神秘交易浮出水面:龐大金融信息誰賣出、誰買入

2020-12-06 金臺資訊

證券時報記者 段久惠

「你看到的只是冰山一角,暗網交易的信息非常非常多。金融相關信息可以佔到7成以上。」通過連日多方採訪,記者試圖還原一組金融數據是如何被盜取、流入暗網、被誰交易售出、由誰流出市場的暗網鏈條。

龐大數據黑色交易網:

金融相關佔比7成以上

「暗網售賣數據是有嚴密組織的產業鏈,竊取售賣數據是黑產中隱藏最深的、歷史最悠久的、最成熟的變現方式。」騰訊安全數據安全團隊負責人彭思翔直言。

2018年被業內認為是數據保護元年,也是數據洩露的灰色之年。當年3月,Facebook被曝8700多萬用戶數據洩露、遭遇其有史以來最大型數據洩露危機。在國內,2018年初有國內某連鎖酒店傳出涉及5億條顧客隱私數據在暗網販賣;今年3月,國內某APP發生信息洩露,在暗網上被以「5.38億用戶綁定手機號數據,其中1.72億有帳號基本信息」的名義進行售賣。

「暗網可以簡單理解為網際網路的一個地址,有一定技術手段都可以訪問。最大特性是匿名平臺,很難追溯,匿名傳輸,匿名貨幣交易。」DataVisor黑產研究專家、高級技術經理周君楨告訴記者,「市場規模很難統計,你看到的只是冰山一角,暗網交易的信息非常非常多。」

他注意到一個明顯的變化是,2018年以來,隨著傳統金融數位化轉型的加速,銀行、證券、保險尤其是網際網路金融等類型金融數據明顯增多,諸多信息經常出現在暗網上被交易,「金融相關的情報數據佔到7成以上,尤其涉及金融屬性的個人隱私信息,如金融開戶信息、信用卡等,國內國外同樣如此。」

騰訊安全報告從2018年暗網數據交易的情況(抽樣數據)來統計,帳號/郵箱類數據、個人信息、網購/物流數據、銀行數據、網貸數據位列前五,佔比分別為19.78%、12.19%、9.69%、9.02%和8.3%,其它還有博彩數據、股市數據、企業工商數據等信息。

彭思翔介紹,黑產者盜取數據的具體手段包括技術入侵、社會工程學及APT攻擊,也形成了脫、洗、撞三步循環的模式,「脫庫是指入侵有價值的企業,把資料庫全部盜走;洗庫指對數據初步清洗,拿到其中最有價值的數據去變現;撞庫指清洗後發現可以繼續利用的數據,會到別的應用、企業繼續嘗試滲透脫庫,形成循環操作模式,一個企業或者一個行業的數據將全部被獲取。」

由誰賣出

被誰買入

不少人有類似的經歷:在某銀行剛辦理按揭貸款,隨後不斷收到各類第三方平臺的信貸類、消費類營銷電話和簡訊。

「這是典型的個人信息洩露的情況,比如房貸辦理需書面填寫較多個人信息,不排除有機構人員或信息接觸者將信息留存再轉手倒賣,比如一些信息中介或金融代理機構,聯合第三方營銷推廣平臺的慣用操作手法。」周君楨解釋,「不過,相比這類信息洩露,暗網更多是有組織、有目標的盜取、買賣。」

「早期一般一個團隊或者單人來完成,但是目前已經完全產業化、專業化,固定的團隊進行脫庫,再賣給洗庫團隊,最後賣給撞庫團隊,互不幹涉,通過虛擬化貨幣交割,追查極其困難。」彭思翔告訴記者,「絕大部分被盜數據不會公開出來,而是進入到秘密交易環節,作用在特定的場景中,如競爭對手戰略分析、同業用戶爭奪、上下遊業務定推等,此類秘密交易也可稱為定製化數據交易,特點是數據只賣一次或在某個時間窗口禁售,而公開在暗網交易的數據是多次多家進行販售。」

另一特徵是全球化趨勢,全球都存在數據黑產,且成為數據跨境非法流動的主要渠道。「如非洲國家的個人信息,被不法代理用於亞馬遜用戶註冊,進行欺詐和作弊行為。」彭思翔介紹,黑客會把數據進行整理並相互交流、形成黑產的大數據服務商,具體來講就是社工庫,在利益的驅使下,黑產向大數據服務和基礎設施建設等大規模、高技術發展,這也給數據安全的治理加大了挑戰難度。

三大變現途徑:精準詐騙、

撞庫攻擊、撒網式詐騙

騰訊安全報告統計,信息洩露催生三大變現途徑:精準詐騙、撞庫攻擊以及撒網式詐騙。

一個寫在騰訊安全報告上的案例是,網購用戶買完東西後,收到熱心「客服」的電話,「客服」以質量問題、物流問題等事由,發送一個退款網頁連結或二維碼,用戶按照提示操作即可退還高於購物款的退款或退款保證金,之後「客服」會進一步引導用戶把多收到的錢退還給網店。

而很多人不知道的是,這是詐騙者通過暗網等獲得網購用戶詳細信息後進行的針對性電信詐騙。用戶收到的款項其實是一些正規的貸款平臺的快速貸款,詐騙者利用網銀或第三方支付平臺上快速授信貸款等服務,誤導用戶從貸款平臺貸款、然後將「多餘」的款項打回詐騙者的網絡帳戶。

此外,近四年來,撞庫攻擊催化信息洩露在全球呈裂變式增長,這種惡意登錄更多是撞庫和掃號的攻擊。「從個人角度,需要提高防護意識,從業務必要性的角度看是否給出授權信息;個人在使用金融帳戶時,建議不同帳戶使用不同密碼,避免被有的技術公司利用信息進行撞庫,帶來資料洩露風險。」周君楨說。

相關焦點

  • 西藏金融法律糾紛哪家服務好_平流層(深圳)科技有限公司
    西藏金融法律糾紛哪家服務好,平流層(深圳)科技有限公司,先進人工智慧算法,高精度評估結果。 兜售金融相關數據佔比超7成 誰在買入?彭恩澤:造假該誰來買單?出現兌付困難時,金融機構不得以任何形式墊資兌付。金融機構不得在表內開展資產管理業務。
  • 揭露:70%金融信息被售,誰在買誰在賣
    需指出的是,該部分信息多為公開可獲取信息。「46萬條銀行信用卡客戶數據標價不到100美元,90萬條數據標價只賣3999美元(折合人民幣約2.8萬元),簡直是『白菜價』;如果是真實數據,這麼龐大的數據量實際售價至少10倍以上。」
  • 區塊鏈應用於金融交易後處理的處理機制
    CSD使證券非實物化,使證券成為CSD帳戶中的電子記帳(Book-entry)科目,進而使證券非流動化(Immobilize),使證券交易不涉及紙質憑證的物理交割。CSD主要承擔三項功能:一是認證,公正並受信任地維護已發行證券的記錄;二是結算,將證券的所有權從賣出方轉給買入方;三是帳戶維護,建立並更新證券的所有權記錄。
  • 湖南省金融改革路線圖浮出水面 擬增4塊金融牌照
    縱觀全國,為了更有效地推進金融改革,多個省份相繼成立了金融改革領導小組。2014年,山東率先成立了金融改革領導小組。2015年,湖北也跟進成立了金融改革領導小組。    善弈者謀勢。    路徑    深化意識,金改路線圖浮出水面    思之深,則行之遠。今年6月3日,省黨政領導幹部金融管理專題研修班第一期在長沙開班,目的之一就是要從意識開始「補短板」。
  • 炮炮火槍手設定首曝 神秘世界浮出水面
    就在此時世紀天成再下一城,進一步公布了遊戲的世界觀以及涉及到的幾名重要角色,這個令玩家著迷的神秘世界也終於正式浮出水面。而更多內容將在之後逐步公開,並在遊戲官方網站更新,讓玩家們在內測前能夠全方面了解到遊戲中的一點一滴。         《炮炮火槍手》發生一個科學與機械不斷發展的蒸汽時代,古老的貝塔王朝已經滅亡,現在多個國家分布在這片大陸上。
  • 央企整合風再次颳起 六大央企重組機會浮出水面
    操作金額方面,遊資買入淨額為15.35億元,賣出淨額為2.03億元。顯然易見,遊資做多力度遠遠超過做空,表明主力資金掃貨熱情高昂。  二、遊資主力淨買入超10億元  通過席位數據來看,最近兩周共出現98家遊資席位介入國企改革概念股的交易,多空營業部幾乎參半。交易金額方面,買入淨額為46.25億元,賣出淨額為32.94億元,遊資主力共計淨買入13.31億元。可見,遊資主力多方佔據上風。
  • 誰的責任?誰買單?
    截至目前,無論是投資損失的處理,還是跨境交易數據,或者是銀行適當性義務履行等情況,仍存在諸多疑點。對此,中國基金報記者採訪了期貨資深投資者、銀行相關人士、法律人士及多名投資者,還原了整個中行原油寶事件,並對此展開深度討論。到底誰該為巨額虧損負責?疑點一:投資原油寶,到底虧損了多少錢?疑似和解方案浮出水面之後,中行原油寶事件再度刷屏。
  • 浮虧是什麼意思?什麼是浮虧什麼是浮盈
    什麼是浮虧什麼是浮盈。下面我們來了解一下。浮虧是什麼意思?股票中浮虧是什麼意思?浮虧是指股票帳戶中目前顯示的虧損,及股票買入成本高於目前的市價。如果賣出平倉,那麼就變成了真正的虧損。如果不賣出,則該浮虧的數字會隨著股票行情的波動而波動。所以浮虧並不是真實的虧損,如果此時恐懼賣出,那麼虧損就被坐實了。
  • 股票交易中用金字塔買入法管用嗎?牢記:多次買入減少虧損
    有的股民在買賣股票時喜歡孤注一擲,全倉一次性買入或賣出一隻股票,這是一種很不好的買賣股習慣。因為,即使是技術再高的炒股能手,也不能保證自己的每次買賣都是正確的,所以要進行多次、分批買入,才能糾錯並有效攤低成本。
  • 機構買入這8股 賣出泰禾集團近5億元
    盤後數據顯示,1月4日龍虎榜中,共17隻個股出現了機構的身影,有8隻股票呈現機構淨買入,9隻股票呈現機構淨賣出。當天機構淨買入前三的股票分別是上峰水泥、中海油服、道氏技術,淨買入金額分別為1.7億元、7956萬元、7109萬元。
  • 金融衍生品微觀交易的宏觀內涵
    另歡迎與各大機構合作場外期權報價內容合作,有意者可發送信息至options@staff.hexun.com與我們取得聯繫。我們期待與您一同迎接期權時代!本文刊於《清華金融評論》2016年8月刊作者:沙石絕大部分局外人對金融衍生品不太了解。
  • 繆斯的抵押權:藝術品的定價、交易與金融
    當天赫斯特的抽象圖畫作品和動物櫥窗藝術總共拍出了1.27億前所未有的高價,兩天的拍賣會總金額達到了2.01億美元,四分之一的單品成交價在百萬美元之上,四分之三的拍賣品最終價格超過了事前估算的最高價,拍賣會上的三分之一買家是蘇富比拍賣行的新客戶,來自新興市場國家,包括俄羅斯、中東和亞洲——像是對這場在狂風暴雨的大海上頭等艙裡燈火通明的盛宴的諷刺,拍出最高價格的兩件作品分別名叫「金牛犢」和「王國」。
  • 深圳證券市場創業板交易公開信息(4/20)
    300658   延江股份 日換手率達到34.69%300676   華大基因 日價格漲幅偏離值達到8.67%300825   阿爾特   日換手率達到32.62%300826   測繪股份 日換手率達到24.89%300827   上能電氣 日價格跌幅偏離值達到-10.89%300827   上能電氣 日換手率達到42.95%詳細信息
  • 快手隱秘投資版圖浮出水面
    目前,快手遊戲業務逐漸浮出水面,已上線自研遊戲有《鎮魂街:武神軀》《愛遊鬥地主》等,《鎮魂街:武神軀》發行商為慕遠科技。2019年4月,工商變更信息顯示,快手全資收購慕遠科技,後者曾運營一款圖片社交類App名為蝦頭。
  • 萬科事業合伙人又出手了,時隔3年大宗交易接盤16億,誰在賣?
    來源:e公司3月31日,萬科出現49筆大宗交易,賣出席位均為機構專用,總成交數量2.45億股,總成交金額61.3億元,成交價格均為25元/股,較當日收盤價折價2.53%。到底是誰在買,又是誰在賣?萬科3月31日晚間的公告顯示,代表公司事業合伙人的深圳盈安財務顧問企業(有限合夥)(下稱「盈安合夥」)當天通過深交所大宗交易系統購入6500萬股,佔總股本的0.58%,價格25元/股,共使用資金約16.25億元。此事有兩大看點:一是至少3年未買入的萬科事業合伙人為何此時不加槓桿進行增持?二是誰在減持,是寶能還是安邦?為何而買?
  • 網貸行業「爆雷」事件頻現,監管下龐氏騙局平臺「浮出水面」
    網貸行業「爆雷」事件頻現,監管下龐氏騙局平臺「浮出水面」 中新網廣州7月18日電  在剛剛過去的6月,高返利平臺唐小僧、聯璧金融等接連出現問題,內地網貸行業出現「爆雷潮」,不少投資人處於恐慌情緒中。
  • 買家浮出水面
    昨天晚間,虎嗅網曾爆料56網將被收購,買家以及交易金額都不清楚。不過今天下午,網上再次傳出了新的消息,買家也浮出水面——竟然是同樣在做視頻的搜狐。今天下午,微博大號@網際網路的那點事爆料稱,56網將以1290萬美元賣身給搜狐。
  • 交易的最高境界!
    同樣,在金融交易這個領域,如果每一筆交易都要絞盡腦汁,耗盡心力用浩瀚的智慧去推算,用無窮的計謀去算計,縱使是絕頂高手,也終就會感覺心力憔悴,油盡燈涸。最後在某個較差的狀態下,犯下致命錯誤被市場吞噬。他們失敗的根源在於違背了自然之理。
  • 嘉美包裝「殺豬盤」背後:浙商證券兩交易席位獵殺多股
    在已有先例的情況下,仍有大量投資者冒險買入嘉美包裝, 隨著股價持續跌停,除了異動前已買入者,9日下跌過程中買入的投資者,如今已經虧損累累。交易數據顯示,9日前五席位共計買入嘉美包裝3550萬元。即便在當天最低位買入,也已虧損近30%。
  • 美國控制了世界,那誰在控制美國?美國背後的終極boss浮出水面
    美國手中握有任何一個國家都無法企及的財富,那又是誰在充當美國的領頭羊?你可曾聽言,佔地球總人口0.2%的少數民族,猶太人掌握著全世界一半以上的財富,猶太人憑出色的經商能力被世界各族人民推上神壇,他們在美國也會是神話般的存在嗎?