任信了“点验”揭秘互联网黑产的那些事!
互联网黑产:顾名思义,是指通过网络技术形成的分工明确、衔接密切的利益团体,包括技术教学、制作销售黑产工具、通过入侵计算机信息系统,非法窃取包括个人信息在内的计算机信息系统数据,提供交易平台变现、洗钱等各个环节分工合作的多元化、产业化的非法产业体系。
自2003年起,互联网开始在大众中普及。早期的qq账号被盗是当时最常见的网络安全事件。不过,基于窥探隐私,或获取“靓号”自行使用,这种形式上的安全事件大多数以个体行为进行,并未造成太大的社会危害。
随着互联网行业的蓬勃发展以及法律条规等的不完善,一批以盈利为目的,小作坊的批量盗号团伙开始出现,同时,互联网金融“黑产”从业者瞄准的对象也开始转向游戏装备、q币等虚拟财产,甚至向人们的银行卡资产升级,不断发展的互联网黑产开始形成了完整的产业链。
随着电商行业及互联网金融的崛起,黑产从业者也瞄准了这只大肥羊,在用户的支付环节,伪造借记卡盗刷、通过网络盗刷信用卡;在借贷环节,恶意代提信用卡额度、冒用信息申请信用卡、借记卡;在消费环节,利用消费信贷产品进行非法套现……在现代金融消费的各个环节,互联网金融诈骗犹如盘旋在天空的秃鹫,哪儿有利益就往哪儿钻,严重扰乱了市场秩序,危害人们的信息和财产安全。
以17年轰动一时的“快啊答题”打码平台案件为例,该验证码打码平台自称为特殊障碍人士提供破解验证码的服务,但却采用了人工智能神经网络技术,不断去训练识别破解的准确度,使其能够快速海量的识别互联网通用的验证码安全策略,而且还能不断自身完善、学习,危害性很大。
该打码平台虽说似乎看起来技术中立,而且服务特殊障碍人群,但实际用户群体全是网络黑产团伙。
“快啊答题”套餐价格是1万个验证码15块钱,“晒密人员”购买服务后用来“撞库”——“晒密人员”会事先从黑市或是贴吧买来大量账号、密码等原始个人信息,再通过“撞库”软件把账号、密码进行自动匹配。“快啊答题”在其中起到的作用是突破互联网公司的设置的验证码安全防护环节,帮助“晒密人员”更快清洗数据,获取大量的网站后台数据和公民个人信息。账号密码最终匹配后,都会以重要程度再度分类销售给下游诈骗团伙。
仅这一起案例就让人毛骨悚然。然而,浮上水面的永远都是最浅的,鬼知道互联网时代我们到底有多少信息暴露在别人眼下,只能从最基础的手段进行不断的更新迭代,防控互联网黑产带来的损害。
基于对行业趋势及时代背景的考虑下,任信了作为通信行业中的一员,深知需要为互联网时代的安全验证添砖加瓦,率先和三大运营商推出了“点验”这一跨时代验证产品。该产品调用运营商数据网关校验应用内用户填写的手机号码,校验用户(三网号码)与应用捆绑的唯一性。通过SDK数据加密认证手机号 免输验证码,优化移动端身份验证方式。这一点对于用户来说也是新颖且安全的一种验证方式, 无需担心验证码被拦截问题,亦会对企业产品产生极高的信任,同时也避免了黑产团伙对自己账户安全带来的威胁。
互联网时代,我们每一个从业者都需抵制互联网黑产,为自己的信息安全保驾护航!