谁在泄露我们的信息?实测网络黑灰产业链非法软件

目前,互联网黑灰产业链日益成熟,黑色产业与灰色产业相互交织特点明显,并多处于无管理状态,从而在网上滋生了大量的诈骗、制假售假、贩毒等违法犯罪活动。

网络黑产

与其造成的巨大危害相比,黑灰产业链的门槛却很低,除编写软件外,“技术小白”几乎都可以做。近日,南都记者尝试了近10个黑灰产业链中的软件,逐步揭开其技术特性和非法性所在,并在网上成功买到了记者本人的通话记录、开房信息及其他身份数据信息,用实践证明一条巨大的互联网黑灰产业链猖獗却未得到有效遏制。

撞库类软件

300元可检存微博账号

2015年,国家互联网应急中心发起了重点打击三类网络黑色产业专项行动。这三类分别是:发动涉嫌拒绝服务式攻击的黑客团伙,盗取个人信息和财产账号的盗号团伙,以及针对金融、政府类网站的仿冒制作团伙。

近日,一个12G的数据包再次搅动了黑产市场。

然而,上万条数据信息,不法分子是如何一条条“撞”的呢?南都记者调查发现,针对不同的网站,存在不同的撞库软件,又称检存软件。在某些论坛上,有专门定制这方面软件的平台,并提供“下单”、“接单”和“第三方支付”等功能。

在南都记者与多名软件写手联系的过程中,“米正”和“检存”配合使用是写手们最推荐的方式。“米正”是代指“密码正确”的行话,一名“返利网”软件写手解释,“米正”检测速度较慢,一般1-2秒检测一个数据,如果导入几万个数据,则需要花费几个小时。“如果先用检存筛选出来,一万个数据里面也就几千个注册的,再用米正就快了。”这位写手称。

通过演示可以看到,这款软件运行的速度确实很快,仅耗时20秒就检测了105个数据,以“账号———密码———检验结果”的形式显示出来。运行结束后,软件自动生成txt文档,分别将“密码错误”和“密码正确”分类。结果显示,在400多个账密对中,可检测出100多个正确账号。

批量注册类

为刷单抢红包提供便利

南都记者调查发现,无论电商还是社交、游戏平台,都有人在网上注册并倒卖垃圾账号。一个垃圾账号从几毛钱到几元钱不等,批量起售,数量惊人。

有些网络黑灰产业需要真实的账号和密码,有些则只需要大量空白账号即可。如最常见的“刷粉”、“刷单”、“抢红包”等,用大量空白账号就可实现。那么,不法分子又是怎么得到大量空白账号的呢?

南都记者在网上找到多种网站的批量注册软件,发现很多已不可用。一名编写过多种批量注册软件的写手告诉记者,“已经很难注册了,不好出号”。

该写手告诉南都记者,这样就使得成本大大提高,“二毛五卖出去的话,你自己刷也要一毛七左右”。

尽管如此,批量注册软件仍然有其市场。南都记者拿得了B站和返利网的批量注册软件进行测试,这两个注册软件每个仅需要100元。由于B站注册需要识别验证码,软件需要先连接付费的“打码平台”,让其自动读取识别验证码。如果不愿付费,也可人工识别输入验证码,除此之外,批量注册没有任何成本。

运行起来后,软件自动创建随机的账号和密码,四位验证码图片出现在软件上,南都记者输入打码平台的账号密码后,软件迅速自动将图片翻译成文字,几秒后便出现“注册成功”字样。写手提醒记者,大批量通过软件注册账号会引起平台注意,因此,注册一定数量的账号后,就需要更换IP。如果平台没有察觉到软件的运行,那么软件可以一直注册下去,需要多少账号就能产生多少。

目前,绝大多数利用恶意手机注册产生的账号,主要分布于网络打车、互联网金融、垂直电商、网络游戏等。典型作案方式是用恶意注册的打车软件账号获得打车红包,或者利用恶意账号进行非法理财、借贷等。

如果说撞库软件更多是泄露个人信息安全,那么批量注册软件,侵害的则是个人和企业的利益。日前,阿里巴巴就向法院起诉状告刷单平台“傻推网”涉嫌严重危害市场竞争秩序,该案成为全国首例电商平台状告刷单团伙案。

90后杨某成立的“傻推网”刷单业务覆盖所有电商平台,开业仅一年就赚得盆满钵满,除杨某本人获利36万元外,其余数名刷手合计获利超过180万元。

打码、交易平台类

识别验证码,第三方担保交易

在网络黑灰产业链的发展过程中,不法分子形成了大量非法网站、聊天群组,这些平台有很强的组织能力、聚众能力和影响力,曾一度出现线上组织攻击竞争对手,线下聚众闹事等严重影响网络秩序和社会稳定的事件。

这些打码平台会按照验证码的类型收费,10位以内的数字、英文、汉字混合验证码都可以识别,在南都记者测试的豆瓣批量注册、返利网检存的软件上,只需要填写打码平台的账号密码,便可直接使用了。

除此之外,数据销售平台也为网络黑灰产业链提供了便利。无论批量注册还是检存,最终生成的都是同一产物:数据。那么,这些数据会如何处理呢?

除此之外,一些“社工库”平台也依然活跃在网上。“社工库”平台上收集了大量市面上泄露出来的原始数据库。然而,这些数据由于曝光率高,通常已被人使用过多次。

一个真实的违法案例是,珠海市的尹某飞从2014年开始,为实现盗窃他人支付宝款项,通过互联网购买数据包,花了2000余元获得包含有他人在学信网、智联招聘网等网络账户名称和密码的数据32万余条,他人在各大网络论坛和第三方支付平台的账户和密码数据,数据包中含有500万余条信息,支付宝账户名称和密码的数据400万余条。

2016年9月,尹某飞被判处有期徒刑四年,并处罚金人民币12万元。

举报:向警方、监管部门举报后至今无人管

随后,南都记者根据这些交易软件、数据信息的平台和个人所属的归属地,向有关部门和当地警方进行举报。

业内人士

为盗号软件找主管部门找了一圈都没人管

上述黑灰产业链条环环相扣、相互交织,为网络违法犯罪提供全方位、全链条的帮助,是互联网犯罪的源头性问题。然而,这些制作软件、售卖软件的人和平台,却游走在法律的边缘,并没有背负应有的责任。

目前,依附于互联网的黑灰产业主要有这4类———

●恶意软件类:盗号功能软件,钓鱼木马软件,批量注册功能软件,账号数据、信息、状态检测软件,刷单软件,伪装/更改环境工具等;

●非法硬件类:伪基站,猫池(养非实名手机卡、用以批量收发信息);

●非法信息、数据买卖类:社工库(数据集市)、手机黑卡、银行卡、身份证信息买卖等;

●恶意群组、平台类:恶意交流群组、恶意平台等。

抓的多是孩子,犯罪上游监管缺失

在公安部部署的“8.14”非法获取计算机信息系统数据专案中,作案团伙利用软件进行扫号、盗窃、数据买卖,等到警方抓获团伙成员时,发现团队竟是由一个未成年人带领老家不懂技术的亲戚组成的。

2016年上半年,阿里巴巴安全部门便协助警方抓获网络犯罪嫌疑人4300余人。阿里巴巴副总裁余伟明表示,很多都是十七八岁的孩子。

“被抓到的网络犯罪分子大多是下游人员,是拿被盗账号去骗的人。那他们是怎么拿到账号的?难道所有犯罪分子都能够潜伏进别人的网站?都能制作钓鱼软件?”余伟明表示,在电信诈骗案的背后,是大量从事编写诈骗软件和售卖诈骗信息的网络黑灰产业团伙。

恶意注册软件、钓鱼软件、爬虫软件、刷单软件等等网络黑灰产软件,通过各种社交软件、论坛、网站大量贩卖,而这些用于网络犯罪的软件,目前无人监管,由谁来监管也暂无定论。“我们不仅要打击网络黑灰产业的下游,还要将那些去进行撞库盗号、编写诈骗软件的群体挖出来进行打击。”余伟明说。

“没有软件的作者,他就侵入不了你。”余伟明说,除了打击这些网络黑灰产业链的上游,还应该明确责任,加强监管,“谁在买,谁在叫售,打开电脑都可以看到,都在论坛、贴吧、各个群里进行信息交互。”

“这些信息的交互谁来监控?为什么一定要到线下来破案,把它管了,不让它传播了,不让它信息交互了,不是更好吗?”余伟明说,各个企业对自己的群,对自己网站上面各种违法犯罪,需要自行管理,“那么又是谁来监督企业,有没有尽到自己的责任?”

工商、经信委、通管局、公安都管不到?

一名网络公司的安全部总监告诉记者,他曾经为了一个盗号软件去找主管部门,结果找了一圈都没有找到。“第一个,我找了工商,毕竟它是流通领域的事情,软件和软件服务作为一种特殊商品,工商也许能管。工商部门说,我只是在流通领域的监管,但是这个行业的主管单位不是我,你去找经信委,经信委有个软件处。”其说。

“我就去找经信委,经信委主任告诉我,他们软件处主要任务是软件行业发展、规划、政策、鼓励措施等方面的制定,至于软件行业违法,没有执法处,网站是通管局管。我又去找通管局,通管局说,他们只管发证和吊证。”

其表示,通管局告诉他,应由主管部门出具一个合法性、违法性的认定依据和处罚标准。而公安主管信息安全的十一局又只管信息安全、涉恐涉暴等,“所以最大问题首先是职责要分明,这种软件行业的违法行为究竟谁管?”

撞库类:危害个人

批量注册类:

侵害个人、企业

无论电商还是社交、游戏平台,都有人在网上注册并倒卖垃圾账号。

THE END
1.教你黑客24小时接单联系方式,24小时在线接单的黑客网站推荐教你黑客24小时接单联系方式,24小时在线接单的黑客网站推荐声明:虚构演绎,仅供娱乐浮生丨若梦 广东 0 打开网易新闻 体验效果更佳严格追究肇事方的责任,坚决捍卫国家尊严和外交权益 主持人名妍- 1763跟贴 打开APP 母亲是个扶弟魔,父亲刚去世房子就给了舅舅,女儿做法大快人心 清风情感动画 2跟贴 打开APP 这部电影https://m.163.com/v/video/VTI7UIC52.html
2.你们都在哪找人盗号的(黑客接单qq13105508来自网上怎么找黑客你们都在哪找人盗号的(黑客接单qq1310550891) 你们都在哪找人盗号的(黑客接单qq1310550891)男演员公开发文怒斥演员妻子出轨,女方发律师函反击近日,曾出演电视剧《喜耕田的故事》的演员田亮,在社交平台上怒斥自己同为演员的妻子杨明娜出轨不理孩子,一度引起了网友们的关注。而杨明娜也是不甘示弱,向丈夫发了律师函,控诉https://weibo.com/1199546900/JsZshjy1C
3.黑客盗号,数百家网吧中招,珠海警方破获涉网案件81宗南方plus今年3月,珠海网警在工作中发现,有人在“暗网”交易平台出售全国车辆类信息、银行类信息、网购地址信息、手机号码类信息、全国房产类信息等公民个人信息。 经查,该犯罪团伙以“暗网接单-非法搜集资料-取款洗钱”的犯罪流程进行非法牟利。 4月19日,珠海市公安局网警支队联合斗门分局先后在吉林公主岭市、山东聊城市、河南https://static.nfapp.southcn.com/content/202008/07/c3868193.html
4.APP?平台?电子用心打造i230t官方新版本下载,039彩票手机app下载,一键QQ盗号器免费,990app官方下载,南宫注册入口孤星猎人手机版下载安装,15选5的开奖号码,亿万28软件,882.com,真人娱乐是真的么178彩票到底合不合法,1388彩集团地址是什么,充钱捕鱼平台,澳洲10官方网站,彩票9216官方APP一分赛车冠军买法技巧,2024澳门特马今晚开奖53期,天游http://m.rpzegvf.cn/CIZ/moa/AHhZeaTU.html
5.抓获嫌疑人254人,涉及个人信息2亿余条,金华公安严厉打击黑客犯罪本案涉及的网络店铺卖家遍布全国,侵害面广,涉案资金巨大;木马软件的编写者提供了按月、按季等多种收费模式,还附带提供手把手的视频教学服务;盗号的黑客按个贩卖QT、YY、IS等刷单平台接单账号等等;可以说给下游的网络诈骗者提供了一条龙全方位的服务,让参与者实现零门槛入行;犯罪群体呈年轻化,大多是80后、90后,http://jwq.0579.cn/wap/thread/view-thread/tid/2529963
6.黑客帮忙24小时在线,正规联系方式,让你快速解决问题!黑客帮忙24小时在线,正规联系方式,让你快速解决问题!我们是一群经验丰富、技术精湛的黑客团队,致力于为用户提供高效、安全的解决方案。无论您遇到任何问题,无论是个人隐私安全,还是网络攻击防护,我们都能够给予专业的支持和帮助。 通过我们正规的联系方式,您可以随时与我们取得联系。我们提供多种联系方式,包括电子邮件、https://cloud.tencent.com/developer/news/1177936
7.黑客盗号:窃取他人信息,行骗利器黑客盗取账号密码做什么文章讲述了黑客盗号、冒充和行骗等网络安全问题,强调了个人信息安全的重要性,并提供了提高网络安全意识的建议,如加强密码安全、谨慎处理邮件和链接、安装杀毒软件以及保护隐私信息。此外,还分享了网络安全学习资源。 摘要由CSDN通过智能技术生成 在这个信息时代,网络安全问题已经成为我们普通人必须面对的问题。在互联网上,除https://blog.csdn.net/xiangxueerfei/article/details/130080143
8.抖音音乐宣推平台其它条款的有效期从其约定),本平台有权提前解除或终止本协议且无需承担任何违约责任,如提前终止或解除本协议的,应当结清债权债务关系;若您为宣推达人,无论因任何原因导致本协议终止的,您应履行完毕已经接受的任务,公司将按照您实际履行的情况与您完成结算,如因您拒绝、迟延履行已接订单导致平台或第三方损失的,您http://lf3-cdn-tos.draftstatic.com/obj/ies-hotsoon-draft/douyin/17bc3522-30a0-4ee6-a4f0-39581501d970.html
9.?豪客首选?真挚的祝福!祝女篮姑娘王丽丽32岁生日快乐!教育学习 学习辅导 在线学习 学习教育 真挚的祝福!祝女篮姑娘王丽丽32岁生日快乐! 查看 尴尬!新科FMVP布朗社媒被盗号 黑客发布辱骂塔图姆内容挑事情 查看 41,中亚天然气管道D线,有电鳗的捕鱼游戏,猜大小单双的app平台有哪些,乐鸿捕鱼充值平台42,www.09304.com,宝博买球-宝博买球app,九州足球,ok竞彩43,澳门http://www.zhubopx.cn/
10.我昨晚在浏览器上找了一个黑客帮我盗号,他我昨晚在浏览器上找了一个黑客帮我盗号,他说先交定金200我交了后又说要交500保证金说交了5小时内会退给我,我交了后就再也没理我了,被骗了700怎么办提示:法律咨询具有特殊性,律师回复仅供参考,如需更多帮助,请咨询律师。 我也要问 其他人都在看: 宁波律师 合同事务律师 宁波合同事务律师 更多律师> https://www.64365.com/ask/9570364.aspx
11.凤凰彩票追求降,你我一起成长2024-12-06 13:56【老板发大财】 【凤凰彩票】支持:64/128bit系统类型:凤凰彩票官网版下载—凤凰彩票v87.3.1.734-单游网(安全平台),是一款非常实用的网上购票软件,主要是方便用户在线支付、一键购买、退票改签等功能,省去了许多麻烦,绝对安全可靠、绿色不乱收费,有兴趣的用户欢迎来这里http://mp.share.lnhgj.cn/788/detail/64357957/
12.像个黑客去要号史上最全盗号方法揭秘技巧应用像个黑客去要号 史上最全盗号方法揭秘 像个黑客去战斗 史上最全盗回自己QQ号方法大揭秘 文章概要: 许多网友都苦于熟悉的QQ被盗无计可施要不回来,本论坛曾经详细介绍过找回被盗QQ的常规方法,见"找回被盗QQ全攻略 史上最清楚最全面"。但是对于没有申请过密码保护的非会员来说,QQ申诉的道路可谓遥遥无期,那种https://soft.zol.com.cn/130/1308224.html
13.?点击访问官网c7c7娱乐平台官网版入口手机版下载,推球网点券能提现吗,黑客在线接单大全,洛克平台,赌博软件模拟器以诚为本以信为用,波克捕鱼微信qq版下载,汉克棋牌2023官方版fxzls天地手游 -k109 -安卓,贝博儿奶粉口碑怎么样,790上下分微信号多少4g彩票app官网下载苹果版安装,澳门皇家国际董小宛,ai738[/cp],冠赢国际是正规http://hot.yctgo.com/lsl/446578.html
14.APP?网址安卓?登录nba买球解说,lol赛果投注,买大小单双的平台app下载,mg摆脱冰球突破大奖视频,拉菲2线路注册380平台官网,AG娱乐厅,AG亚洲游戏集团官网网址,狼队万博ManBetX下载,澳门威斯尼斯AVAPP首页,196体育官网登录入口,十大棋牌软件,太阳城邀请码怎么弄,手机在线金沙版凤凰彩漂1555cC,澳彩原创带星综合总汇中奖规则,大满贯n62.Comhttp://m.brasnyn.cn/20241212/995.html
15.进入官网樊振东ins:感谢皇马的悉心安排,竞技体育5678棋牌最新版v3.0.7,幸运五星彩时时资讯官网,少游.cc.www,wofe777登录入口,王中王72396.cσm查询单双四尾香港赌场在线玩,免费领取彩金平台,欢迎光临中特网论坛最新消息,实亿国际彩票平台下载,澳洲幸运10冠军2期5码计划华体汇体育官网入口app,澳门男人人味2024,新澳好彩网特邀彩金,大小骰宝网站,一路发发发新澳门http://wap.haoshuaijiaoyu.com/
16.APP?网址安卓登录49图澳门开奖,10点半开奖的新彩网址,beat365在线体育唯一正版,0:7赔率,188424网站查询PG电子新国粹视频,扑克牌二十一点游戏下载,0008C.CC,2008欧洲杯赛程结果表,dt080大通彩票加拿大走势28预测走势图,24小时黑客249雅1.24小时.中国,63game官方正版下载,乐鱼体育入口,得吃TV官网首页pp模拟器试玩入口,PG电子摇钱树爆http://m.moshuqiqiu.cn/20241209/244424878445.html
17.qq黑客QQ盗号软件软件[1.0](暂未上线)QQ盗号软件简单易用,使用者能够根据私人配置,监视QQ登录窗口。一旦发觉用户再次登陆,就建立一个透明窗口覆盖密码输入窗,这样一来用户输入的密码就会被截获。盗取QQ号是一种不道德的行为,但是如果你的QQ密码忘了,就可以通过QQ盗号软件这登录QQ哦! 使用方法 1、运行黑客盗号软件,在“发信模式选择”选项中选择“邮箱http://mip.downza.cn/soft/239531.html
18.新疆克孜勒苏州乌恰县发生3.8级地震震源深度20千米在线播放 , , 60分钟激励短片视频素材 , , 崩坏星穹铁道软件特色 , , 我可能遇到了救星演员表 , , 大嘴棋牌官网免费提供 , , 太爽了18p , , 绝味鸭脖总部地址在哪里 , , 日韩一区二区三区视频看看 , , 你的太大了受不了 , , 山东财经大学板凳野战视频 , , 飞鱼crm怎么收费 , , 赛尔号被病毒盗号http://www.ericsson365.com/product.php/www.ericsson365.com/product.php/n107-14.shtml