第A02版:财经要闻 上一版  下一版
 
标题导航
首页 | 电子报首页 | 版面导航 | 标题导航
2019年01月22日 星期二 上一期  下一期
上一篇  下一篇 放大 缩小 默认
起底网络黑灰产“黑金”利益链

  (上接A01版)在拼多多的案例中,李明指出,“通过该非正常途径生成的二维码,原本每个认证信息的用户仅可领取一张无门槛100元优惠券。而非此前网络流传的单个ID可以‘无限领取’。因此,有黑灰产团伙通过‘养猫池’(用手机卡蓄养大量虚拟账号)等不法手段,实现N张手机黑卡同时作业,批量盗取该种优惠券。”

  “黑灰产链条的中游扮演账号提供商和交易交流平台的角色,主要是对其活动进行组织、运营和推广,包括通过建立大量的‘羊毛党’QQ群发展下线;产业链的下游则利用这些虚假账号和恶意木马等进行欺诈、盗窃、钓鱼、刷单等各种类型的恶意行为,最终达到变现目的。”伍海桑表示。

  中国证券报记者加入一个1000多人的“羊毛党”QQ群后发现,群管理员不断在群里刷新“薅羊毛”的线报,一位群成员告诉记者,“这只是一个散群,一个‘羊头’能同时管理十几个像这样的散群,盈利模式也有很多,比如他们会请黑客去‘挖洞’破解平台的活动,除了自己‘薅羊毛’,还会把破解方法在群里兜售,甚至直接免费发布在群里。”

  黑灰产团伙在变现和反侦察方面也有一套成熟的经验。在拼多多的案例中,李明介绍,“盗取优惠券后,黑灰产团伙通过手机话费、Q币等虚拟充值的方式,试图在短时间内迅速转移不当所得。同时,为了达成‘法不责众’的效果,迅速通过网络和社交群将二维码分享出去,诱导一些普通消费者跟风扫码,并编造谣言混淆视听,试图逃避刑责。”

  建立新安全机制加强防范

  李明表示,本次事件造成的实际损失大概率能控制在1000万元以内。为进一步加强“特殊优惠券”相关风控体系,拼多多已成立技术专组。但是,此次事件还是在业内引发了广泛的讨论与反思。

  “近几年黑灰产的技术手段越来越强,形式也日益多样化,而且绝大部分都面向云业务和移动应用等形态。传统的‘老三样’安全产品——防火墙、入侵检测和防病毒已不能解决问题,要有效治理黑灰产需要建立更科学、系统化的安全机制,并广泛应用大数据分析等手段来发现和解决问题。”伍海桑表示。

  他指出,对抗黑灰产,首先要从观念上打破过去的简单修墙围堵式安全理念,在云业务时代,让安全变得动态,围绕数据为中心,以身份权限为新的边界构建自动化和智能化安全体系,同时将大数据分析和人工智能、机器学习等新的技术运用于安全体系中,做到对安全事件的事前侦知、事中及时察知阻断,事后快速溯源修复漏洞。

  “从企业的角度而言,围绕核心数据和核心业务来构建安全机制,既要防外也要防内。同时,要基于业务加强风险管控,变传统的‘人治’为‘技防’,并时刻加强对员工关于安全和风险防范意识的培训,及时升级系统来查漏补缺。另外,也需要安全企业、各个行业、运营商、服务提供商和监管执法部门等多方合作。”伍海桑表示。

  陈卓健认为,“企业要有效防范黑灰产,关键是两点:一是需要常态化的审查自己的业务是否存在漏洞,甚至是业务流程需要介入安全测试环节,主要包括安全上的漏洞和业务逻辑上的漏洞;二是需要进一步规划和加强自身的风控能力,比如对电商平台原有的图片验证码,短信验证这些防护进行加固,以防止由于黑灰产活动造成的损失。”

  最近几年,各大网络安全厂商也针对黑灰产的猖獗进行了针对性的研究。以360为例,公司开发的“三六零智控”便可以对黑灰产行为识别,“目前公司内部的金融、直播等这些业务都在使用三六零智控的服务。通过三六零智控发现了不少黑灰产活动,实实在在挽回了不少经济损失。”陈卓健表示。

3 上一篇  下一篇 4 放大 缩小 默认
+1
满意度:
综合得分:
中国证券报社版权所有,未经书面授权不得复制或建立镜像 京ICP证 140145号 京公网安备110102000060-1
Copyright 2001-2010 China Securities Journal. All Rights Reserved