猫池、撞库、伪基站,起底拼多多薅羊毛事件背后的千亿黑产网络
在羊毛党的相关平台或网站上,针对性软件层出不穷,从最简单的抢券、价格监测到复杂的破解验证码、批量下单等都有涉及。一位软件卖家对《深网》表示,软件可以支持多个账号同时下单,同时他还出售多个身份证号等相关证件。 在成为集团军后,羊毛党逐渐从“贪小便宜的顾客”走上违法犯罪的道路。据相关法律人士介绍,目前羊毛党涉嫌违法主要在以下两类: 首先是部分羊毛党涉及冒用身份或滥用身份;其次一些成规模的羊毛党还涉嫌制造系统漏洞来套取平台利益。 以此次拼多多事件为例,根据拼多多公布的细节显示,该事件中的相关优惠券,均系黑灰产团伙通过非正常途径生成的二维码扫码后获得。通过该非正常途径生成的二维码,原本每个认证信息的用户可且仅可领取一张无门槛100元优惠券。有黑灰产团伙通过“养猫池”(用手机卡蓄养大量虚拟账号)等不法手段,实现N张手机黑卡同时作业,批量盗取该种优惠券。 据业内人士介绍,目前互联网行业羊毛党主要涉及到以下几种作案工具:黑卡,指非正常使用的手机卡,这些黑卡会提供给各个接码平台,用于接收发送验证码,从而进行各种虚假注册、认证业务;猫池,在猫池设备上可以同时管理多个(几十甚至上百)电话手机卡,无需相应的手机硬件即可通过配套的软件实现同时接收、发送短信、拨打电话等功能,高级的软件甚至可以注册微信等社交软件平台;公民个人信息四件套,往往来自偏远乡村或一些对互联网不了解的人士的相关资料,含“身份证、银行卡、手机号”以及“银行相关密保资料”;注册破解类病毒木马,攻击平台漏洞,或者对平台进行撞库拿到用户的相关资料,或者用黑卡进行无限量用户注册。 以传统行业起,互联网行业兴。薅羊毛行为已从消费者个人的蝇头小利逐渐过渡到行业的社会毒瘤,1月20日的拼多多只是一个短暂的休止符,平台和羊毛党之间的斗争还将随着行业的发展一直持续下去。(来源:腾讯深网;文/孙宏超)
|