黑灰产行业简介

news2024/10/7 20:35:15

参考:2021年黑灰产行业研究及趋势洞察报告

1. 有哪些场景面临大量黑灰产攻击?

1.营销活动场景  -- 该场景最为猖獗

1. 抹机及接码注册:黑灰产会使用抹机工具修改设备参数伪装成一台新设备,再配合联系卡商进行手机号接码,从而达到在同一台设备上注册多个小号给主账号完成助力任务,薅取活动奖励,或者注册多个新号领取奖励的目的。

2. 接单代刷助力:黑灰产掌握了针对营销活动的自动化批量助力的技术,收取费用帮助普通用户刷助力,进而完成任务得到奖励。

3. 利用业务规则缺陷:黑灰产发现其中活动的奖励,在业务侧没有得到全方位的防护,比如通过一些特殊动作可以获得,或者只需简单“技巧性操作”即可领取,便会对此活动进行大规模攻击。

4. 虚拟定位改城市:黑产使用修改定位的方式对活动进行攻击,从而领取活动奖励。此攻击方式常出现的场景主要有支付类、银行类、电商类、出行类平台的特定地区优惠领券活动。

5. 真人众包。

2. 刷量作弊风险场景

        利用违规方法去提高相关账号功能数值(如:点赞量、关注量等),最终达到伪造虚假流量、炒作热度、增加曝光等目的。这种刷量行为常常扰乱社区秩序、破坏社区生态,不利于优秀内容脱颖而出,并且增加了创作者的成本。

        刷量作弊主要有三种:机器刷量(最传统、覆盖了所有主流平台)、真人刷量和养高级别账号刷量。但机器刷量因特征明显,比较好检测,因此无法有效的在部分检测严格的社区内容平台上作恶。

此时许多黑灰产就会提高作恶手法,开始雇佣真人来提升刷量效果。此外,部分高级黑灰产,还针对一些大型社区平台排名权重的计算规则,推出了高级别账号刷量功能,这类功能的主体往往是黑产长期持有、拥有很高粉丝数、被黑产养着的号,黑灰产利用这些账号,对外提供优化排名、热榜置顶等服务。

3. 恶意引流风险场景

        恶意引流是黑灰产典型的作恶场景,一般使用脚本工具,利用平台的私信、评论、留言等功能,批量发布引流信息;也会有黑灰产在社交平台,发布“收粉”、“拉群”任务,要求普通用户拉好友进群,达到一定人数后,就以一定的金额收群,然后再把群转给下游的诈骗团伙等。

4. 认证绕过风险场景

        黑灰产用虚假认证资料通过平台的资格检测环节,例如:

1. 用改装后的设备和人脸建模绕过人脸检测;

2. 用伪造的证件为账号取得相关认证等。

        这类作恶行为会造成虚假身份、虚假企业认证等问题,不仅影响平台生态,还有可能会带来引流诈骗等问题。

5. 真人众包代下单风险场景

        黑产雇佣真人远程下单,来批量薅取电商活动限购的优惠商品。该场景下,被雇佣的真人用户按照黑灰产提供的商品链接和地址下单,最后下单用户得到黄牛返还的款项和佣金,黑灰产收到商品并转卖获利。

2. 黑灰产发展现状

1. 规模庞大,面临数十万黑灰产攻击

        对黑灰产营销活动攻击产生的舆情分析后,发现:“活动”、“教程”、“接单”、“注册”、“邀请”等词,出现很高频。说明,黑灰产往往会在各平台举办活动时寻找突破口,成功后会把方法在内部进行传播,或者转卖能力为“接单盈利的模式”,而他们的攻击场景,往往集中出现在新用户注册、邀请拉新等优惠权益较高的活动上面。

        黑灰产作恶时,往往会在各大社交平台聚集,用于进行引流维护及同行间的交流,因此,统计各个作恶场景下,这些黑产在各大社交平台的账号数量,可以大致描绘出每个场景的黑产“从业者”规模。

2. 追求效率为先,黑灰产仍普遍采取各类自动化作恶工具

        黑灰产会采用各类工具进行批量、自动化攻击,以达到短时间内获得更多收益的目的。主要的工具分为:

(1)定制型:

1. 手机端:按键精灵、autojs、多开/分身、Xposed、代理工具、虚拟定位为代表的模拟操控工具;

2. 电脑端:E语言为代表的协议工具。

        两类背后都有大量的工具开发者和使用者,由于协议工具需要对应用进行破解,相比之下,模拟操控工具的门槛更低,数量更多。定制型黑灰产作恶工具中,51%攻击账号安全场景,其次才是营销作弊和广告引流。账号安全,一旦被攻击成功,则会引起一系列如:虚假注册、信息泄露等问题,对于此场景的风险防护策略不容忽视。

(2)通用型:主要是各类改机工具和虚拟定位工具。

a) 各类该机工具:

1. 安卓端改机工具主要有:软改、 ROM改机、硬改;

2. 苹果端改机工具以佐罗为主,此外还有爱伪装、爱新机、爱立思等。

        黑灰产往往通过会员充值或租赁的形式,借助远程连接获取云手机的使用权限后进行攻击,一次攻击成功后,再借助平台的一键新机功能实现改机。

b) 虚拟定位工具:

1. 安卓手机端虚拟定位类工具有很多;

2. 苹果手机端虚拟定位类工具:主要是任我行、天下游。

        通用型黑灰产作恶工具中,虚拟定位工具主要在银行营销活动中被使用,苹果手机端主流工具是任我行,安卓手机端虚是悟空分身

        支付类、银行类、电商类平台的特定地区优惠领券活动,最吸引黑灰产使用虚拟定位工具进行攻击。主要因为此类平台开展的限定地区领取权益的营销活动优惠力度大,且黑灰产能对领取的权益进行变现,故使用修改定位的方式进行获利。

3. 利益驱动为主,黑灰产在交易平台大量交易

        对各大平台进行攻击后,会将自己的“战利品”分销变现,一般会选择在各大发卡网站上进行售卖,以获得收益。

发卡平台:类似“淘宝”,黑产特有的交易网站,在上面可以陈列商品进行售卖,特点是伪装性强,一般一个链接对应一个店铺,而链接通常只有“内部人”才知道。

        黑灰产第一大资源交易变现品类为账号类商品,占比近60%,其次是优惠券类商品,占比近15%。

  (1)账号资源交易中主要涉及的TOP3行业是:内容行业、社交行业、电商行业。

1. 内容社区行业的黑灰产交易账号,最终被用于引流和刷量,是虚假流量和代写代发的核心资源。

2. 社交行业的黑灰产交易账号,主要用于引流和欺诈,此类账号的交易流转,是社交平台上内容风险和用户安全的问题根源。 

3. 电商行业的黑产交易账号,主要用于薅取优惠权益,批量购买优惠商品。为了提高攻击效率,黑灰产多数情况下会提取这些账号的cookie或token数据,再配合工具完成自动化批量攻击。因此,电商行业的账号大量交易,会带来平台的巨大资损。

(2)优惠券资源的来源主体还是以各大电商平头为主,占比超97%;而接近50%的会员转卖/代充发生在音视频及内容社区行业,其中大部分属于异业合作的特惠会员,黑产往往会从这些平台的合作方渠道获取优惠的会员,之后再以低于官方的价格进行售卖。

3. 黑灰产攻击变化情况

据永安在线观察,“断卡行动”虽然对黑灰产造成了有效的打击,但他们通过海外卡、拦截卡、私接等方式,避开了各类限制,使黑手机卡成功的“死灰复燃”,为各个风险场景的作恶,提供了充足的弹药。这种对抗上的变化,体现出黑灰产顽强的生命力和对抗能力。

与此同时,秒拨和代理资源的活跃,也为黑灰产供应着大量的IP伪装资源。

1. 资源重新调配,“断卡行动”后,黑手机卡资源以新的方式被利用

四、2022年黑灰产攻击趋势洞察

五、新攻击态势下的风险对抗思路

六、甲方最佳防护实践案例

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1610770.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

面试(05)————Redis篇

目录 一、项目中哪些地方使用了redis 问题一:发生了缓存穿透该怎么解决? 方案一:缓存空数据 方案二:布隆过滤器 模拟面试 问题二: 发生了缓存击穿该怎么解决? 方案一:互斥锁 方案二&#xff…

vue3:树的默认勾选和全选、取消全选

实现的功能&#xff0c;上面有个选择框&#xff0c;当选中全部时&#xff0c;下方树被全选 代码&#xff1a; <template><div><el-select v-model"selectAll" style"margin-bottom: 10px;" change"handleSelectAllChange">&…

Vue2 —— 学习(九)

目录 一、全局事件总线 &#xff08;一&#xff09;全局总线介绍 关系图 对图中的中间商 x 的要求 1.所有组件都能看到 2.有 $on $off $emit &#xff08;二&#xff09;案例 发送方 student 接收方 二、消息订阅和发布 &#xff08;一&#xff09;介绍 &#xff08…

4.6 CORS 支持跨域

CORS (Cross-Origin Resource Sharing &#xff09;是由 W3C 制定的一种跨域资源共享技术标准&#xff0c;其目的就是为了解决前端的跨域请求。在 Java EE 开发中&#xff0c;最常见的前端跨域请求解决方案是 JSONP &#xff0c;但JSONP 只支持 GET 请求&#xff0c;这是 个很大…

数据结构之排序了如指掌(三)

目录 题外话 正题 快速排序 Hoare法 Hoare法思路 Hoare法代码详解 挖坑法 挖坑法思路 挖坑法代码 前后指针法 前后指针法思路 前后指针法代码 小结 题外话 我们接着把没有写完的排序内容完成,快速排序其实大同小异,大家好好把思路整理一下 正题 快速排序 快速排序一…

HarmonyOS 状态管理

在声明式 UI 框架中&#xff0c;数据的改变触发 UI 的重新渲染。在 ArkUI 中不是所有数据的变化都会触发 UI 重新渲染&#xff0c;只有 状态变量 才会引起 UI 重新渲染。 状态变量 状态变量&#xff1a; 指被状态装饰器装饰的变量&#xff0c;只有这种变量的改变才会引起 UI …

(2022级)成都工业学院数据库原理及应用实验七: 数据库安全

写在前面 1、基于2022级软件工程/计算机科学与技术实验指导书 2、成品仅提供参考 3、如果成品不满足你的要求&#xff0c;请寻求其他的途径 运行环境 window11家庭版 Navicat Premium 16 Mysql 8.0.36 实验要求 1、创建数据库hospital,在hospital数据库中创建科室表De…

第一个STM32F767IGT6核心板

一. 制作原因 起先是因为参加计算机设计大赛准备的板子&#xff0c;其作用是连接OV5640摄像头来识别车牌号&#xff0c;主要外设有摄像头&#xff0c;SDRAM&#xff0c;网口等。 二. 原理图和PCB 原理图 PCB 三. 测试 1. 测试SDRAM功能 按下按键我们可以在串口中看到内存…

LTspice/Simplis仿真代码使用

LTspice/Simplis仿真代码使用 HI uu们 HI uu们,关注我的uu经常看到我上面贴了很多仿真代码,但是不知道怎么用. 今天来介绍下仿真代码怎么用, 比如说,我们用OP07做了一个跟随器,如图1所示. 图1:OP07跟随器 他的仿真代码非常简单,如下所示 XU1 N002 vout N001 N003 vout LT…

【Linux】详解进程通信中信号量的本质同步和互斥的概念临界资源和临界区的概念

一、同步和互斥的概念 1.1、同步 访问资源在安全的前提下&#xff0c;具有一定的顺序性&#xff0c;就叫做同步。在多道程序系统中&#xff0c;由于资源有限&#xff0c;进程或线程之间可能产生冲突。同步机制就是为了解决这些冲突&#xff0c;保证进程或线程之间能够按照既定…

都以为他是自杀20年后遗书曝光才明白张国荣的离世不简单

在时光的长河中&#xff0c;有些瞬间如同流星划过天际&#xff0c;短暂却又璀璨夺目。二十年前的那个春天&#xff0c;一个灵魂从这个喧嚣世界悄然离去&#xff0c;留下无尽的叹息与疑问。他就是张国荣——一位被誉为“风华绝代”的巨星。许多人曾认定他的离开是一场悲剧性的自…

计算机网络 -- 多人聊天室

一 程序介绍和核心功能 这是基于 UDP 协议实现的一个网络程序&#xff0c;主要功能是 构建一个多人聊天室&#xff0c;当某个用户发送消息时&#xff0c;其他用户可以立即收到&#xff0c;形成一个群聊。 这个程序由一台服务器和n个客户端组成&#xff0c;服务器扮演了一个接受…

element-ui合计逻辑踩坑

element-ui合计逻辑踩坑 1.快速实现一个合计 ​ Element UI所提供的el-table中提供了方便快捷的合计逻辑实现&#xff1a; ​ https://element.eleme.cn/#/zh-CN/component/table ​ 此实现方法在官方文档中介绍详细&#xff0c;此处不多赘述。 ​ 这里需要注意&#xff0c…

Don‘t fly solo! 量化之路,AI伴飞

在投资界&#xff0c;巴菲特与查理.芒格的神仙友谊&#xff0c;是他们财富神话之外的另一段传奇。巴菲特曾这样评价芒格&#xff1a;他用思想的力量拓展了我的视野&#xff0c;让我以火箭的速度&#xff0c;从猩猩进化到人类。 人生何幸能得到一知己。如果没有这样的机缘&…

每日学习笔记:C++ STL算法之容器元素变序

目录 反转元素次序 reverse(beg, end) reverse_copy(srcBeg, srcEnd, destEnd) 旋转元素 旋转&#xff1a;rotate(beg, newBeg, end) 复制同时旋转&#xff1a;rotate_copy(srcBeg, srcNewBeg, srcEnd, destBeg) 对元素做排列组合情况列举与切换 next_permutation(beg, …

国产化里程碑:明道云HAP私有部署版获信创评估证书,荣登会员单位

近期&#xff0c;明道云HAP私有部署版荣获信创产品评估证书&#xff0c;这一成就不仅标志着我们在信创领域的深入布局和持续努力获得了行业的广泛认可&#xff0c;也是对我们积极拥抱和推动国产化技术发展的肯定。更值得一提的是&#xff0c;我们还被授予“成员单位”的称号&am…

基于通达信---做T专用算法

什么是做T? 股票做T是股票市场中常见的一种投资策略,也就是股票进行T+0操作,通过当天买进的股票,在当天卖出,是股市中常见的一种超短线的操作。其中T就是指交易日,利用交易日中的股票涨跌来赚取差价。股票做T常见的类型就是正T和倒T。 1、正T 股票做正t就是指先买后卖,…

Rokid AR Lite空间计算套装发布,中国空间计算踏上差异化领先之路

动动手指、动动眼睛就可以“操控一切”&#xff0c;这种颇具科幻感、未来感的交互方式&#xff0c;令许多人感叹“未来已来”。而这令人震撼的变革背后&#xff0c;正是空间计算技术的迅猛崛起与广泛应用&#xff0c;使得这种曾经只存在于想象中的交互方式&#xff0c;如今正逐…

快速访问github

修改本地hosts文件 GitHub访问慢的原因在于域名解析&#xff0c;通过修改本地的hosts文件&#xff0c;将远程DNS解析改为本地DNS解析。 fang 步骤1&#xff1a;打开hosts文件&#xff08;没有就创建&#xff09; host所在位置&#xff1a; C:\Windows\System32\drivers\etc…

linux jenkins 2.89.1 安装部署 持续构建svn下maven项目并部署到tomcat

从这边博文可以学习到&#xff1a; jenkins的安装修改主目录初始化新建任务&#xff0c;构建第一个maven项目将构建完成的项目部署到tomcat Jenkins的安装相当简单&#xff0c;只需要从官网下载war包&#xff0c;放入tomcat&#xff0c;运行tomcat就可以访问Jenkins了 准备工作…