20元轰炸六小时,170元包月,一分钟内40条验证码,起底“呼不停”灰产

此时,手机的正常使用变得异常困难,屏幕频繁弹出验证短信,间隔几秒便跃转至通话页面,要么拔卡,要么关机。这便是“呼不停”“24小时滴滴”这类技术的威力。

尽管公安部门一直高压严打短信轰炸等网络违法犯罪行为,但骚扰总是变着花样出现。21世纪经济报道记者观察到,近期出现了一种新型的骚扰形式——短信验证码轰炸。仅需支付几十块钱,就能买到百度、腾讯、千图网等多个网站的短信验证码轰炸。个体想要挟私报复,商家变换搜索词藏身于各大平台,正规网站存在一定安全漏洞,这些因素共同作用,“合谋”构建通信轰炸网络。

300元骚扰到换卡

月销十万件的隐形市场

短信验证码轰炸,并非淘宝的小众生意。作为挟私报复的常用手段,通信轰炸需求火热,各大平台都有一个地下市场。

以淘宝为例,在上文提到的店铺中,记者随机点进某单品链接,销量达300件以上。而且该商品还参与了淘宝“跨店满减每200减30”的活动,收获诸多“追债神器”、“下次遇到**,还支持老板服务”、“快准狠”等五星好评。在拼多多上,记者也发现了大量名为“手机被拉黑打通情侣分手对象”的商品,有些甚至已拼单10万件以上。客服告诉记者,只需要向客服提供对方的手机号码,改成虚拟号码后即可打通。

这些平台只是通信轰炸问题的冰山一角。需求量大、入口隐秘、骚扰难以溯源和阻止,都是当下通信轰炸的特点。

轰炸门槛为零,安全漏洞遍布互联网

通信轰炸为何随处可见?技术门槛有多高,是不是普通网民就可以在B站“学习入门”?

此外,短信轰炸已经形成一条产业链,每一环的技术门槛也因此被摊匀至无限低。“腾讯黑镜”两年前的一项研究指出,一条短信轰炸链条上通常有三方角色:技术开发者负责寻找、贩卖没有防护的短信验证码接口;网站运营者把接口产品化,也就是搭建成上文提到的轰炸平台或软件,方便传播;最下游的角色,才是担任“代理商”的卖家。他们可以完全不懂技术,向个体兜售产品即可。上述淘宝商家告诉记者,自己的轰炸程序就是花钱买来的。

彭根进一步补充道:“发送短信验证码不收费,利用短信验证码轰炸,只有技术研发成本,其他基本没有成本。”

可以说,验证码轰炸的生产成本低、技术门槛几乎为零,但能带来稳定获利,因此成为黑色产业非法获取利润的一大利器。只要互联网平台存在防护不到位的短信接口,短信轰炸的链条似乎就能运转下去。

用技术“打败”技术

通信轰炸造成用户手机通讯阻塞,极大地影响用户的正常生活。不仅如此,手机号被泄露还有种种隐忧。

北京大成(上海)律师事务所合伙人彭凯律师接受21记者采访时表示,手机号泄露可能衍生诸多风险。比如,不法分子可以利用泄露的手机号码诈骗,冒充熟人或官方机构要求转账。手机号一旦被用于欺诈活动,个人的信用记录就会受到影响。此外,许多在线服务和应用程序都使用手机号作为账户恢复或验证的方式之一,手机号泄露可能导致账户被非法访问或劫持。

需要注意,轰炸团队就算不涉及犯罪,也可能面临行政处罚。2017年开始实施的《网络安全法》明确禁止个人和组织从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等活动,亦不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具。违规者将被处以没收违法所得、拘留及罚款等处罚。

如何破局通信轰炸?对于正规互联网平台,彭根从技术角度建议,在发送短信验证码时,可以加入“是否由真人操作”的验证环节。这类技术本身已经比较成熟,接入到平台后,对解决短信轰炸问题能有所帮助。

而对于被骚扰的当事人,彭凯表示向公安机关报警、向人民法院提起诉讼,都是可行的法律途径。

除此之外,也可以尝试一些自救方式。记者了解到中国互联网协会设立了公众投诉受理机构“12321网络不良与垃圾信息举报受理中心”。轰炸被投诉后,涉嫌骚扰的手机号码会被限制服务。不过,此类投诉针对固定号码的骚扰,受理中心表示,验证码轰炸属于平台的正常业务被利用,受理中心暂时没有办法处理。

上述淘宝商家曾告诉记者,“那些(质量)差的短信可以被拦住。”根据记者的测试,防骚扰功能的确能拦截短信验证码,但会屏蔽部分正常的短信,需要在过滤记录中手动查看。

在这场与通信轰炸的较量中,似乎没有完美的解决方案。提高尊重隐私的自觉、加强技术安全措施、强化法律法规,或许是今后解决通信轰炸问题的关键。

THE END
1.如何获得短信验证码腾讯云开发者社区获得短信验证码是一种常见的身份验证方式,用于确认用户的手机号码是否有效以及用户是否具有访问权限。以下是关于如何获得短信验证码的完善且全面的答案: 短信验证码是通过短信通道将一次性的数字验证码发送到用https://cloud.tencent.com/developer/information/%E5%A6%82%E4%BD%95%E8%8E%B7%E5%BE%97%E7%9F%AD%E4%BF%A1%E9%AA%8C%E8%AF%81%E7%A0%81-article
2.短信如何实现短信验证码功能实践教程文档中心本页目录: 准备工作 步骤1:配置短信内容 创建签名 创建正文模板 步骤2:代码随机生成验证码 步骤3:调用 SendSms 接口发送验证码短信 步骤4:接收验证码并核验 通过手机短信发送验证码,是应用验证用户真实身份的常用方式。目前,短信验证码广泛应用于用户注册、密码找回、登录保护、身份认证、随机密码、交易确认等应用场景https://cloud.tencent.cn/document/product/382/43070
3.手机短信验证(手机短信验证的概览)?支付确认:在支付过程中引入短信验证,确保交易的真实性和安全性,防止恶意刷单。 ?密码找回:用户忘记密码时,通过短信验证码进行身份验证,以便快速找回密码。 ?关键信息修改:在用户修改密码、支付信息等关键信息时,通过短信验证提供额外安全保障。 ?身份验证:在金融、医疗等需要实名认证的场景中,短信验证码作为https://www.jiguang.cn/tips/1137
4.手机短信验证(手机短信验证工作原理应用)手机短信验证,也称为短信验证码,是通过短消息服务(SMS)向用户手机发送特定数字或字母组合的验证码,用以验证用户身份的安全机制。这种验证方式因其便捷性和安全性,被广泛应用于需要确保用户身份真实性的场景,如在线注册、账户登录、密码重置、交易确认等。其主要目的在于增强账户安全性,防止自动化攻击,提升用户体验,并满https://www.jpush.cn/tips/1136
5.如何通过短信接收AppleID双重认证的验证码?iPhone技巧如何使用验证码短信? 举例来说,当您开启了双重认证,登录苹果官网时,会提示让您输入显示在设备上的验证码。 如果您的设备不在身边,或是想通过已经验证的电话号码来接收验证码短信,您可以点击【没有收到验证码】,然后点击【发送短信给我】。 此时,您就可以收到验证码短信,按提示填写登录即可。 https://pc.i4.cn/news_detail_27710.html
6.手机版代收手机短信验证码快速上手通用云手机华为云帮助中心为你分享云计算行业信息,包含产品介绍、用户指南、开发指南、最佳实践和常见问题等文档,方便快速查找定位问题与能力成长,并提供相关资料和解决方案。本页面关键词:手机版代收手机短信验证码。https://support.huaweicloud.com/topic/236184-4-h
7.短信验证码—Java实现java短信验证码实现文章浏览阅读1w次,点赞20次,收藏104次。在业务需求中我们经常会用到短信验证码,比如手机号登录、绑定手机号、忘记密码、敏感操作等,都可以通过短信验证码来保证操作的安全性,于是就记录下了一次开发的过程。_java短信验证码实现https://blog.csdn.net/idogbin/article/details/130444691
8.短信验证码平台短信验证码平台通过手机号码验证用户真实性 10690 【互亿通信】您的验证码是:334587,欢迎您使用互亿通信短信平台.请勿将验证码泄漏给其它人。 短信验证码平台价格 支持发送验证码短信与通知短信,新?户优惠套餐包 0.045元/条 ¥ 500 含短信11,000条 前往购买 0.043元/条 https://www.0052500.com/pd/sms/duanxinyanzhengmapingtai.html
9.授权读取短信验证码(可选)接口说明Android华为帐号服务授权读取短信验证码(可选) 场景介绍 如果您的应用需要用户输入手机号并通过短信验证码核实用户身份,可以通过集成ReadSmsManager……欲了解更多信息欢迎访问华为HarmonyOS开发者官网https://developer.huawei.com/consumer/cn/doc/development/hmscore-guides/authotize-to-read-sms-0000001061481826
10.被短信验证码轰炸可不可以报警?黄嘉律师精选解答被短信验证码轰炸可以报警,有网络警察可以查IP地址,但有可疑对象和提供证据最好,否则报警后处理困难。短信轰炸机是一种软件,它可以通过任何可能的方式向指定的手机号码发送尽可能多的短信,这些短信可以在计算机或手机上运行。验证码信息通过不同网络产品的短信验证码机制发送到指定的手机号码。 法律依据 《中华人民共和https://m.64365.com/tuwen/aaaitjj
11.易语言随机生成4位短信验证码短信API接口短信发送平台本文介绍了短信发送功能的实现。通过本文,用户可以快速为网站、应用程序和小程序接入短信发送功能。支持发送验证、通知和营销短信内容。适用于用户注册、会员登录、忘记密码、订单通知场景。短信可以发送到移动、联通、电信运营商的手机号码。 易语言随机生成4位短信验证码开发教程 https://www.ihuyi.com/citiao/detail/5/yiyuyansuijishengcheng4weiduanxinyanzhengma.html
12.验证码成骚扰工具,如遇短信轰炸可以这样做→本是用于APP注册、网站登录身份验证的手机短信验证码,摇身一变成了骚扰手机用户的帮凶,这是怎么回事儿? 近期,不少市民到四川遂宁公安机关报案称:自己手机突然“抽风”,在非本人操作情况下,每分钟都收到几条用自己手机号登录注册的验证码短信,一天接收数百条这样的短信,不胜其扰。 https://m.gmw.cn/2023-04/23/content_1303352036.htm
13.备案手机一直没有收到短信验证码,咋办问:您好,备案手机一直没有收到短信验证码,咋办,备案手机一直没有收到短信验证码,咋办答:您好,1.备案转入,管局系统会给原网站负责人的手机上发送一条验证短信,需进行核验且验证通过后管局才会审核备案,如https://www.west.cn/docs/200051.html
14.微信小程序短信验证码接口对接接入融河矩媒河南世耀诚实业集团有限公司 提供的 微信小程序短信验证码接口对接接入,短信验证码接口是常用于网络平台的一种短信功能接口,它在用户注册登录、密码找回、账户变更、确认支付、活动认证等场景都会应用到,短信接口作为网络平台与用户之间重要交互手段,凭借其速度快、到达https://product.11467.com/info/23416322.htm
15.第三方短信验证码接口验证码通知短信平台达信通短信平台,致力于为企业提供专业的第三方短信验证码接口、短信验证码、短信通知发送服务,用户通过对接验证码短信接口、短信通知api接入短信服务,短信价格更低,到达率更高!https://www.dxtong.com/pd/sms/disanfangduanxinyanzhengmajiekou.html
16.被短信验证码轰炸可以报警吗律师普法被短信验证码轰炸可以报警。有网络警察可以查IP地址,但有可疑对象和提供证据最好,否则报警后处理困难。短信轰炸机是一种软件,可以通过任何可能的方式向指定的手机号码发送尽可能多的短信,这些短信可以在计算机或手机上运行。验证码信息通过不同网络产品的短信验证码机制发送到指定的手机号码。一、公民个人信息罪的构成https://www.110ask.com/tuwen/9533222981747522949.html
17.登录短信登录:方便快捷的账号验证方式首先,短信验证码可能会被劫持或篡改,进而被用于非法登录操作。此外,由于短信验证码的递送方式往往取决于运营商的短信通道,如果该通道出现故障,用户将无法收到验证码,从而导致无法登录。而有些恶意软件可以通过恶意扣取手机验证码的方式,导致用户无法及时接收验证短信。因此,为了进一步提升短信登录的安全性,需要与运营商https://www.aifabu.com/details/39844
18.关于法人账号登录启用短信验证码的提示为加强账号安全管理,浙江政务服务网针对法人用户“账号+密码”登录方式增加了手机短信验证码校验操作。 如您遇到如下情况造成无法进行手机短信验证码校验,建议您通过如下方式解决: 一、使用的账号中经办人非您本人。 按照浙江政务服务网的账号管理要求,账号必须经办人本人使用 https://oauth.zjzwfw.gov.cn/user/enSmsCodeTipPage
19.工信部增加备案短信验证功能通知网站备案法律法规及公告电信、联通、移动用户收到的短信验证码的发送号码为短信验证码的发送号码为12381或106***12381。 1. 填写信息:验证码、手机号码、证件号码后六位数,完成图形验证,再单击 提交 。验证通过后,系统提示核验完成。如果您的备案订单中,还有其他需验证的手机号,请继续成。 2. 验证通过https://www.ctyun.cn/h5/help2/10000037/10002792
20.[技术篇]手机短信轰炸与群发漏洞防御总结短信轰炸漏洞造成的原因大概可以总结为两个,一是没有验证用户是否为正常用户,二是没有限制短信下发的频率,而防御思路也可以根据这两个方面来展开。 针对于用户校验方面,可以通过在发送短信验证之前,增加图形验证码或者是滑块验证码。而短信下发频率方面,可以限制单个IP请求频率、限制单个手机号请求频率等等。 https://www.zztrc.edu.cn/wlzx/info/1311/2291.htm
21.我没有通过短信收到双重认证(2FA)码如果您未能通过短信收到 2FA 码,可以通过电子邮件使用 2FA 登入账户: 1. 在 2FA 提示页面,点击尝试用另一种方式登录。 2. 选择将双重认证验证码发送至您的邮件地址。 3. 在您电子邮箱的收件箱中,找到安全码并将其输入安全码字段中。 4https://www.epicgames.com/help/zh-CN/c-Category_EpicAccounts/c-AccountSecurity/2fa-a000086754
22.警惕!近期高发!此前已有人上当受骗!一个验证码损失几千!想着邮件是公司内部发送,刘女士没有丝毫怀疑,随即扫描邮件内的二维码。谁知,随着刘女士完成操作,并输入短信验证码后,竟收到了扣款两千元成功的短信,刘女士才反应过来报警求助! 在退税高峰期,以“退税”的骗局花样百出,以下是几种常见的退税骗局,请各位提高警惕 https://m.thepaper.cn/newsDetail_forward_26573007
23.在iPhone上自动填充一次性验证码密码是第一重认证因素,而临时的一次性验证码通常是第二重因素。iPhone 可以自动生成这些验证码,让你无需依赖短信或其他 App。 通过扫描二维码为网站或 App 设置自动验证码 如果你有像电脑或 iPad 之类配备屏幕的另一台设备,可以使用其显示来自网站或 App 的二维码,然后使用 iPhone 相机来扫描该二维码。 在另一台https://support.apple.com/zh-cn/guide/iphone/ipha6173c19f/ios