当陌生“美女”或“帅哥”向你发来打招呼的信息时,有人会深信不疑索要联系方式,有人则会怀疑对方是不是骗子。实际上,在多数情况下,对方既不是帅哥,也不是美女,而是机器程序。
用于恶意营销的“群控”工具。新京报记者罗亦丹摄
加陌生人好友实为被当“色粉”转卖
新京报记者近日接触了数家提供“引流出粉”服务的黑灰产团伙发现,光“引流”一项服务,现在市场上就已经发展出了至少三种不同的花样,而提供引流服务的商家则多以“工作室”或“营销公司”的身份活动。
根据反欺诈实验室提供的资料,被上游的引流团伙导入到下游的流量会被分为色情流量、股民流量、车主流量、赌徒流量、兼职流量、租房流量等多个类型,再以不同的价格卖给定向诈骗团伙或黑五类产品销售人员,进行变现。
让你加好友的诱惑美女是“引流”机器人
记者注意到,不少从事引流吸粉黑产的团队往往也代卖软件和技术,甚至提供“贴牌”服务,如“JK爆粉”营销公司提供的资料显示,其在引流吸粉的同时,也可售卖技术,“爆粉机器人软件500元一套,包括一年内的售后和使用。”也有营销公司表示,若花更多的钱可以提供教程、专业定制服务和对接的合作人士,“创建你自己的品牌”。
黑产“分身”上下游:上游想套路,下游行骗
李柚告诉记者,在引流中有一个流行说法,要想出套路来比你会技术重要得多。“五年前是你怎么样通过各个平台限制进行引流,现在通过平台限制已经交给整个外挂生产供应商来解决,上游想套路,下游想怎么诈骗就可以了。”
新京报记者在调查中发现,目前绝大多数的引流产业的上游只提供引流服务,与下游实际上处于分开的状态。有业内人士指出,这是为了规避责任,“下游如果发生了诈骗或者售卖违禁品等违法行为,那么引流方就可以以不知情为由逃脱监管。”
据了解,目前引流黑产下游主要包括黑五类产品销售、色情诈骗和杀猪盘等。
腾讯发布的《电信网络诈骗治理研究报告(2019上半年)》显示,2019年上半年的诈骗类型主要包括交易诈骗、兼职诈骗、交友诈骗、返利诈骗、低价利诱诈骗、金融信用诈骗、仿冒诈骗、色情诈骗、免费送诈骗、盗号诈骗十大类。其中交易诈骗占比最高,达到39.6%。报告通过对诈骗社交场景下诈骗行为的分析,发现相当一部分诈骗行为源自多平台、跨平台的引流。其中二手交易平台、婚恋招聘网站、短视频平台出现诈骗引流较为突出。在电信网络诈骗实施过程中,人工智能开始被用于群聊群控场景,诈骗行为人制作聊天机器人程序,配合人工操作,将被害人引入迷局。
记者发现,不少以营销为名成立的引流公司往往会以“技术中立”掩饰自身的黑灰产身份。对此,方超强表示,推广技术中立也需要看道德立场以及具体情况,“技术中立不是免责的理由”。
安全人士:黑产迭代对抗监管,需进行系统化打击
记者发现,在对抗引流黑产上,平台的各种封禁规则是第一重防线。
根据腾讯提供的资料,营销外挂的供应商通常会伪装为正常硬件供应商,且偷换概念为管理软件的开发商,通常硬件设备和管理软件分离,受到打击后,可以将攻击软件短暂分离,以逃避打击。而且营销外挂的更新迭代速度非常快,通常每3到6个月就会进行软件版本的更迭,10到14个月进行一次硬件的换代。
12月20日,腾讯方面对新京报记者表示,国内互联网公司对于网络黑灰产的打击存在一些可以改善的地方,主要包括:注重技术打击和刑事打击,忽视民事、行政打击的力量,导致大量黑灰产特别是灰产行为逍遥法外,灰产(工具类、账号类)打击力度不足;民事、行政打击碎片化,没有形成系统化的打击体系。
腾讯称,已经注意到黑灰产的野蛮壮大,目前已经发布“南极光计划”,作为国内首个通过民事诉讼、行政查处打击网络黑灰产的系统化行动方案。南极光计划主要包括四个方面的黑灰产打击:源头类、虚假流量类、恶意营销类、游戏外挂类。
“实际上,打击黑产不应分而治之,比如引流属于恶意营销类黑产,但引流需要的各个平台账号的注册就属于源头类黑产,如果只打击引流方面不打击源头方面,就会发现依然有源源不断的‘供应商’,封禁一家黑产,自然有另一家黑产代替此前的位置,所以进行系统性的打击才是行之有效的方法。”Adan告诉记者。
北京允天律师事务所合伙律师周丹丹表示,对于恶意营销外挂软件的司法打击路径,主要包括平台对关于外挂用户协议的规范,民事诉讼的打击策略,行政投诉方式打击策略和刑事报案方面的打击策略。在刑事的处理方式中,从群控行为的性质来讲,可以归入四个罪名当中,主要包括非法获取计算机系统数据罪,提供侵入非法控制计算机信息系统的程序、工具罪,侵犯著作权罪,非法经营罪。
新京报记者注意到,目前对使用群控系统进行引流营销的行为,已有判例。
周丹丹表示,对此类黑产案件,民事诉讼目前主要依据的还是《反不正当竞争法》。