...端「作弊」行為升級,黑產轉向號群和線下交易| 業務安全情報簡報

2020-12-25 鞭牛士


來源:永安在線

 

隨著移動網際網路的快速發展,通過手機下單網約車,或者掃碼騎共享單車,已經融入了人們的日常生活中。移動出行行業的各類平臺在不斷優化產品服務的同時,也在利用多種方式建立自己的出行生態閉環,致力於為用戶提供卓越的出行體驗。伴隨著各移動出行企業的成長,針對該行業的黑灰產攻擊方式也愈發的多樣化,攻擊範圍也逐漸的多了起來。

 

永安在線(EverSafe Online)旗下業務安全情報平臺通過對全網各知名出行應用面臨的風險場景進行模塊化監控,對情報數據進行處理分析後整理出了這次的出行行業風險簡報。永安在線開創了以業務安全情報為核心的業務安全解決方案,通過強大的線上業務風險監控體系、風險情報數據能力、以及豐富的黑產攻防經驗,幫助企業客戶解決帳號安全、營銷反欺詐、流量欺詐、接口安全等線上業務欺詐問題。

 

本簡報將從準入機制、行為作弊、企業資損等風險場景,基於情報與工具分析的方面,對移動出行行業整個11月的業務安全風險進行詳細分析。

 

具體風險場景分析

 

1、準入機制風險

 

1)某新興出行平臺又現準入審核機制漏洞,由線上轉為線下改牌處理已成趨勢

 

大多數移動出行平臺因需要遵從運營所在地的對車輛的監管,同時也是保障平臺的運營安全,在準入時將對車輛與司機進行資質審核與背景調查。針對不符合平臺要求的車輛與司機,正常來說是不允許通過審核並錄入出行平臺系統的。但是總有一些人嘗試通過旁門左道繞過平臺的審核。永安在線旗下的業務安全情報平臺近期發現了一批利用準入機制漏洞針對某新興出行平臺的攻擊。

 

針對準入機制的攻擊主要來自於新興平臺對車輛資質審核不完善階段時吸引資質不足的車輛與司機登記進入系統,以拉動這些車輛與司機接入該平臺,從而牟利。

 

 某出行平臺司機群群聊相關內容截圖

 

同時,還有不法分子通過線下製作假車牌、假行駛證等方式,繞過平臺對不合規車輛的限制。

 

 

準入機制的風險點重點影響群體

 

 

準入機制是移動出行平臺保證平臺安全運營的基礎,如有關聯企業出現降低準入標準的操作,可能會影響到原有平臺的風控體系,甚至是直接影響到建立的用戶信任度。同時,由於線上風控措施的加強,不法分子由線上處理準入問題轉為線下改牌處理也已成趨勢,各出行平臺應加強對車輛與駕駛員的信息查驗,以防止不法分子利用該漏洞

 

2、司機端行為作弊

1)搶單軟體流傳已久但依舊猖獗

 

搶單軟體這個名詞在黑灰產中已久屢見不鮮,各大移動出行平臺均有針對搶單軟體採取一定的防禦措施,但在非頭部的出行平臺當中,搶單軟體依舊異常猖獗。搶單軟體造成的影響也不再局限在狹義的移動出行領域,由移動出行衍生的貨運平臺,也已成為搶單軟體的重災區。

 

  

圖為針對某平臺的搶單軟體

 

2 搶單工具專業化,由搶單軟體到定製化一體機的進化

 

在地下產業鏈中出現了比搶單軟體更難被檢測的搶單一體機。搶單軟體由於實現原理較為簡單,在市面上有一些較為成熟的檢測方式,而搶單一體機是基於系統底層的改造,在市面上目前暫時沒有通用的檢測方案。這種搶單一體機由於交易時包含手機的費用與內置軟體的月付使用費,作惡成本相對較高。

 

除了搶單一體機,地下產業鏈還有針對繞過出行平臺真人驗證的刷臉一體機。移動出行平臺中刷臉的目的是為了保證人車一致,而地下產業鏈針對其推出了刷臉一體機,它通過劫持本地攝像頭的視頻流,將攝像內容重定向到本地的視頻文件,只需要讓原車主按系統驗證流程中的動作先錄好視頻,當司機端跳出人臉識別頁面時,使用刷臉一體機即可成功繞過人臉驗證。


 

 

3 搶單手段再度升級,通過遙控器搶單已成為可能

 

地下產業鏈並沒有止步於搶單一體機這一個硬體。近期市面上出現了一種藍牙模擬點擊器。這種設備可以通過系統中自帶的輔助功能用於出行平臺的搶單過程,從而實現快速接單的功能。該工具由於使用的是系統自帶的輔助功能,無需安裝額外軟體,針對司機端惡意工具的監測可能會失效。

  

4)安卓甩位軟硬體,無障礙搶高價預約單

 

安卓甩位軟體主要是用於更改設備的定位信息。通過使用這種工具,可以實現在家操作,通過甩位軟體到熱門區域,如:機場、火車站等福利較高的地點。後續可以再配合搶單軟體,針對遠途預約單進行搶單。

 

 

5)非正規渠道的"優質司機"

 

各出行平臺對於長距離單往往會有接單補貼,補貼的方式不僅體現在行程結算,也體現在司機的評級上。地下產業鏈利用這種方法,針對因違規運行造成評級降低的司機進行刷分操作。

 

司機評級機制的初心其實是為了提高司機的質量,但是也萌生了刷評級的黑色產業鏈(服務分、星級、派單量往往是評級的計算指標)。倘若放任此黑色產業鏈繼續發展,催生出越來越多所謂的"優質司機",對公司管理、客戶體驗、客戶人身安全都會有很大的影響。

 

 

3、資損行為動態

 

1)風控初見成效,現拉新活動需要實卡驅動

 

專業的羊毛黨會結合自動化工具、接碼平臺、改機、真人作弊、發卡平臺等手段達到批量薅羊毛的效果。這些羊毛黨有時為了增加平臺方對自身作惡行為的追查難度,往往會在一些羊毛線報群中發布羊毛信息,使專業羊毛黨的行為中混入普通羊毛黨,在平臺挽回損失時,利用普通羊毛黨造成社會輿論,直接對平臺造成經濟損失。

 

近期出行行業受害現狀

 

基於風險場景進行監控可以發現,針對202011月出行行業的業務安全情報中,線報板塊的排名前三的問題分別是:實卡虛擬卡拉新買賣、司機註冊、打車券買賣。而在真人眾包平臺的監控中,我們發現主要問題依然是真人助力薅羊毛。而對工具的監控可以發現,搶單、甩尾、人臉驗證問題可以通過工具實現黑產攻擊。而通過接碼平臺數據的監控對比,使用人群越多的平臺,接碼成本越容易處於低位水平。

 

1、眼疾手快,冷門平臺已被黑產盯上

 

依附於大型出行聚合平臺且專注於電動出行的某新興出行平臺,最近已被黑灰產盯上。因準入問題造成運營安全面臨來自地下產業鏈的挑戰,各移動出行平臺應對車輛與駕駛員準入進行充分的限制。

 

 

2、接碼成本對比是考察平颱風控手段的一個依據

 

接碼作為平臺上線新活動,註冊,登錄等必不可少的一環,其在黑灰產市場上的成本也可以較為直觀的體現出平颱風控手段的成效,越高的接碼成本可以為黑灰產的攻擊增加難度,降低公司資損。上圖可以得知滴滴在與其他出行行業頭部企業的解碼成本對比結果。

 

 

3、面臨網約車風控升級,黑產轉向號群和線下交易


某網約車平颱風控措施升級,同名小號無法綁定銀行卡提現。針對這種風控措施,黑產"與時俱進",出現了新玩法:通過現金號+刷臉一體機逾越風控措施。操作方式是通過使用該網約車平臺內可進行線下交易的帳號,利用刷臉一體機繞過登錄接單風控,在行程結束後按線下交易流程,讓乘客用非平臺提供的方式支付費用。


  

 

總結

 

即使是氣溫逐漸轉冷的11月,地下產業鏈對移動出行行業的攻擊仍然沒有降低的趨勢,無論是拉新助力,還是打車券的買賣,都有著他們活躍的身影。而且他們對司機端的風控繞過手段也逐步從自動化軟體到定製化硬體的升級,地下產業鏈為了謀求更豐厚的利益,無所不用其極。各移動出行領域的公司需要跟進地下產業鏈的最新動態,針對性的對其防禦,才能避免平臺被黑色產業鏈利用,影響平臺的安全性。

 

移動出行行業的安全與乘客端對單個出行平臺乃至整個行業的信任度息息相關,面對來自地下產業鏈從各維度上的攻擊,需要全出行行業共同提升行業準入標準,重視業務安全在司乘兩端的風險,避免業務安全成為出行安全的短板,才能實現守護全社會對移動出行行業的信任,助力出行行業持續高效的發展。

相關焦點

  • 暗網交易規模數千億 銀行如何打贏團夥化、組織化和流程化的黑灰產?
    另外,7月17日,中國銀保監會制定並發布了《商業銀行網際網路貸款管理暫行辦法》(以下簡稱《辦法》),該《辦法》的出臺在對商業銀行的網際網路貸款業務和金融信息系統建設產生深遠影響的同時,也對商業銀行的線上風控和線上反欺詐提出了更高要求。騰訊安全業務安全總監周斌向媒體透露,線上反欺詐已經在金融業發展開來。
  • 愛奇藝的業務安全風控「秘籍」
    5、電商、支付和金融場景下的欺詐風險更為普遍,賣家、買家、出資方甚至中間平臺往往在欺詐事件中慘遭損失。 與此同時,雖然國家層面對黑產不斷加大的打擊和治理力度,企業自身的防禦意識和能力也在不斷提升,但是黑產威脅也呈現出很多新的變化,比如: (1)利益驅動下規模還在變大。
  • 黑灰產業是什麼意思 起底網絡黑灰產「黑金」利益鏈
    網絡安全專家在接受中國證券報記者採訪時表示,近幾年黑灰產的技術手段越來越強,形式日益多樣化,而且絕大部分面向雲業務和移動應用等形態。傳統的「老三樣」安全產品——防火牆、入侵檢測和防病毒已不能解決問題。要有效治理黑灰產,需要建立更科學、系統化的安全機制,並廣泛應用大數據分析等手段來發現和解決問題。
  • 假靳東事件背後,抖音封禁18萬個黑灰產帳號
    抖音安全中心負責人帥帥透露,假靳東背後,有一批黑灰產團隊在操控假名人帳號,他們的目的,是希望「養號」,之後做直播帶貨變現。目前,抖音打擊仿冒名人轉型行動中,封禁黑產作弊帳號18萬多個。「哪裡有流量,黑產就往哪跑。」抖音安全中心總監周冉稱,目前短視頻裡還有色情導流、羊毛黨、殺豬盤、網絡詐騙導流等黑灰產團夥。這些黑灰產已經成為短視頻平臺必須要治理的對象。
  • 微信支付反詐功能升級 騰訊守護者計劃用科技防範網絡黑產
    其中,針對詐騙過程中最核心的交易環節,騰訊財付通基於大量交易模型和數據,推出了決明風控系統,能夠實現全流程的交易風險的感知管理。並將分析結果通過微信支付直接觸達用戶,當發現用戶在面臨風險交易時聯合國家反詐中心對用戶進行提醒攔截,如果勸阻無果,則會觸發15分鐘的轉帳冷靜期,進一步保障用戶的資金安全。
  • 2020年交易詐騙舉報最多 騰訊如何用科技防範網絡黑產?
    如何利用科技的力量防範網絡黑產成為亟待解決的問題。2020年交易詐騙舉報量最大 殺豬盤騙錢最多根據騰訊110的統計顯示,在疫情爆發期間,群眾網上活動行為增加,上網時間延長,導致了2-4月期間詐騙數量有所上升,其中防疫物資類詐騙最為高發。
  • 半年搗毀25個黑產團夥 抖音與網絡黑灰產的「戰鬥」
    「黑灰產行業的技術與手段一直在升級,我們在與他們對抗的過程中,也在不斷升級技術與策略。」張曦盛介紹,「抖音安全中心在初期是利用詞表、名單及頻控策略進行對抗,然後建立了決策引擎和工具平臺,開始利用平臺化的工具進行更有效率的對抗打擊。」
  • 半年搗毀25個黑產團夥 抖音是如何有效打擊黑產的?
    據介紹,抖音早在成立時就組建了安全運營團隊,後升級成為抖音安全中心,擁有安全運營、安全風控以及治理打擊等多個團隊,專門負責抖音平臺違法違規內容與行為的治理工作。
會上披露,抖音安全中心每天攔截處理的違法違規內容、行為超過10億條,其中包括違規註冊、刷量、刷粉、點讚以及發布違規評論、視頻等多類內容行為。
  • 在實名制管理和打擊網絡犯罪的高壓態勢下,網絡黑產轉而通過租買...
    在實名制管理和打擊網絡犯罪的高壓態勢下,網絡黑產轉而通過租買微信號實施犯罪,逃避打擊。學生群體容易成為不法分子利用的對象——  租售微信號:小利後面有大坑門診問題:為何網絡上租買微信號的行為頻繁出現?◇租買微信號的行為具有高度隱蔽性,僅從業務和技術層面上進行打擊防範是遠遠不夠的。關鍵還是要提高用戶自身的風險意識和法律意識,不給不法分子可乘之機。
  • 嘀嗒順風車攜手車乘雙方杜絕「線下交易」,共建安全美好出行環境
    其實早在順風車業務剛出現的時候,嘀嗒出行就對此做出了解答,並身體力行踐行真順風。嘀嗒出行在踐行真順風、堅守行業本質——真順路低定價的同時,以用戶安全、提供舒適的乘車體驗為己任。事實上要想實現安全出行,除了平臺要做好監管,構建完善的平臺規則,乘客和用戶也要熟知平臺規則並嚴格遵守。現在比較常見的車主和乘客違反平臺規則行為就是線下交易,線下交易不管是對於乘客還是車主而言都是很沒有保障的。
  • 在國內公有雲廠商中,黑產最愛攻擊哪家?
    ,不僅吸引著眾多的企業用戶,同樣也吸引著網絡黑灰產從業者。現在,越來越多的網絡黑灰產通過購買公有雲服務,將用於攻擊、詐騙、引流的網站和伺服器置於雲中,進一步降本提效。同時,還可利用公有雲提供的安全能力與企業和安全廠商進行對抗。7月27日,威脅獵人聯合金山毒霸對外發布了針對公有雲的惡意網站感知數據,對公有云云上資產的合規現狀進行了調研分析。
  • 小紅書社區反黑:看不見硝煙的持久戰
    2020年1月初,抖音發布報告稱,截至2019年年底,其已共封禁涉嫌作弊帳號203萬個,涉嫌黑產帶貨帳號17089個,攔截黑產刷量註冊抖音帳號請求9199萬次,攔截黑產刷贊、刷粉類刷量請求5.51億次。
  • 跟黑灰產大戰五百回合,阿里進化出「安全AI」大腦
    整個回溯錄像和偷竊人的照片的過程,可能需要12-24小時。如果說「安全AI」 完全替代保安、店員確實是危言聳聽,但它能顯著提升效率。原來線下商店每天需要花 2 小時盤貨,現在可以實時盤貨,原來對丟貨要進行12-24小時的盤貨,現在AI盤貨只需要2個小時。到底是怎麼做的?「線下店面現在毛利率很低,你肯定不能通過改造硬體成本提高他們的成本。」
  • 為打擊網絡黑產提供法治保障
    ,上萬元積蓄被騙個精光,事後才知道遭遇了「殺豬盤」;……近年來,網絡黑產犯罪事件層出不窮,已經形成了上遊負責收集提供各種網絡黑產資源、中遊負責開發定製大量黑產工具、下遊負責將黑產活動「成果」進行交易變現的網絡黑色產業鏈。
  • 網絡黑產套路層出不窮 相關法律亟待完善
    其中,有著技術優勢的網際網路企業發揮著重要作用,建議進一步完善相關法律法規,對網絡黑產具體行為進行定性,推動網際網路行業在貫徹協同和自律原則基礎上實現協同治理,為打擊網絡黑產提供法治保障。  可操控上百臺手機刷贊  進入「寵粉」的微信群、QQ群,就有人免費送遊戲皮膚、手機……這樣的好事,不是餡餅,而是陷阱。
  • 網際網路企業「拉線織網」阻擊「網絡黑產」
    近日,由中國傳媒大學人類命運共同體研究院主辦、中國網絡空間安全協會網絡治理與國際合作工作委員會指導的「網絡黑產協同治理研討會」在京召開,同時發布了《網絡黑產協同治理》報告(下稱《報告》)。《報告》指出,各大網際網路企業作為打擊黑色產業的主力軍,一方面要加強技術防護,提升網絡安全等級;一方面更要秉持開放合作的態度,尤其要就黑產問題建立有針對性的合作機制。
  • 抖音「點讚」黑色產業鏈:傳銷式發展下線,專坑寶媽和學生黨
    值得注意的是,南方易贊近日發布特別公告,稱平臺不會以任何形式在線下發布任何消息,也沒有任何的線下合作App,沒有設立"部長"、"管理"的說辭,文中甚至還提及了已經跑路的"抖加"。對此,閆創向雷達財經表示,如果App名稱或協議裡在沒有得到南方網通認可或授權的情況下提到了該公司,則涉嫌違反了《反不正當競爭法》的規定。
  • 騰訊副總裁丁珂:多數企業安全體系落後,上雲是最快速解法
    記者|陸柯言疫情期間,暴增的線上會議需求捧紅了視頻通訊軟體Zoom。今年上半年,這家公司用戶數不斷飆升,收入一度翻了三倍。但在其如日中天之際,Zoom卻被曝出一系列安全和隱私漏洞,數以萬計的私人視頻被侵入和曝光,軟體也因此遭到數家公司和機構禁用。