人臉認證「黑產」:破解接單月賺3萬,800元傳授「保過」黑科技

2021-01-11 共青團中央

共青團中央

有態度 有溫度 全網青年都在關注

本文僅代表作者觀點,不代表平臺立場

導讀

哪裡有人臉認證的需求,哪裡就會有生意。

「代人臉認證」之所以能夠被定義為「黑產」,在於無論是上遊服務需求方,還是中遊的技術服務商,亦或是下遊的個人信息提供方,都遊走在灰色地帶。而正是基於這條完整而縝密的供需產業鏈條,才讓月賺 3 萬的「代認證」工作生意興隆,並且師徒相承燈火旺盛;也讓加設了人工智慧和人臉認證的安全應用門檻形同虛設。

凌晨兩點,正是酣睡的好時間,昏暗的燈光下只剩下羅江快速敲打鍵盤的聲音。因行業的特殊性,羅江通常是夜裡上班,白天休息,此刻他精力充沛。

入行一年半,羅江起初靠傳授「代人臉認證」技術謀生,摸爬滾打積累熟人客戶,現在已經建立起一個小型工作室。

行情好的時候就做業務,行情不好就開課接生。

「只要技術好(代人臉認證),投入成本低,利潤可觀。行情好的時候,一個月賺 3 萬不成問題。」羅江說道。

他向我們展示了自己在 2019 年 10 月和 11 月的帳單,收入分別是 2.63 萬元以及 3.22 萬元。

有人的地方就有江湖,但這個江湖不太能見著光。這幾年,人臉識別認證應用在網際網路市場得到大規模的應用與推廣,已經形成一條完整的產業鏈,而通過幫助他人完成人臉識別認證,並從中牟利的黑產也應運而生。

在這條完整的產業鏈上:

處於上遊的需求人群,利用實名認證帳戶變現(薅羊毛)、推廣、倒賣實名帳戶;中遊的技術服務商則以專門「代人臉識別認證」謀生,多以個體戶或者小型工作室形式運作,提供過人臉認證、註冊等服務,以及售賣過人臉認證軟體等;而在下遊則是各種身份證、人臉照片、電話卡等身份信息的提供方。在此次調查中,我們圍繞中遊進行展開,其營利模式包括兩類,一是通過多次代過人臉認證牟利;二是單次售賣「代人臉認證」(圈子裡也稱「過人臉認證」)軟體及方法。

為深入人臉識別認證黑產,我們潛入了一個名為「測試樣本」的社群。

每天,社群都被各種「賣料」、「過某 APP 人臉認證」、「提供過臉技術」消息刷屏,這些群通常處於滿員狀態,群裡的討論異常熱鬧。

跟他們打交道,得懂「行話」,否則就會吃一鼻子灰。目前,一些平臺對於倒買倒賣的非法交易開始打壓,這些「賣料」和「過證」人頗為謹慎。

支付類認證需求旺盛

哪裡有人臉認證的需求,哪裡就有生意。

有需求就有市場。目前很多類型的 APP 都會默認開啟「人臉認證」功能,以驗明使用者的真實身份。

透過各類賣家在社群散發的「過人臉認證」廣告,涉及的 APP 類型包括幾大類:支付型、社交型、婚戀以及生活服務型。

有從業者說,很多買家對支付類的過人臉認證需求較為旺盛,這也成為他們最賺錢的「業務」。

支付類的APP,通常涉及到推廣拉新、轉帳支付等都必須為真實用戶,需要首先進行身份驗證。所需信息包括姓名、身份證號碼,身份證正反面照片,掃臉認證身份,以及最後綁定銀行卡。

從業者羅江表示,現有專門針對支付帳號售賣和收號的賣家,大多數都有過人臉認證的需求。帳號因等級不同,從而價格不同。

業內把只用手機號註冊的號稱之為白號;通過人臉認證,綁定身份證的帳號為 V2;通過人臉認證,綁定身份證以及銀行卡的帳號為 V3。

羅江表示,一個已經綁定身份的 V2 帳號,最多可賣到 70 元,V3 帳號最高可賣幾百元。

至於購買支付類帳號的客戶需求,多數用於參與薅羊毛、提升信用額度等。此外,我們還發現有部分買家涉及灰色金融交易,包括用非本人身份進行貸款和盜刷錢財等。

談到這方便,社群內回應很少;如果私信直接詢問盜刷和貸款,可能被拉黑。

羅江表示,幹違法的事情不長久,如果你想這樣做,別人都不搭理你。

但羅江並不認為自己的生意有任何違法違規的嫌疑,他提供的支付寶過人臉認證的方案,只是認證通過後的買家如何操作,羅江認為已經與他無關,便可撇清責任。

基於支付類軟體需要活體認證的需求,羅江通過單個生成的眨眼、搖頭等視頻來模擬活體,幫助用戶「騙過」應用,以此收費。

「一個視頻最低 20 元,一天就可以賣出幾百份,」羅江說道。按此計算,他的一天收入可到數千元。

不過,這並非是一項長久生意。

最近受到軟體升級、系統嚴查等影響,支付類軟體過臉的通過率低了很多。羅江說道,群內頂著支付類應用打廣告的人也漸漸少了。

黑產還盯上了社交APP

過臉認證蛋糕很大,就連社交類 APP 的過人臉認證也被「黑產」盯上。

陌生人社交行業從 2011 年開始,多數陌生人社交 APP 基於「LBS 定位+看臉」模式運作,機器將通過人臉識別判定所傳照片是否為真人頭像。

用戶上傳照片後,還需要通過人臉識別進行真人檢驗,檢驗成功後才擁有配對選擇的權利。由於平臺缺乏監管,黑灰產無孔不入,詐騙、涉黃等事件時常發生。

為規範網際網路婚戀交友行業經營行為,今年 10 月 24 日,社交APP共同發起《網際網路婚戀交友行業自律公約》。

《公約》對「用戶實名認證」提出了明確的限制,要求通過動態驗證碼、人臉識別、人工審核等方式完成實名認證,而未經實名認證的用戶則無法進行發帖、評論等交互服務。

之前有報導曾曝光某社交APP的人臉認證問題,該名記者將自己的頭像順利地認證為明星照片。該社交軟體是一款知名陌生人社交軟體,用戶通過觀看照片、信息等資料,滑動手指來進行配對。

記者用藝人頭像通過的真實頭像認證

在該社交APP進行真人認證通常需要兩步。首先,上傳的圖片要通過審核,之後用戶通過人臉認證才可成功。認證之後該社交APP頭像下方會出現一個藍 V 的標誌。

因為陌生人社交軟體的特殊屬性,相關平臺一直是電信詐騙、非法引流等諸多黑色產業鏈的重要上遊之一,此前,石家莊的一位社交APP用戶劉茜(化名)就發現自己的照片被用於網絡招嫖。

而盜用他人身份認證漏洞的存在則讓詐騙犯們更加輕鬆地繞過 AI 技術的安全關卡。

「代過各大網站,隨機動作,人臉驗證,全能選手,需要的私聊。」在一個近 500 人滿員內部社群裡,一位暱稱為「五八網絡科技工作室」的賣家不停吆喝著。

他稱其可以通過「過 APP 人臉認證」技術,破解多款 APP 的動態人臉認證,幫助買家完成實名認證,其中社交類型的APP。

各個平臺人臉代認證的價格不一樣,40元-160元不等。

我們聯繫到賣家,親自「體驗」了一回「代認證服務」。

正常情況下,通過一個 APP 的實名認證需要通過三重認證手續:手機號驗證、身份證認證和人臉認證。

第一步,只需要購買可查收手機驗證碼的手機卡就可以完成,單價在五到十幾元不等。

後續兩道關卡則需要買「料」,即指買入身份證正反面以及半身照片,料的成本較低,通常不超過五元。

我們以三元的單價購入了十套身份證信息,每套內含高清身份證正反面,以及一張半身照。

賣家只要求我們提供手機號和驗證碼,不到五分鐘,就完成了一次「非本人身份」的「實名認證」。在我們的帳號下,已經成功了綁定他人的身份證帳號和姓名。

某APP帳號被代人臉認證

在該APP中,完成人臉認證的用戶可擁有發布、網鄰通、金融產品以及商業推廣的使用特權。

這位賣家表示,目前在對接一家公司的過人臉需求。

「一個公司,幾百人,一個人 5 個帳戶,都要做」。該賣家說道,「公司客戶通常就是大生意了。」

800元!人臉過證技術包教會

「過人臉」認證教學演示過程

在內部社群裡,羅江直接把業務貼在了暱稱欄——「過各種人臉,出優質視頻」。

羅江稱:「破解 58 人臉認證,這套過 APP 人臉認證技術僅需 800 元,包教會。」

我們以「求學」為由深入了解了這項神秘的「黑科技」。

所謂的「過人臉認證技術」並不僅指單個技術,而是由多個軟硬體方案組合而成。據羅江介紹,可提供電腦版和手機版兩套方案。

在羅江演示的文件夾裡,有多個搖頭、抬頭、眨眼等 ctildle 格式的腳本,其中文件名涉及多個APP平臺。

「現在只教某一個平臺的過人臉方法,很簡單」,羅江說道。只需要提供身份證大頭照或者手持身份證照片即可。至於其他平臺的「刷臉」都可以自己去揣摩。

在這個小型的過認證工作室裡,羅江主要負責拉業務,教學的任務則由他的徒弟「小點」負責。

通過社交軟體遠程操控,點點在我們的電腦上演示製作流程。

在軟體中導入人臉照片,一點一點地標記眉峰、眼角等人臉關鍵點。他還時不時提醒,圈定的位置要儘量貼合五官的輪廓,否則導出視頻後,就會容易被看出破綻。

整套素材的製作原理在於將人臉照片通過軟體套在動作腳本上,便可按腳本做出眨眼、點頭、搖頭、張嘴的動作,隨後經過格式工廠導出視頻格式。

最後通過將製作好的「活體視頻」投放在需要驗證的手機或者電腦攝像頭前端,完成驗證。

早些時候,有報導曾披露破解某支付類 APP 動態人臉識別的全操作流程。

準備條件包括:持有「高質量料子」(一手高清靜態正面人像大頭照、身份證正反面照)、「VR 過人臉技術 7.0 刷機包」和一部某國產手機。

記者在賣家 QQ 遠程的協助下,成功把製作好的「眨眼」人像投放在電腦端。於偉力 攝

在手機端製作活體視頻的要義在於,先通過刷機,下載臉部動畫製作工具等流程,順利製作出了活體動態人像視頻。與此同時,後臺系統可以自動抓取腳本,讀取文件,APP 動態人臉識別匹配成功。

小點表示,一般教人學習過人臉,只會教到如何標記人像,導入腳本即可,方法操作簡單。通常涉及如何製作腳本。

談及原因,小點激動地說道,「那我豈不是沒活路了?」

腳本成為破解過人臉認證的核心,不同 APP 的過人臉識別腳本也有所不同。與小點類似的「過證技術老師們」靠著核心腳本立足行業,並不會輕易把鐵飯碗交給別人。

成立工作室,帶徒弟,規模化運營

在人臉識別黑產中,中遊參與者扮演著重要的角色。他們是專門從事人臉識別認證的人群,多數以工作室形式運作,提供過人臉認證、註冊等服務以及傳授過人臉認證技術等。

據羅江介紹,大多數工作室以個體為單位,參與運營的人員較少。多數人學會「過人臉認證技術」後,積累一定的客戶資源,便自己單幹掙錢。

目前,羅江的工作室只有兩人,與徒弟一同運作。他主要負責拉業務,接收有意學習過臉技術的人、同時兼做自己的過人臉認證業務。而徒弟小點則主要負責售後、教人學習技術以及兼作自己的業務。

小點的過臉認證技術由羅江傳授。他入行快一年,每月可掙 2 萬。每天晚上,羅江和小點都會按時上線,通過遠程指導教人「過人臉認證」。

「我只教人如何使用技術,至於他人要用技術去做什麼,我們一概不管」。

羅江目前帶過的徒弟不下 20 人,以前是給他打下手做業務。現在手下徒弟憑著技術和熟人人脈大多都可以單槍匹馬闖「江湖」。

對於從事人臉識別認證黑產的工作室而言,如果要保證業務經營正常,需要掌握兩項門道。一是擁有過硬的過人臉認證技術,製作動作腳本的能力;二是有靠譜的「料庫」,使用一手的身份證、上半身圖片等等。

行內經常強調採用高質量「料子」,即沒有重複使用的高清正面大頭照、手持身份證半身照和身份證正反照,採用這種料子通過動態人臉識別的成功率較高。

而反覆使用的「料子」,人臉認證系統會在識別時進行攔截,通過動態人臉識別的成功機率極低。

這個行業之所以能夠成為黑產,因為從上遊需求方到下遊的資源提供方,都在灰色地帶遊走。

羅江很清楚自己能做什麼,不能做什麼。他經常提醒帶過的徒弟,「管好自己就行,違法的事情幹不長久」。

作為老手,羅江也逐漸摸透這個行業的特點,能做的好項目斷斷續續,只要過人臉的需求一直存在,就沒有賺不到錢的生意。

「有些項目人家一升級,一升級就得等著,有時候還做不來。有的項目做不了也不用著急,那就等一等,做其他項目,能做就沒有絕對賺不到的錢。」

據某研究院數據顯示,全球人臉識別技術行業市場規模為 23.91 億美元。整體來看,人臉識別技術行業市場規模不斷擴大,增速處於高速增長區間。

在國內,人臉識別技術正在大面積廣泛推廣,更多應用在安防和金融領域,例如學校、機場和銀行等。

我們尚不清楚現在開通人臉認證功能的 APP 數量,但從這次調查來看,該類 APP 已經十分廣泛,包括社交應用、支付類應用、婚戀網站、陌生人社交平臺、網約車等等。

而與此同時,國內對人臉識別技術使用涉及的隱私問題並不樂觀,尤其是對人臉識別數據及個人隱私信息的保護。目前我國並未針對人臉識別作出立法,對人臉識別數據的保護,也更多通過對公民信息和個人隱私的相關保護制度進行。

人臉識別技術在多行業、多終端應用的趨勢已經不可逆轉,但在不可估量的風險危機到來之前,落地應用這道門應該由誰來把守已經成為亟待解決的問題。

註:羅江和小點均為化名。

相關焦點

  • 人臉認證破解調查:一套軟體200元,一張圖可做眨眼、搖頭動作
    央視在QQ群中發現了一條人臉驗證通過的視頻,購買者在得到他人身份信息照片後,通過尋找「專業人士」進行技術破解,將靜態人臉照片處理成動態圖片,動態圖片可以進行左右搖頭、點頭、眨眼等動作,操作人員根據被破解app的人臉識別要求對照片進行專業操作,最終完成活體認證。
  • 一份信息賣2元,有人靠「過人臉」技術月賺上萬
    當2017年9月1日,杭州萬象城一家主打綠色健康的肯德基Kpro餐廳,將「刷臉支付」這項黑科技在全球範圍內首次商用時,當時有幸體驗到「刷臉吃飯」這一新鮮事物的消費者大概只想感嘆一句「真方便」。日常養上幾個QQ小號,建上一些人臉識別的群,再去貼吧等平臺上做些推廣,客戶自己就找上門來了,賺錢不是問題。「說白了,咱們這個行業畢竟是違規操作,你要是一個月1萬塊錢都賺不到,那你還不如不搞了,現在進工廠一個月也能賺個七八千塊錢呢。」陳遠稱。
  • 人臉數據保衛戰!
    隱秘的人臉黑產江湖帶著上述問題,AI財經社潛入了一個圍繞人臉識別產生的黑產江湖。據稱,黑產圈存在著一種神奇的「過人臉」技術,只需一張照片,即可通過技術手段製作出會眨眼、點頭等驗證動作的人臉視頻,幫助買家順利通過各大App的人臉識別認證。
  • 幾元錢就能買上千張涉隱私人臉照,如何避免信息洩露?洩露的源頭又...
    隨後添加了一位經營人臉信息的群友後,對方聲稱一份信息售價3元,包括人臉和身份信息,並發過來一個支付寶付款碼。付款後,對方隨即發來一張圖片,上面附有女士XX的身份證號、姓名、民族、詳細地址和照片。這樣的信息他表示還有幾十個。
  • 微信刷票黑產背後:掛機5小時只賺1毛錢,「託管」圖什麼?
    01刷票黑產:100元投2000票 保證「真人」9月10日至18日,貝殼財經記者在搜尋引擎、電商等平臺搜索發現,有不少「投票公司」承接刷票服務。貝殼財經記者注意到,騰訊、字節跳動、網易等多個平臺一直在打擊刷量黑產,如2020年1月6日,字節跳動安全中心公布了打擊黑產專項行動「啄木鳥2019」的成果,在該行動中,字節方面封禁涉嫌刷量作弊的違規抖音帳號203萬,封禁100萬粉絲以上抖音帳號293個,舉報涉嫌刷粉刷量黑產網站113家,攔截黑產刷量註冊抖音帳號請求9199萬次,攔截黑產刷贊、刷粉類刷量請求5.51億次。
  • 人臉識別如何侵犯公民個人信息?不法分子製作3D人臉模型騙過支付寶
    3D人臉模型騙過支付寶2019年10月,成都市郫都區人民法院做出的一份判決披露,2018年8月,只有初中文化的重慶合川人唐傑通過他人介紹,先後兩次前往山東省菏澤市李瑞安處,學習製作用以破解支付寶人臉識別認證系統的3D人臉動態圖,並從被告人李瑞安處購買了相關設備,支付被告人李瑞安人民幣2萬餘元。
  • 黑產兇猛:吃雞外掛每天150元,幕後老闆月入百萬
    一個成熟的付費玩家,廠商至少需要花40-50元的成本才能吸引過來。(成熟付費玩家的概念跟普通CPA不同,有人說我引來一個安卓量只要五塊,我只能說用戶質量不同) 所以,廠商和外掛黑產之間的鬥爭,一直在靜悄悄、而激烈無比的進行。 7月31日,我去參加網易的雲創大會,跟網易雲易盾移動安全總監卓輝深聊了幾個小時,真是大開眼界。
  • 微信輔助註冊月入過萬?騰訊:為惡意註冊提供協助違規
    見習記者 李玉洋「微信輔助一下,即可輕鬆賺6~10元」「微信輔助註冊,月入過萬」「微信輔助註冊賺錢項目,我通過地推一天賺了200多」……如果不是檢索「微信輔助註冊」,你很難想到幫人輔助註冊微信也能賺錢。
  • 閒魚等交易網站現0.5元一份人臉數據 誰在出賣我們的人臉信息
    他還發來兩套手持身份證的人臉照片截圖。記者近日調查發現,一些網絡黑產從業者利用電商平臺,批量倒賣非法獲取的人臉等身份信息和「照片活化」網絡工具及教程。專家提醒,這些人臉信息有可能被用於虛假註冊、電信網絡詐騙等違法犯罪活動。
  • 人臉數據0.5元一份,新華社關注:誰在出賣我們的信息?
    新華社福州7月13日消息,「要的話五毛一張打包帶走,總共兩萬套,不議價。」一位賣家用微信語音對記者說。他還發來兩套手持身份證的人臉照片截圖。「新華視點」記者近日調查發現,一些網絡黑產從業者利用電商平臺,批量倒賣非法獲取的人臉等身份信息和「照片活化」網絡工具及教程。
  • 百度大腦領先活體檢測+合成圖鑑別 讓人臉「照片活化」無從遁形
    有人通過「換臉」技術進行色情視頻生成、虛擬政治人物講話等,造成嚴重不良影響;更有黑產使用人臉「黑科技」非法牟利。近日,各大媒體紛紛報導的人臉「照片活化」,便是黑產對個人身份信息造成洩露危害的新技術手段。據調查了解,黑產賣家出售的「照片活化」工具,可將人臉照片修改為執行「眨眨眼、張張嘴、點點頭」等操作的人臉驗證視頻。
  • 抖音認證發現身份被佔用 冒用帳號有20多萬粉絲
    前幾天,楊小姐想嘗試一下抖音直播,發現抖音直播需要實名認證,按照抖音要求,輸入姓名、身份證號,系統卻提示此身份證號已經綁定於其它帳號,暫不支持解綁更換。可此前,楊小姐並沒有做過實名認證的動作。楊小姐:「因為之前我都不玩抖音的,最多也就刷刷視頻而已,我給客服打電話了,客服說我肯定之前有認證過的,我說沒有。
  • 微信朋友圈投票背後的黑產:5分錢買一票 保證「真人」投
    貝殼財經記者注意到,騰訊、字節跳動、網易等多個平臺一直在打擊刷量黑產,如2020年1月6日,字節跳動安全中心公布了打擊黑產專項行動「啄木鳥2019」的成果,在該行動中,字節方面封禁涉嫌刷量作弊的違規抖音帳號203萬,封禁100萬粉絲以上抖音帳號293個,舉報涉嫌刷粉刷量黑產網站113家,攔截黑產刷量註冊抖音帳號請求9199萬次,攔截黑產刷贊、刷粉類刷量請求5.51
  • 手持身份證的人臉照片5毛一張!你的人臉信息被出賣了
    人臉數據0.5元一份修改軟體35元一套「新華視點」記者調查發現,在淘寶、閒魚等網絡交易平臺上,通過搜索特定關鍵詞,就能找到專門出售人臉數據和「照片活化」工具的店鋪。在淘寶上,部分賣家以「人臉全國各地區行業可做,信譽第一」「出售人臉四件套,懂的來」等暗語招徠買家。
  • 這刷量黑產的水可深著呢,一個APP一年能獲利800萬
    網際網路的流量生意經「成就」了一批人,也造就了一批投機者,有人依賴「流量」這一準則不費力的兜賺了不少銀子入帳。比如今年3月自媒體人三表龍門陣被一個叫「露露」的河南女子盜號事件,三表龍門陣用這個號發文章幾乎沒有什麼收益,但這個女子用盜來的號,每天發五篇娛樂八卦文章,背靠八卦文章的流量,60天的收益竟有7.5萬元,最高一篇文章分了1.2萬。流量奉養了一批人。
  • 支付寶回應手機黑產:黑產在支付寶沒套到錢和信息
    原標題:支付寶回應手機黑產:黑產在支付寶沒套到錢和信息來源:TechWeb.com.cn相關閱讀: 手機失竊引發的戰爭:黑產鏈無孔不入 支付寶美團雲閃付等存漏洞 手機失竊黑產業鏈引關注 支付寶:黑產沒套到錢和信息【TechWeb】10月9日消息,近日,一篇標題為《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈》的文章在網上刷屏,該文講述了由於家人一部手機被盜,作者經歷一場與一夥專業老練、利用竊取個人信息盜取他人銀行帳戶資金的犯罪團夥鬥智鬥勇的事件。
  • 網絡黑市人臉數據賣0.5元一份,數據可解封微信支付寶,助長...
    他還發來兩套手持身份證的人臉照片截圖。「新華視點」記者近日調查發現,一些網絡黑產從業者利用電商平臺,批量倒賣非法獲取的人臉等身份信息和「照片活化」網絡工具及教程。專家提醒,這些人臉信息有可能被用於虛假註冊、電信網絡詐騙等違法犯罪活動。
  • 考拉徵信被查背後的黑產:30元可購買10套身份證照
    來源:新京報網原標題:考拉徵信被查背後的黑產:30元可買10套身份證照熟悉徵信的業內人士稱,被洩露的身份證正反面大部分來源於金融貸款機構。涉嫌非法提供身份證返照查詢9800多萬次,獲利3800萬元……11月20日,拉卡拉參股的考拉徵信涉嫌侵犯公民個人信息犯罪,在業界引發震動。
  • 這款軟體竟叫「豬隊友」 20萬王者玩家3秒約大神開黑 輸了它還賠雙倍
    截至目前,平臺共有認證大神近1500人,用戶20萬人,用戶付保率約70%。平臺通過用戶保險費盈利,日接1000多單,客單價3~120元不等,月流水約70萬元。段彬笑稱,自己也會在「豬隊友」上接單,「王者段1小時能賺200元」。
  • 起底職業羊毛黨:群控千臺手機薅羊毛 已成黑產鏈條
    曾接觸過薅羊毛黑產的無名(化名)告訴記者,「羊毛黨通常自稱『羊圈』,『羊圈』主要分為三個層次:職業羊毛黨黑灰產、線報群、貪小便宜的兼職羊毛黨。」10月13日,新京報記者在某線報群統計時發現,一小時裡群內發布了10個可「薅羊毛」的線報,每個線報可「薅」的金額在1元左右。照此計算,一個普通的「羊毛黨」1小時內可以賺10元。但由於線報群發的任務中有相當多為抽獎,並非所有優惠活動都能「薅」到羊毛,一天下來普通的群員真正能「薅」到的金額基本只有十幾元。