前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >“315”曝光:带货直播间水军泛滥,该如何应对?

“315”曝光:带货直播间水军泛滥,该如何应对?

原创
作者头像
顶象技术
发布于 2023-03-17 08:53:21
发布于 2023-03-17 08:53:21
8330
举报

2023年“央视315晚会”曝光了一些网络平台明目张胆地售卖直播水军,人气、播放量、点赞、评论等等,均可24小时自助下单,达成烘托直播间气氛的目的。根据报道,某公司推出额云控系统,一台手机,可同时操控200到20000台手机。为了让水军看起来更像真实用户,该云控系统还能事先设定批次、进入时间以及不同的发言内容等进入直播间,甚至还可以去竞争对手的直播间,自动投诉甚至抹黑。

据最新报道,当地联合执法组第一时间赶赴现场,已对该公司进行查封,对所有手机和其他设备等现场封存。该公司负责人已被公安机关控制。后续将依法依规予以严查严处,并及时向社会通报。

除了刷量,“网络水军”还有什么危害

所谓“网络水军”,又名“网络枪手”,指的是在网络中针对特定内容发布特定信息的、被雇佣的网络写手,由最初简单的发帖“灌水”逐步发展而来,通常活跃在电子商务网站、论坛、微博等社交网络平台中。通过伪装成普通网民或消费者,通过发布、回复和传播贴文等对正常用户产生不利影响。

“网络水军”的危害主要体现在三方面:

一是制造虚假流量,破坏行业生态。网民的浏览、转发、评论、点赞数量已渐成为公众衡量其认可度的重要指标,“网络水军”通过有偿刷量服务,在视频、直播、资讯、电商等服务下刷量,满足一些企业和个人的流量指标。

二是制作虚假评论,破坏运营秩序。商家为提升商品或店铺的信用度美誉度,通过各种手段,批量制作虚假交易、虚假订单、虚假评论、虚假评分等,以提升店铺或商品的排名,获取消费者信任,误导消费者购买以次充好、以劣充优商品。

三是编造虚假信息,制造网络矛盾。随着自媒体、短视频和直播平台的快速兴起,一些不法分子运营大量账号故意编造虚假信息“造热点”“蹭热点”,借此吸引眼球、收割流量、牟取利益,严重危害网络生态。

在互联网上数量就是流量,流量意味着影响力、权利、收益。“网络水军”的行为破坏了公平、公正、公开的“三公”规则,给用户造成误导,影响客户决策,破坏网络空间秩序,污染网络生态,不仅侵踏消费者权益,也影响企业品牌形象,损害行业健康发展。

揭秘“网络水军”使用的作弊工具

当虚假数字成了一门需求,“网络水军”变成了一个分工明确的生意。以“刷量”为例,“网络水军”的大体运作过程如下:

首先,通过电商、社群、论坛、社区揽客接单。

其次,安排刷量计划;

然后,系统派单给刷手;

最后,执行刷量。

“刷量”有两种方式:人刷和机刷。“人刷”主要是通过社群、任务平台等招募人员进行采用人海战术完成投票、加粉、下载、刷阅读,这不仅需要耗费大量时间和精力,更需要投入大量资金。“机刷”就是主要利用软件、脚本,使用脚本程序批量刷票一键刷票、投票、刷粉、刷阅读,投入成本低,见效果快。

“网络水军”进行机刷时,会用到如下作弊工具:

黑卡。账号注册需要借助电话卡,黑灰产利用黑卡进行注册,以隐藏真实身份、规避对账号控制主体的溯源。黑卡来自通过拖库撞库、木马、钓鱼等方式从网上收集大量身份信息,然后通过黑卡运营商批量验证得到实名卡;实名制管理不够严谨的物联网卡和虚拟运营商卡,以及海外购得的境外手机卡等。

秒拨IP。IP 地址就是用户上网时的网络信息地址。黑灰产使用秒拨 IP 的工具,能够自动调用全国甚至国外的动态IP地址,具有自动切换、断线重拨、自动清理浏览器的Cookies缓存、虚拟网卡信息等功能,能够快速无缝切换国内国外不同区域的 IP 地址。

模拟器。GPS 定位就是用户使用网络服务时所处的地理位置信息,黑灰产利用模拟软件、第三方工具,就可以改变所在位置的经纬度,可以实现任何地方的瞬间“穿越”。

改机工具。设备的型号、串码、IMEI等具有唯一性。黑灰产利用改机工具能够从系统层面劫持设备接口,当应用调用这些接口来获取设备的各项参数时,获取到的都是改机工具伪造出来设备的属性信息。一般来说,2-3分钟改机工具就能完成1000个设备属性。

注册机。 注册是创建一个账号的关键流程。黑灰产利用注册机能够进行批量自动化账号注册,从而注册几百乃至几万个账号,以实现大量抢货、囤货。

接码平台。注册、登录、抢购、交易等环节都有验证码的校验,为了快速抢购,黑灰产会利用引入机器学习和神经网络等人工智能技术来智能识别图片中的验证码要素,绕过验证码校验。

群控。黑灰产利用群控可以实现一台电脑控制上几十、几百部乃至几千台设备,进行统一的注册、登录、抢购、下单等。群控还提供模拟定位、摇一摇、批量导入通讯录等功能,还可以进行消息推送。2023年“央视315晚会”曝光的某公司云控系统就是该工具。

黑设备。也就是黑灰产使用的智能手机、平板电脑等设备,主要用来下载App、注册登录账号、执行各类任务的载体,是黑灰产不可或缺的设备。黑灰产的设备主要两个来源:统一购买某个性价比高的新手机、在二手市场购买旧手机。其中,二手手机由于保留有原主人的账号及隐私信息更受黑灰产青睐。

揭秘“网络水军”不为人知的技术特征

业务链条长,风险漏洞多,单点防控难度大。黑灰产手握大量账号,个体行为合法、群体非法,识别难度大。攻击者中既有不良用户,又有专业黑灰产,还有可能是恶意同行。专业工具不断更新,新手段层出不穷,对抗防御难度大。

国内首部业务安全图书《攻守道——企业数字业务安全风险与防范》中,详细列举了“网络水军”的几个显著特征。

IP地址高度统一或频繁更换。正常用户来自五湖四海,注册登录操作的IP地址各不相同。而“网络水军”们的注册设备和软件通常使用同一个宽带线路接入网络,注册和登录平台的IP地址基本固定;或者为了规避平台的防控,“网络水军”使用拨号VPN软件或IP变化软件,需要短时期高频切换IP,以绕过平台对IP地址的限制。

单一设备上有多个账号。“网络水军”的这些账号分别安置在不同设备上,一台设备上安装了多个账号,通过群控、软件等控制账号,因此存在同一台设备存在多账操作行为。

单一账号短时间内大量参与活动。在具体操作行为上,同一账号,在一定时间段内参加大量活动,具有只为活动而生的特征。

账号注册登录行为特别流畅。正常用户注册登录时,要人工输入用户名、密码、手机号,收到验证码后还要再次手动输入,整个过程不规律且有一定延迟,过程中可能会因为不熟悉规则或因为其他事情而耽搁中止。而“网络水军”使用自动化的软件工具进行账户注册,流程化作业如行云流水般一气呵成,速度和节奏上是人工速度的数倍。

设备地理特征长时间无变化。正常用户注册登录时,可能坐在椅子上、躺在床上、坐在车上,手机会根据动作进行不同角度的调整,手机的水平高度也会不停地调整。“网络水军”使用软件操控批量设备,这些设备大多是放置在不同机架上,24小时保持角度和水平线无变化。

操控的手机型号比较单一。““网络水军””为了牟利,会尽量降低设备投入成本以实现利润最大化,因此价格低廉的手机或者二手手机是他们重要的设备来源。

监管部门针对“网络水军”的治理

互联网经济是诚信经济,只要流量不要质量、只要热度不要态度、只看商业价值不看社会价值等做法,不仅损害用户的合法权益,也会侵蚀互联网的信任基石,无异于杀鸡取卵。治理“网络水军”,需要政府、平台、网友齐心协力,共同参与。

2022年8月23日,中央网信办相关负责人介绍,网信办结合每年开展的“清朗”系列专项行动,将网络群组、网站论坛、电商、小程序等平台作为治理网络暴力、网络水军乱象的一个重点。

2022年11月,中央网信办印发《关于切实加强网络暴力治理的通知》,提出要建立健全网暴预警预防机制,加强内容识别预警、构建网暴技术识别模型、建立涉网暴舆情应急机制。

2022年,全国公安网安部门紧紧依托“净网2022”专项行动,依法严厉打击整治“网络水军”违法犯罪活动,共侦办“网络水军”相关案件550余起,关闭“网络水军”账号530余万个,关停“网络水军”非法网站530余个,清理网上违法有害信息56.4万余条。

今年“两会”上发布的《最高人民法院工作报告》显示,过去5年,全国法院依法惩治信息网络犯罪,审结电信网络诈骗及关联犯罪案件 22.6万件。审理涉网络 “水军”、网络 “黑公关”等案件,严惩散布虚假信息、危害网络生态的犯罪行为,决不允许网络空间沦为法外之地。

第一,加强法律震慑。针对“网络水军”恶意行为,《网络安全法》、《个人信息保护法》、《互联网信息服务管理办法(修订草案征求意见稿)》、《关于进一步压实网站平台信息内容主体责任的意见》、《关于切实加强网络暴力治理的通知》等提供了有力的法律依据和支撑,加大对组织雇佣网络水军的幕后黑手执法力度,明确界定标准,发挥法律应有的震慑力和约束力。

第二,强化平台管理。各网站平台都已上线公示账号IP地址的归属地、网络账号所属MCN机构信息等功能,为网友监督创造了条件。在此基础上,需要加大违法违规账号查处力度。严格审核平台内容,铲除网络水军滋生土壤,逐步压缩网络水军的生存空间。

第三,提升技术防护。借助大数据、人工智能等技术,对“网络水军”的行为进行全流程的监测,加强对水军账号进行识别分析和行为监测,及时对恶意行为进行预警和处置。向面临风险的平台和用户发送风险提示,引导用户开启“一健防护”功能等。

平台如何有效自动化识别“网络水军”

针对“网络水军”修改IP和GPS的识别。识别客户端的设备指纹是否合法,是否存在注入、hook、模拟器等风险。与真机的比较,模拟器有些是无法实现的,例如运营商信息、系统信息、硬件信息、用户行为、CPU指令以及模拟器特征有效分辨模拟器作弊行为。

针对“网络水军”设备的识别。识别客户端的设备指纹是否合法,快速识别刷机改机、Root、越狱、劫持注入等风险。

针对“网络水军”账号识别与检测。快速识别同设备多次激活、同设备关联IP行为异常,同IP短时间大量聚集、同一渠道中老设备型号占比异常、同一渠道中老操作系统占比异常等维度;建立本地名单动态运营维护机制,基于注册数据、登录数据、激活数据,沉淀并维护对应黑白名单数据,包括用户ID、手机号、设备等维度的黑名单。

针对“网络水军”账号异行为检测。基于用户行为进行策略布控,针对同设备切换大量账号进行订单发起的账号进行布控。

针对“网络水军”行为变化的分析与预测。线上数据有一定积累以后,通过风控数据以及业务的沉淀数据,对注册、登录、下单、抢购行为进行建模,模型的输出可以直接在风控策略中使用。

针对“网络水军”绕过验证码的防范。通过提升验证要素识别难度,高频率地更新验证图片库,并采集验证环境信息,判断完成验证时的验证环境信息和 token,及时发现异常和风险操作。

技术上如何有效防控“网络水军”

基于“网络水军”的特征和业务防护策略,各平台需构建一个覆盖多渠道全场景,提供多阶段防护的安全体系。该体系打通平台的前台、中台和后台,覆盖各渠道平台和各业务场景,提供威胁感知、安全防护、数据沉淀、模型建设、策略共享等安全服务,能够满足不同业务场景,拥有各行业策略且能够基于自身业务特点实现沉淀和更迭演进,实现平台的精准防控。

事前

1、分别从业务规则、业务逻辑、业务安全防控措施、业务安全应急预案等方面做好评估和准备,保证业务和系统的公平性。例如,业务系统上缺少安全组件,在上线时就需要增加安全组件的使用。提前准备应急预案,一旦发现业务有漏洞或被恶意访问,可以及时快速进行应急预案,应用提前制定好的规则,进行防护。

2、基于业务安全情报,发现新风险新变化,帮助企业加速对行业中新型威胁的布防速度和能力,帮助企业提前获取黑灰产发动威胁的工具、路径、意图等信息,勾勒出攻击者画像。

事中

1、建立在线热部署等布控能力。攻击来袭时,持续对账户行为进行分析,并根据策略情报和风险数据进行实时应用和判定,一旦发现异常及时拦截,并及时更新调整规则和策略。

2、通过业务监控,来实时观察业务进行中的数据情况,便于及时发现异常情况,进行针对性处理。

事后

1、基于每日的业务数据进行分析,发现隐藏的异常。

2、沉淀每日的风险数据,挖掘攻击特征,利用每日风险数据、交易数据、安全策略,进行升级更迭,调整风控引擎和风控模型。

3、定期对业务大数据做深度挖掘,通过关联网络技术发现潜在隐患和团伙,防范新的威胁攻击。

4、此外,完成线上安全运营策略和模型的迭代闭环。针对用户的投诉、举报、案件等反馈信息,结合沉淀的业务数据和风险数据,将迭代的模型和风险名单,应用安全决策系统中,实现完整的业务闭环,不断完善平台的安全体系。


原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
2022年最受关注NFT数字藏品,8成访问者竟然是黑灰产?
每件艺术品都可以通过NFT的形式呈现,不仅保护版权,更可以验证购买艺术品的真实性。在元宇宙加持下的游戏,能够通过NFT记录玩家在游戏内武器、装备、角色等,确保物品交换、交易、获取时的真实性。同时,NFT良好实现了实物的数字资产化,对数字艺术更好地定价与流通。
顶象技术
2023/01/16
1.1K0
2022年最受关注NFT数字藏品,8成访问者竟然是黑灰产?
第十一期 | 你抢不到的优惠券
第十一期 | 你抢不到的优惠券,背后“元凶”竟是垃圾注册?顶象防御云业务安全情报中心发现,某电商平台注册场景出现大批量异常注册。黑产通过批量注册获得大量平台账号,为其后续在电商平台大促期间开展批量抢券、秒杀、刷单等行为进行账号储备。顶象防御云业务安全情报中心BSL-2022-a3c22号显示,黑产通过非法手段窃取、购买公民个人信息及手机黑卡等,并采用作弊设备模拟设备指纹高频切换IP等方式,对电商平台发起大批量的注册攻击,从而获得大量平台账号,以用于后续在平台大促期间进行一系列的薅羊毛行为,不仅使普通顾客因此失去了获得优惠的机会,而且给平台带来了大额的资产损失和大量的无价值的虚假用户。电商平台为何会被黑灰产盯上?电商平台的每一次大促都是黑灰产“捞金”的最佳时机。近几年,各大电商平台为了拉拢客户尤其是新客户,开展了一系列营销活动:新人折扣券,满减优惠券,拉新返现、砍价助力等等,花费的营销成本高达数亿元。以双十一为例。不久前,顶象在业务安全大讲堂系列直播课《双十一电商行业业务安全解析》中就具体提到双十一电商平台的业务安全风险。就双十一促销活动,电商平台们营销周期从10月中下旬就会开始相应的营销投入。整个双11电商大促活动会持续将近一个月,这也给了互联网黑灰产充分的时间去针对各个电商平台的活动规则和活动流程做深入研究,为后续的营销欺诈活动做好充分准备。此外,在营销玩法方面,都呈现出了优惠力度加码,玩法多元化的趋势。比如天猫聚焦高质量发展,构建“低碳双11”,首次设立绿色会场,发放1亿元绿色购物券;关注银发群体,上线淘宝长辈版,设置首个长辈会场;京东则设立了首个“不熬夜”的双11,提升消费者体验;升级多种价格保护政策及放心换服务,保障消费者权益;出台绿色低碳、扶贫助农计划等。营销投入的加大意味着黑灰产有更大的动力去进行攻击,因为一旦成功,收益更大。而丰富的营销手段则意味着黑灰产有更多的途径、更多的场景实现攻击,因为一条攻击路径走不通,便可以选择另一条攻击路径。且新的营销手段往往会因为防控经验不成熟,更容易出现业务规则的漏洞,成为黑灰产攻击的突破口。也正是各平台之间的相互竞争,导致这种营销活动愈演愈烈,继而催生了垃圾注册这个行业,并与黄牛、羊毛党、打码平台等团伙形成了完整的产业链。上游:卡商与接码平台所谓垃圾注册就是通过购买大量手机号和用户个人信息,在了解平台的规则后,借助作弊设备(如:代理IP、群控软件等)自动化的进行批量注册。在整个互联网黑色产业链中,批量注册处在产业的中上游位置。其主要目的是为下游进行一些列黑产活动提供账号。因此,批量注册的账号被视为滋生助长网络犯罪的核心利益链条之一。同时,批量注册的账号多数利用不记名的网络黑卡进行注册,为相关的账号使用者提供了便捷的真实身份隐蔽及账号控制主体溯源规避的功能,亦成为了网络诈骗、赌博等相关犯罪所必须的工具。上游为信息和技术的支持方,即为批量注册提供大量身份信息或资料及其所需的技术支持,卡商和接码平台便处于上游位置。中游为账号获取方即号商,即行为人通过从卡商和接码平台处获取的手机号与验证码,使用自动访问平台注册程序的软件或程序,获得大量注册平台账号。下游为账号使用方,行为人通常向号商购买账号,以供网络刷单炒信、发布违禁信息、进行网络攻击等多种用途。顶象防御云业务安全情报中心监测到,其上游端的卡商手握数以万计的电话卡,其黑卡的主要来源有:实名卡、物联网卡、海外卡以及虚拟卡。实名卡:实名卡主要是通过拖库撞库、木马、钓鱼等方式从网上收集大量身份信息,并通过黑卡运营商批量验证得到的。境外手机卡:黑卡运营商直接从海外购得的手机卡,这些卡无需实名认证,花费低,切合黑产利益。物联网卡:运营商基于物联网公共服务网络,面向物联网用户提供的移动通信接入业务。三大运营商采用各自物联网专用号段,通过专用网元设备支持包括短信、无线数据及语音等基础通信服务,提供用户自主的通信连接管理和终端管理等智能连接服务。虚拟卡:由虚拟运营商提供的电话卡。虚拟运营商与传统三大运营商在某项或业务上达成合作关系。他们就像是代理商,从移动、联通、电信三大基础运营商那里承包一部分通讯网络的使用权,然后通过自己的计费系统、客服号、营销和管理体系把通信服务卖给消费者。像我们常能看到的170开头的号码,多为虚拟号码。卡商获取黑卡的主要渠道大致分为两个来源:一是从运营商“内鬼”处拿卡。运营商的工作人员每个月都有开卡任务,通过平分利益,运营商“内鬼”月均给卡商供卡上千张,二者达成默契合作,形成“双赢”。二是通过找中介进村“拉人头”。当卡商有需求时,一些所谓的地推团队就会集体“下乡进村”,打着三大运营商的名号,搞免费办手机卡送礼的活动,以50到60元的成本获得一张可以正常使用的实名手机卡。中游:利用多种作弊手段养号卡商在获取到黑卡后,下一步就是要利用作弊手段进行养号。其作弊工具主要有三种:猫池猫池是一种可同时支持多张手机卡的设备,根据机
顶象技术
2022/12/02
12.9K0
第4期 | 汽车App成黑灰产“发财”新路径,倒卖积分、哄抢礼品、代用户运营
顶象防御云业务安全情报中心监测到,某知名新能源汽车App遭黑灰产疯狂薅羊毛,给车企带来经济与用户的双重损失。
顶象技术
2022/08/15
8760
第八期| 藏在短视频背后的黑灰产:批量刷票、虚假流量
顶象防御云业务安全情报BSL-2022-a3c11号显示,某短视频平台部分Up主在中秋节平台活动期间借助黑灰产工具分设备牧场、代理IP、黑卡、自动化程序等进行批量刷票,严重影响其他用户参与的积极性,给平台的带来大额的资产损失和大量虚假用户,不仅严重破坏了平台生态,而且使得刷票风气盛行,平台活动公平性被质疑,信誉受损。
顶象技术
2022/10/27
8930
第八期| 藏在短视频背后的黑灰产:批量刷票、虚假流量
互联网的B面:撕开虚假流量的遮羞布
1994年10月27日,Hotwired以横幅的形式在网站上首次登载了网络广告,标语上写着“你有没有曾经尝试用鼠标点在这里过?你会的。”从此,以点击量为代表的商业流量数据开始登上网络舞台。2000年10月23日,随着谷歌广告首次推出了基于按单次点击付费模式(PPC)的商业规则,流量开始成为竞相争夺的财富密码。 【互联网有史以来的第一支横幅广告】 到了今天,发达的网络信息化时代也堪称是流量的时代,当资本与流量深度绑定,每一个流量背后到底“是人非人”的问题便由来已久,网络水军、流量造假等虚假流量已成为庞大且完
FB客服
2023/05/12
4880
互联网的B面:撕开虚假流量的遮羞布
聚焦315:钓鱼短信诈骗、直播水军泛滥、App窃取信息......
2023年度的315晚会如期而至,去年,315重点关注了网络安全相关问题,揭露了人为操纵口碑、浏览网页窃取用户手机号、安装垃圾捆绑软件等违法违规行为,还首次设立信息安全实验室,针对消费者日常生活中那些容易忽视的信息安全隐患,如免费WiFi、儿童智能手表等产品进行专业测试,及时发出风险预警。 今年的315晚会主题为“用诚信之光照亮消费信心”,个人信息及数据安全问题依然是曝光的重点领域:钓鱼短信诈骗、直播水军虚假流量、破解版App窃取用户信息、旧设备数据难以彻底删除。可见,在诚信经营、遵纪守法、公平竞争、有序
FB客服
2023/03/29
8620
聚焦315:钓鱼短信诈骗、直播水军泛滥、App窃取信息......
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
针对近日接连爆出银行储户存款被“刷脸”盗走事件,顶象防御云业务安全情报中心复盘了整个流程:黑灰产首先窃取储户信息,然后制作一个山寨的银行App,诱导储户下载后,再利用劫持摄像头、替换人脸数据等方式登录储户账号,并使用利用劫持手段获取储户的短信验证,最后完成储户资金的的盗取。
顶象技术
2022/09/02
1.2K0
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
2022社交平台设备风险安卓占三成,iOS 仅占一成
随着移动互联网的发展,社交媒体进入“人人皆媒”时代。社交不再仅仅满足于用户即时通讯的需求,还承载了在线支付、内容分享等等的多元功能,正不断刷新着用户日常沟通、购物和娱乐的体验,且用户规模在逐年增加。
顶象技术
2023/02/20
7950
2022社交平台设备风险安卓占三成,iOS 仅占一成
深度解析移动应用安全的四大常见问题及解决方案 原
当前移动安全中恶意攻击的现状可以归结为四个主要方向:网络安全、数据安全、代码安全、设备安全。
个推君
2019/10/06
2.8K0
今年暑假,博物馆的门票为什么抢不到?| 业务安全分析第十九期
随着暑期参观、研学热潮的到来,部分热门博物馆再现一票难求的火爆场景。不少游客发现热门博物馆参观门票预约难度直线上升。
顶象技术
2023/07/19
2710
今年暑假,博物馆的门票为什么抢不到?| 业务安全分析第十九期
第九期|不是吧,我在社交媒体的照片也会被网络爬虫?
顶象防御云业务安全情报中心监测到,某社交媒体平台遭遇持续性的恶意爬虫盗取。被批量盗取用户信息和原创内容,经分类梳理和初步加工后,被黑灰产转售给竞争对手或直接用于恶意营销。由此不仅给社交媒体平台的数字资产带来直接损失,影响用户对社交媒体平台的信任,更破坏了内容产业的健康发展。
顶象技术
2022/11/09
8290
第九期|不是吧,我在社交媒体的照片也会被网络爬虫?
游戏黑灰产识别和溯源取证
一般来说,黑色产业指的是从事具有违法性的活动且以此来牟取利润的产业。而灰色产业则指的是不明显触犯法律和违背道德,游走于法律和道德边缘,以打擦边球的方式为“黑产”提供辅助的争议行为。
小道安全
2022/03/31
3.6K0
游戏黑灰产识别和溯源取证
顶象无感验证为十八数藏“加固城墙”
所谓“数字藏品”,本身是指使用区块链技术,对应特定的作品、艺术品生成的唯一数字凭证,在保护其数字版权的基础上,实现真实可信的数字化发行、购买、收藏和使用。比如十八数藏、鲸藏等。
顶象技术
2022/09/29
4230
顶象无感验证为十八数藏“加固城墙”
现实版“狂飙”上演,背后有哪些猫腻?
最近热播的电视剧《狂飙》中有这样一个故事情节,刑满释放的唐小虎出狱之后,大哥高启强就大方的赠予唐小虎一家游戏厅。但其表面上是游戏厅,实际上背后却暗藏赌场。而在后来的剧情中,这样的套娃模式也揭示了强盛集团最终的败局。
顶象技术
2023/02/17
5180
现实版“狂飙”上演,背后有哪些猫腻?
第六期 | 黑灰产盯上政府消费券,最高套现额超千万
顶象防御云业务安全情报中心监测发现,自政府消费券发放以来存在着大量套现、虚假交易的风险,从而起不到真正促销费、拉动消费的杠杆作用,相反,政府的资金很大部分落到了恶意用户的口袋中。
顶象技术
2022/09/15
5080
第六期 | 黑灰产盯上政府消费券,最高套现额超千万
大数据技术如何有效阻击网络黑产?
最近,互联网行业的“网络安全”事件频发。仅8月就发生了多起网络黑产攻击事件,包括国内某重要通信企业多地子公司遭遇Globelmposter勒索病毒攻击。华住集团被曝旗下酒店约5亿条数据被泄露。新三板公司瑞智华胜假借与运营商合作之名,非法窃取了30亿条用户数据,涉及BAT等近百家互联网公司的用户。
个推君
2019/03/12
1.3K0
大数据技术如何有效阻击网络黑产?
业务安全情报第16期 | 大促8成优惠券竟被“羊毛党”抢走!?
近期,某电商小程序举办美食节营销活动,提供高额折扣券,并允许用户进行秒杀。然而,羊毛党团伙利用作弊手段,抢购囤券,然后倒卖变现,严重损害了商家的利益。
顶象技术
2023/06/01
1.4K0
业务安全情报第16期 | 大促8成优惠券竟被“羊毛党”抢走!?
设备指纹也能检测业务风险?
顶象防御云业务安全中心发布的一项数据显示,2022年社交平台的业务风险,三成来自安卓平台。安卓平台是如何统计出来的?其中,设备指纹是重要的一项。
顶象技术
2023/03/20
1.8K0
设备指纹也能检测业务风险?
产业安全专家谈|零售电商如何做好营销风控?
“双十一”刚刚过去,但是幕后的故事却不少。尤其是零售电商狙击黑灰产的战役,让不少商家到现在还没缓过神。商家们更是迫切地想知道,如何才能做好营销风控,如何才能更高效地抵御“羊毛党”,如何才能安心地卖货。
腾讯安全
2019/11/14
10.5K0
产业安全专家谈|零售电商如何做好营销风控?
《风控要略:互联网业务反欺诈之路》一万字读后详细总结
本书的内容正如书名所述,是为要略而非攻略,即作者站在一个更为宏观的角度,以自身的从业经验对当今风控领域做了一番较为全貌的总结概述。书中的章节内容有精有简,既为要略,那么就无法苛求其内容都足够全面与详细。它更像是一部风控领域的科普类简述作品,在广度上能较好地让读者了解到风控各方面的现状及走向,但若要谈及深度,则多少有种“师父领进门,修行在个人”的感觉。这本书其实有挺多人推荐,一方面是书籍出版时间距离现在很近,一方面则是填补风控业务领域入门书籍的空白,只是通篇读完,好的地方是有,值得吐槽的地方也不少。总而言之,对于像我这样风控小白而言,还是值得翻阅一番。
朱季谦
2021/03/02
1.7K0
《风控要略:互联网业务反欺诈之路》一万字读后详细总结
推荐阅读
相关推荐
2022年最受关注NFT数字藏品,8成访问者竟然是黑灰产?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档