2025年4月8日 星期二
不信謠不傳謠 講文明樹新風 網絡安全
首頁 金融 投資理財 理財超市

驗證碼成信息泄露最大黑洞

2016-11-09 15:03 來源:中國經濟網 責任編輯:wq
發送短信 zmdsjb 10658300 即可訂閱《駐馬店手機報》,每天1毛錢,無GPRS流量費。

摘要:  11月8日,北京商報記者獲悉,在網絡盜號案中,警方破獲了全國最大驗證碼平臺——愛碼案件,從而揭露了此類驗證碼平臺背后的黑色產業鏈。包括愛碼在內的平臺通

11月8日,北京商報記者獲悉,在網絡盜號案中,警方破獲了全國最大驗證碼平臺——愛碼案件,從而揭露了此類驗證碼平臺背后的黑色產業鏈。包括愛碼在內的平臺通過介入驗證碼平臺,使用插卡設備“貓池”,提供上萬個網站項目的接收驗證碼服務,除了造成外賣平臺數千萬元的損失,還形成了欺詐行為。業內人士認為,這與電信實名制落實不徹底有很大關聯。

新平臺造就“羊毛黨”

據了解,包括愛碼在內的驗證碼平臺的一大收入來源,就是鉆外賣訂餐平臺及許多電商平臺推出的優惠政策漏洞。很多平臺為了保證注冊用戶的真實性,防止惡意注冊和撞庫登錄等問題,都會在注冊、登錄模塊設置短信驗證碼進行身份驗證,比如餓了么、美團外賣、百度外賣等外賣平臺都通過“首單優惠”政策用以拉新。

在這種商業模式下,利用驗證碼獲取利益的互聯網平臺便滋生。由于普通用戶手中一般只有一兩個手機號碼,平臺上的一些優惠政策只能享受一兩次,為了滿足消費者“貪小便宜”的心理,一種叫做“貓池”的設備就被發明出來。

北京商報記者了解到,“貓池”就像一個能插多張手機卡的簡易手機,可以理解為N卡N待,把大量的手機SIM卡插入“貓池”后,不管有沒有實名或是否欠費,只要可以接收短信就可以使用。一臺電腦可以連接幾臺“貓池”,每臺“貓池”根據端口數量的不同,能同時插入8-64張手機SIM卡,就可以形成驗證碼接收平臺,從而以新賬號的姿態在各種平臺上注冊,成為所謂的新用戶。

警方透露,由卡商購買“貓池”及手機卡,然后接到愛碼這樣的驗證碼平臺上,手機號碼注冊電商平臺或網站之后,卡商就會接收到驗證碼短信,打碼后再傳送給驗證碼平臺,最后驗證碼平臺將結果反饋給與此有連接服務的掃號軟件,直接讓黑客繞過短信驗證實現撞庫。

一些小型商家自己買“貓池”、收手機SIM卡,在QQ群里兜售接受驗證碼的服務,貪小便宜的外賣用戶在搜索、QQ群等途徑獲知聯系方式。北京商報記者在QQ平臺上搜索“驗證碼”三個字后,出現幾百個QQ群,如“手機驗證碼”、“驗證碼短信通道”、“九州卡商驗證碼”、“代接驗證碼”等QQ群。他們為用戶提供手機號合作點外賣。以某外賣平臺首單優惠20元來算,用戶用黑卡訂餐,付給刷手10元外,自己還能省下10元,為了天天吃上“很便宜”的外賣,許多普通用戶成了黑卡平臺獲利的幫兇。

在網上,這種賺取小額返現獎勵或者占取外賣平臺便宜的角色被稱為“羊毛黨”,不僅是在外賣平臺上,也在P2P網貸平臺上。一些新平臺上線,會推出注冊就送50元等類似活動,吸引投資者注冊,有些投資人會借幾個身份證,一人注冊多個賬號,賺取小額獎勵,這些小額獎勵即所謂的“P2P羊毛”,對于那些活躍在各P2P平臺上專門薅羊毛的投資者,業內稱他們為“P2P羊毛黨”。對于瘋狂刷單型的羊毛黨來說,通過“貓池”可以用幾百個手機號、身份證、銀行虛擬卡對同一活動狂薅。

驗證碼成詐騙工具

不過,零散的卡商只是驗證碼產業鏈中很小的一部分,像愛碼一樣的平臺級卡商,手中往往握有幾百萬張手機SIM卡,可以提供9000多個網站項目的接收驗證碼服務。如上述類似騙取優惠的事例,在所有推出首單優惠的平臺上都可以重復,在不良用戶和驗證碼平臺雙方得利下,外賣平臺的損失無疑非常嚴重,以700萬手機黑卡計算,僅此一項給三大外賣平臺帶來的損失就高達數千萬元。

阿里巴巴集團安全部合成作戰中心高級安全專家璃珞透露,為了刷單和占優惠而購買服務的人,只占很小一部分。調用手機驗證碼的服務最終指向的都是大型電商平臺,有15%-20%左右去“薅羊毛”(即享受優惠),70%是用這些手機號生成的賬號來欺詐。

警方指出,在黑客繞過短信驗證實現撞庫后,個人信息和賬戶中的財產將無一幸免被盜走。愛碼平臺提供的服務項目大概有上萬個,價格從0.1元到1元不等。去年10月破獲的、半年之間涉案的、有歷史記錄的交易金額大概上千萬元。據不完全統計,2015年互聯網黑灰產業從業人員已超40萬,比前年同比漲90%,規模據估過千億元。

警方及互聯網安全專家都認為,此類驗證碼平臺的存在,不僅破壞了網絡的驗證碼注冊機制,同時也破壞了互聯網實名制,對網絡安全產生惡劣影響,但打擊起來存在難度。

電信實名仍是關鍵

“今年以來,電信運營商在實名制方面做了很多工作,但是在對于二級服務商的管理上,還是存在問題。”璃珞指出。正像上述所描述的,驗證碼平臺可以獲得幾百萬個手機號資源便是其中最重要的問題所在,因為按照電信實名制的規定,每個用戶所能申請的手機號碼數量是有限的。

在實名制還未被特別強調之前,黑卡大量存在,一些網購平臺甚至明目張膽地進行號碼買賣。產業觀察家洪仕斌指出,非實名登記現象泛濫,很大一部分原因在于電信運營商靠渠道養卡、盲目追求用戶數量,以前是三大運營商,近兩年則是虛擬運營商。

北京商報記者調查了解到,自2014年移動轉售業務啟動,部分虛擬運營商走線上渠道吸引用戶效果不理想,為盲目追求用戶數量,便利用線下渠道養卡,即兜售給卡販子,由此滋生了非實名卡、黑卡等亂象。由于許多虛擬運營商是輕資產企業,缺乏銷售渠道,依靠單純的線上渠道很難發展規模用戶,只好靠線下的卡商、卡販來分銷。

今年9月,工信部、銀監會、公安部等六部委聯合發布了《關于防范和打擊電信網絡詐騙犯罪的通告》,對實名制落實提出了明確時間表,同時對電信運營商開卡給予了數量限制。洪仕斌認為,六部委出臺的關于防范和打擊電信網絡詐騙犯罪的通告,規定電信實名認證年底要達到100%,到時此類驗證碼平臺的生存環境就會差一些。

北京商報記者 孫麒翔 石飛月/文 CFP/圖

責任編輯:wq

(原標題:中國經濟網)

查看心情排行你看到此篇文章的感受是:


  • 點贊

  • 高興

  • 羨慕

  • 憤怒

  • 震驚

  • 難過

  • 流淚

  • 無奈

  • 槍稿

  • 標題黨

版權聲明:

1.凡本網注明“來源:駐馬店網”的所有作品,均為本網合法擁有版權或有權使用的作品,未經本網書面授權不得轉載、摘編或利用其他方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:駐馬店網”。任何組織、平臺和個人,不得侵犯本網應有權益,否則,一經發現,本網將授權常年法律顧問予以追究侵權者的法律責任。

駐馬店日報報業集團法律顧問單位:上海市匯業(武漢)律師事務所

首席法律顧問:馮程斌律師

2.凡本網注明“來源:XXX(非駐馬店網)”的作品,均轉載自其他媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。如其他個人、媒體、網站、團體從本網下載使用,必須保留本網站注明的“稿件來源”,并自負相關法律責任,否則本網將追究其相關法律責任。

3.如果您發現本網站上有侵犯您的知識產權的作品,請與我們取得聯系,我們會及時修改或刪除。

返回首頁
相關新聞
返回頂部
主站蜘蛛池模板: 四虎影在永久地址在线观看 | 国内精神品一区区| 亚洲国产精品无码久久一区二区| 一个色综合导航| 欧美日韩中文国产一区二区三区| yellow视频免费看| 日韩一卡2卡3卡4卡| 午夜伦情电午夜伦情影院| 337p日本欧洲亚洲大胆精品555588| 日本强好片久久久久久AAA| 人妻aⅴ无码一区二区三区| 欧美交换性一区二区三区| 成人Av无码一区二区三区| 亚洲国产香蕉视频欧美| 猫咪av成人永久网站在线观看| 国产成人午夜高潮毛片| www好男人精品视频在线观看| 最新视频-88av| 免费污视频在线| 九一在线完整视频免费观看| 丁香狠狠色婷婷久久综合| aa级国产女人毛片水真多| 日韩精品极品视频在线观看免费 | 直接观看黄网站免费视频| 国产欧美日韩一区二区三区在线| 一级毛片一级毛片一级毛片aaav| 欧美videosdesexo肥婆| 动漫美女www网站免费看动漫| 中文字幕日韩精品麻豆系列| 成av免费大片黄在线观看| 久久久噜噜噜久久中文字幕色伊伊| 激情综合一区二区三区| 国产午夜鲁丝片av无码免费| 99精品国产一区二区三区不卡| 日日操夜夜操视频| 亚洲欧美一区二区三区在线| 翁想房中春意浓1-28| 国产福利免费看| china同性基友gay勾外卖| 日韩中文字幕视频在线观看| 亚洲gv天堂gv无码男同|