• 多特蒙德公布中国行名单 罗伊斯缺席众新援在列 2019-12-09
  • 河曲警方开展遵纪守法、打击赌博违法犯罪宣传活动--黄河新闻网 2019-12-07
  • 打持久战不好,打速决战——将中美贸易快速引导到清零——美国就受不了了——然后由我主导休战谈判。效果是“两败俱不伤”,用我的体制力平息真正的贸易战,夺回主动权! 2019-12-03
  • 忻州市两名干部接受纪律审查和监察调查 2019-11-24
  • 炒作“中国军事威胁”是枉费心机 2019-11-16
  • [大笑]当然要付钱,你占用属于大家的资源,那怕是一根针都要付钱! 2019-11-16
  • 北京中医医院心血管科副主任医师褚福永谈糖尿病健康防治知识 2019-11-09
  • 加女子因没有会员卡健身被拒怒砸健身房设施 2019-11-05
  • 张靓颖晒短发照少女感爆棚 女星长短发造型大PK 2019-11-05
  • 东莞:科研人员可带项目离岗创业 2019-10-31
  • 援疆专机为新疆旅游旺季“添柴加薪” 2019-10-31
  • 青海省果洛州达日县多举措促进义务教育均衡发展 2019-10-31
  • 篁岭不唯晒秋图文章中国国家地理网 2019-10-30
  • 淮南开通701路九龙岗至孔店城乡公交 2019-10-29
  • 南京新房、二手房5月继续跌 ——凤凰网房产南京 2019-10-22
  • 当前位置:100EC>互联网研究>虚假流量、APP外挂、网络赌博…该如何对付这些互联网黑产?
    虚假流量、APP外挂、网络赌博…该如何对付这些互联网黑产?
    发布时间:2019年07月27日 11:12:47

    贵州麻将技巧 www.veceq.tw (网经社讯)腾讯研究发现,目前的网络黑产已经规?;?、链条化,上下游依赖严重,虚假流量、恶意SDK和网络赌博等黑产形式越来越多样,治理起来难度非常大,网络黑产已成为人们日常生活中的威胁之一。

    这 是腾讯在7月25日北京召开的“守护者计划”腾讯安全媒体分享会上揭露的?;嵘?,相关领域负责人介绍了腾讯守护者计划自2019年以来,对网络黑产形式的 观察研究与对抗治理。本次会议主要关注了六种形式的网络黑产,包括虚假流量、APP外挂、恶意SDK、网络赌博、涉未成年人犯罪、非法支付资金结算等话 题。

    1、虚假流量成“皇帝的新衣”

    上周末,周杰伦与蔡徐坤的微博超话首位之争成了全民关 注的话题。7月21日凌晨,随着没有微博账号、三年未发专辑的周杰伦微博超话影响力破亿,取代了蝉联超话64周第一名的蔡徐坤的位次,这场战争最终决出了 “胜负”。这次事件也再一次把“流量”这个词引入我们大家的视线当中。

    虚假流量也称为非正常流量,通过自动化和人工等方法,制造虚假流量数字。虚假流量主要分为“刷量”和“黑公关”,经营者或流量造假者通过刷量造就流量神话,目的是为了通过劣质流量引爆眼球经济。

    据腾讯研究院张宝峰介绍,目前来看,社交业务类的流量黑产已经占到了整个虚假流量黑产的1/3,是重灾区,长视频类第二,论坛内容类紧随其后。

    据统计,目前各种刷量平台在我国总共超过一千多家,其中规模和数量占头部的100家每个月的流水大概在二百多万。因为受整个暴利利润的趋使,很多地下产业的从业者逐渐涌入到这个行业当中,现在可以观察到国内刷量产业的人员规模累计达到九百多万。

    尽 管如此,虚假流量游走在法律法规边缘,治理难度却非常大。张宝峰解释成,目前机器刷量比较好识别,但是人工刷量难以识别,因为不知道刷量的是否是真的粉 丝。此外,虚假流量的相关环节,都已经产生了上瘾式的流量依赖。黑产制造流量获取利益,流量需求方凭借流量吸引资本或舆论的关注,资本、舆论依靠流量赚钱 更大的利益。因此,虚假流量就好像“皇帝的新衣”,大家都没有勇气戳破这个泡沫,反而都在这个产业链上各取所需。

    虚假流量的横行导致了劣币驱逐良币、互联网信用体系受损,用户薅羊毛导致平台利益受损,还可能进一步引发所谓的“网络黑公关”。

    2、恶意SDK控制个人手机作恶

    SDK即Software Development kit软件开发包,可以理解为一种组装???,主要是为了帮助软件开发人员节省开发软件的时间。

    据 腾讯守护者计划安全专家黄汉川介绍,具体作恶手法是开发者开发了恶意的SDK,通过和App签合同或者免费下载的方式,和App合作。App在不知情的情 况下把它融到开发程序里面去,又通过应用市场触达用户。恶意SDK潜伏一段时间之后,恶意开发者又给SDK下达任务,通过后门进行广告、网页刷量行为,整 个过程用户是没有感知的。

    而要防范这种作恶方式,则需要政府规制、社会监督和企业履责三管齐下。政府制定相应的法律法规,规定什么可以做, 什么不可以做,制定相应SDK的安全标准,设计SDK的安全原则,还有评估方法和评估手段。社会监督则需要有能力有条件的互联网公司、安全厂商来辅助社会 政府发现这些恶意行为。

    对于企业来说,链条上的各个部分大家都要做好自己的责任,SDK的开发者就要避免去使用具有云控的方式动态加载的方 式做APP,APP开发者遵循合理化、必要化、最小化的三化原则谨慎使用第三方的SDK插件,对第三方SDK进行全面的安全评估,特别警惕具有后台云控功 能控制代码的SDK。应用市场加强对SDK的识别检测能力,对已经发现含有恶意SDK的APP下架处理。用户安装安全软件防止这种危害。

    3、移动端App外挂

    2000 年左右电脑走进家庭,外挂这个词已经跟随一起进来。最开始接触的游戏外挂,是基于对游戏数据的改变,使人在游戏方面得到更好的体验破坏游戏公平性。但是今 天的外挂类型是针对移动端App的外挂,这个外挂跟游戏外挂有一定的区别,但是它的目的还是跟游戏外挂有点相似。

    目前外挂可以分为四类,包括:山寨客户端、群控、??樽⑷?、协议封装。山寨客户端外挂比较常见,例如一些山寨微信客户端可以用来刷步数、群发消息、语音转发等,其可能会带来网络诈骗、泄露隐私、广告骚扰、破坏计算机系统等危害。

    群控类外挂,例如云控机器人(15.710, 0.02, 0.13%),本地并无硬件,可以通过网页进行微信群营销、群发消息等?;褂邢涫饺嚎赝夤倚撇桓谋湮⑿殴嬖?,特点是犯罪工具小型化,一个小箱子相当于120台手机。

    协议封装类外挂,协议指通信协议,现在有人整体提取微信通信协议,封装成客户端,包括功能机协议挂和iPad、Mac外挂,可以进行刷量、撞库等操作。

    ??樽⑷肜嗤夤?,应用程序运行的过程中将恶意??樽⑷氲皆蠥PP的进程空间里面去,影响APP正常的运行,达到一些目的。包括恶意注册类外挂,会伪装GPS定位欺骗客户端,还有windows客户端注入外挂,可实现十八般武艺,例如开50个微信不掉线。

    4、网络赌博形式多样

    网络赌博的主要类型包括:棋牌类;捕鱼类;真人视讯类;私彩;体育类,如赌球;小游戏类;微盘,对期货走势进行赌博;红包赌博,红包赌博尾数单双或者大小。

    网络赌博还呈现出新特点:第一全链条向境外转移,网络赌博有引流、支付、技术服务、代理等多个环节,这些赌博团伙为了规避国内线下打击,开始转移到柬埔寨、越南和菲律宾等东南亚国家。

    第二,现在资金流转的复杂化,赌博团伙不会把鸡蛋都放在同一个篮子里面,采用很多种支付渠道,包括银行转账,第三方支付也会分散到各个平台,还包括游戏点卡的支付、话费卡、礼品卡等。

    第三,赌博和其它犯罪的结合,赌博和色情,在黑产界黄赌不分家,色情是最大的引流渠道,有人在观看色情资源的时候上面显示一些赌博网站的地址,色情网站最大的收入来源就是背后的赌博。

    赌博和盗版,盗版播放的软件在上面都会有广告位,这些广告位大部分都是境外的赌博网站。

    赌博和诈骗相结合,最近比较火的杀猪盘,黑产分子通过跟受害人建立互相信任的关系以后会把他拉到一个赌博网站或者跟他说去进行一些投资,进行诈骗,一般这些投资的网站都是虚假的。

    赌博跟互联网金融相结合,比如一元购,每个人放一块钱,最终抽奖比如得到苹果手机,但其实背后的抽奖结果都是被控制的。

    5、未成年人黑产泛滥

    据 腾讯守护者安全专家钟振坤介绍未成年人色情俗称儿童色情,儿童色情在联合国《儿童权利公约》里面对儿童的定义是指18岁以下的未成年人叫儿童,在世界上很 多国家包括发达国家对成人色情跟儿童色情是有非常明确的区分和定义。我国目前对色情没有做很明确的等级划分,虽然对一些制作传播贩卖淫秽色情行为是明令禁 止的,但在儿童色情这个细分领域没有太成型的体系化规范。

    文爱、磕炮是近几年来新兴起来的网络名词,此外还有Cosplay援助、童星招募 等,不法分子伪装成正规的演艺公司,通过网络接触未成年人,打着招聘童星的幌子,利用家长儿童对网红明星的崇拜心理,诱骗未成年人进行裸露的拍摄。这些方 式主要是抓住未成年人对网络的无知,不知道网络的危害性。

    不过由于未成年人色情黑产形式多样,加上圈子小比较隐蔽、法律不够完善和家长传统观念限制,治理起来难度比较大。

    6、非法资金支付结算

    非 法资金支付结算,又称第四方支付、聚合支付,是指未经国家许可,依托第二方第三方的支付接口,通过自己的技术手段,进行收款的通道。通俗讲就是为网络赌 博、网络色情、网络诈骗还有非法集资提供资金通道的新兴黑产。近两年第四方支付很快,呈现出了专业化、用户群体庞大等特点。

    第四方支付一般有两步,第一步虚开账户,第二步虚假交易。主要手法是通过银行卡、网银和扫码支付,例如收购大量工商资料,然后开微信商户收钱,还有把商户包装成真实店铺等。

    其中发展最快的是个人码,首先要招募大量的正常用户,通过这些用户的二维码上传到黑产网站,收款后,他们的资金再通过银联或者其它线下工具把钱返回去,这些用户会收非常少的手续费。海量的交易对金融市场秩序带来非常大的危害,同时给金融机构、给政府带来了非常大的困扰。

    腾讯守护者计划安全专家董蕾表示,互联网公司还是更倾向于用技术来解决问题,最本质的把正常用户的习惯还有正常商家的经营行为进行大数据分析,包括结合用户投诉结合非法网站的识别。

    “通过这些东西构建非常庞大的大数据模型,把海量的交易进行甄别,发现可疑交易之后进行风险评估人工干预,判断这个风险交易是违法交易的话有可能进行拦截。

    如果发现这里面资金量特别庞大或者手法特别新,跟公安机关合作把案件打下来?!?/p>

    此外,还有平台的风控能力,中国的第三方支付有二百多家,除了几个大公司会建立非常完善的风控能力进行识别的话,很多小公司这方面还是比较薄弱,腾讯安全也希望能够更多的机构、更多的组织参与这里,能够把这方面的非法支付遏制,对整个网络犯罪的发展起到非?;淖饔?。(来源:钛媒体 文/武枫叶)

    年度海淘重头戏“黑五”落幕,天猫国际、京东国际、苏宁国际、考拉海购、洋码头、亚马逊中国、蜜芽等各家竞争激烈程度有增无,然而,跨境商品真假难辨、流通信息不透明、物流慢、退换货困难等一系列问题也困扰着消费者。为此,电诉宝进行2019电商系列调查专项行动之—“黑五”海淘专场,通过发布快评、消费预警、投诉受理、滚动曝光、专题聚焦、密集播报、媒体联动、律师咨询、纠纷调解、典型通报等10大方式,关注电商大促期间的消费权益问题。如果您有相关线索,请提供给我们!

    【版权声明】秉承互联网开放、包容的精神,网经社欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源网经社;同时,我们倡导尊重与?;ぶ恫?,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至[email protected],我们将第一时间核实、处理。

  • 多特蒙德公布中国行名单 罗伊斯缺席众新援在列 2019-12-09
  • 河曲警方开展遵纪守法、打击赌博违法犯罪宣传活动--黄河新闻网 2019-12-07
  • 打持久战不好,打速决战——将中美贸易快速引导到清零——美国就受不了了——然后由我主导休战谈判。效果是“两败俱不伤”,用我的体制力平息真正的贸易战,夺回主动权! 2019-12-03
  • 忻州市两名干部接受纪律审查和监察调查 2019-11-24
  • 炒作“中国军事威胁”是枉费心机 2019-11-16
  • [大笑]当然要付钱,你占用属于大家的资源,那怕是一根针都要付钱! 2019-11-16
  • 北京中医医院心血管科副主任医师褚福永谈糖尿病健康防治知识 2019-11-09
  • 加女子因没有会员卡健身被拒怒砸健身房设施 2019-11-05
  • 张靓颖晒短发照少女感爆棚 女星长短发造型大PK 2019-11-05
  • 东莞:科研人员可带项目离岗创业 2019-10-31
  • 援疆专机为新疆旅游旺季“添柴加薪” 2019-10-31
  • 青海省果洛州达日县多举措促进义务教育均衡发展 2019-10-31
  • 篁岭不唯晒秋图文章中国国家地理网 2019-10-30
  • 淮南开通701路九龙岗至孔店城乡公交 2019-10-29
  • 南京新房、二手房5月继续跌 ——凤凰网房产南京 2019-10-22
  • 湖南幸运赛车开奖公告 股票指数怎么买卖 福彩双色球红球公式 七乐彩走势图100期 凯撒大帝 赚钱 辽宁快乐12网上投注app nba 2k17 南国彩票论坛海口 东莞开个烤鱼店赚钱吗 福建36选7开奖时间是几点