,手機29臺,打掉3個非法提供「秒撥」動態IP及VPN服務的工作室。案中「秒撥」動態IP伺服器集群在全國範圍內運營,租用控制伺服器線路3000餘條,租用ADSL寬帶線路5000餘條,發展下級代理商69個,註冊使用者過萬人,年獲利上千萬元。
  • 黑產攻防實驗室:對抗黑產,本質是自我學習自我進化
    接下來我們揭秘下接口層的集成工具搶購助手的邏輯:登錄,登錄的環節黑產一般為了不暴露自身更多的信息會供養大量的攻擊帳號,根據業務的不同,帳號的性質也有所不同;黑產通過發卡平臺+接碼平臺這種方式登錄是黑產的常見的手段,那麼當黑產把工具散播到網絡上時,就會有大量的羊毛黨利用各種各樣的帳號類型,發起攻擊,這裡不乏有自己實名的帳戶
  • Steam帳號被盜後申訴及找回攻略
    一、被盜事件始末8月30日16時帳號被盜16時10分提交申訴16時40分鎖定帳戶 (一開始並不知道有這個功能,等我知道後已經離被盜過去了40分鐘,為此我損失了300元Steam餘額,號裡一共3000多)9月1日申訴成功但10分鐘後又再次被盜 (當時禮拜天早上在睡覺
  • 「假靳東」風波背後,一場網絡黑產攻防戰
    哪裡有流量,黑產就往哪裡跑。當抖音、快手們佔據著越來越多的用戶時長,網絡黑產也早已盯上了這些短視頻平臺。截止10月底,完成下架話題143個,並處理了問題存量視頻195萬。「黑產的一個特點是:什麼火,黑產就跟著做什麼。比如說去年打擊的時候,黑產還主要做刷粉刷量,今年就開始盯著直播了。」帥帥告訴第一財經記者。而平臺與黑產的對抗可以說是持續進行,並且不斷變換方式。
  • 抖音安全中心:半年搗毀 25 個黑產團夥
    原標題:抖音安全中心:半年搗毀 25 個黑產團夥     今日,抖音在北京舉辦以平臺治理為主題的開放日,負責抖音平臺治理的抖音安全中心團隊就安全運營、審核、技術攻防、聯合打擊等方面進行了介紹。
  • 京東金融攔截數億高風險訂單 打擊黑產保護用戶帳號安全
    現在,黑產已經對社會造成了廣泛的影響, 通過各類非法手段獲取用戶個人敏感信息再將這些信息應用於各類欺詐場景,不少用戶、企業以及各類機構都成為黑產的受害者。這必然需要整個金融行業、公安執法機關一起努力,共同打擊,斬斷黑產的罪惡之手。
  • 起底「網絡黑產」的源頭與鏈條
    為治理色情引流、分流現象,各大短視頻平臺已紛紛開始採取措施,例如在2020年9月期間,抖音發起了「打擊同城招嫖、色情引流」專項行動,該平臺的安全中心在9月累計永久封禁色情引流、招嫖帳號逾35萬個,同期內封禁詐騙帳號逾3.6萬個。
  • DNF跨六商人帳號被盜損失價值約百萬,黑商的號真值錢
    DNF玩家最怕遇到的事情估計就是下面這幾件事情了吧,第一是被封號,第二當然是被盜號,還有就是網絡中斷,遊戲裡出現六字真言了!不過今天這個玩家的帳號被盜了,而且還是個商人,帳號裡面的東西價值竟然超過了一百萬,哈哈哈,這個盜號的膽子也太大了吧,這個數額已經形成犯罪了吧!
  • 【最全乾貨】黑產套路多,全棧式實時反欺詐,看這一篇就夠了 - 信息...
    2019年1月20日凌晨1點半,在某「羊毛黨」聚集的電報(Telegram,一款社交APP)群裡,一位圈內「大佬」發話道。   這天夜裡,就在大佬睡前半小時,某電商平臺上線了一張面額100元的全場通用優惠券,有效期1年。   對職業羊毛黨來說,這簡直在送錢。
  • 「十堰」買賣免費即時通訊帳號牟利 十堰打掉網絡黑產違法犯罪團夥
    這些帳號可以拿來買賣,甚至「市場火爆」,買家是誰?買來做什麼?賣的是誰的帳號?近日,市公安局網安支隊聯合武當山警方破獲了一起破壞計算機信息系統的案件,斬斷一條非法「收號」「養號」「賣號」產業鏈,揭開了網絡黑灰產業「地下交易」的秘密。
  • DNF至尊寶帳號被盜怎麼辦 DNF至尊寶被盜找回方法
    對此安全團隊特別關注,並對事情進行排查,第一時間做出處理: 1、針對被惡意盜號且無法自助找回的用戶,進行凍結處理,避免用戶進一步出現損失。 2、針對人臉識別校驗功能,我們進一步加固帳號的驗證。 如果您的帳號已經凍結,可以通過以下方式進行自助找回,恢復帳號的正常使用: 1、重新下載QQ安全中心App 2、點擊「忘記密碼」 3、驗證手機簡訊和人臉 4、修改密碼,重新綁定App 同時,為了保護自己的帳號安全,請廣大用戶: 1、保護個人信息(姓名、手機、照片、身份證等)不被洩漏,謹防被壞人利用。
  • 假靳東事件背後,抖音封禁18萬個黑灰產帳號
    變化發生在抖音加碼直播電商後。7月到8月,平臺上仿冒名人帳號的數據出現了突增。「黑產的一個特點是,什麼火,他們就跟著做什麼。比如說去年打擊的時候,黑產還主要做刷粉、刷量。今年就開始盯著直播了。 」帥帥說。今年直播帶貨火爆後,黑產團夥開始利用冒充假名人吸引粉絲關注。
  • 股票帳戶被盜 被迫接盤高位股 損失誰來承擔?同花順、開戶...
    來源:券商中國作者:譚楚丹 近期多名股民在社交媒體上求助,稱同花順帳戶惡意被黑,然後清倉所持股票,被全倉買入濟民製藥。對此同花順回應,網上與同花順相關的內容完全與事實不符;部分投資者安全防範意識不夠導致資金帳戶、密碼洩露;如果客戶確信不是自己操作從而發生盜買盜賣情況下,建議立即報警。4月10日同花順跌6.14%。
  • 假靳東事件背後 抖音封禁18萬個黑灰產帳號
    「哪裡有流量,黑產就往哪跑。」抖音安全中心總監周冉稱,目前短視頻裡還有色情導流、羊毛黨、殺豬盤、網絡詐騙導流等黑灰產團夥。這些黑灰產已經成為短視頻平臺必須要治理的對象。今年直播帶貨火爆後,黑產團夥開始利用冒充假名人吸引粉絲關注。截止目前,抖音打擊仿冒名人轉型行動中,封禁黑產作弊帳號18萬多個,重置仿冒資料用戶6萬餘個,處理問題視頻400多萬條。
  • 網絡黑灰鏈條日益複雜 平臺自治成效凸顯
    12月1日,抖音公司在北京舉辦以平臺治理為主題的開放日,負責抖音平臺治理的抖音安全中心團隊首次對外亮相,就安全運營、審核、技術攻防、聯合打擊等方面進行了介紹。抖音安全風控專家張曦盛指出,黑灰產團隊利用新技術、新手段對平臺的攻擊滲透行為,效率要超過傳統攻擊的100倍,甚至更高。
  • 為打擊網絡黑產提供法治保障
    □ 法治日報全媒體記者  蒲曉磊在短視頻平臺上,「假靳東」的噓寒問暖,讓現實生活中被忽視情感需求的中老年人淪陷其中,甘願「被帶貨」、購買虛假理財產品;在QQ群和微信群裡,中小學生根據「免費贈送遊戲皮膚」的提示操作後,父母銀行卡被盜刷;在刷短視頻時按照主播指引點擊賭博網站後充值
  • 揭開網絡詐騙「黑灰產」:女子在淘寶購內衣後被騙走近5萬
    從去年5月到今年4月,江蘇省宿遷市公安局對「5·15」系列冒充客服詐騙案實施全鏈條打擊,隱匿在網絡詐騙背後的「黑灰產」面紗被揭開。卡上沒錢,照樣被騙走近5萬元2019年4月28日,蘇州的鄭女士突然接到一個電話,對方自稱是支付寶理賠中心的。在核對鄭女士的手機、地址信息後,對方說,她在淘寶買的內衣快遞丟失,現予以賠償;丟失商品價格為62元,理賠162元。
  • 網絡黑產套路層出不窮 相關法律亟待完善
    在短視頻平臺上,「假靳東」的噓寒問暖,讓現實生活中被忽視情感需求的中老年人淪陷其中,甘願「被帶貨」、購買虛假理財產品;在QQ群和微信群裡,中小學生根據「免費贈送遊戲皮膚」的提示操作後,父母銀行卡被盜刷;在刷短視頻時按照主播指引點擊賭博網站後充值,上萬元積蓄被騙個精光
  • 網絡黑產套路層出不窮 相關法律規定亟待完善
    來源:法治日報網絡黑產套路層出不窮相關法律亟待完善 為打擊網絡黑產提供法治保障在短視頻平臺上,「假靳東」的噓寒問暖,讓現實生活中被忽視情感需求的中老年人淪陷其中,甘願「被帶貨」、購買虛假理財產品;在QQ群和微信群裡,中小學生根據「免費贈送遊戲皮膚」的提示操作後,父母銀行卡被盜刷;在刷短視頻時按照主播指引點擊賭博網站後充值
  • 100種電信欺詐手法之「仿冒詐騙」
    微信安全團隊聯合騰訊客服、守護者計劃推出的《普通用戶常見欺詐手法大揭秘》系列文章今天開始正式發布啦!在這裡,我們為大家總結梳理了十類最常見的電信欺詐手法,涵蓋「殺豬盤」、「免費送」、「仿冒公檢法」等共100個典型騙局,方便大家對號入座,一秒識破騙子的真面目。