快讯
《堡垒之夜》国外大火 为何被腾讯雪藏至今才上线?
6分钟前
近两年大逃杀模式游戏成为一股热潮,几乎无人不知无人不晓,从最开始的《H1Z1》到《绝地求生》,让很多游戏加快了凉的速度。 除了这两款游戏,《堡垒之夜》在国外也是火爆的不行,但是在画风上就与绝地求生有很 [详情]
离岛免税政策实施七年 销售金额达到375.9亿
8分钟前
海南离岛免税政策实施七年来销售金额达到375.9亿元人民币。 海南离岛免税政策自2011年4月20日正式落地至2018年4月20日已七周年。在此期间,相关政策先后经过四次调整,分别对政策惠及人的年龄、离岛免税商品品种、免税购物限额、 [详情]
厦门大学回应学生发表错误言论 将以此为戒
9分钟前
近日,一个新浪微博名为@洁洁良 的账号在网络上公开发布错误言论,引起大量网友关注。经查,这个微博名为@洁洁良的人是厦门大学的在读学生,目前,厦大已启动相关处理程序,将依纪依规对该学生进行严肃的党纪校纪处理。 [详情]
5年以上不换手机号码 你可能会遇见些大事
10分钟前
在我们身边,5年以上不换手机号码,只有一个号码,且二十四小时开机者,并不少见。有调查认为,他们或许是相当值得信赖和可交之人。 对于现在的年轻人来说,大部分换手机号码都比较勤,经常可以看到一些同学和同事在朋友圈发布号 [详情]
好消息!财政部宣布将取消28项药品进口关税
12分钟前
根据《中华人民共和国进出口关税条例》相关规定,为减轻广大患者特别是癌症患者药费负担并有更多用药选择,自2018年5月1日起,以暂定税率方式将包括抗癌药在内的所有普通药品、具有抗癌作用的生物碱类药品及有实际进口的中成药进口关税降为零。 [详情]
厦大女生辱华言论最新消息 学校给了处分 看她还叫嚣嘛
14分钟前
近日,一个名为@洁洁良的微博用户,公开发布辱华言论,引起网友广泛关注。对此,厦门大学环境与生态学院23日在网站发布处理情况通报。 通报称,4月19日—20日,我院在读研究生田佳良以“@洁洁良”的网名在 [详情]
日本化妆品企业推出限购措施 海外代购要凉了?
17分钟前
近日,许多日本许多化妆品知名厂商纷纷开始实行产品限购措施,原因是现行的生产销售体系已经无法支撑快速增长的消费需求。 据了解,日本高丝集团去年就对库存不足的产品进行限购并已持续至今。日本资生堂也将于明后两年分别 [详情]
震惊!景甜参演《复联3》?原来是影院海报闹乌龙
18分钟前
影院误用网友恶搞图片1905电影网讯近日,网友爆料宁波一家影院悬挂的《复仇者联盟3》海报上竟然出现景甜,海报上景甜英姿飒爽,枪指灭霸,与画面融为一体毫不违和。恶搞海报来源网友爆料影院误用海报然而这张照片的来源其实是一位网友的P图,觉得恶作剧 [详情]
马云:中国需要一大批能担大任的企业引领技术变革
19分钟前
4月22日,阿里巴巴董事局主席马云在首届数字中国建设峰会上表示,真正的的企业不是看市值有多大,而是看担当有多大,不是看市场份额有多大,而是看是否掌握了核心和关键技术。在核心技术的突破上,中国需要一大批能够担当大任的企业引领技术变革。 [详情]
中国挖来日本顶级人才,宣称当叛徒也不后悔
20分钟前
中国近几年在量子科技和人工智能等,高新领域都取得了十足的进步,唯独在半导体领域我们停滞不前,与日韩仍然存在着巨大的差距。虽然我国已经在这一方面加大了动作,但是任重而道远,我们还需要很长一段时间的路要走。中国每年花费在半导体芯片进口上的费用, [详情]
车载灭火器的选与用
25分钟前
汽车发生火灾,灭火器是第一灭火工具。面对市场上琳琅满目的车载灭火器产品,该如何选择?买回来,该放在车子的哪个位置?平时又该如何保养和维护?快来学知识! [详情]
北京车展本次最大的亮点“新能源”令人震惊
25分钟前
“北京车展引领未来全球汽车趋势”,德国新闻电视台23日报道称,北京车展将于25日于中国国际展览中心拉开帷幕,并持续至5月4日。正值中国开放汽车市场之际,北京车展也意味着全球最重要的汽车市场开始重新洗牌。 报道称,北京车展已成为全球最 [详情]
《王者荣耀》与《全职高手》作者合作 推出小说《王者时刻》
30分钟前
随着腾讯《王者荣耀》公布与《全职高手》作者蝴蝶蓝合作推出小说《王者时刻》,再结合上个月在阅文开始的《王者荣耀》文学大赛,以及2017年的“创意高地”,《王者荣耀》正在逐步尝试吸引更多人参与创作,用参与感巩固粉丝,丰富IP内涵,增加用户 [详情]
腾讯又有大动作 将与多方联合进行新文创业务
31分钟前
在2018年4月22日举办的UP2018腾讯新文创生态大会上,腾讯旗下游戏、动漫、文学、影视、电竞等新文创业务最新重磅一一公布。 腾讯集团副总裁、腾讯影业首席执行官程武还介绍了腾讯从“泛娱乐”向“新文创”战略 [详情]
魏时辉:美指强势拉升黄金遭遇重击,4.24黄金操作建议附解套
32分钟前
基本面解析:4月23日,黄金创逾两周新低。昨天美盘中,美元指数持续攀升,最高飚至90.9,创下3月1日以来的最高水平。与2月的年内低位相比较,美元指数已经累计上涨超2%,随着10年期美债收益率看上去势必会触及3%大关,美元有望进一步走强。债 [详情]
蒋金石:4.24黄金稳如泰山原油暴涨暴跌,早评操作思路
32分钟前
  早上好,我是早起的分析师蒋金石!在黄金市场上,往往今天的结果取决于昨天的决策,明天结果取决于今天的决策。凡事贵在能行,而不是能知,知道了不执行等于不知道。有理想在的地方,地狱就是天堂,不做追梦者,只做织梦人。当你对自己诚实的时候,世界上 [详情]
薛梓杨:4.24黄金反抽,关注1329压力点,反弹后继续空!
32分钟前
薛梓杨:4.24黄金反抽,关注1329压力点,反弹后继续空!  黄金分析百家强,有我华中薛梓杨!因朝鲜基本确认停止核试验,令市场避险情绪继续降温,昨日国际现货黄金价格盘中最低跌至1322,为4月6日以来最低.截止发稿时,黄金价格运行在这一最 [详情]
孙宸语:黄金为何持续下跌4.24行情走势分析 操作策略
32分钟前
  前言:  每一次后悔都是懦弱留下的祸端,而每一次成功都是坚定之后的丰富。弱者畏首畏尾,而强者所向披靡。繁华历尽,方知平凡是真;回首沧桑,只想平淡如水。走近原野,才能饱赏春天的美色;走过寒冬,才能感知春天的温暖!无论何种经历,只要运用得当 [详情]
咖啡新零售:线上驱动和线下驱动的对垒
32分钟前
作为世界三大饮料之一,咖啡消费正呈现全球性的增长,有数据预测咖啡2022年消费量将超过1000万吨。在中国这个最大的市场,咖啡虽为舶来品,但是依然与全球趋势一致,甚至增长速度更加惊人,相关数据显示中国即饮咖啡复合增长率超过30%。咖啡在中国 [详情]
何清韵:4.24黄金后市空头确立,一路走跌再回原点!
32分钟前
  何清韵:4.24黄金后市空头确立,一路走跌再回原点!    周一策略给出的是1330破位,则多单不拿,今天反弹到1334承压,又走了一小波回吐,欧盘之后,开始走慢跌行情,在1332附近也是喊了一个空单。在1327顺利止盈。今天的行情在周 [详情]
顾仲翔:4.24黄金阴跌不止还没探底,谨慎做多反弹1328还需空!
32分钟前
  交易如人生,成功需要战胜自己。自我的控制并不是很难达到的,但意识到这一点的重要性却是比较难的。风险的控制需要极大的自我控制能力,无论是赚是亏,都需要理智的进场和离场,避免贪婪、恐惧的影响。成功的投资者并不是能够准确的预测价格,而是有利润 [详情]
肖雷子:黄金反弹不破1332做空,原油顺势做多
32分钟前
肖雷子:黄金反弹不破1332做空,原油顺势做多如果格局决定了人生,那到底什么决定了格局?很多散户投资者常见包括经常发现很多人策略计划,分析做的很好,但是执行不了。在生活中我们叫自律性不够,交易中则多是和心态和信心有关系。计划策略的理由不够充 [详情]
朱金禹:4.24黄金走势分析及原油操作建议附解套
32分钟前
  我们不要总是站在旁边羡慕他人成功,其实成功一直都在你身边。只要你还有生命,还有能创造奇迹的双手和大脑,就没有理由当过客,更没有理由去抱怨失败。聪明的人,就会一味向前看,而智慧人,事事向后看;所有聪明人,是战胜别人的人;而智慧人,是战胜自 [详情]
孙创宇:4月24日黄金谨防探底回升、原油低多不变
33分钟前
  孙创宇:4月24日黄金谨防探底回升、原油低多不变    地缘、政治等风险一直隐存在整个市场当中并未结束,只是暂时性的规避。总体来说这些风险再发率依旧很强。另外,美指当前看似多头很强,但是创宇个人以为这只是一个阶段,而不是整体趋势所在。至 [详情]
朱彦德:4.24黄金反弹做空,低多为辅;原油回调做多,高空为辅
33分钟前
要努力,但是不要着急,凡事都应该有过程。喷泉之所以漂亮是因为有了压力;瀑布之所以壮观是因为没有了退路;水之所以能穿石是因为永远在坚持。人生亦是如此。上周五黄金延续周四跌势,承压于1347一线下方。受美元走高和债券收益率飙升的影响,且多重地缘 [详情]
4.24美元暴涨黄金暴跌 多单在手怎么办?伦敦金操作策略
33分钟前
有人总是上涨的时候拿着低位的空,下跌的时候拿着高位的多,交易有得有失是正常现象,可是每一次总是不设止损,期待有个意外发生,还奢望着频繁被救活,这就好比被雷击的概率是一样的,别为自己造成的损失找太多的借口,每一次入场前想清楚,你的止损、目标位 [详情]
赵育诚:昨日黄金直线下跌,4.24黄金原油日内操作建议及解套
33分钟前
 前言:  投资是个长久之计,不是一朝一夕,所以不可操之过急。就算你现在亏损了,那也没什么可怕的,只要选择正确,失去的都会再回来。聪明人总是结伴而行,把握做单时机,掌握行情动向,方可百战百胜。无论成功还是失败,都让我们明白,人生需要一个好的 [详情]
黄晏祖:4.24利空纷至沓来黄金应声而下 日内黄金原油操作建议 解套
33分钟前
  投资本来就不是一帆风顺,千军万马过独木桥,有钱的人太多,但是能赚到的人都是少数,该你赚钱的时候呈几何倍数增长,该你沉淀的时候就得低头,这世上浮躁的人很多,想要一夜暴富的人也多,有你也有我,每个人都想把握所有行情所有利润,但终归理想美好现 [详情]
有声 | 格隆汇财经早餐(4月24日)
33分钟前
今日聚焦中央政治局会议:加快调整结构与持续扩大内需结合起来,保持宏观经济平稳运行中国财政部:我国将取消包括抗癌药在内的部分药品进口关税中国商业航天企业发布自主遥感星座计划中国手机市场Q1数据出炉:OPPO登顶、三星第九钜盛华于4月17日减持 [详情]
最有效、最能满足客户需求的企业,才是最后的生存者
39分钟前
美国客户事务办公室提供的调查数据表明:(1) 平均每个满意的客户会把他满意的购买经历告诉至少12个人以上,在这12个人里面,在没有其他因素干扰的情况下,有超过10个人表示一定会光临。(2) 平均每个不满意的客户会把他不满意的购买经历告诉20 [详情]

揭秘与深思:用户网络帐号批量被盗后的黑产攻防战

推荐 2017-11-15 12:27:31

调研公司Forrester发布报告称,MySpace在2016年中有近4.3亿个帐号被窃取,遥遥领先于其他被入侵的网站。今年3月,安全公司MacKeeper发表文章,揭开14亿条数据泄露的真相,每天发送10亿规模的垃圾邮件。国内也有类似案例,某邮箱和某开发者社区曾有用户帐号信息泄露,规模上亿。

今年二季度,腾讯“守护者计划”安全团队协助警方打掉最大打码平台“快啊答题”,挖掘出一条从撞库盗号、破解验证码,到贩卖公民信息、实施网络诈骗的全链条黑产。该团伙运用AI神经网络搭建环境,大幅提升单位时间内识别验证码的数量,2017年一季度打码量达到259亿次,且识别验证码精准度超80%。这是国内破获的首例采用AI技术的网络犯罪案件。

近期,腾讯“守护者计划”安全团队再次出击,协助警方成功抓获了以陈某宝、曹某为首的非法架设提供“秒拨”动态IP黑产服务的团伙26人,现场查扣电脑31台,手机29台,打掉3个非法提供“秒拨”动态IP及VPN服务的工作室。案中“秒拨”动态IP服务器集群在全国范围内运营,租用控制服务器线路3000余条,租用ADSL宽带线路5000余条,发展下级代理商69个,注册使用者过万人,年获利上千万元。

也许你并不知道,黑产分子在做着这些事情

相比于单个用户网络帐号和密码信息被盗,由于平台安全策略不足或者相关工作人员倒卖导致批量用户信息泄露,更为严重,尤其是有黑产的介入,将会对用户造成不可想象的危害。

尽管我们不愿相信,黑产上的不法分子确实在做着如下事情:

1、非法获得大量用户账户和密码数据。获取的方式可以是通过黑客手段攻击一些网站,或者向一些非法人员购买,一般价格是每10万条50-100元。

2、验证账户和密码数据的准确性,这个过程一般被叫做“晒密”。晒密最常见的方式是“撞库”,即通过专门的软件/程序批量访问邮箱、社交软件等。经过撞库晒密后获得的有效数据,价格会更高,一个账户能卖到1.2-1.5元。

3、利用账户和密码数据获得更多用户信息,进行敲诈/勒索的进一步诈骗操作。经过晒密并进一步获得的用户精准信息,价格往往更高,非法利润是驱动黑产的主要因素。

也许你更不知道,黑产的科技手段如此强大

对于黑产分子来说,“晒密”技术难度很大,阻力在于平台的安全策略,最常见的是验证码和IP限制。举例来说,验证码包括数字、文字、图形,甚至需要拖拽操作等更高难度的验证方式,用以区分人或机器行为;IP限制包括诸如同一个IP在一定时间范围内只能登录一次或者几次,或者仅限指定区域用户登录等措施。

为突破网站的安全策略,在黑产中出现了“打码”平台和“秒拨”动态IP服务。

1、打码

软件黑产商售卖几十种甚至上百种撞库软件,此类软件一般都集成有“打码”功能,通过链接到打码平台实现对验证码的识别破解。打码平台往往采用人工智能深度学习技术训练机器,使其有效识别字符、图片等验证码,大幅提升验证码的破解率。对于极其复杂、机器难以操作的情况,打码平台还提供基于众包的人工打码解决方案,发展大量网赚人员,以人工方式识别验证码。

基于分布式AI神经网络的验证码识别破解系统

2、秒拨

“秒拨”动态IP黑产服务的背后,是可调用全国甚至国外的ADSL宽带动态IP资源,面向非法分子的界面只要通过简单配置,就可以实现IP的“自动切换”、“秒级切换”、“断线重拨”、清理COOKIES缓存、虚拟网卡(MAC)信息、多地域IP资源调换等服务,规避网站的限制策略。

“秒拨”动态IP客户端界面(可实现按秒拨号的IP跳变)

当黑产人员获得了一批用户名和密码信息后,通过打码平台和秒拨服务就可以突破大部分网站的安全策略,获取更多个人隐私信息,造成更大的安全威胁。

“秒拨”动态IP服务的“欲望”不止于此

从技术中立角度来看,动态IP服务不过是技术手段、是工具而已。但工具落到非法分子手中就会产生很多负作用。除了撞库晒密以外,还有以下情形:

1、电商平台放出优惠券和优惠码,或者红包奖励,以此进行拉新或促销,往往限制一个IP仅能参加一次领券活动。此时有黑产人员通过机器方式突破IP限制大量参与活动,用非法批量注册的帐号获取优惠券,这种行为被称为“薅羊毛”,这些人被叫做“羊毛党”。

2、电商平台的商家为了获得某些权益寄希望于商品刷单,自媒体人为获得在客户眼中的所谓影响力要进行阅读刷量,第三方刷单刷量人员都会采用到动态IP服务规避平台限制策略。

除了在互联网领域对商家及个人造成危害以外,还会威胁国家网络安全。市面上大部分动态IP黑产服务商,都有桥接境外多个国家的服务器、云主机等国际网络链路资源,能够接入境外服务器,用境外IP访问非法网站、发布非法信息,包括访问暗网、国际信用卡CVV盗刷、境外帐号作恶等多种场景。

因为有恶意商家竞争需求、黑产分子牟取暴利的欲望等,“秒拨”动态IP服务得以快速发展,甚至在电商平台上堂而皇之的售卖。

大平台小个体时代的幸与不幸

值得更深一步思考的是,随着技术进步与互联网发展,个体的力量正在变得越来越强大,体现在对于资源的调动能力,对于群体的影响力等。在技术赋能下,一个个体完全可以操控黑产,对更多人或者组织形成较大的危害。

我们正在进入一个“平台+个体”的时代,大平台往往提供了资源和能力等基础设施,个体在平台上,可以借助这些进行创新,形成更大的影响力,比如商家在电商平台上成长,比如自媒体在媒体平台上创造影响力,比如创业者通过孵化崛起。善于借助平台,个体创新能力越来越大,作恶的能力也越来越强。

而随着人工智能、云计算、大数据等技术的发展,小企业、小个体迎来了更多的福音,但技术是中立的,黑产也正在走进人工智能和云计算时代。

打码平台、秒拨动态IP服务都可以认为是小平台,或者是互联网大平台提供的技术能力,稍有技术知识的黑产团伙就能加以运用造成危害,甚至一个个体都能产生类似的作用。而对于很多普通人来说,很难对抗这些高技术作恶手段。

网络下大平台小个体时代,个体因为平台获得更大力量,同时而来的还有更大的威胁。力量掌握在自己手中,而威胁,自己只能提高防范意识,更多情况下,需要平台对个人信息加以保护。

所幸,当前技术水平较高的互联网公司都有较强的社会责任意识,通过类似腾讯“守护者计划”等方式,输出安全能力,配合警方研究分析和打击网络犯罪,提升全民防诈骗能力。

关于腾讯“守护者计划”

腾讯“守护者计划”(以下简称“守护者”)是腾讯公司级反电信网络诈骗及网络黑产的企业社会责任平台。“守护者”以腾讯公司安全管理部门的犯罪研判为核心,联动包括腾讯安全云库、腾讯手机管家、腾讯安全联合实验室、QQ安全中心、微信安全中心、腾讯安全平台部等相关力量,发挥腾讯公司在大数据技术以及海量用户的优势,联合包括公安部、工信部在内的政府部门,与众多银行、运营商、互联网企业等组织携手对当前愈演愈烈的网络黑产重拳出击。


相关文章

{{news.title}}

{{news.author}} {{news.timeFormat}}

正在加载......