快讯
汤友良:7.22黄金原油周评策略——黄金原油在线指导/解套
9分钟前
给自己一点掌声,让自己战胜内心的怯懦;给自己一点掌声,无畏的心更加的坚定;给自己一点掌声,温暖你我前行的路。我是汤友良,唯有价值才能体现价格,我认识你,只是多一个朋友一个客户,而你认识我,可能就会拥有全世界。===最新国际消息===  北京 [详情]
沈金帆:7.23逆境多头能否力挽狂澜?黄金是否完成筑底?黄金解套
9分钟前
  交易之道,循序渐进,步步为营,当错过了一波趋势的开始,就没有必要纠结于是否去参与趋势的结束,市场如同一条鱼,吃鱼头需要魄力和勇气,而吃鱼尾不但风险大而且还不一定有肉,所以我们只能等待市场方向明确之后参与其中间的鱼身部分,交易也只能如此, [详情]
易乐格局不与凡夫语道丨龙腾九天会有时,易乐生态定不负众望!
9分钟前
今日看点昨日20时,数据盾易乐团队在一直播平台直播,带百万盾家军和盾粉聊聊几件易乐生态的大事,带盾粉一道领略易乐生态的未来发展、台湾之行所悟所想、ARP暴跌、BTC拉盘等。本次直播同时有116.6万粉丝在线观看,据不完全统计共计1143.9 [详情]
江子阳:外汇黄金是虚假交易吗?星耀国际真的存在问题吗?
9分钟前
    朋友们,晚上好,我是江子阳,很多投资者在投资的过程中与很多疑虑,或者说有很多不解。    而现在这里再次曝光一个外汇平台,那就是星耀国际,打着羊头卖狗肉的外汇交易商。为什么这么说,下 [详情]
穆晓小:7.22黄金突然反转是‘诱惑’还是‘陷阱’?
9分钟前
在过去的一周,市场热点可圈可点,包括普特会、欧日关税协议、鲍威尔国会证词、英国脱欧法案的进展、美国和墨西哥推进双边协定、褐皮书以及川普对货币政策的重炮言论,市场因事件波动产生了许多交易机会,而我们也抓住了其中大部分利润。在这里再多说一点很多 [详情]
薛梓杨:7.22黄金有人欢喜有人愁,多单给出出场机会!
9分钟前
       黄金分析百家强,有我华中薛梓杨!              套单常有,盈利何来,专业人做专业事,拒绝深套拒绝亏损,一次正确的选 [详情]
2019年马云将成为年轻人最受欢迎的人物,一句话受益匪浅
10分钟前
    作为一名企业家,无论我们是为企业做准备还是创业,  要在商业上取得成功,您必须在创业迷宫中找到正确的出路:    首先要改变主意:因为思维方式决定了出路。  如果我们的想法没有改变,即使我们面 [详情]
王渊哲:7.23黄金即将全面翻盘?本周中长线做好翻仓准备
10分钟前
  单,我不怕喊错,因为我有更大的把握去盈利,别问我为什么这么自信,有实力就是任性。  自从有了资本市场,人们就多了一个无形而残酷的争夺利益的战场,各种关于如何在这个战场作战的理论也就应运而生,正统的如学院派、基本分析派和技术分析派,边缘的 [详情]
本周聚焦周四欧银利率决议!
10分钟前
方世平—7月23日分析 上周五国际现货黄金收报1231.51美元/盎司,白银收报15.50美元/盎司。今日22:00关注美国6月成屋销售年化总数、欧元区7月消费者信心指数初值数据,若数据呈现同相关系则欧元兑美元波动加大,若数据出现 [详情]
7.23黄金早评;多头反攻如何应对?黄金多空在线解套
10分钟前
  文/李致宁(指导微信:lzn659)    一句话有一百种说法,一件事情有一百种做法;每个人的思路不一样,结果也是五花八门。在行情看法和操作上也是一样,但任何事情都有好的处理方式,判断行情,风险控制,入场安排,出场规划等等看似简单,里面 [详情]
钱煜鑫:7.23黄金多头是否昙花一现,黄金走势预测附黄金解套
10分钟前
  大家早上好,我是钱煜鑫。新的一周有开始了,你们准备好了吗?  在这个世界里,最公平的就是行情。所有的朋友们面对的都是一样的行情。然而,面对同样的行情,朋友们必然会做出不同的选择。当行情像浪花一样一波接一波的打过来,有的人面对机会,做好准 [详情]
金皓盈:7.23周一黄金开盘操作策略附趋势定义
10分钟前
睿智的投资者不是从昨天的增长中获利的——来自一个专注于黄金投资的分析师忠告。====行情回顾====上周黄金整体行情格局是偏向空头趋势,整周整体波幅34美金。前几个交易日黄金延续跌势,并且跌出今年的新低1211一线,黄金上周四大幅触底反弹并 [详情]
7.23早评-今日黄金原油操作建议,金价能否中线反转?
10分钟前
  没心没肺的笑,只是为了不输掉仅存的骄傲。在年少时,生活是盾,我们是矛,中年时,家庭是盾,工作是矛。没有绝对的分离,只有学会的平衡。投资是生活的一部分,而不是全部,每一个渴望改变和解救的人,都是源于相信,用心对待每一次的相遇,才能让匆匆而 [详情]
吴及鑫:7.23黄金将延续下跌多头仅昙花一现7.23黄金早间行情分析7.23黄金操作建议
10分钟前
  丨内容目录  黄金上周止跌反弹原因解析  黄金早间行情走势分析及操作策略  下周重要消息面前瞻及消息面解析  =====吴及鑫-黄金上周止跌反弹原因解析  技术面来看:黄金4小时图K线向上刺破5日,10日均线,拉动5日均线拐头向上,短期 [详情]
帮主:“特朗普”搬石头砸自己脚,沙特反悔后油价需谨慎看空!
10分钟前
  原油:本周我们原油做的比较少,原油价格在上周EIA走出黑天鹅事件后,一直延续空头思路,到了本周的EIA,行情基本跟上周的情况一样,数据大利空,行情走暴涨,67一线,一度涨至69附近,在周四开盘后价格一度在低开低走,非常的诡异,这也是我们 [详情]
朱彦德:7.23黄金今日热点,黄金开盘预测及建议附加解套
11分钟前
 考虑一千次,不如去做一次;犹豫一万次,不如实践一次;华丽的跌倒,胜过无谓的彷徨,将来的你,一定会感谢现在奋斗的你。  消息面: 北京时间周五晚间,特朗普再次炮轰美联储,他接受采访时称美联储主席鲍威尔的加息计划他并不认同 [详情]
朱金禹:7.23黄金反弹还是回落?黄金原油日内操作建议附解套
11分钟前
  投资的首要原则是规避风险,如果不能规避风险,那么有再多的盈利,总有一天都会还回去,投资者需要认清一点,对于普通投资者来说,大部分时间应该以观望为主,耐心等待最好的机会出手,避免频繁交易是公认的致胜法宝之一。不要企图抓住全部的波动,也不要 [详情]
汤煜森:7.23早评。早间黄金最新操作建议、原油今日走势分析
11分钟前
  近段时间,在强势美元下,黄金走势一直低迷,即使全球贸易紧张局势风险也未能提振黄金,黄金的避险功能未能得到体现,黄金与美元走势的负相关性相当明显。              而近两天,特朗 [详情]
祝子墨:今天不谈行情,谈谈一些亏损的原因和改正方法
11分钟前
  新的一周开始了,相信经过两天周末的休息!大家对于本周的行情都有了一个大致的判断!单子处于被套状态的也相继寻找到了想要的解决办法!都在期待着本周开盘的行情了!所以咱们不谈分析,想要看的可以去看子墨周末的文章!咱们今天只谈谈心态和操作的一些 [详情]
暑期实习的“套路”有多深?学生企业心思各异
23分钟前
大学校园,你所不知道的95后 暑期实习的“套路”有多深 暑期实习,对于每一个大学生来说都是一门“必修课”。不同的学生对于暑期实习有着不同的期待:有的是为了丰富简历,有的是为了新学期的校园招聘做准备,有的是为了提 [详情]
舟山单个屋面装机容量最大的光伏发电项目将投产
32分钟前
2018-07-23 07:07 | 舟山晚报资料图近日,舟山单个屋面装机容量最大的光伏发电项目已进入调试阶段,即将在浙江华业塑料机械有限公司投产。近日,记者走进浙江华业塑料机械有限公司生产车间看到,机器设备正在运转,螺杆工人紧张有序工作。 [详情]
网售明星航班信息最便宜只需15元 律师:最高判7年
39分钟前
(原标题:网售明星航班信息最便宜只需15元) 近两年,多位明星公开批评、斥责行程航班信息被泄露,抱怨不堪粉丝接送机骚扰。昨日,北京青年报记者调查发现,在新浪微博搜索“××明星航班”“刷关”等关键词,很多售卖各种明星航班信息 [详情]
京东金融再融资130亿叫板马云,或将赶超阿里成为千亿帝国
40分钟前
7月的资本市场格外热闹,美团、映客、51信用卡等独角兽纷纷赴港股上市,后面更有不计其数的排队者。但“钱荒”仍然是业内的普遍看法,一、二级市场的流动性整体较差。7月12日,京东金融宣布完成B轮融资,融资金额约为130亿元人民币,投后估值约13 [详情]
Java并发编程之线程上下文切换
47分钟前
作为一名Java开发者我们心中都有一个概念就是并发是比串行快的,因为并发是多个线程干活,而串行是一个线程干活的,那么这样想来,并发当时是比串行快的,如果只这样想就错了。今天小编给各位看官普及点并发编程的知识。本文主要内容出自《Java并发编 [详情]
早报:中国铁塔获阿里巴巴等基石投资者认购
48分钟前
  【科技早餐】  ●中国铁塔获阿里巴巴等基石投资者认购  据彭博社报道,计划在香港IPO的中国铁塔已获得高瓴资本和淘宝中国控股有限公司等10家基石投资者总计14亿美元的认购,中国铁塔计划从周一起接受投资者认购。有消息称中国铁塔的IPO筹资 [详情]
移动宽带用户数只比电信少550万 最快两个月赶超
48分钟前
北京晨报讯(记者 焦立坤)经过半年的发展,我国手机用户总数已经高达15.1亿户。而三大运营商最新运营数据显示,宽带市场格局即将迎来变局,最快还要两个月,中国移动有望超越中国电信问鼎第一大宽带商。 来自工信部数据显示,不限量套餐服务刺 [详情]
T2老总对Switch游戏销量表示满意 今后还有新作
49分钟前
Take-Two旗下的Rockstar和2K两家子公司都在任天堂Switch上推出了游戏作品,也许和玩家想象的有些差距,而且游戏的销售情况似乎也并非特别出色。不过按照Take-Two老总自己的说法,这些Switch游戏已经成功了。目前,Ta [详情]
谭雁峰:盛大游戏纯游戏领域第一 未来将聚焦三大核心
50分钟前
  近年来,中国游戏产业规模发展迅猛,牢牢占据全球游戏市场第一把交椅。然而,盛世之下的行业并不轻松,随着人口红利、IP红利及流量红利的逐步消失,只有真正的精品及专注产品的厂商才能获得用户青睐。以盛大游戏为例,这个中国网游行业最具历史的品牌, [详情]
群雄逐鹿人工智能 中国该怎么赢
50分钟前
人机下国际象棋。视觉中国供图(资料图片) “武林至尊,宝刀屠龙,号令天下,莫敢不从。”在当今科技界,人工智能的战略意义就相当于屠龙刀在武林中的地位。世界各国纷纷加紧策马扬鞭,竞相冲入发展人工智能的历史洪流之中 [详情]
@宿迁人,这份儿童《暑假安全手册》请注意查收
52分钟前
原标题:@宿迁人,这份儿童《暑假安全手册》请注意查收随着暑假的开始,一些关于孩子的安全事故新闻又开始进入眼帘,每一个逝去的生命,都会让一个家庭悲痛万分;每一个事故的背后,都有侥幸心理和大意在作祟,每一个痛失孩子的家长,都长久沉浸在懊悔和自责 [详情]

揭秘与深思:用户网络帐号批量被盗后的黑产攻防战

推荐 2017-11-15 12:27:31

调研公司Forrester发布报告称,MySpace在2016年中有近4.3亿个帐号被窃取,遥遥领先于其他被入侵的网站。今年3月,安全公司MacKeeper发表文章,揭开14亿条数据泄露的真相,每天发送10亿规模的垃圾邮件。国内也有类似案例,某邮箱和某开发者社区曾有用户帐号信息泄露,规模上亿。

今年二季度,腾讯“守护者计划”安全团队协助警方打掉最大打码平台“快啊答题”,挖掘出一条从撞库盗号、破解验证码,到贩卖公民信息、实施网络诈骗的全链条黑产。该团伙运用AI神经网络搭建环境,大幅提升单位时间内识别验证码的数量,2017年一季度打码量达到259亿次,且识别验证码精准度超80%。这是国内破获的首例采用AI技术的网络犯罪案件。

近期,腾讯“守护者计划”安全团队再次出击,协助警方成功抓获了以陈某宝、曹某为首的非法架设提供“秒拨”动态IP黑产服务的团伙26人,现场查扣电脑31台,手机29台,打掉3个非法提供“秒拨”动态IP及VPN服务的工作室。案中“秒拨”动态IP服务器集群在全国范围内运营,租用控制服务器线路3000余条,租用ADSL宽带线路5000余条,发展下级代理商69个,注册使用者过万人,年获利上千万元。

也许你并不知道,黑产分子在做着这些事情

相比于单个用户网络帐号和密码信息被盗,由于平台安全策略不足或者相关工作人员倒卖导致批量用户信息泄露,更为严重,尤其是有黑产的介入,将会对用户造成不可想象的危害。

尽管我们不愿相信,黑产上的不法分子确实在做着如下事情:

1、非法获得大量用户账户和密码数据。获取的方式可以是通过黑客手段攻击一些网站,或者向一些非法人员购买,一般价格是每10万条50-100元。

2、验证账户和密码数据的准确性,这个过程一般被叫做“晒密”。晒密最常见的方式是“撞库”,即通过专门的软件/程序批量访问邮箱、社交软件等。经过撞库晒密后获得的有效数据,价格会更高,一个账户能卖到1.2-1.5元。

3、利用账户和密码数据获得更多用户信息,进行敲诈/勒索的进一步诈骗操作。经过晒密并进一步获得的用户精准信息,价格往往更高,非法利润是驱动黑产的主要因素。

也许你更不知道,黑产的科技手段如此强大

对于黑产分子来说,“晒密”技术难度很大,阻力在于平台的安全策略,最常见的是验证码和IP限制。举例来说,验证码包括数字、文字、图形,甚至需要拖拽操作等更高难度的验证方式,用以区分人或机器行为;IP限制包括诸如同一个IP在一定时间范围内只能登录一次或者几次,或者仅限指定区域用户登录等措施。

为突破网站的安全策略,在黑产中出现了“打码”平台和“秒拨”动态IP服务。

1、打码

软件黑产商售卖几十种甚至上百种撞库软件,此类软件一般都集成有“打码”功能,通过链接到打码平台实现对验证码的识别破解。打码平台往往采用人工智能深度学习技术训练机器,使其有效识别字符、图片等验证码,大幅提升验证码的破解率。对于极其复杂、机器难以操作的情况,打码平台还提供基于众包的人工打码解决方案,发展大量网赚人员,以人工方式识别验证码。

基于分布式AI神经网络的验证码识别破解系统

2、秒拨

“秒拨”动态IP黑产服务的背后,是可调用全国甚至国外的ADSL宽带动态IP资源,面向非法分子的界面只要通过简单配置,就可以实现IP的“自动切换”、“秒级切换”、“断线重拨”、清理COOKIES缓存、虚拟网卡(MAC)信息、多地域IP资源调换等服务,规避网站的限制策略。

“秒拨”动态IP客户端界面(可实现按秒拨号的IP跳变)

当黑产人员获得了一批用户名和密码信息后,通过打码平台和秒拨服务就可以突破大部分网站的安全策略,获取更多个人隐私信息,造成更大的安全威胁。

“秒拨”动态IP服务的“欲望”不止于此

从技术中立角度来看,动态IP服务不过是技术手段、是工具而已。但工具落到非法分子手中就会产生很多负作用。除了撞库晒密以外,还有以下情形:

1、电商平台放出优惠券和优惠码,或者红包奖励,以此进行拉新或促销,往往限制一个IP仅能参加一次领券活动。此时有黑产人员通过机器方式突破IP限制大量参与活动,用非法批量注册的帐号获取优惠券,这种行为被称为“薅羊毛”,这些人被叫做“羊毛党”。

2、电商平台的商家为了获得某些权益寄希望于商品刷单,自媒体人为获得在客户眼中的所谓影响力要进行阅读刷量,第三方刷单刷量人员都会采用到动态IP服务规避平台限制策略。

除了在互联网领域对商家及个人造成危害以外,还会威胁国家网络安全。市面上大部分动态IP黑产服务商,都有桥接境外多个国家的服务器、云主机等国际网络链路资源,能够接入境外服务器,用境外IP访问非法网站、发布非法信息,包括访问暗网、国际信用卡CVV盗刷、境外帐号作恶等多种场景。

因为有恶意商家竞争需求、黑产分子牟取暴利的欲望等,“秒拨”动态IP服务得以快速发展,甚至在电商平台上堂而皇之的售卖。

大平台小个体时代的幸与不幸

值得更深一步思考的是,随着技术进步与互联网发展,个体的力量正在变得越来越强大,体现在对于资源的调动能力,对于群体的影响力等。在技术赋能下,一个个体完全可以操控黑产,对更多人或者组织形成较大的危害。

我们正在进入一个“平台+个体”的时代,大平台往往提供了资源和能力等基础设施,个体在平台上,可以借助这些进行创新,形成更大的影响力,比如商家在电商平台上成长,比如自媒体在媒体平台上创造影响力,比如创业者通过孵化崛起。善于借助平台,个体创新能力越来越大,作恶的能力也越来越强。

而随着人工智能、云计算、大数据等技术的发展,小企业、小个体迎来了更多的福音,但技术是中立的,黑产也正在走进人工智能和云计算时代。

打码平台、秒拨动态IP服务都可以认为是小平台,或者是互联网大平台提供的技术能力,稍有技术知识的黑产团伙就能加以运用造成危害,甚至一个个体都能产生类似的作用。而对于很多普通人来说,很难对抗这些高技术作恶手段。

网络下大平台小个体时代,个体因为平台获得更大力量,同时而来的还有更大的威胁。力量掌握在自己手中,而威胁,自己只能提高防范意识,更多情况下,需要平台对个人信息加以保护。

所幸,当前技术水平较高的互联网公司都有较强的社会责任意识,通过类似腾讯“守护者计划”等方式,输出安全能力,配合警方研究分析和打击网络犯罪,提升全民防诈骗能力。

关于腾讯“守护者计划”

腾讯“守护者计划”(以下简称“守护者”)是腾讯公司级反电信网络诈骗及网络黑产的企业社会责任平台。“守护者”以腾讯公司安全管理部门的犯罪研判为核心,联动包括腾讯安全云库、腾讯手机管家、腾讯安全联合实验室、QQ安全中心、微信安全中心、腾讯安全平台部等相关力量,发挥腾讯公司在大数据技术以及海量用户的优势,联合包括公安部、工信部在内的政府部门,与众多银行、运营商、互联网企业等组织携手对当前愈演愈烈的网络黑产重拳出击。


相关文章

{{news.title}}

{{news.author}} {{news.timeFormat}}

正在加载......