您当前的位置:首页 > 电脑百科 > 安全防护 > 诈骗

腾讯的网络黑产攻防战:推出智能反诈中枢 应对刷流量式进阶版黑产

时间:2019-07-30 15:20:17  来源:经济观察报  作者:

(图片来源:壹图网)

经济观察网 实习记者 韦晓宁 “大家说扫码支付是中国新的四大发明之一,对于黑产来说也是一样。”腾讯守护者计划安全专家董蕾在接受记者采访时表示。

如今,网络黑产运作已愈发专业化、智能化和链条化,各环节精细分工、技术应用迭代升级,形成网络诈骗“新范式” 。日前,腾讯安全媒体沙龙在北京举办,7位守护者计划安全专家介绍了腾讯守护者计划2019年以来,对虚假流量、恶意SDK、非法支付资金结算等网络黑产形式的观察研究与对抗治理。

腾讯于2014年6月发布“守护者计划”,联合政府、企业等社会各界力量构筑网络安全生态体系,旨在用科技为公民信息安全提供全方位保护,协助警方打击网络黑产及其它犯罪,曾协助公安部破获“9.27”特大窃取贩卖公民个人信息案、“慈善富民”民族资产解冻诈骗案等,被公安部授予“公安部打击治理电信网络新型违法犯罪防控中心”称号。

今年8月,腾讯将正式推出“守护者智能反诈中枢”,利用其AI技术、大数据分析能力和海量用户优势来进一步打击新型网络黑产。

此前该系统已投入使用,据腾讯方面的数据,依靠守护者计划智能反诈中枢的能力,2019年上半年,腾讯守护者计划协助公安机关开展电信网络诈骗及上游黑产打击行动,协助各地公安机关共计破获案件26件,抓获人员1500余人,涉案金额近4亿元。

进阶版网络黑产

Android/ target=_blank class=infotextkey>安卓用户还在为捆绑下载的App占取手机空间、侵犯个人隐私和利益而苦恼时,违规控制个人手机的手段,已悄然从开发恶意APP转为开发恶意SDK(软件开发包),潜藏在用户正常使用的APP里不被察觉。

“一些流量之争,就可能是有黑产控制个人手机,找免费肉鸡帮它刷量。”腾讯守护者计划安全专家黄汉川表示,近年出现了一种新型的网络黑产作恶方式,通过SDK控制用户手机,偷偷进行一些下载应用、广告刷量、APP拉活等等活动,“人工需要花很大的成本很大的费用,这里直接找人免费帮他打工,通过服务器下命令帮黑产刷量,用户完全不知情的情况下后台启动去做。”

据介绍,2018年一款SDK控制个人手机刷量被发现,涉及了三百多款APP应用,潜伏在两千多万的手机用户里面,一些被感染的知名APP用户轻易达到数百万,影响的用户量级“非常可怕”。

与可见可感知的APP不同,SDK作为一种运用在APP内的组装模块,更具安全风险隐匿化、影响范围广的特点。恶意SDK可谓是恶意APP的进阶版,能够逃开APP相对完善的安全检测机制、利用知名的APP触达更多的用户,长期潜伏在用户手机里而不被用户、APP开发者、应用市场和互联网厂商发现,轻易可寄生在百万量级用户的APP里,轻易影响上千万甚至上亿用户。

此外,网络赌博黑产也呈现新趋势和新特点。常见的网络赌博类型有棋牌类、捕鱼类、真人视讯类、私彩、体育类、小游戏类、微盘、红包赌博等。腾讯守护者计划安全专家施秀云介绍,近年网络赌博黑产呈现的新特点有三。

第一是全链条向境外转移,赌博团伙将引流、支付、技术服务、代理等环节转移到柬埔寨、越南和菲律宾等东南亚国家,规避国内的线下打击。

第二是资金流转的复杂化,不把鸡蛋都放在同一个篮子里面,采用很多种支付渠道,包括银行转账、游戏点卡的支付、话费卡、礼品卡等,第三方支付也会分散到各个平台。

第三是赌博和其它犯罪的结合,黑产界黄赌不分家,色情是最大的引流渠道,在提供色情资源的同时显示赌博网站的地址。色情网站最大的收入来源就是背后的赌博。

当赌博、色情等黑产走到关键一步——收付款时,如果使用第二方支付平台银行、第三方支付平台支付宝微信等正规渠道交易,很容易被甄别出来并进行资金拦截。这便衍生出一个新的黑产——非法资金支付结算,也即依托第二方第三方的支付接口,借名正常公司电商等,帮助黑产建立收款的通道。

“其实它们非常专业,专业到什么程度?至少要懂三点,第一懂网络黑产,知道赌博、色情的钱怎么收;第二要懂支付,要知道微信或者支付宝还有云闪付的最新收款通道在哪里;第三要懂技术,完全自己开发网站APP实现自动化,通过非法接口接到正规的平台上。”董蕾总结。

网络黑产盲点

据透露,今年上半年腾讯配合公安落地打击了一起涉未成年人色情网络黑产犯罪,未成年受害者达500名,然而警方在走访取证过程中有30%多的家庭不愿承认事实,不愿意配合警方取证,这有可能导致在处治犯罪者时无法做到最高额、最严厉的处治。

除了传统观念带来取证困难,线上和线下的联合打击下,网络黑产依旧存在盲点。钟振坤分析,一些涉及未成年人色情黑色产业的网络圈子非常小,并隐蔽在正常的场景里,比如在某个论坛里面萝莉吧里面发一些信息,很难被发现。

黄汉川认为,面对网络黑产,政府规制、社会监督、企业履责需要多方配合,并建立相应的法律法规标准。比如针对开发恶意SDK的黑产,要制定SDK的安全标准、设计SDK的安全原则以及评估方法和手段。“需要有能力有条件的互联网公司、安全厂商来辅助社会政府发现这些恶意行为,让大家知道这个事情。”

近日,周杰伦与蔡徐坤粉丝的“超话”之争,再次引发关于网络数据与流量的话题。就在今年6月,帮助蔡徐坤制造一亿微博转发量的幕后推手“星援”APP被查封,主犯因涉嫌破坏计算机信息系统被批捕。据报道,“星援”利用粉丝给“爱豆”刷流量的需求,半年内吸金800余万元。

对明星来说,在微博等平台获取更高的流量和更好的数据,意味着赢得更多的合作机会和更大的利益;对于粉丝来说,手动“抡博”虽体现真心但效率较低,于是“星援”APP一类的流量黑产便有了牟利的空间。

“虚假流量已经进入到整个互联网世界的肌理,可以是谣言制造机,评价作弊机,甚至是舆论风向标,对整个互联网的发展和社会意识形态产生严重的威胁。”腾讯网络安全与犯罪研究基地高级研究员张宝峰说。

据腾讯方面的数据,国内各种刷量平台数量超过1000家,其中规模和数量占头部的100家每个月的流水大概在二百多万,暴利显而易见,国内刷量产业的人员规模累计达到九百多万。

“虚假流量广泛地滋生于整个互联网行业,不仅威胁着网络空间的安全,更与下游多种违法犯罪、侵犯法益的行为密切相关,对现实社会的安全与秩序也产生巨大危害。”张宝峰认为,打击治理虚假流量必须依靠多方联动机制,如公安司法机关、工信部门、工商管理部门、银行、通信运营商、互联网企业和学界,推动共同建立预警机制、信息共享机制、反馈机制等,形成合力。

然而,虚假流量治理的难点还在于,其市场疑已形成生态闭环,黑产制造流量获取利益,流量需求方凭借流量吸引资本或舆论的关注,资本、舆论依靠流量赚钱更大的利益。“虚假流量就好像‘皇帝的新衣’,大家都没有勇气戳破这个泡沫,反而都在这个产业链上各取所需。”

腾讯方案

恶意SDK、非法资金支付结算、刷假流量……网络黑产进化的同时,技术支撑越来越成为其必不可少的组成部分。

2016年联合反电信网络诈骗产业各方发布“守护者计划”后,腾讯建立了“守护者智能反诈中枢”,利用腾讯黑灰产大数据能力,通过将用户投诉、举报和异常行为信息,经过守护者计划 AI 智能筛选比对和专家研判后,使用中枢下的各反诈系统覆盖各类诈骗,协助警方打击治理,并帮助企业和个人用户从源头上封堵数据与个人信息泄露风险,最终通过腾讯的产品体系触达用户,对用户进行反诈科普、诈骗提醒的智能反诈体系。

据腾讯方面的数据,依靠守护者计划智能反诈中枢的能力,2019年上半年,腾讯守护者计划协助公安机关开展电信网络诈骗及上游黑产打击行动,协助各地公安机关共计破获案件26件,抓获人员1500余人,涉案金额近4亿元。

今年5月,马化腾在数字中国建设峰会上指出,需要“善用科技、避免滥用、杜绝恶用,科技应该努力去解决自身发展带来的社会问题”。

事实上,技术作为为人所使用的工具,往往摇摆在善恶之间。如SDK技术可以为程序员编程提高效率节省时间,也可以非法控制用户手机作恶;二维码方便了人们线上支付,也为黑产开辟了新的资金通道;大数据可以为人们带来更好的定制化服务、为决策提供依据,也带来了暴露隐私等风险。

人是技术的尺度。技术社会建构论认为,技术的发展具有“待确定性”,关键在于现实中哪种社会因素于技术的建构中占据主导地位。而技术被黑产所用,是技术最糟糕的一种发展形态。

7月24日,中央全面深化改革委员会第九次会议审议通过了《国家科技伦理委员会组建方案》,会议指出,科技伦理是科技活动必须遵守的价值准则。组建国家科技伦理委员会,目的就是加强统筹规范和指导协调,推动构建覆盖全面、导向明确、规范有序、协调一致的科技伦理治理体系。

如生活在互联网时代的技术批判理论家芬伯格所说,我们不是在设计工具,而恰恰是在设计我们的生活环境。技术带来的破坏既是人为,也可以且应该为人所改变和避免。



Tags:腾讯   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
阿里云和腾讯云都是非常好的云服务器平台,大多数用户完全不用纠结腾讯云还是阿里云,特别是微信开发用户,自然是首选腾讯云,其次是学生或个人以及财政紧张的小公司微型业务,腾讯云...【详细内容】
2021-12-14  Tags: 腾讯  点击:(14)  评论:(0)  加入收藏
中国音乐市场近年来的历史,是一部版权争夺史。随着版权价值显现,“独家授权”成了音乐平台开疆拓土的关键。仅仅数年,水涨船高的版权费令市场格局重组,玩家越来越少,资源向少数头...【详细内容】
2021-10-18  Tags: 腾讯  点击:(36)  评论:(0)  加入收藏
很长时间没有过对一个概念如此追捧的景象了。现在,这样的景象正在元宇宙的身上发生。除了资本市场对元宇宙推崇备至之外,我们看到的更多的是头部巨头们对元宇宙的深度布局。国...【详细内容】
2021-10-07  Tags: 腾讯  点击:(31)  评论:(0)  加入收藏
VPN英文全称是“Virtual Private Network”,也就是“虚拟专用网络”。虚拟专用网络就是一种虚拟出来的企业内部专用线路、这条隧道可以对数据进行几倍加密达到安全使用互联网...【详细内容】
2021-09-14  Tags: 腾讯  点击:(45)  评论:(0)  加入收藏
最近,美国联邦贸易委员会(FTC)重新发起对Facebook的反垄断起诉。FTC称,Facebook的用户数量和用户贡献内容的累积构成了垄断要件。Facebook的用户大,内容积累长,已经具有不可替代...【详细内容】
2021-08-24  Tags: 腾讯  点击:(165)  评论:(0)  加入收藏
1.腾讯将允许支付引入淘宝和天猫分享到微信 腾讯和阿里巴巴正在制定互通计划,腾讯将允许阿里系电商信息分享到微信,阿里巴巴会将腾讯的微信支付引入淘宝和天猫。值得一提的是,...【详细内容】
2021-08-10  Tags: 腾讯  点击:(67)  评论:(0)  加入收藏
作为普通人,我们经常会碰到想别人借点钱应急的情况。但在很多时候,大家的法律意识没那么强,加之借贷往往发生在熟人间。我们会发现,大多数这方面的问题,都在于丑话没说在前面”,华...【详细内容】
2021-07-29  Tags: 腾讯  点击:(153)  评论:(0)  加入收藏
近日,国家市场监管总局对音乐版权领域的垄断有了定论:责令腾讯控股有限公司解除网络音乐独家版权。酷我、酷狗、QQ音乐联合,虾米音乐被迫关停成为国内第一例反垄断回复市场竞争...【详细内容】
2021-07-27  Tags: 腾讯  点击:(81)  评论:(0)  加入收藏
版权问题越来越重视,音乐的版权也同样如此。 如今音乐软件作为日常手机软件的必备,我们在听歌的时候,可能会莫名其妙遇到自己最喜欢的歌曲,突然遭到下架无法正常播放。 所以为了...【详细内容】
2021-07-14  Tags: 腾讯  点击:(75)  评论:(0)  加入收藏
1.首先谷歌浏览器打开腾讯视频(网页版)2.其次,按下F12(开发者工具),选中Elements 3.按下 ctrl+F ,输入“watermark”,点击选择第二个 4.选中后右击delete 删除元素,看视频就没水印...【详细内容】
2021-07-14  Tags: 腾讯  点击:(344)  评论:(0)  加入收藏
▌简易百科推荐
首先,套取的个人信息可以卖钱,现在网络上倒卖信息的屡禁不绝,就是因为利润是在太高。医疗信息、生子信息、消费信息、快递信息等等分门别类,都有不同的价位。 其次,信息可用来干...【详细内容】
2021-07-23  小侃春秋  今日头条  Tags:个人信息   点击:(168)  评论:(0)  加入收藏
春节临近各式各样的电信网络诈骗层出不穷呼和浩特市公安局反诈中心提醒广大市民谨防十类高发的电信网络诈骗......据了解,十类高发的电信网络诈骗分别为,虚拟网站投资理财的一...【详细内容】
2021-01-13    呼和浩特日报  Tags:网络诈骗   点击:(168)  评论:(0)  加入收藏
央行刚刚发布公告,2021年贺岁金银币跨年度霸气登场! 网友对2021年福币设计呼声很高,对银币减量70万枚表示担心,毕竟200万枚,不仅要单独发行,还要与金币配套,相较以往,银币价格估计会...【详细内容】
2020-12-31      Tags:福字币   点击:(757)  评论:(0)  加入收藏
市公安局经侦总队六支队民警肖潇介绍,市民朋友在生活中如果遇到以下情形之一的投资理财项目,请务必要提高警惕: ①“看广告、赚外快”“消费返利”等; ②投资境外股权、期...【详细内容】
2020-12-24    重庆发布  Tags:投资理财陷阱   点击:(154)  评论:(0)  加入收藏
【导读】:仙人跳指的是一种骗局,一般是指一些团伙,通过女人与受害者网络聊天,赢得信任约定见面,当两个人去宾馆以后,骗子的同伙便冲进来,号称是这个女人的老公或者男朋友,然后敲诈受...【详细内容】
2020-09-22      Tags:仙人跳   点击:(310)  评论:(0)  加入收藏
关于投资理财很多人相信自己参与的就是真的直到血本无归可能才会幡然醒悟下面是几起案例希望大家认真看一看今后再想投资理财可以一眼看出哪些是真的、哪些是骗局一、投资AP...【详细内容】
2020-09-16    光明网  Tags:骗局   点击:(165)  评论:(0)  加入收藏
特别声明:本文为新华网客户端新媒体平台“新华号”账号作者上传并发布,仅代表作者观点,不代表新华号的立场及观点。新华号仅提供信息发布平台。小莉(化名)家住杭州余杭乔司,最近资...【详细内容】
2020-06-01      Tags:短信链接   点击:(122)  评论:(0)  加入收藏
“兼职刷单、足不出户,日赚百元、月入过万,只需动动手指、敲敲键盘即可!”这段时间,相信宅在家里“做贡献”的你,钱包也是越来越瘪了,如果你看到了类似的刷单广告,千万别动心,否则可...【详细内容】
2020-05-18      Tags:兼职刷单   点击:(131)  评论:(0)  加入收藏
手法一:发送电子邮件,以虚假信息引诱用户中圈套。  不法分子大量发送欺诈性电子邮件,邮件多以中奖、顾问、对账等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理...【详细内容】
2020-04-20      Tags:网络钓鱼   点击:(170)  评论:(0)  加入收藏
随着互联网的不断发展,网络已经成为了当前不可或缺的基础设施。网络在提高了我们生活品质和生产方式的同时,一些不法分子也正利用网络进行诈骗等违法活动。据公开数据统计,2019...【详细内容】
2020-04-16      Tags:网络诈骗   点击:(115)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条