1. <tbody id="z2biv"><center id="z2biv"></center></tbody><form id="z2biv"><strike id="z2biv"></strike></form>

        <progress id="z2biv"></progress>
        15320004362

        男子非法倒賣超千萬社交賬號獲利數億

        日期:2022-08-22 19:48:11 訪問:1372 作者:必火安全學院
        男子非法倒賣超千萬社交賬號獲利數億
        必火網絡安全學院,實打實的為就業而生,為年薪30W而戰!
        五個月零基礎到精通,從網絡協議路由到系統安全、從代碼編程PHP、python到代碼審計SRC漏洞挖掘、從腳本安全到CTF全面解析。
        網絡信息安全攻防培訓,必火質量第一,實至名歸。全天上課,包高薪就業。
        第14期網絡安全就業班:2022年05月24日
        CISP/CISSP/CISP-PTE/CISA/CISW...網絡安全證書認證
        男子非法倒賣超千萬社交賬號獲利數億



        近日,一則新聞沖上熱搜榜

        #男子非法倒賣超千萬社交賬號獲利數億#

        數額也是著實讓人大為震撼

        先了解下事情的始末:



        徐某原籍福建廈門,無正當職業,常年混跡于深圳,結識了社會上一些與電信詐騙犯罪相關的黑灰產人員。從2017年開始,他從這些人手里大量購買電話號碼,非法注冊銷售社交賬號,進行牟利。徐某及其團伙從2017年以來,以非法手段獲取電信運營商及互聯網公司數據信息,通過網絡控制批量手機的方式,非法注冊社交賬號上千萬個,出售給境外犯罪團伙,獲利數億元。

        該團伙在境外做了一個改機軟件,他把改機軟件做好了以后,銷售給境內的這些注冊社交賬號的犯罪團伙使用。通過該機軟件,在號商源源不斷地提供手機號的情況下,一部手機在一天的時間內可以生產出上千個社交賬號。而在他們手中,對于很多普通用戶都非常重要的微信賬號,售價僅在20元左右。

        能運作上億元的詐騙

        絕對不是單一個人的行為

        背后是一整條產業鏈在運作

         

        黑灰產如何解決對于手機設備的強大需求?
        “改機軟件”已成為黑灰產大規模作案所依賴的重要工具。

        什么是“改機軟件”

        展開來說,就是一種可以安裝在移動端設備上的app,能夠修改包括手機型號、串碼、IMEI、GPS定位、MAC地址、無線名稱、手機號等在內的設備信息,通過不斷刷新偽造設備指紋,可以達成欺騙廠商設備檢測的目的,使一部手機可以虛擬裂變為多部手機,極大地降低了黑灰產在移動端設備上的成本。

        簡單理解,改機就是通過技術手段,修改手機原有的系統數據以及社交軟件App的程序信息,使同一部手機能夠批量注冊社交賬號。

        解決了手機設備的需求問題

        如何實現批量“非法注冊”社交賬號呢?

        一些主流的社交平臺和直播平臺,其賬號都有人在網上專門注冊并倒賣,已形成一條成熟的惡意注冊和養號黑色產業鏈。

        惡意注冊

        是指不以正常使用為目的,違反國家規定和平臺注冊規則,利用多種途徑取得的手機卡號等作為注冊資料,使用虛假的或非法取得的身份信息,突破互聯網安全防護措施,以手動方式或通過程序、工具自動進行,批量創設網絡賬號的行為。

        惡意注冊環節涉及到工具開發、卡源卡商、號商到接碼平臺、打碼平臺??ㄉ淌圪u卡號的價格為每個幾毛到幾塊錢,剛注冊完成的微信號價格約15元到20元,“養殖”后的賬號價格可達200多元,環環暴利,利潤達百倍。

        養號產業

        養號產業,包括以賬號為核心的賬號注冊、賬號買賣、賬號養號產業,如微信解封、62數據,CK賬號、“死鏈“抓??;以流量為核心的引流、刷量產業,如微博色粉、微博明星應援、閑魚暴增系統。

        養號關鍵環節:自動化”群控“。通過手機里特定的云控APP,通過后臺傳輸數據,可以實現批量自動設置發布朋友圈、添加好友等,發布朋友圈可選擇編輯圖片或文字,實現流程化、自動化“群控”。

        在這條產業鏈上,產號、養號、銷售分工有序。而大量被惡意制造出來的“黑賬戶”,倒賣后被用于網絡詐騙、刷單炒信等犯罪場景。

        由此,一部手機在一天的時間內

        可以生產出上千個社交賬號

        也就不足為奇

         

        大量虛假注冊的“社交賬號” 可能會被應用到哪些黑產場景呢?
        大量惡意注冊的“黑賬號”被應用于刷粉刷單、“薅羊毛”等“撈偏門”行當,甚至賭博、詐騙、招嫖、制售假等下游犯罪。

        虛假刷流量行為

        刷粉、刷量和刷單炒信等虛假流量行為,也需要大量賬號支撐。刷量業務通常是通過僵尸賬號實現的。代刷邏輯開發者通過一定手段獲取到海量僵尸賬號,同時獲取到官網的點贊、加粉絲、轉發等接口,然后在服務器上搭建好一套控制僵尸賬號自動化訪問指定接口的代刷系統就可以進行自動的刷量操作。

        冒充賬號進行詐騙

        不法分子通過非法渠道批量購買平臺賬號,這些賬號都由專人來”養號“,購買后通過多種渠道發布虛假廣告,利用專業的話術劇本贏取受害人信任,騙錢保證金、手續費。

        用于色情攬客



        “站街號”這種能發布經緯度,也就是位置功能的賬號,通常會被一些提供色情服務的人所利用。利用微信“附近的人”這一功能來發布信息招攬生意。還有一些不法分子看中了微信號的支付功能從而將詐騙的贓款洗白。

         

        安全課堂
        對于普通用戶,不要從事批量惡意注冊或買賣賬號相關行業;不要購買、使用批量注冊的賬號,企圖進行違法行為。

        對于企業平臺,加強對用戶隱私的保護及平臺風控監測,對于不法行為及時發現預警,不給不法分子可乘之機。










        假負責真撕票,LockBit揚言公開安全巨頭Entrust數據

        勒索軟件團伙LockBit聲稱對6月針對數字安全巨頭Entrust的網絡攻擊負責,并威脅稱將在近期公布盜取Entrust公司的數據。

        上個月,BleepingComputer爆料Entrust在2022年6月18日遭受勒索軟件攻擊,現如今這起勒索軟件攻擊事件有了新進展,LockBit勒索軟件團伙站出來要對Entrust的網絡攻擊負責,至于負責的方式就是公布所有盜取的數據。

        顯然,LockBit勒索軟件團伙極可能是勒索贖金不成,轉而要“撕票”了。

        两个人BD高清在线观看2018年|亚洲中文字幕无亚洲人成影院|天天看黄片靠逼视频免费看|国产一级aa无码大片293