数美科技携手多家头部媒体,共话数字业务安全发展之路

核心提示在数字化转型浪潮中,企业各项业务蓬勃发展,与此同时众多新兴安全挑战也随之产生,影响企业平稳运营。黑产就是线上业务发展的巨大威胁之一。2017年,数美科技成立黑产研究院,致力于识别并解决各行业欺诈风险,为行业客户提供第一手黑产威胁情报的同时,

在数字化转型浪潮中,企业各项业务蓬勃发展,与此同时众多新兴安全挑战也随之产生,影响企业平稳运营。黑产就是线上业务发展的巨大威胁之一。2017年,数美科技成立黑产研究院,致力于识别并解决各行业欺诈风险,为行业客户提供第一手黑产威胁情报的同时,也向社会输出最新的黑产对抗案例。

近期,数美科技黑产研究院有幸接受

环球网、新京报、澎湃新闻、每日经济新闻、21世纪经济报道等多家媒体采访,针对

数字藏品、电商、社交、出行、游戏等行业中的黑产问题发表专业见解,与头部媒体共同探讨数字业务安全发展之路。

环球网

数字藏品

“出圈”,

火爆与风险并存

Q:黑产的存在会给数字藏品行业带来哪些危害?

就数字藏品发售而言,本身是为了让大众参与其中,但黑产加入会扰乱二级市场的交易。数字藏品每次倒手都有巨大的利润,甚至可能翻百倍千倍。有人靠工具抢购,一天可以赚几千元,炒作的收益率非常高。所以,黑产会有极强的动力去参与和炒作NFT,也因此搅动行业,给整个行业、从业者和普通玩家都带来巨大风险和损失。

一旦商品在二级市场大量流动,后患无穷,比如带来很强的市场不确定性,同时还会造成平台资源浪费。所以平台自身需要了解黑产,更需要做好黑产防范。

Q:数字藏品平台如何防范黑产,保持健康发展?

利用黑产手段抢购数字藏品的过程中一定会留下破绽,相关机构也会利用这种破绽进行风险布控,拦截抢购脚本。从识别层面解释,举个例子,假设黑产使用六台手机进行脚本化抢购,那么这六台设备将处于同一个WiFi环境下、使用同一套脚本且没有在正常位置点击。数美后台可以通过识别这些异常的用户行为,进行黑产防控。

阅读原文:《数字藏品市场暗流涌动,未成风口先成“风险口”》

每日经济新闻

聚焦网约车市场,黑产与风控的攻防大战

Q:网约车市场上的黑产操作主要有哪几种?

目前网约车市场除了代下单之外,还有三种常见操作:刷分服务、伪造公里数、抢单服务。

刷分服务方面,网约车司机在网约车平台上获得较高的服务评分后,会获得更多的优质订单。因此,黑产工作室生产出了相应的刷分服务。黑产的刷分服务只需要司机在手机上安装一个APP,然后再装一个外设设备,就可以通过伪造行程、制造虚假订单来刷高服务分。

刷分工具也经过了三次技术迭代:最开始黑产只能伪造直线轨迹,然而这种简单粗暴的伪造数据在后台非常容易被查出;初代黑产工具被风控以后,黑产就做了第二层进化,他们可以做到伪造转弯轨迹,但此时汽车运行还是匀速,与真人驾驶行为还是存在很大区别,没过多久又被封。第三次迭代后,黑产能够做到对真实路况的轨迹伪造,不仅能够伪造直线、转弯轨迹,运行速度也是可以自由调节的。

而伪造公里数是一些司机在行程中虚增公里数,以骗取乘客车费。

抢单服务方面,黑产工作室通过破解网约车平台的协议接口或者直接使用外挂设备帮助司机进行抢单。市面上流行过一种预约单神器,可以帮助司机抢单。这种外挂模拟真人手指点击抢单,不涉及任何打接口和破解APP后台协议的行为,所以这种工具就非常难防,从行为层面和数据层面来看都与真人差别不大。

另外,一些司机会使用抢单工具关掉3、5公里的短距离订单,专门抢机场、高铁站这类的长距离订单,还有一些司机会通过抢单工具设置出行目的地,只抢行程为目的地周边的订单。

Q:如何打击这些黑产?

以刷分为例。首先,黑产的一些刷分外设会通过虚报使用意图来骗取苹果官方授权,这提升了对他们打击的难度。但黑产在模拟行程时,会每隔一秒或者固定时间去刷新一下经纬度。如果经纬度刷新控制不好就会产生车辆漂移和轨迹断点,这将会被数美科技识别。

因此,当相关外设启动时就已经进入了他们的监控范围,再辅之以设备层、IP层、手机信号的数据进行分析,如果存在异常,数美科技就可以发现潜在风险做进一步拦截。

Q:网约车平台上的黑产在短期内能否根除?

黑产与网约车平台之间的技术攻防战极有可能会一直存在下去,只不过网约车平台在与黑产的技术较量中,其技术漏洞会越来越小。APP的安全漏洞可能会一直存在,网约车平台要不断地提升黑产的攻击成本,与黑产工作室进行攻防大战。

阅读原文:《网约车“黑色产业”有多嚣张?乘客叫车不用给钱,司机在家坐收“五星好评”!》

新京报

618年中大促 网购抢单黑灰产揭秘

Q:使用“抢单软件”通过自动化的方式进行抢购或者直接找人“代拍代抢”成为了抢购商品的“捷径”之一。这类“抢单软件”有什么隐患和风险?

“抢单软件”的存在,直接导致了部分消费者网购“秒杀”失败,不仅影响消费者正常交易,还可能造成资金损失。而且抢购工具中有可能暗藏木马病毒,使得账号密码泄露、甚至交易密码泄露,造成资金损失。此外,在使用代抢服务时,收件人地址、联系方式甚至身份证号码等隐私信息也有泄露的危险。不过相比个人行为,这样的工具在黑灰产手中往往就是操作成百上千个账号‘批量作案’,这会影响消费者正常交易,也会对商家的营销活动造成影响。

Q:黑灰产抢购经历了怎样的发展过程?现在发展到了什么程度?

早期黑灰产进行抢购主要依靠网速快或者简单的自动点击工具,后来则逐渐演变为“打接口”的自动化工具,“目前抢购类黑灰产往往通过BP链接+定时跳转进行抢购,可以在抢购开始的一刻自动跳转进入订单确认页面,从此不再需要掐表看时间,不再因为需要选择商品属性消耗时间,跳转的一瞬间点击提交,轻松实现毫秒级抢购。比如晚上8点开始抢购,真人的反应再快可能也需要几十毫秒或几百毫秒,而工具可以做到在0秒000毫秒就‘出手’。

Q:黑灰产的盈利变现手段有哪些?

“黑灰产使用特殊技术工具产生的利益比普通人要大得多,比如6·18来临,其会通过组建VIP群、羊毛群并发放抢购工具的方式引流,最后在这款工具中添加‘卡密’等方式收取工具租金;一些拥有大量账号的黑灰产则会在有利可图的活动中抢购低价商品或稀缺商品再进行转卖以赚取差价,这会导致囤积商品,哄抬物价,影响了消费者的正常交易,也对卖家的营销活动造成影响。”

阅读原文:《揭秘网购抢单灰产:抢单软件代拍低至8块8 非法薅羊毛涉嫌犯罪》

澎湃新闻

薅羊毛背后暗藏的巨大黑灰产“商机”

Q:暴利黑产为何盯上车企?

此类交易背后,其实是一个成熟的黑色产业链。他们不分行业、企业,嗅到哪里有暴利可图,就会攻击哪里。车企用户APP被黑产盯上,基础在于“积分货币化”,核心则是大量账号和流程自动化。这条产业链可以简单划分为三级,最上游的一级是掌握“基础资源”的黑产组织,包括提供账号、设备的供应商,篡改设备的供应商等等。

中间一级黑产组织,从上游获取到设备、假IP、账号等,然后在业务逻辑的基础上制作一套脚本,即自动化签到或自动化邀请工具等,把上游资源集成进来,最终完成任务流程并获取到用户平台的积分等权益。

最后一级是进行变现的黑产组织,大部分中间业务层并没有变现渠道,需要下游帮助其进行变现。这其中的变现方式,既包括上述的向普通消费者进行积分转售,也有向正规商家大批量出货。

Q:黑产投入产出比大概是多少?

此类黑产的暴利也令人触目惊心。成本在一定时期内基本都不会有太大的波动,可能投入几毛钱,对应的受益却是几十元,高达上百倍。即便在收益最低的情况下,黑产组织也可获得成本30%-40%左右的利润。

Q:车企应该如何应对黑产风险?

黑产对于被薅羊毛的车企来说伤害颇大。车企本意是通过积分、抽奖等奖励,来增加新用户、提升老用户活跃度,但黑产一方面让车企白白撒钱,另一方面,也通过挤压其他真实用户的权益,导致用户体验严重下降。

在应对黑产攻击方面,车企也确实还有很大提升空间。无论是攻击车企APP还是互联网平台,其底层逻辑是一致的。近年来互联网企业在风控方面已经做得比较完善,然而身处传统行业的车企,在这方面与互联网企业还有一定差距,遭受黑产攻击的可能性会更大。

阅读原文:《车企用户福利积分被当“羊毛”转卖:月入十万成本几乎为零》

21世纪经济报道

游戏发行,

如何应对假量问题?

Q:在游戏厂商买量过程中,假量黑灰产主要有哪些手段?

假量黑产的实施主要手段可分为两类:其一是通过机器刷量快速提升点击率、曝光量和转化率,加快广告主预付款的消耗速度;另一种则是通过人工或者更为复杂的机器操作,模拟玩家在游戏中的各种行为,让厂商以为获得了真实用户,从而提升表面上的买量效果。

Q:从企业角度来说,如果游戏厂商无法应对买量虚假数据等黑产问题,会对其产品发行运营产生哪些危害?

除了让一部分买量花费打水漂外,假量也会对游戏产品的运维和长期运营产生干扰,这也是国内厂商对假量问题颇为困扰的主要原因。

假量涌入游戏,首先占用的是服务器份额,当黑灰产虚假用户透支服务器名额后,既使得真正的玩家无法进入游戏,还会使得运营方不得不增设新服,加大运维成本。而一个服务器中真实玩家减少带来的连锁反应,就是使喜爱与真人竞争的大R玩家游戏体验下降,这对于产品营收会产生显著的负面作用。

更为关键的是,游戏运营需要考虑长远的用户活跃与价值,是否要投入更多预算开展营销与新活动拉新,组建多大的客户运营体系,其长期策略很大一部分都要依靠买量结果进行预估,无法在发行早期保证数据模型质量,接下来的营销效果都会受到干扰。

无效的假量花费了无效的资源成本,人员成本也随之增加,甚至在游戏运营中期需要唤醒老玩家时,早期假量带来的虚假用户也不会被激活,假量对于游戏用户整体质量乃至整个产品生命周期都存在着负面影响,这些危害是层层叠加的。

Q:如何解决假量问题?

一方面,可以通过环境层面识别其是否是真实用户,另一方面,也需要结合市场中具体的用户行为特征设计算法模型,结合玩家特征判断新增用户进行的是真实的玩家行为还是虚假及其行为,这都需要厂商和黑产治理服务商对特定市场的用户习惯有所了解。

阅读原文:《游戏出海买量记:“流量为王”真的是对海外市场的“降维打击”吗?》

21世纪经济报道

盗号背后的黑产链条

Q:一般来说盗号主要通过哪些方式完成?当盗取用户账号后,相关黑产通常是如何牟利的?

盗号问题背后,其实是一条完整的黑产产业链。具体可划分为脱库、洗库和撞库三个阶段:

所谓脱库可以划分为技术和社工手段两类,技术手段是指黑产不法分子直接入侵目标服务器、数据库获取账号密码等信息;社工手段即社会工程,主要是通过钓鱼邮件等方式从用户处获取其相关信息。

洗库阶段则是不法分子根据信息类型进行分类,例如将账号划分为金融账号、游戏账号等等,在此阶段黑产团伙会建立社工库,即将盗取的各类信息按照用户进行归纳,其需要某个人的信息即可在库中调取。此外,其还会计算密码表,即根据用户的某一应用账户密码和生日、地址等个人信息推算其他应用账户可能使用的密码。

在撞库阶段,黑产团伙则会拿着相关个人信息和可能的密码尝试破解用户各类应用账号,例如社交账号、金融账户等等,破解账号后,其可以试图将其中便于变现的数据资产例如金融账户余额等直接转出,也可以结合其他个人信息进行电信诈骗等不法活动,也可能像本次QQ被盗事件一样用于散播不良内容。

通过这样一条产业链,盗号问题不仅仅关乎单个账号的得失,其背后是用户很大一部分网络信息可能被黑产所利用的风险。

Q:对于账号平台应如何做好防护,防止用户账号被盗取?

从基础安全层面而言,平台在对用户数据进行存储时要进行加密处理,一定不能做明文存储,否则被攻击后用户信息相当于直接被暴露给黑产;其次,平台服务器和数据库要及时做好漏洞修补和防火墙升级,可以在内部设置红蓝团队进行攻防演练;最后,从风控角度要对做好账户保护,提升平台对于撞库盗号的识别能力,并对内容生态中出现的钓鱼信息进行及时阻断。

Q:对于普通用户而言,应如何做好个人账号防盗号?如果发生被盗号的情形,应采取哪些措施防止进一步的损失?

一方面用户需要定期修改账号密码;其次就是注意将银行卡密码等关键密码设置于自己的生日信息等隔离开,尽量避免重复使用同一套密码,增大黑产“撞库”可能性。此外,非官方渠道的二维码、链接、网站、应用不要使用,避免信息泄漏。

阅读原文:《QQ大面积盗号背后的黑产链条:谁在威胁我们的账号安全》

数美科技黑产研究院

数美黑产研究院成立于2017年,数美科技深知数字风控将是一场长期对抗,决胜之本就在于知己知彼,因此在黑产研究院集结起一支专业的黑产研究团队,主动出击挖掘黑产最新情报、复现黑产作恶业务途径、深入研究黑产底层工具。一方面,通过黑产研究成果指导人工智能研究院等团队有的放矢地制定完备的模型研发路线和策略优化方向,不断拓展新的欺诈行为识别能力,成为数美科技秒级迭代的关键一环。另一方面,黑产研究成果也为行业客户提供第一手黑产威胁情报,推动客户提前防范黑产欺诈,直接减少业务风险和内容风险损失。

 
友情链接
鄂ICP备19019357号-22