“羊毛黨”:活躍在互聯(lián)網(wǎng)平臺背后的“黑產(chǎn)”
前不久,拼多多被曝出現(xiàn)重大BUG,用戶在拼多多平臺上可隨意領取100元無門檻優(yōu)惠券,該優(yōu)惠券沒有使用限制,全場通用(特殊商品除外),有效期一年。消息傳出后,一些網(wǎng)民爭相領取了優(yōu)惠券。據(jù)網(wǎng)友稱,“有大批用戶開始薅羊毛”。隨后,拼多多方面稱,這是“黑灰產(chǎn)團伙通過一個過期的優(yōu)惠券漏洞盜取了數(shù)千萬元的平臺優(yōu)惠券,進行不正當牟利”,已向公安機關報案。
業(yè)界認為,這一事件敲響了防控大數(shù)據(jù)黑產(chǎn)業(yè)的警鐘。
互聯(lián)網(wǎng)平臺普遍存在“羊毛黨”
90%的冰山都在海面以下。
近日,記者進入了一個“羊毛群”,發(fā)現(xiàn)這里仿佛是另一個世界:一些忙著往群里扔“福利”的“大V”,幾百個每日蹲守群里接福利的“羊毛客”,不斷被朋友拉進群的“小白”……他們有自己的網(wǎng)站、論壇,平時會交流心得、總結經(jīng)驗、分享“線報”。
從各大網(wǎng)站“BUG價”“秒殺價”,到P2P、區(qū)塊鏈、小額借貸等平臺的注冊金,如今“羊毛客”們又大量回歸并專注于電商平臺、微信公號福利。記者在一個專注某電商平臺福利的微信群里,看到群主在5個小時里發(fā)布了98條“線報”,主要集中在商品秒殺、領券等優(yōu)惠信息,同時也有試玩App等花樣繁多的“刷單”式“羊毛”。記者在一位“羊毛客”的指導下嘗試下載某App并按要求停留3分鐘,果然收到了0.16元的“賞金”。網(wǎng)友“看夕陽落下”稱,自己“入行僅一個月,就已賺了5000元至6000元”。
但這只是“薅羊毛”的入門級操作。從蠅頭小利中不斷累積的“羊毛客”,漸漸發(fā)展成擁有大量資源和專業(yè)設備的“羊毛大戶”。據(jù)介紹,“羊毛大戶”們大多“積累了大量身份資料,有可靠的關系網(wǎng)絡收集線報,有程序員功底”。這從拼多多網(wǎng)站在凌晨出現(xiàn)優(yōu)惠券漏洞,隨即被迅速領取數(shù)千萬元的案例中可見一斑。
據(jù)群內(nèi)“羊毛客”介紹,“郵幣卡火的時候,某大牛一高興直接提了寶馬3系”“某大牛單每月的理財收益就有8000元以上”,如今“行情不好,很多網(wǎng)絡項目也被封殺殆盡,許多大牛的公眾號也被封殺”。但“大戶”依然存在,并正在借用更高級的科技手段,成為活躍在互聯(lián)網(wǎng)平臺背后的一群“黑色陰影”。
“薅羊毛”背后是巨大的黑產(chǎn)圈
在“羊毛黨”的圈子內(nèi),不少駭人聽聞的案例被傳為“美談”:某上市公司用現(xiàn)金激勵推廣直播軟件,但10億元以上的主播獎勵大部分被“羊毛黨”以黑卡套走;某電商平臺發(fā)放“滿2000元減50元”優(yōu)惠券漏設使用門檻,有“羊毛黨”一人就狂刷1.7萬單……
“羊毛黨”何以能短時間內(nèi)攻擊并“薅”垮一家平臺?業(yè)內(nèi)人士揭露,“薅羊毛”三字背后是巨大的黑產(chǎn)圈。
網(wǎng)易易盾業(yè)務安全產(chǎn)品專家劉慶介紹,近幾年越來越多的企業(yè)開展“撒錢”吸引新用戶、拉流量的活動,著實養(yǎng)肥了不少黑產(chǎn)業(yè)的腰包。黑產(chǎn)業(yè)分工也愈發(fā)精細,并不斷利用新興技術手段。
“新用戶優(yōu)惠”攔不住“羊毛黨”的步伐:黑灰產(chǎn)人員或是擁有多達數(shù)十萬乃至千萬級別的手機黑卡庫,或是利用“接碼平臺”的大量卡號資源,以0.1元每條左右的價格接收驗證碼,快速并大批量注冊。高級的驗證碼技術有時也難以形成防控機制:“羊毛黨”利用“打碼平臺”的人工智能技術,以機器、人工結合的方式識別各種圖片驗證碼。2017年,紹興警方就曾通報其破獲的“快啊”打碼平臺案件,該平臺3個月內(nèi)就提供了驗證碼識別服務259億次。
《阿里聚安全2016年報》記述了大規(guī)模“羊毛黨”的危害:互聯(lián)網(wǎng)上缺乏安全防控的促銷、紅包活動中,70%至80%的優(yōu)惠都會被“羊毛黨”薅走。大規(guī)模的批量機器下單,甚至能夠造成網(wǎng)站癱瘓。
全產(chǎn)業(yè)鏈亟待建立安全網(wǎng)絡
掠奪網(wǎng)絡資源、參與流量造假、逼停創(chuàng)業(yè)公司,“羊毛黨”更像是一群“餓狼黨”。事實上,他們的行為已不再只是游離于違法的邊緣。
上海明倫律師事務所高級合伙人趙陸一律師表示,通過購買、交換或網(wǎng)絡下載等方式獲得私人手機號碼等個人信息,用以在網(wǎng)絡平臺注冊換取首單優(yōu)惠等,就構成了侵犯公民個人信息罪;而“羊毛黨”通過不正當途徑獲取大量平臺優(yōu)惠券,則可能面臨盜竊罪的處罰,各地量刑標準不同,在上海累計達到1000元就構成盜竊罪。
深探“黑產(chǎn)業(yè)”背后,他們搶占優(yōu)惠的大量手機卡號究竟從何而來?中國信息通信研究院產(chǎn)業(yè)與規(guī)劃研究所副主任楊天一介紹,除了實名注冊的國內(nèi)手機卡、境外手機卡等,根據(jù)業(yè)內(nèi)機構的調查,目前流通的手機黑卡中80%以上是物聯(lián)網(wǎng)卡。
楊天一表示,手機黑卡的平臺化趨勢亟須管控。除了進一步細化對手機實名制管理的規(guī)定,還應針對電信運營商號卡建立體系化管控機制,特別是針對物聯(lián)網(wǎng)卡等新類別的號卡,最好采用專門號段,更要加強號卡供應商的資質審核和管理,嚴禁層層轉售。
專家認為,一方面,對于企業(yè)來說,升級風控體系成為必要選擇。劉慶介紹,由于黑灰產(chǎn)業(yè)群體應用的技術手段非常多,因此企業(yè)需要使用更多數(shù)據(jù)維度和指標,構建更復雜的策略、模型進行防御。另一方面,要整合互聯(lián)網(wǎng)安全企業(yè)資源,形成有效的系統(tǒng)化合力。楊天一建議,建立共享的黑卡數(shù)據(jù)庫,并鼓勵社會力量參與,為進一步加大對黑卡的精準打擊等提供支撐
圖片
-
22省份一季度GDP出爐:廣東
河南永城通報代王樓村改廁問
貢嘎山腳下的村民自發(fā)組隊四
-
河南太康:打造“紅色引擎
河南太康:智造品牌 打造千
80多個國家爭先搶購 “太康
全國各地樓市調控已60余次
哈爾濱一滑雪場纜車系統(tǒng)發(fā)生
農(nóng)村農(nóng)業(yè)部:建立和完善蔬菜
-
小果莊人撤了動物咋辦?他們
2021中國長春(國際)無人駕駛
2020年北京薪酬大數(shù)據(jù)報告:
中國地震臺網(wǎng):四川宜賓市珙
創(chuàng)歷史新高!國家郵政局:
北京于11月3日正式邁入冬季
-
中國地震臺網(wǎng):新疆伊犁州鞏
進博會:共享經(jīng)濟遍地開花
中國易地扶貧搬遷960余萬人
甘肅靖遠移民農(nóng)戶:搬遷地不
重慶巫溪寧廠鎮(zhèn):來自一個千
馬鞍山綜合保稅區(qū):前三季度
金融
財經(jīng)
要聞
公司
綠田機械股份有限公司(簡稱綠田機械)將于2021年3月18日首發(fā)上會。綠田機械擬在上交所主板上市,本次公開發(fā)行股份數(shù)量不超過2200萬股,占發(fā)
詳細>>11月6日,國際數(shù)據(jù)公司(IDC)手機季度跟蹤報告顯示,2020年第三季度中國智能手機市場出貨量約8480萬臺,同比下滑14 3%。出貨量前五的品牌分
詳細>>突如其來的疫情黑天鵝,讓中國零售行業(yè)整體遇冷,增長一度陷入停滯。對于業(yè)務模式主要面向線下門店的內(nèi)衣企業(yè)來說,更是遭遇了前所未有的危
詳細>>2020年上市公司半年報披露已結束,然而,神州數(shù)碼今年上半年的業(yè)績并不理想,營收凈利雙雙下滑。并且近日公司發(fā)布公告稱,10大董事、高管擬
詳細>>8月28日,兌吧發(fā)布了2020年中期業(yè)績。盡管受疫情及宏觀經(jīng)濟影響,其廣告收入有所下滑同時導致經(jīng)調整凈利潤亦由盈轉虧,但是其SaaS業(yè)務表現(xiàn)
詳細>>27日晚間,申通快遞發(fā)布2020年半年報。數(shù)據(jù)顯示,上半年,公司實現(xiàn)營業(yè)收入92 58億元,同比下降6 21%;實現(xiàn)歸屬于上市公司股東的凈利潤7067
詳細>>