黑灰产规模化背后:由发卡平台组成的资源交易网

“发卡平台”是互联网黑灰产业链交易中一个比较大型的组成部分,但大众对其的了解并不深入。在本篇研究报告中,威胁猎人会从互联网黑灰产发展,特别是产业链节点之间协作效率提升角度来系统梳理其意义,并通过数据来让大众更直观的了解这个产业链的情况。

一、发卡平台如何支撑互联网黑灰产的规模化

互联网黑灰产业链的交易环节是由一个分层的交易环境构成,除了我们熟悉的暗网之外,交易量更大且交易内容更丰富的就要提到国内已经非常繁荣的“发卡平台灰色生态”,发卡平台灰色产业链支撑了国内黑灰产的规模化和效率提升。

什么是发卡平台?

发卡平台的本质是互联网黑灰色产业链发展到一定阶段后,对产业链自身效率提升的刚需引导出的产物。早期基于信任的个体交易早已不能满足快速发展的黑灰产的需求,发卡平台的出现,极大地提升了黑灰产交易双方的协作效率。

发卡平台的兴起——法律监管缺位

互联网犯罪的特征与传统刑事案件有一个重要的区别就是作案链条要长很多,且难追踪。这导致在网络犯罪的追责上很难追到上游犯罪链条,且法律依据也并不明确导致案件落地难度也更大,这种情况下往往最终抓捕的只是整条产业链的最后的几个节点,而上游的产业链节点处于相对安全的情况。也还因为发卡平台交易的内容与犯罪场景存在距离,让其规避法律风险的空间很大。比如交易内容为某某帐号,其可用做诈骗场景,但上游的供号商可以完全以自己不知情规避法律风险。

这种法律依据的不明确及其导致的上游犯罪节点抓捕难,是当前发卡平台盛行的关键原因。

发卡平台解决的核心问题

与正常的淘宝网中卖家一样,发卡平台能解决两个核心问题:

3.1互联网黑灰产上下游分工协作的效率问题

互联网黑灰产业链与传统犯罪一个比较大的区别,是网络黑灰产的分工会更加精细,一条产业链会包含多个团伙的分工协作,这就对黑灰产人员的协作效率带来了要求。互联网黑灰产想要获得更大的利益,需要通过规模化完成,也就对黑灰产整体之间的协作效率产生了刚性的需求。

比如说一个网络诈骗的场景下,往往是由“卡商”提供手机号给“养号方”,再由“养号方”进行账号恶意注册,在供养一段号码之后再销往要在业务上做诈骗的最终“诈骗团伙”,整个链条当中还包括中间各种“自动化工具的提供方”。这就像一个流水线的车间,很多时候参与到产业链的人也不知道最终的使用场景是什么。

3.2互信问题

整个互联网黑灰产早期的发展从一个小群体开始起步,早期的基于关系的信任网络让起步阶段的信任问题并没有出现严重的障碍,但发展到当前,黑灰产业链在全国已经有超过150万人直接参与。已经从一个“村子”发展成为了一个“大都市”,在这样的一个“大都市”的环境下已经不能基于简单信任网络来驱动交易。而黑吃黑和职业骗子也在黑灰产业链中盛行,更是让整个“大都市”的信任基础崩塌。

发卡平台的出现在一定程度上缓解这种信任问题。发卡平台的自动化交易其实从本质上也并不能完全解决信任问题,但通过发卡平台把交易流程结构化之后,可以让欺诈的成本变高,同时降低欺诈的随机性。比如以前会存在卖家真的有货,但也不会发货的问题。

二、发卡平台在互联网黑灰产交易生态中的定位及其特点

理解了发卡平台的定位和意义之后还要再把视角切回到互联网黑灰产的全局,来看其整体交易环境。

互联网黑灰产环境分层

我们可以把整体交易分成对应的三个层:

第一层:地下交易市场

这部分交易的内容往往是大宗和重量级的,而大量最终被媒体曝光的信息泄漏事件,很多也是在这一层经过较长周期交易之后才被拿到暗网去交易的。

这个层次中的交易存在于特定的一个地下社群,基于群体的信任关系。存在这层的往往是顶级黑客和中间商皮条组织。比如说欧洲的技术团队获取到一个战斗机图纸,然后再经过东南亚的皮条中介组织售卖到第二世界国家等等。买家也是这个世界的特定群体。

第二层:暗网

暗网这两年逐步被大众认知,其意义还是在“公开的匿名性”。公开是指交易信息的公开,与公网内容并无区别。匿名是指交易双方的身份匿名,具备更好的反侦查能力。这让很多掌握资源和权限的卖家通过暗网售卖信息及权限,因为在这里能够最大化和最方便的对接到下游,同时又能保证自己的安全。

在这个层中,群体扩展到整体的极客团队,交易内容也更广泛,黑灰产业链都在中有自己的空间。

第三层:发卡平台

发卡平台我们在第一部分已经论述过。在这层,群体就变成了更加广泛的灰色产业链群体,而交易的内容也以灰色地带数字产品为主。

一直以来,大众对发卡平台的整体了解程度并不高,这就要说到发卡平台的群体控制机制。简单来说,就是发卡平台是在固定黑灰产群体中的效率提升工具。这个机制的核心是“分散化”——即平台的分散化和商品的分散化,发卡平台中的商品并不会在官网网站上被展示出来,甚至都没有一个搜索的入口,商品信息的传递最终仍然是通过特定群体的社交网络来完成,你想获取到最新的交易商品信息就必须已经是这个群体中的一员。这个机制使得发卡平台即使已经在整体灰色产业链当中起到着中坚力量,但仍然不被大众所知。

在百度搜索“发卡平台”后能看到很多平台,与其他电商网站以及接码平台不同的是,我们无法在网站上直接看到店铺、商品的集中展示页面,也没有搜索能力,购买商品需要知道店铺的指定链接。

四、当前国内发卡平台中的黑灰产数据

我们通过长期监测发卡平台,接触参与发卡平台交易的黑灰产群体,经过采样统计和研究推测,目前参与到发卡平台交易的黑灰产从业人员超过1万人,涉及的商品种类将近数千种,商品数量超过百万,年产值数千万。

我们对监控到的发卡平台在售的灰色商品进行了分类统计,主要分为账号类、影视会员卡密类、虚拟商品寄售类、软件技术类四大类。商品详细分类及代表商品展示如下表所示:

在发卡平台出售的商品中,账号类商品数量最多,占比为59.12%,账号是黑灰产进行攻击的基础资源,所售账号种类涉及到众多行业,比如社交、电商、娱乐、生活服务等等;发卡平台另一活跃商品类型为各大影视会员卡密,占比为23.18%,包括但不限于腾讯视频、爱奇艺、优酷等。在售灰色商品分类及占比统计情况如下图所示:

我们以3月10日至3月25日近两周的新增商品为例,每日选取一款代表商品进行展示,详情如下:

五、如何有效预防黑产作恶?

威胁猎人基于对黑灰产交易的布控能力,帮助企业发现正在面临的业务风险问题:

关于帐号安全预警功能:

黑灰产大量注册“饲养”的预备作恶账号就如同炸弹隐藏在真实用户中。针对这一点,TH-Karma从产业链角度进行逐点布控,以辅助企业掌握恶意注册风险问题。

帐号安全预警功能如下:

1.黑灰产发起的针对企业新场景的恶意注册。

2.黑灰产正在进行的恶意注册行为,包括攻击的接口、利用的自动化工具、使用的恶意资源等。

企业通过帐号安全预警功能,了解自身面临的帐号安全问题以便及时进行风险防控:

1.实时感知企业新增的业务场景是否面临恶意注册的风险。

2.企业了解自身注册场景下正在面临的攻击行为,还原黑产攻击逻辑,以便及时进行风控策略的调整。

3.掌握黑灰产交易项目以及项目价格变动情况,了解自身风控策略的有效性以及业务安全场景的变动趋势。

THE END
1.公安部打击网络黑灰产犯罪典型案例8起大案披露新闻频道公安部打击网络黑灰产犯罪典型案例 8起大案披露 自今年4月起,为了应对网络犯罪中推广引流的广告推广型黑灰产业的增多,公安部启动了“净网2024”专项行动,致力于打击此类活动。至8月为止,已有超过170起案件被侦破,460多名嫌疑人落网,标志着阶段性成果的取得。公安部近期公布了8个相关案例,展示了打击行动的具体成效。https://news.china.com/socialgd/10000169/20240902/47147059.html
2.灰产项目网群(2021灰产项目)互联网1、自2023年11月10日起,灰产圈内测社群发布了1384篇精华内容,涵盖了AIGC直播带货引流推广自媒体短视频制作闲鱼营销私域流量电商运营等多个热门领域社群的核心人物灰哥分享了关于2023年互联网创业趋势的见解,从上期的接地气项目延伸到本期的深入剖析本期项目提纲包括文字动画视频+今日话。 2、自2023年7月,灰产圈社群http://wap.xlxxlx.com/post/72075.html
3.灰产圈:解密互联网的黑暗面在当今的互联网时代,信息的传播速度快如闪电,互联网为人们带来了无限的商机和便利,但也隐藏着许多不为人知的风险和骗局。灰产圈,一个神秘而又充满争议的领域,正逐渐引起人们的关注。它不仅培养了我们的发散性思维,还解密了互联网骗局,实战揭秘互联网灰产案例,解析网赚偏门项目,分享网络营销引流方案,深挖内幕,曝光各类https://www.jianshu.com/p/ca4d017fea49
4.互联网黑灰产可致万亿美元级损失国内外互联网巨头入场反欺诈由于容易直接获得利益,金融类是最容易被黑灰产团队盯上的一个门类。腾讯安全业务安全总监周斌向经济观察网记者介绍,除金融外,电商、社交、直播、出行、游戏行业都容易遭遇互联网黑灰产。 在美国,亚马逊、微软正利用自身的大数据优势入场,于2019年推出了反欺诈解决方案。国内,腾讯安全也推出“天御”反欺诈产品,与多个行业https://wap.eastmoney.com/a/202007221564880626.html
5.互联网黑灰产多样化:网络安全需要创新尝试IDC安全监控互联网黑灰产多样化 :网络安全需要创新尝试 8月21日消息,阿里联合南都在2018网络安全生态峰会上发布《2018网络黑灰产治理研究报告》。根据报告显示,网络黑灰产新趋势越来越多样化,以通信网络诈骗为主的黑灰产业链逐渐向境外转移;黑产从业人员沟通圈子扩展到更多即时通信工具、平台等,给监管治理带来巨大挑战。http://dc.idcquan.com/aqjk/149561.shtml
6.灰产项目网群(灰产圈社群怎么样)互联网1 了解目标的共同特点,自查是否符合被诈骗的特征2 不轻易相信陌生人3 约见网友时选择正规场所4 收起泛滥的同情心综合而言,了解并预防仙人跳,可以降低被诈骗的风险避免成为受害者,同时保持洁身自好,对家庭负责关注官方公号灰产圈,了解互联网骗局灰产案例及网赚项目解析。 http://awplcn.lxyqyy.com/post/76267.html
7.2024互联网黑灰产攻防技术沙龙在京启幕资讯安全41910月17日,由威胁猎人主办的「2024 互联网黑灰产攻防技术沙龙」在北京拉开序幕,来自快手、58集团、威胁猎人的多位安全专家与北京当地200多名业务安全从业者共聚一堂,面对面交流黑灰产攻防、业务安全领域的新发现、新思路和新实践。 这是威胁猎人举办的第二届互联网黑灰产攻防技术沙龙。威胁猎人首席安全官邓欣说到,互联http://www.anquan419.com/news/18/2750.html
8.威胁猎人:黑产大数据文档描述 威胁猎人:黑产大数据-2023年互联网黑灰产研究年度报告 下载提示 先导研报所有资源均由用户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。1、本文档下载后文档不带水印,支持完整阅读内容或进行编辑。2、当您下载文档后,并不意味着拥有了版权,文档仅供网友学习交流,不得用于其他商业用途。3、https://www.xdyanbao.com/doc/izf34yx9qa
9.互联网黑灰产“薅羊毛”隐蔽高效拼多多中招互联网兴起也滋生了大量的诈骗、制假售假、贩毒等违法犯罪活动,这些也被认为是互联网黑色与灰色产业,也是上文中拼多多所提到的“黑灰产”。随着利用互联网分布式信息可以同步共享的能力,让“黑灰产”参与方之间可以实时、多方、多角度地互动沟通。这种网状、协同方式是相对于传统犯罪链最大的优势,除了专业的“黑客”、https://www.yicai.com/news/100102917.html
10.威胁猎人《2024年上半年互联网黑灰产研究报告》.docx威胁猎人《2024年上半年互联网黑灰产研究报告》 上传人:策*** IP属地:山西上传时间:2024-07-26格式:DOCX页数:119大小:3.41MB积分:19.9版权申诉 已阅读5页,还剩114页未读,继续免费阅读 版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领https://www.renrendoc.com/paper/339696405.html
11.“网络黑灰产”犯罪滋生蔓延亟需清源断链政企联手,加强源头预防。政府职能部门从监管执法、立法司法等角度支持互联网平台打击网络黑灰产,在数据信息共享、职能协调等方面与平台深度合作,推动政府、平台、企业商户、用户形成合力,构建阻断网络黑灰产业链最有力的屏障。 凝聚合力,严惩违法犯罪。司法机关与工商、税务、通讯等部门建立联合执法联动机制,涉及跨国案件时http://ha.jsjc.gov.cn/zt/ywtt/202106/t20210617_1238177.shtml
12.2024互联网黑灰产攻防技术沙龙·北京站盛大开幕女老师精通西游,讲得头头是道 七兜酱妹子 200跟贴 讲真,是球网先动手的!!! 新媒体 论背景音乐的重要性!! 新媒体 旁边有个抢活的…怎么办?人都过去了? 新媒体 多喝热水,热水治百病! 新媒体 58跟贴 这滑的挺远的哈,棒棒哒 新媒体 1跟贴 战斗民族糗事汇,每个都是爆笑 新媒体 5跟贴 https://3g.163.com/v/video/VQDSHE1U5.html
13.威胁猎人2023年第三季度互联网黑灰产研究报告.pdf威胁猎人 -2023年第三季度互联网黑灰产 研究报告 1 目录 Contents 前言3 一、2023年第三季度黑灰产攻击资源分析 5 1.1、第三季度黑手机卡新增量分析5 1.2、第三季度风险 IP捕获量分析8 1.3、第三季度风险邮箱捕获量分析10 1.4、第三季度网络洗钱资源分析13 二、2023年第三季度业务欺诈场景分析 18 2.1、黑灰产https://max.book118.com/html/2023/1102/7004035145006002.shtm
14.重磅发布《网络黑灰产问题处置指南(第1版)》报告全文随着互联网与信息科技的飞速发展,各类网络黑灰产问题层出不穷,逐步成为当前社会网络安全面临的一大挑战。所谓网络“黑灰产”,是指通过非法或不道德的手段,在网络空间进行的各种违法违规活动。 其中,“黑产”指的是直接触犯国家法律的网络犯罪,具体而言,是指利用互联网技术实施网络攻击、窃取信息、勒索诈骗、盗窃钱财、推https://www.oga.org.cn/newsinfo/6583690.html
15.羊毛党的演变史:互联网背面的掘金者随着互联网对生活的逐步渗透,优惠聚合平台应运而生,如省钱快报、返利网、等等。 这些平台提供了更集中化的信息渠道,推动了羊毛党进一步的发展。 3.3 内容时代:灰产的洗白 早在2016年,网赚平台风靡中文互联网,移动内容聚合第一股“趣头条”就是以“看新闻能赚钱”的模式成功登陆纳斯达克。 https://sspai.com/post/92195