1毛钱可以买100个网络账户?揭秘帐号被盗后的黑产攻防战


发布人:admin分类:网络安全浏览量:160发布时间:2017-11-29

针对“刷票”这项黑产,曾报道过《揭秘微信刷票背后的灰产,还有“黑吃黑”截胡验证码》,里面提到,有妈妈为了让孩子得到“最佳萌宝”,愿意豁出去万把块钱。

如果想得到更好的排名,账号和密码就是必备的“弹药”。

这就催生了盗取账号密码的黑色产业链,相比于单个用户帐号和密码被盗,由于平台安全策略不足或者相关工作人员倒卖,导致批量用户信息泄露,所造成的后果就更加严重。

近期,腾讯“守护者计划”安全团队协助警方成功抓获了以陈某宝、曹某为首的非法架设提供“秒拨”动态IP黑产服务的团伙26人,现场查扣电脑31台,手机29台,打掉3个非法提供“秒拨”动态IP及VPN服务的工作室。

案中“秒拨”动态IP服务器集群在全国范围内运营,租用控制服务器线路3000余条,租用 ADSL 宽带线路5000余条,发展下级代理商69个,注册使用者过万人。 

黑产分子在做着这些事情

不是吓唬你,以下情况正在发生:

1.黑产从业者正在非法获得大量用户账户和密码数据。获取的方式可以是通过黑客手段攻击一些网站,或者向非法人员购买,一般价格是每10万条50-100元。

2.验证账户和密码数据的准确性,这个过程一般被叫做“晒密”。晒密最常见的方式是“撞库”,即通过专门的软件/程序批量访问邮箱、社交软件等。经过撞库晒密后获得的有效数据,价格会更高,一个账户能卖到1.2-1.5元。

3.利用账户和密码数据获得更多用户信息,进行敲诈/勒索的进一步诈骗操作。经过晒密并进一步获得的用户精准信息,价格往往更高,非法利润是驱动黑产的主要因素。

黑产的科技手段如此强大

对于黑产分子来说,“晒密”技术难度很大,阻力在于平台的安全策略,最常见的是验证码和IP限制。举例来说,验证码包括数字、文字、图形,甚至需要拖拽操作等更高难度的验证方式,用以区分人或机器行为;IP限制包括诸如同一个IP在一定时间范围内只能登录一次或者几次,或者仅限指定区域用户登录等措施。

为突破网站的安全策略,在黑产中出现了“打码”平台和“秒拨”动态IP服务。

1.打码

软件黑产商售卖几十种甚至上百种撞库软件,此类软件一般都集成有“打码”功能,通过链接到打码平台实现对验证码的识别破解。打码平台往往采用人工智能深度学习技术训练机器,使其有效识别字符、图片等验证码,大幅提升验证码的破解率。对于极其复杂、机器难以操作的情况,打码平台还提供基于众包的人工打码解决方案,发展大量网赚人员,以人工方式识别验证码。

 1毛钱可以买100个网络账户?揭秘帐号被盗后的黑产攻防战▲基于分布式AI神经网络的验证码识别破解系统

2.秒拨

“秒拨”动态IP黑产服务的背后,是可调用全国甚至国外的 ADSL 宽带动态IP资源,面向非法分子的界面只要通过简单配置,就可以实现IP的“自动切换”、“秒级切换”、“断线重拨”、清理COOKIES缓存、虚拟网卡(MAC)信息、多地域IP资源调换等服务,规避网站的限制策略。

1毛钱可以买100个网络账户?揭秘帐号被盗后的黑产攻防战

▲“秒拨”动态IP客户端界面(可实现按秒拨号的IP跳变)

当黑产人员获得了一批用户名和密码信息后,通过打码平台和秒拨服务就可以突破大部分网站的安全策略,获取更多个人隐私信息,造成更大的安全威胁。

“秒拨”动态IP服务的“欲望”不止于此

从技术中立角度来看,动态IP服务不过是技术手段、是工具而已。但工具落到非法分子手中就会产生很多负作用。除了撞库晒密以外,还有以下情形:

1.电商平台放出优惠券和优惠码,或者红包奖励,以此进行拉新或促销,往往限制一个IP仅能参加一次领券活动。此时有黑产人员通过机器方式突破IP限制大量参与活动,用非法批量注册的帐号获取优惠券,这种行为被称为“薅羊毛”,这些人被叫做“羊毛党”。

2.电商平台的商家为了获得某些权益寄希望于商品刷单,自媒体人为获得在客户眼中的所谓影响力要进行阅读刷量,第三方刷单刷量人员都会采用到动态IP服务规避平台限制策略。

除了在互联网领域对商家及个人造成危害以外,还会威胁国家网络安全。市面上大部分动态IP黑产服务商,都有桥接境外多个国家的服务器、云主机等国际网络链路资源,能够接入境外服务器,用境外IP访问非法网站、发布非法信息,包括访问暗网、国际信用卡CVV盗刷、境外帐号作恶等多种场景。

因为有恶意商家竞争需求、黑产分子牟取暴利的欲望等,“秒拨”动态IP服务得以快速发展,甚至在电商平台上堂而皇之的售卖。

大平台小个体时代的幸与不幸

值得更深一步思考的是,随着技术进步与互联网发展,个体的力量正在变得越来越强大,体现在对于资源的调动能力,对于群体的影响力等。在技术赋能下,一个个体完全可以操控黑产,对更多人或者组织形成较大的危害。

我们正在进入一个“平台+个体”的时代,大平台往往提供了资源和能力等基础设施,个体在平台上,可以借助这些进行创新,形成更大的影响力,比如商家在电商平台上成长,比如自媒体在媒体平台上创造影响力,比如创业者通过孵化崛起。善于借助平台,个体创新能力越来越大,作恶的能力也越来越强。

而随着人工智能、云计算、大数据等技术的发展,小企业、小个体迎来了更多的福音,但技术是中立的,黑产也正在走进人工智能和云计算时代。

打码平台、秒拨动态IP服务都可以认为是小平台,或者是互联网大平台提供的技术能力,稍有技术知识的黑产团伙就能加以运用造成危害,甚至一个个体都能产生类似的作用。而对于很多普通人来说,很难对抗这些高技术作恶手段。

网络下大平台小个体时代,个体因为平台获得更大力量,同时而来的还有更大的威胁。力量掌握在自己手中,而威胁,自己只能提高防范意识,更多情况下,需要平台对个人信息加以保护。

本文是腾讯“守护者计划”安全团队投稿,(公众号:)略有删减。

被黑站点统计 - 文章版权1、本主题所有言论和图片纯属会员个人意见,与本文章立场无关
2、本站所有主题由该文章作者发表,该文章作者与被黑站点统计享有文章相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该文章作者和被黑站点统计的同意
4、文章作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
7、被黑站点统计管理员有权不事先通知发贴者而删除本文

免责声明

本站主要通过网络搜集国内被黑网站信息,统计分析数据,为部署安全型网络提供强有力的依据.本站所有工作人员均不参与黑站,挂马或赢利性行为,所有数据均为网民提供,提交者不一定是黑站人,所有提交采取不记名,先提交先审核的方式,如有任何疑问请及时与我们联系.

admin  的文章


微信公众号

微信公众号


Copyright © 2012-2022被黑网站统计系统All Rights Reserved
页面总访问量:21471929(PV) 页面执行时间:124.313(MS)
  • xml
  • 网站地图