云南时时彩投注站 云南时时彩软件下载 云南时时彩计划 云南时时彩交流群 云南时时彩中三 哪里买云南时时彩走势图 云南时时彩彩开奖结果走势图 云南时时彩11选 云南时时彩几点开奖时间 云南时时彩最高奖金 云南时时彩开奖结果表 云南时时彩彩走势图百度百度贴吧 网上玩云南时时彩走势图 云南时时彩福利 云南时时彩计划软件手机版式 云南时时彩开奖中 网上玩云南时时彩 云南时时彩近100期走势图 云南时时彩彩走势图百度百度贴吧 云南时时彩技巧 云南时时彩平台官网 云南时时彩购买 云南时时彩福利 云南时时彩中三走势 云南时时彩走势 云南时时彩20开奖结果走势图 云南时时彩官网平台 云南时时彩网站 云南时时彩彩走势图百度百度贴吧 云南时时彩综合走势图

除了探针盒子我们全面盘点了互联网的黑灰产陷阱

类别?#21040;?#35201;闻 出处上观新闻 发布于2019-03-19 11:19:19 | 489 次阅读

不知不觉中用户的手机号码被捕获然后用户接到机器人拨打的各种骚扰电话在今年央视315晚会中偷偷收集用户信息的探针盒子颇受关注被认为是互联网技术发展中形成的一种黑灰产产品

殊不知探针盒子只是黑灰产的一部分个人信息泄露金融账号被破解钓鱼网站诈骗假冒APP骗取信息不法分子瞅准了互联网服务中的安全漏洞设下一个个陷阱

国家互联网应急中心在2015年就发起了重点打击的黑产专项行动并对黑产范围进行界定主要包括三类一是发动涉嫌拒绝服务式攻击的黑客团伙;二是盗取个人信息和财产账号的盗号团伙;三是针对金融政府类网站的仿冒制作团伙而?#30340;?#20154;士指出?#21040;?#20439;称的黑灰产更为广泛?#28784;?#26159;法律明文规定禁止的行为都可称为黑产?#20445;?#32780;灰产是游走在法律边缘没有明确法律规定的灰色产业?#20445;?#20854;行为虽无明确的法律规?#38706;?#24615;为违法犯罪但对社会有明显危害

那么黑灰产到?#23376;心?#20123;表?#20013;?#24335;?#25351;?#22914;何防范呢?解放日报上观新闻请教了阿里巴巴和腾讯的相关安全专家?#38405;?#21069;的黑灰产进行了全面盘点

要小心钓鱼网站?#20445;?#20063;要避免主动违法

阿里巴巴安全专家认为可以大致将网络黑灰产分为技术类黑灰产?#34180;?#40657;账号类黑灰产?#34180;?#38750;法?#28784;?#20132;流?#25945;?#31561;三类从技术层面看每一类都有不法分子利用技术构建了陷阱;从消费者自我保护看除了要小心已经被曝光的陷阱?#20445;?#20063;要注意避免主动违法?#34180;?/span>

火眼金睛识别技术类黑灰产?#34180;?/strong>

安全专家指出技术类黑灰产主要为中下游技术性不强的黑灰产从业人员制作并提供各类软?#24067;?#35774;备和服务木马植入钓鱼网站各类恶意软件等都是常见的技术类黑灰产?#34180;?#27492;次被央视曝光的探针盒子?#37096;?#20197;算技术类黑灰产的升级版产品

目前不少技术类黑灰产的表?#20013;?#24335;已经被反复曝光包括木马病毒钓鱼网站?#21462;?#20174;整体趋势看近年来仿冒各大银行运营商的钓鱼网站数量明显增加用户需要对这类网站信息和链接提高警惕不过用户通过提高安全意识安装安全软件不随意点击不明来源的链接等都可以?#34892;?#38450;范这类陷阱

但另一方面类似探针盒子这样的黑灰产产品用户很难感知到目前的法律法规也没有对其进行限制所以需要通过顶层设计尽早对此类产品的生产和使用进行约束当然随着探针盒子被曝光各种安全研发者?#19981;?#25512;出相应的应对措施用户可以根据?#23548;是?#20917;选用提高自我防范能力

避免被注册黑账号?#34180;?/strong>

网络安全法明确规定使用互联网服务必须进行账号实名认证但网络黑灰产的从业人员为达到隐藏身份逃避打击目的经常会利用他人身份信息或手机号码注册大量虚假网络黑账号?#20445;?#25152;以用户需要注意避免被注册?#34180;?/span>

在各种黑账号中虚假认证往往来自用户的主动泄露虚假认证是指认证的身份信息无效或者认证身份信息归属人与?#23548;?#35748;证操作人不统一安全专家指出目前线下出现大量购买获取身份信息的团伙通过假冒商家送赠品?#30830;?#24335;骗取公民身份信息材料他们收集的身份信息包括但不限于身份证照手持身份证照手持当天当地报纸照等收集的渠道主要为偏远地区农村工厂或学校用户如果贪小利而送上自己的身份信息那么很可能因身份信息被?#20223;?#32780;后患无穷?#34180;?/span>

?#28784;?#28041;足恶意?#25945;薄?/strong>

阿里巴巴安全专?#19968;?#25351;出恶意?#25945;?#30452;接服务于各类网络犯罪活动网络黑灰产所运作的各类资?#30784;?#24037;具以及犯罪手段经验往往通过恶意?#25945;?#36827;行交流?#20439;灰ס?#30446;前恶意?#25945;?#21487;分为三类恶意网站恶意论坛和恶意群组

其中恶意网站包括空包?#28784;教?#21047;单?#25945;?#25509;码?#25945;?#39564;证码打码发卡?#25945;取?#20197;空包?#28784;教?#20026;例所谓空包就是空快递包裹是卖家为提高店铺信誉联合刷手(刷单?#25945;?进行虚假?#28784;资保?#20135;生大量非真实的快递订单

恶意论坛主要分为两类一类是涉及非技术类经验交流类论坛与网络赚钱?#25945;?#21478;一类是涉及技术类的技术交流与工具?#20223;?#31867;?#25945;?#22312;恶意论坛中内容发布者?#35805;?#26159;黑灰产产业链的上游人员据阿里安全归零实验室统计2018年活跃的专业技术黑灰产?#25945;?#22810;达数百个它们的专业化服务使得黑灰产犯罪技术更加平民化不少普通人以为通过?#25945;?#20132;流能在线赚钱却不知已被不法分子利用

这就说明用户如果想?#31181;ơ?#40657;灰产?#20445;?#38500;了要保护个人信息外也要?#38405;?#20123;看上去可以赚钱的黑灰产交流?#25945;?#35828;不?#34180;?/span>

?#34892;缘?#24515;情感诈骗?#20445;?#22899;性提防低投入高回报

腾讯安全专家根据具体案例分析了目前黑灰产中的常见陷阱

首先是诈骗案?#23567;?#33150;讯110 (110.qq.com)是腾讯面向网络黑产诈骗等违法违规行为的举报打击一体化?#25945;?#30446;前已与多地警方合作配合警方对犯罪团伙进行线下打击该?#25945;?#23545;2018年全年受理的1247万次用户举报大数据深入剖析和侦查后发现防范电信诈骗?#36291;?#36843;在眉睫2018年?#25945;?#25910;集的电信网络案件同比上升37%其中网络诈骗?#24613;?#39640;达72%在各种网络诈骗中?#28784;?#35784;骗交友诈骗与兼职诈骗数量位列前三其中?#28784;?#35784;骗以52%的?#24613;?#20301;居榜首

数据还显示诈骗团伙会根据不同目标群体实施差异化的诈骗总体来看受骗人数中?#34892;?#26159;女性的两倍以上?#34892;?#26356;容?#36164;?#21040;情感类金融类诈骗;女性更容易被低投入高回报的手段蒙骗因兼职?#34180;?#20813;费送等手段遭到个人财产和隐私信息的损失

此外青年学生宝妈?#20599;?#36523;?#34892;?#32676;体由于防范意识相?#21592;?#24369;更容易落入盗号兼职诈骗和交友诈骗的陷阱由于此类诈骗手法简单套路容易被识破受骗金额?#35805;?#22312;千元范围内与之相反阅历较丰富的中老年群体防范意识更强受骗人数较少但一经受骗往往金额巨大

再看诈骗手法一些互联网行业的新名词新技术也被不法分子所利用变成诈骗工具

例如借助共享经济这一热门概念部分诈骗团伙以低投入高回报的共享经济为旗号诱骗受害者出钱投资当用户发现投资后并没有获得允诺的收益回报?#20445;?#25165;发现 已经深陷骗局再比如渣男返利手法也登上新型诈骗手法前三位骗子借报复渣男为缘由面向好?#36873;?#21457;起?#24052;?#39554;渣?#26657;?#36716;我一元十倍返还的游戏利用用户贪图小利的心理?#20013;?#35825;骗钱财此外诈骗分子还会通过?#22270;?#21033;诱的方式骗取用户账号和语音内容制作是我是我等证明身份的语音信息发给用户的?#23376;ѣ?#20351;诈骗信息更可信?#34180;?/span>

其次是APP类诈骗来自腾讯手机管家的安全专家发现金融理财APP的安全隐患不小一些借款贷款银行投资理财股?#34987;?#37329;?#22270;?#36134;类软件存在病毒感?#23613;?#24694;意仿冒和窃取隐私现象

具体来看用户在使用金融理财类APP完成转账买卖基金/股票?#20445;?#19968;些不法分子会趁机在这些APP内植入木马病毒腾讯手机管家统计发现银行类APP病毒感染比例最高达48.86%;其次是基金股票和投资理财比例分别是20.25%和14.35%在感染了木马病毒的金融理财类软件中41.77%会盗取用户隐私信息12.24%会肆意推广流氓软件11.39%会推销虚假贷款信息

安全专家指出用户手机感染木马病毒的最主要原因是误装了仿冒APP这些仿冒APP与正规APP的名称和logo相似用户很难区分极易上当受骗据统计全国393万用户的手机里装有仿冒软件安全专家因此建议用户在下载金融理财类APP时务必通过正规渠道以免手机感染木马病毒或者误装仿冒软件;同时可以使用手机安全软件进行病毒查?#34180;?/span>

此外用户需要提防投资理财类APP获取过多权限的问题据统计金融理财APP是获取权限最多的APP类型平均获取17.2项手机权限在各项权限中理财类APP获取读取存储设备和应用列表最多分别为94.9%和93.2%用户的姓名手机号和身份证等信息被无故获取后会增加被?#20223;?#32473;不法分子的风险继而由不法分子展开骚扰和诈骗活动

安全专家为此建议用户?#28784;?#38543;意给手机APP授权隐私权限不随便向陌生人泄露自己的身份信息

小心!这些是黑灰产的新趋势

阿里巴巴安全专家认为互联网行业黑灰产犯罪形式多样有的是诱骗消费者有的则与敲诈勒索有关涉嫌欺行霸市对消费者来说既要保护自己也要避免被人利用

从保护自己的角度看首先?#28784;?#34987;天下掉馅饼等信息迷惑以手机代理退款为例一些不法分子通过电商?#25945;?#21457;布服务信息称能帮助客户取回购买游戏装备所花的费用用户还能保留游戏中的已购装备;用户?#28784;?#24471;支付取回费用三四成的?#20013;?#36153;可安全专?#19994;?#26597;发现在这条以收取报酬进行恶意退款的灰色产业链中存在多个安全隐患包括隐私被泄露银行卡被?#20102;?#25163;机被锁屏需付费解锁?#21462;?/span>

同?#20445;?#35201;注意一些老套的骗局?#36291;?#24456;活跃包括冒充公检法领导客服退款兼职刷单航?#23637;?#21496;机票退改签等诈骗这类骗局被曝光多次但?#23548;?#29983;活中?#36291;?#26377;很多用户上当受骗

腾讯安全专家则分析了2019年网络诈骗的新趋势认为用户要提防短视频二手?#28784;?#31561;第三方?#25945;?#19978;的相关信息因为不法分子正利用这些?#25945;?#20256;播快触达广的特性进行宣传再诱骗用户到社交?#25945;?#27807;通而实施诈骗实现跨?#25945;?#20316;案短视频二手?#28784;教?#24050;经成为不法分子引流的新工具跨?#25945;灰子?#20026;消费者取证维权增加了?#35759;取?/span>

从网络欺诈形式看也呈现出跨境化多样化和年轻化的三大特点

其中跨境化是指不法分子逐渐向境外转移具有团伙化地域化特征兼职诈骗体现尤其明显境外作案不但隐?#21361;?#32780;且由于跨境作案国内警方无法直接干预需与当地警方耗费大量时间侦查抓捕?#35759;?#30452;线上升所以用户对涉及境外的电话网站老熟人信息等要留个心眼

多样化是指不法分子为骗取钱财已经不局限于从个人账户收款提现这一方式了而是发展成由受害人代付游戏点卡代充值虚拟?#25945;业?#22810;样化的收款方式既降低不法分子的风险又能够迅速地通过寄售洗钱

最后不法分子诈骗对象越来越年轻化特别是未成年人群体由于未成年人自我保护意识不够且缺少社会阅历被?#22270;?#21033;诱诈骗成功率高数据也显示每年寒暑假都是未成年人被骗的高发时期由此可见未成年人是急需保护的群体需要家庭增强防范网络黑灰产教育

关键词互联网

全年征稿 / 资讯合作

稿件以电子文档的形式交稿欢迎大家砸稿过来哦

联系邮箱[email protected]

版权与免责声明

凡本网注明出处维库电子市场网的所有作品版权均属于维库电子市场网转载请必须注明维库电子市场网http://www.dzsc.com违反者本网将追究相关法律责任

本网转载并注明自其它出处的作品目的在于传递更多信息并不代表本网赞同其观点或证实其内容的真实性不承担此类作品侵权行为的直接责任及连带责任其他?#25945;?#32593;站或个人从本网转载?#20445;?#24517;须保留本网注明的作品出处并自负版权等法律责任

如涉及作品内容版权等问题请在作品发表之日起一周内与本网联系否则视为放弃相关权利

热点排行

ʱʱ