黑灰產業是什麼意思 起底網絡黑灰產「黑金」利益鏈

2021-01-08 閩南網

  「薅上一天,夠吃一年。」這句「羊毛黨」中流行的口頭禪在日前拼多多被「薅羊毛」事件中成為現實,並揭開了國內網絡黑灰產的冰山一角。中國證券報記者調查發現,網絡黑灰產已形成年產值達千億級別的龐大「黑金」利益鏈,並通過上中下遊的嚴密分工構建起了一個密切協作的網絡,輕則讓企業遭受數千萬元損失,重則讓企業直接破產。

  網絡安全專家在接受中國證券報記者採訪時表示,近幾年黑灰產的技術手段越來越強,形式日益多樣化,而且絕大部分面向雲業務和移動應用等形態。傳統的「老三樣」安全產品——防火牆、入侵檢測和防病毒已不能解決問題。要有效治理黑灰產,需要建立更科學、系統化的安全機制,並廣泛應用大數據分析等手段來發現和解決問題。

  產值龐大 危害巨大

  「事件發生時正值我們進行『年貨節』大促,期間有大批量平臺正常發放的優惠券被消耗,黑灰產團夥就是挑準了這個時機下手的。至1月20日上午9點,遭盜取優惠券和正常優惠券的總和突破平臺預設閾值,系統監控到異常並自動報警後被發現,我們在第一時間修復了相關漏洞,並報警。」拼多多風控團隊負責人李明(化名)告訴中國證券報記者。

  這起事件,揭開了國內黑灰產「黑金」利益鏈的冰山一角。

  2018年5月發布的《數字金融反欺詐白皮書》顯示,2017年我國黑產從業人員超過150萬人,年產值達千億級別。與之相比,我國的網絡安全市場規模還不足400億元。從暗扣話費、廣告流量變現、手機應用分發,到木馬刷量、勒索病毒、控制肉雞挖礦,網絡黑產無處不在,而「薅羊毛」正是黑灰產的重要盈利模式之一。

  360-ADLab安全專家陳卓健向中國證券報記者介紹,「我們把這些專門在網際網路上伺機『薅羊毛』的稱作『羊毛黨』,他們一般會比較關注網際網路中快速發展起來的公司,因為這些公司為了快速發展會做一些註冊送優惠券的活動,黑產團夥發現漏洞後,會從接碼平臺中申請大量手機號進行註冊獲取優惠券,然後進行變現。」

  「羊毛黨」不僅僅是佔小便宜那麼簡單,很多是遊走在違法犯罪的邊緣。李明介紹,「這次事件中的優惠券,是我們與江蘇衛視《非誠勿擾》節目合作時因錄製需要特殊生成的優惠券類型,僅供現場嘉賓使用,從未出現在平臺正常的線上促銷活動中,是黑產團夥通過非正常途徑生成二維碼掃碼後獲得,上海警方已經以涉嫌網絡詐騙罪立案。」

  近年來,中招的不止拼多多,最近的一起案例是2018年12月17日,在星巴克上線的「星巴克APP註冊新人禮」營銷活動中,黑灰產利用大量手機號註冊星巴克APP的虛假帳號,並成功領取活動優惠券。隨後,星巴克緊急下線了該活動。網絡安全廠商「威脅獵人」估計,短短一天半時間,如不及時止損,按普通中杯售價估算,星巴克損失可能達1000萬元。

  「大公司被薅走幾千萬可能不會對公司發展造成太大影響,但很多初創公司在發展初期亟須通過營銷活動增加註冊用戶量,直接被薅走一大筆營銷費用,收穫的卻是一大堆『殭屍用戶』,可能直接導致公司破產。」陳卓健坦言。

  分工明確 密切協作

  中國證券報記者調查發現,網絡黑產不但產值龐大、危害巨大,而且已經形成了分工明確、上中下遊緊密協作的產業鏈。

  志翔科技產品副總裁伍海桑向中國證券報記者介紹說,「黑灰產產業鏈分為上、中、下遊,而且各個環節一環扣一環,是緊密協作的關係。上遊和源頭是基礎性技術環節,主要承擔的是網絡黑產的技術開發環節,如驗證碼識別、自動化軟體等,以及利用軟體、網站及運營商的後臺漏洞批量註冊虛假帳號、惡意帳號和養號等。」

  在拼多多的案例中,李明指出,「通過該非正常途徑生成的二維碼,原本每個認證信息的用戶僅可領取一張無門檻100元優惠券。而非此前網絡流傳的單個ID可以『無限領取』。因此,有黑灰產團夥通過『養貓池』(用手機卡蓄養大量虛擬帳號)等不法手段,實現N張手機黑卡同時作業,批量盜取該種優惠券。」

  「黑灰產鏈條的中遊扮演帳號提供商和交易交流平臺的角色,主要是對其活動進行組織、運營和推廣,包括通過建立大量的『羊毛黨』QQ群發展下線;產業鏈的下遊則利用這些虛假帳號和惡意木馬等進行欺詐、盜竊、釣魚、刷單等各種類型的惡意行為,最終達到變現目的。」伍海桑表示。

  中國證券報記者加入一個1000多人的「羊毛黨」QQ群後發現,群管理員不斷在群裡刷新「薅羊毛」的線報,一位群成員告訴記者,「這只是一個散群,一個『羊頭』能同時管理十幾個像這樣的散群,盈利模式也有很多,比如他們會請黑客去『挖洞』破解平臺的活動,除了自己『薅羊毛』,還會把破解方法在群裡兜售,甚至直接免費發布在群裡。」

  黑灰產團夥在變現和反偵察方面也有一套成熟的經驗。在拼多多的案例中,李明介紹,「盜取優惠券後,黑灰產團夥通過手機話費、Q幣等虛擬充值的方式,試圖在短時間內迅速轉移不當所得。同時,為了達成『法不責眾』的效果,迅速通過網絡和社交群將二維碼分享出去,誘導一些普通消費者跟風掃碼,並編造謠言混淆視聽,試圖逃避刑責。」

  建立新安全機制加強防範

  李明表示,本次事件造成的實際損失大概率能控制在1000萬元以內。為進一步加強「特殊優惠券」相關風控體系,拼多多已成立技術專組。但是,此次事件還是在業內引發了廣泛的討論與反思。

  「近幾年黑灰產的技術手段越來越強,形式也日益多樣化,而且絕大部分都面向雲業務和移動應用等形態。傳統的『老三樣』安全產品——防火牆、入侵檢測和防病毒已不能解決問題,要有效治理黑灰產需要建立更科學、系統化的安全機制,並廣泛應用大數據分析等手段來發現和解決問題。」伍海桑表示。

  他指出,對抗黑灰產,首先要從觀念上打破過去的簡單修牆圍堵式安全理念,在雲業務時代,讓安全變得動態,圍繞數據為中心,以身份權限為新的邊界構建自動化和智能化安全體系,同時將大數據分析和人工智慧、機器學習等新的技術運用於安全體系中,做到對安全事件的事前偵知、事中及時察知阻斷,事後快速溯源修復漏洞。

  「從企業的角度而言,圍繞核心數據和核心業務來構建安全機制,既要防外也要防內。同時,要基於業務加強風險管控,變傳統的『人治』為『技防』,並時刻加強對員工關於安全和風險防範意識的培訓,及時升級系統來查漏補缺。另外,也需要安全企業、各個行業、運營商、服務提供商和監管執法部門等多方合作。」伍海桑表示。

  陳卓健認為,「企業要有效防範黑灰產,關鍵是兩點:一是需要常態化的審查自己的業務是否存在漏洞,甚至是業務流程需要介入安全測試環節,主要包括安全上的漏洞和業務邏輯上的漏洞;二是需要進一步規劃和加強自身的風控能力,比如對電商平臺原有的圖片驗證碼,簡訊驗證這些防護進行加固,以防止由於黑灰產活動造成的損失。」

  最近幾年,各大網絡安全廠商也針對黑灰產的猖獗進行了針對性的研究。以360為例,公司開發的「三六零智控」便可以對黑灰產行為識別,「目前公司內部的金融、直播等這些業務都在使用三六零智控的服務。通過三六零智控發現了不少黑灰產活動,實實在在挽回了不少經濟損失。」陳卓健表示。(記者 任明傑)

原標題:起底網絡黑灰產「黑金」利益鏈

責任編輯:曾少林

相關焦點

  • 以案說法:勿當網絡黑灰產犯罪的「工具人」
    網際網路時代,你與網絡黑灰產犯罪的距離,也許就是你與手機的距離。各種冒充熟人、明星、公檢法詐騙等案件屢見不鮮,網絡賭博、炒賣期貨、兼職外快等一夜暴富的推銷讓人防不勝防。犯罪分子隱蔽得越來越深,更多浮出水面的只是幕後「幫兇」,這些「幫兇」並未直接參與詐騙、傳銷、賭博等犯罪,卻游離在犯罪的灰色地帶,為犯罪分子提供通信、資金結算等各方面的幫助,充當黑灰產犯罪的「工具人」。【實際案例】2020年9月,修水縣公安局網安大隊民警在梳理案件中發現已抓獲嫌疑人的上線劉某,劉某在貼吧、QQ等各社交平臺發布出售進行違法犯罪的網絡虛擬帳號信息。
  • 海口警方偵破「斷卡」行動全國首個黑灰產「部督」案,抓18人!
    近日,海口市公安局成功破獲部督「2020.9.29幫助信息網絡犯罪活動案」,截至11月20日,「2020.9.29」專案組經過三輪收網行動,打掉大型接碼平臺1個,搗毀「卡商」工作室3個;扣押電話黑卡3萬餘張,通信模塊設備「貓池」「卡池」200多部,以及電腦、手機作案工具一批;抓獲接碼平臺老闆、「卡商」、「號商」等黑灰產犯罪嫌疑人
  • 京師律師受邀參加《本地生活服務平臺網絡黑灰產研究報告》發布會
    【珠海律師、珠海法律諮詢、珠海律師事務所、京師律所、京師珠海】2020年12月11日,由「網民與網站間糾紛調解」和「網站與自媒體帳號網風評議」工作理事會主辦,北京網絡行業協會協辦,美團攜手承辦的2020網絡謠言行業治理研討會暨《本地生活服務平臺網絡黑灰產研究報告》發布會在昆泰酒店隆重召開
  • 「中國暗網」:資金盤、催收、原味絲襪,閒魚淪為黑灰產集散地
    圖:閒魚上的色情服務信息 大量的黑灰產在閒魚上面盤踞「黑灰產、違規商品在閒魚中的交易比例,我覺得不會低於5%。」黑客CC稱,這裡一度成為黑客們的心愛之地。但是有些黑灰產的賣家,並不想實名認證,因此,他們就會去租閒魚號。「求租閒魚號。只要你有支付寶帳戶,什麼都不用幹,就能一天躺賺50塊錢。」一則閒魚租號廣告如是稱。
  • 五十度灰第二部:五十度黑!
    然而,美國除了科幻片,也有著許多優秀的愛情電影,《五十度黑》就是其中之一。《五十度黑》是由美國環球影業公司製作的,獲得了很多獎項。那麼,我們就來了解一下這一部優秀的電影。總體簡介《五十度黑》(Fifty Shades Darker)是美國環球影業出品的一部愛情電影。
  • 隱秘而激烈的反黑產戰鬥:一個人每天發送100萬條垃圾評論
    原創 刺蝟公社編輯部 刺蝟公社黑產有一個特點,什麼火黑產就跟什麼,哪個平臺平臺流量大就盯上哪個平臺,像候鳥一個樣遷移。抖音安全中心背後是一套隱秘而強大的安全防禦系統,時刻都在與抖音平臺上的黑灰產業、色情惡勢力做鬥爭。抖音安全中心負責人帥帥介紹說,抖音很早便成立了安全中心團隊,設立產品、技術、運營、審核崗位,共計數千人與公司其他安全團隊一同維繫抖音的平臺安全。
  • 五十度灰、五十度黑之後《五十度飛》,還有觀眾買單嗎?
    2015年的電影《五十度灰》改編自英國女性作家EL·詹姆絲所寫的同名小說,由薩姆·泰勒·伍德執導,傑米·道南、達科塔·詹森聯合主演,這部SM虐戀的影片在全球拿到5.7101億美元票房,而其製作成本4000萬美元,回報率14.28,可謂是賺得盆滿缽盈。
  • 扇灰批蕩是什麼意思 扇灰批蕩多少錢一平方米
    如何做扇灰 「批蕩」,「批蕩」扇灰一平方多少錢。對於不太了解裝修的人,有很多裝修方面的專業名詞都不太了解,因此在跟專業的裝修人員聊天的時候,就會經常聽到諸如「扇灰」等非常專業的名詞,非專業的人在聽到這些詞的時候,往往一頭霧水,不知道什麼意思,這時候就需要一篇文章來為你解答心中的疑問,下面這篇文章就是來為你解答的,它會告訴你什麼是扇灰,首先我們來了解一下什麼是扇灰。
  • 老司機都說開夜車:走灰不走白,見黑停下來,到底是什麼意思呢
    老司機都說開夜車:「走灰不走白,見黑停下來」,到底是什麼意思呢?白天開車和夜間開車的視覺效果是截然不同的,特別是夜間開車,因為白天視野會更加開闊,有助於駕駛員對路況進行判斷,夜間開車受到了多元化的阻撓,視線降低,而且還有很多駕駛員有著夜晚開車開遠光燈的習慣,強光會眼中影響對向車輛的視覺,從而引發交通事故。
  • 走夜路時「走灰不走白,見黑停下來」是啥意思?內行:謹記!
    有些剛剛拿到駕照的新手,可能除了交通規則外其它的東西都不是很懂,因為這些人的駕駛經驗幾乎為零,有的新手可能會向老司機問一些駕駛方面的知識,這時有的老司機就會說:走灰不走白,見黑停下來,那麼大家知道這句話是什麼意思嗎?
  • 流量造假亂象頻發 形成龐大黑灰產業鏈
    最近,針對網絡直播帶貨數據流量造假亂象,國家網信辦發布《網際網路直播營銷信息內容服務管理規定(徵求意見稿)》,指出直播間運營者、直播營銷人員不得發布虛假信息,欺騙、誤導用戶;不得虛構或篡改關注度、瀏覽量、點讚量、交易量等。
  • 女人過了30歲,多穿5種高級色大衣,比黑灰還百搭大氣,誰穿誰誇
    女人過了30歲,多穿5種高級色大衣,比黑灰還百搭大氣,誰穿誰誇嗨咯,大家好呀,我又來給大家說時尚小知識了,有沒有很期待呢?關注我教你變漂亮,每天都有更新哦!女人過了30歲,在選擇衣服方面更應該注重款式和面料,知道自己適合的顏色,而不是把「黑灰」奉為穿衣宗旨!
  • 黑犀牛:我不黑,人家「白」著呢……
    這些事實可能會讓你大跌眼鏡黑犀牛肯定很黑?對於這個問題,黑犀牛本牛有話說:「我不黑!誰說我黑的?站出來!」就像魚香肉絲裡沒有魚,夫妻肺片裡沒有夫妻!黑犀牛雖然姓「黑」,但本身是深灰色的。既然說到黑犀牛,就不得不提白犀牛。白犀牛的名稱來自於荷蘭語「weit」,意思為「wide」 (寬平),這種稱呼主要用來形容它們寬平的嘴唇,後來被人誤稱為「white」 (白色),故稱「白犀牛」,又名「方嘴犀」。但是從身體的顏色來看,不論是黑犀牛還是白犀牛,差別不大。
  • 老司機常說「走灰不走白,見黑停下來」,究竟是什麼意思?
    隨著科技的不斷發展,開車似乎也不是什麼難事了,尤其是現在汽車的功能很強大,算的上是智能化了,這極大的方便了車主們的駕駛,可是即使有了這些高科技,開車技巧還是很重要的,而且像一些老司機的經驗之談對於車主來說也是很有幫助的,就像在夜間開車,除了不能隨意開遠光燈之外,還有一句話也是老司機經常說的,那就是
  • 追蹤掠食者:地下灰產如何擼死創業公司?
    網際網路大公司周圍,往往圍著一群灰產從業者,他們是看不見的敵人,常常躲在暗處,伺機而動。《一代宗師》裡說,「風塵之中必有性情中人」,羊毛黨可惡之中實有可取之處,其目標精準,不舍晝夜,直擊要害。結果進去之後發現,學生和媽媽黨很多,都是兼職在做,並不是有組織有紀律的待在一個地方辦公搞灰產。有的甚至意識不到自己在搞灰產,只當是兼職賺錢呢。為了應對這些羊毛黨,現在都有哪些反擊技術?在解釋弄清楚這些問題之前,得先了解羊毛黨時下都有什麼新的作案工具和技術手法。
  • 薅羊毛什麼意思什麼梗 拼多多優惠券漏洞事件全揭秘
    ­  薅羊毛什麼意思什麼梗 拼多多優惠券漏洞事件全揭秘  1月20日凌晨,部分羊毛黨迎來狂歡。­  有消息稱,電商平臺拼多多出現漏洞,平臺用戶僅支付少量資金即可不限量領取100元無門檻券。據網絡上流傳的真真假假的截圖中顯示,有用戶稱熬夜藉助漏洞充值了幾萬元話費,更有消息稱拼多多一夜之間被薅走200億元。
  • 山東芝麻灰石材產地
    山東芝麻灰石材產地位於「濟寧市,萊州市」濟寧市盛產另「黃鏽石,魯灰石材」真正的花崗巖石材原產地。芝麻灰石材價格便宜應用範圍廣。芝麻灰燒面板花崗巖作為一種天生的石材石料,其按花色可分為紅、黑、綠、花、白、黃等六大系列,用於建築道路建設等方面的作用都比較多,像是別墅的大門,路邊的路石等都是用這類巖石為基本材料構建的。
  • 紅、黑、黃、綠、灰……青銅器到底是啥顏色?
    相信不少朋友逛博物館的時候,會遇到這樣一種怪誕的情形:紅的、青的、黑的、灰的,都能叫青銅器。所以,青銅器是什麼色?其實,一個重要的問題是,你看到的青銅器,已經不是當年那個青銅器了。青銅是銅錫合金,一般在製作過程中還會加入少量的鉛。
  • 球鐵、灰鐵、生鐵的區別與聯繫知識介紹,漲姿勢
    什麼是灰鐵灰鐵鑄鐵是鑄鐵的一種,內部碳是以片狀石墨存在的。斷口呈灰色,所以簡稱灰鐵。2.銼削試驗灰鐵:銼削阻力較小,銼削時發出「唰唰」聲,極少粘銼,屑末呈灰黑色,有少量銀白亮點,教程,細看顆粒大小不一,以小顆粒細末為主,用手指碾磨,很容易使手指染黑。
  • 玉溪章丘灰廠怎樣防止風化現象
    其紋理很清晰,同一類的石材紋理一致,看上去沒有什麼不同。毫米的磚可以在機器裡翻滾,3釐米磚也可以翻滾處理,然後成兩塊磚。剛性好,內阻尼係數大,比鋼鐵大15倍。本公司主營:五蓮石材、路沿石石材、路沿石、門牌石、芝麻黑、芝麻白、將軍紅石材、石島紅石材。能防震,減震。五蓮石材不僅具有良好的物理特性,還具有其獨特的裝飾效果,是值得推廣的一種天然石材。刷洗:表面古舊。看石材的質量,就要看表面上的花紋色調,這是一個評估石材優劣很重要的指標。通風良好能有效防輻射,五蓮花石材常被誤認為室的「汙染源」而遭除。