Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >中国互联网黑市分析:信封号产业链

中国互联网黑市分析:信封号产业链

作者头像
用户1631416
发布于 2018-04-11 08:56:07
发布于 2018-04-11 08:56:07
1.7K1
举报
文章被收录于专栏:玄魂工作室玄魂工作室

2013年中旬,美国一家互联网公司进入中国,在产品落地和市场竞争分析时找到TOMsInsight团队做顾问。这家公司的优势是技术和产品设计,但国内有两家无节操的山寨模仿者。美MIT毕业的年轻帅哥CEO对之极其不屑,而我们团队的首席分析师非常明确直接的告诉他:“你会输给国内的山寨公司,因为对方在APP营销的时候已经开始使用信封号。而你不会用也不能用。”当这位CEO得知什么是信封号营销时候,非常诧异的睁大的眼睛,做出一个C罗进球庆祝似夸张的表情。几个月后,美国公司退出了中国市场。而那个夸张的表情一直留在我脑海中挥之不去就像魔咒一样。

在中国,大多数行业都有一定的门槛,有人喜欢称之为:“黑市门槛”。意思是很多交易是见不得光的,属于潜规则范畴或者是不为人知的行业秘密,有一定的非法性,只能在黑市交易。这种信息只流传在最信任的人脉圈子里。让行业外面的人或者是新人一头雾水,或总是被老鸟们称为:不上道。

而中国的互联网行业,也是如此。

了解“黑市门槛”,最好从黑市入手。而读懂了黑市,看明白了黑市的交易,弄清楚了交易背后隐藏的利益链条和规则、以及见不得光的秘密,也就读懂了所谓的“黑市门槛”。

TOMsInsight继续我们的互联网黑市的分析报告系列,今天的主角是:信封号产业链。

什么是信封号?

信封号,就是被盗的QQ号。信封号产业链,就是QQ号盗取、销赃、并利用获利的产业链。被盗的QQ在黑市上称之为“信封号”。在中国,QQ作为人人必备的IM软件,有8亿以上的用户数,最大2亿以上的同时在线量,对周边生态环境有着不可估量的价值。

可能很多人都有过自己的QQ号被盗的经历。而被盗后的QQ号有什么用处呢?在黑市上怎么流转?我们分成销赃和生产两部分来观察。

信封号的黑市术语和销赃过程

我们先通过黑市术语来分析销赃的过程:

取信:一组QQ用户名和密码称为一个“信”,一个信封就是一万个(或者一千个)被盗的QQ号和密码。通过各种手段盗取QQ号码和密码,以万为单位保存成信息文本。拿到这些信息被称为:“取信”。

洗信:通过一些工具,将信里面有价值的信息(QQ币、有价值的游戏虚拟装备、QQ靓号等)筛选出来的过程称为“洗信”。有专门的“洗信人”或者是“洗信工作室”来完成。

洗信过程:盗取后就没有经过任何清洗的信被称为一手信,一手信的洗信主要就是三步:第一步洗Q币,把信封里面Q币都转移出去,然后在黑市上出售;第二部是游戏虚拟装备,腾讯公司的主要收入就是来自游戏,而被盗取的QQ号中蕴藏的游戏虚拟财富必定不菲,所以洗信人接下来会把游戏装备、游戏积分、游戏账号以及游戏币等凡是能兑换成钱的游戏财物转走,存入固定账号。第三步就是QQ账号,挑QQ靓号(五位数、六位数、或七位数的短号,或者一些含有吉祥数字的号码)来观察是不是有密码保护或者死保(申请了密码保护资料,但是原主人忘记或者丢失了密码保护资料)。

二手信:一手信经过洗信后,称为二手信。二手信一般以更小的单位出售,在二手信的黑市上,一个信封一般只是一千个号。二手信经过洗信人的封装,分成不同的种类,不同的种类有不同的用处,下面是几种比较常见的二手信:

群发信:用来给被盗号的每一个好友发消息,一般发的消息都是特定的广告,例如各种网页游戏,特定的论坛等等,而现在很多APP的广告也开始使用群发信。

广告信:在QQ空间内植入广告,由于大多数人都开通了QQ空间,而一个人的QQ空间又会影响被转载到多人,所以效果明显,而且成本低廉,深受一些网络推广者喜爱。在QQ空间植入广告的信封由于腾讯安全策略,必须是能提取cookies的信封,就是无需验证码直接登录的信封,所以在黑市上也叫cookies信。

(本文开始提到美国公司在国内失败的例子,就是国内的模仿者在APP推广阶段使用了广告信和群发信。)

忽悠信:黑市上的买家登陆被盗的QQ号给好友发一些诈骗消息,一般都是急需钱或者出事了之类的骗术。在忽悠信中还有特定的分类: 海外留学忽悠信、女生忽悠信、18-23岁忽悠信,微信忽悠信等。可以类推这些可耻的骗子的手段。

在这个封装过程中,信封的封装者和黑市上的卖家,充分的发挥了创新能力,出品了各种各样的信封:地区信、八位信、过夜信、90后信、蓝钻信、游戏信、等等,几十上百种,分别在黑市上卖给不同目的买家。

老信: 最后被榨净的QQ号还会卖给黑客用来编写密码词典,或者邮件群发者群发广告。被盗的QQ号码是黑客用来计算用户密码习惯最好的素材。他们进行编译、分析、比对后,从而对网银或者支付宝之类支付工具进行破解。而邮件群发者不在乎用户是否找回密码,只是根据特定的信息,来发放广告。老信还有其他特定用处。

在这个产业链上,每个阶段的工作一般都由不同的“洗信工作室”专攻,而且会非常“守信用”:“洗币”、“洗游戏装备”、“洗靓号”、“做忽悠”、“做广告”等每个部分之间绝不相互侵犯利益。

最夸张的是,由于一般都是在晚上12点开箱子(下文介绍,开箱子只指新鲜的信封被放到市场上),而到了第二天天亮,被盗号的用户都会发现自己的QQ号被盗,从而修改密码或者采取安全保护,让信封中大量的号失效,所以整个销赃的过程都集中在晚上12点早上7点之间。所以看似复杂的过程,在互联网黑市上,只用了7个小时就彻底完成了从头到尾的完整的流水线。每一个信就像一头牛,从剥皮,拆骨,切肉 … … 到了早上7点,只剩一滩血污。

信封号的生产过程

每天,中国互联网黑市上的信封号出售的数量都大概在1000万个左右,TOMsInsight通过一些非常规手段监控2014年5月份一个月内黑市的出售二手信封总数量可以见下图,我们能监控到的样本只占少数所以通过一些算法预估和去重,数据并不非常精确:

而这么多的信封,是如何生产出来的呢?

在信封的生产过程中,最核心的也是整个产业的“老大”一般在黑市上称为“总代理”。总代理首先向木马程序编写者购买或者定制专门的盗号木马(做马),然后委托一些流量商,将木马挂在网页上。用户只要点击该网页,或者是下载了网页上的资源,其计算机就会被植入木马;木马将截取到的QQ号码和密码发往指定的服务器,总代理每天晚上会在11点左右把收到的号码和密码信息整理(开箱子),分给下面的二级代理(二级带来再分给三级,根据信封的数量),开始在黑市上销赃。

这个产业链中。流量商扮演了极其重要的作用,对于总代理来说,拥有一款效果稳定的木马和下级“二级代理”以及“洗信人”只是第一步,他们更需要将木马植入到用户的电脑中,才能真正获得利益。因此掌握着大量网站资源的人被总代理们格外珍视,这些人在行业内被称为“流量商”,即“挂马”人。流量商或者自己是网站的站长,或者与很多网站站长熟识,他们将病毒木马挂在点击率较高的网页上,当用户点击到那些弹出窗口时,木马病毒就“种”到了用户的计算机上。

在目前行业内,流量商根据IP流量对网站进行付费,1万IP大约需要100元到200元人民币,而流量商向总代理收费则是按信收费,一万个信1000元到1500元不等。而一个质量比较好的站,3万左右的流量就可以拿到一万个信。代理人虽然是整个产业链的核心和“老大”,却处处被流量商制约。流量商也在黑市上被称为“做箱子的”,行业内,很多总代理为了讨好流量商,还会对采取分成的合作模式,有的强势的流量商甚至可以拿到比总代理更高的分成。(渠道为王真是在黑市也成立啊)

有人的地方就有江湖,信封号的江湖,精彩纷呈,比之中国香港黑社会电影是有过之而无不及,更多的斗智斗勇,更多的创新颠覆,让这个不合法的产业链越来越精彩。

在这个信封号产业中,每一个细节都有各种复杂模式我们就不一一叙述,有兴趣的读者可以使用我们微信号的服务进行交流。在此我们更多是希望给大家展示出这个产业链的面貌。

对我们的启示

我们团队分析这些,绝不是希望大家成为这个产业链上的一环,更不是希望大家购买各种信成为黑市消费者。相反,整个信封号产业链都是绝对违法的!我们只是希望通过这样的分析,给大家揭示中国互联网的完整的面貌。

当绝大多数人的眼光都盯着BAT等互联网巨头。各种媒体、专家、互联网分析师、观察家们都在讨论着微信的战略、小米的互联网思维、O2O、特斯拉如何重塑行业、等等的时候。岂不知这些都是互联网行业这座冰山浮到外面的风景,而那冰山的巨大的水底世界,却又不为人知。当你熟读了各个互联网巨头的战略,看尽了互联网思维,想出一个颠覆性产品、然后进入到这个行业的时候,其实等待着你的其实就是这些。

在探索出真相之前,问题没有那么简单。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2016-03-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 玄魂工作室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
1 条评论
热度
最新
盗号手段原来越高超。
盗号手段原来越高超。
回复回复点赞举报
推荐阅读
编辑精选文章
换一批
2014年腾讯雷霆行动网络黑色产业链年度报告(上)
image.png 年度报告摘要 网络黑色产业链已经呈现低成本、高技术、高回报的爆发性增长态势,对网民造成了金融资产和个人信息安全等多方面的危害,成为阻碍互联网发展的重要因素。2014年各种重大网络安全事件显示,网络黑产已经从半公开化的纯攻击模式转化为敛财工具和商业竞争手段,集团化、产业化趋势明显,跨境网络犯罪多发。 由腾讯各大安全平台提供的大数据显示,2014年网络黑产来势汹汹,全国日均54万部手机中毒,支付类病毒增长迅猛;网络社工类欺诈以广东发案量最大,男性及90后最好骗;四成恶意网站以色情网站的幌
腾讯研究院
2018/02/05
2.1K0
2014年腾讯雷霆行动网络黑色产业链年度报告(上)
你的名字,互联网黑产瞄准的秘密…
作者介绍:chloe,在鹅厂从事互联网安全工作,投身挖掘互联网黑色产业,探寻网络安全世界的风云变幻。 曾经听安全圈的前辈说过这么一句话:数据泄漏,是每一个互联网厂商都逃不过的宿命。观点听起来可能过于独断,但不可否认的是,长久以来,数据安全问题的确让行业饱受困扰。当我们投入到云计算的沃土去拥抱无限可能时,当我们借助大数据的力量去尝试更多创新和变革时,数据泄漏始终是前进道路上一个挥之不去的梦魇。 一年24亿泄漏量,知名企业几乎无幸免 在过去互联网飞速发展的十年里,数据泄漏的危机如影随形。据调查,国内外相当
腾讯技术工程官方号
2018/01/29
1.3K0
你的名字,互联网黑产瞄准的秘密…
深度揭秘!暴利游戏外挂后面的黑色产业链
由公安部挂牌督办,一起特大“吃鸡”外挂案件被破获。警方一举捣毁6个国内的游戏点卡以及充值产品的在线交易平台,抓获犯罪嫌疑人15名,涉案金额高达3000多万元,真是大快人心!
顶级程序员
2018/07/23
2.1K0
腾讯朱劲松:移动互联网时代的网络犯罪
11月22日-23日,由腾讯互联网与社会研究院、腾讯互联网犯罪研究中心,与中国人民公安大学合作举办的“第二届互联网法律政策前沿研习班”在北京举行。腾讯互联网犯罪研究中心秘书长朱劲松应邀做专题演讲。
腾讯研究院
2018/02/02
2.7K0
腾讯朱劲松:移动互联网时代的网络犯罪
2014年腾讯雷霆行动网络黑色产业链年度报告(下)
二、网络黑产数据研究与分析 1. 疯狂病毒:日均54万手机中毒,支付病毒猛增 数据来源:腾讯手机管家、腾讯电脑管家  2014年腾讯管家安全软件在PC端上发现超过1.3亿个新增病毒,移动端上发现超过
腾讯研究院
2018/02/05
3K0
2014年腾讯雷霆行动网络黑色产业链年度报告(下)
这条灰色产业链曾让苹果公司损失10亿美元!
有光的地方就有阴影,手游行业越发繁荣,但同时也伴随着越来越多的灰色技术和灰色玩法。
FB客服
2018/07/31
1.7K0
这条灰色产业链曾让苹果公司损失10亿美元!
“短信拦截马”黑色产业链与溯源取证研究
“短信拦截”木马作为安卓手机病毒中的一类常见样本,近两年来显现出爆发增长的趋势,其背后的黑色产业链也日益发展壮大,“短信拦截马”的日趋泛滥已经成为移动支付、网银财产等各环节的焦点安全问题。 “短信拦截马”导致网银资金被盗的新闻屡见报端,作为一个安全厂商我们对受害用户的遭遇也深感痛心,这也推动我们在查杀对抗“短信拦截马”的工作中投入更多的努力。 在安全对抗过程中我们对“短信拦截马”黑产的运作有了一些了解,在针对黑产团伙进行追踪取证方面也做出了一些尝试,下面把在我们这个过程中产生的一些经验和思考做一个分享,
FB客服
2018/02/06
2.3K0
“短信拦截马”黑色产业链与溯源取证研究
浅谈互联网隐私安全
*本文原创作者:追影人,本文属FreeBuf原创奖励计划,未经许可禁止转载 前言 如今,互联网已经与我们的生活密切融合,我们的一举一动都会在网络上留下蛛丝马迹,而这些数据的泄露往往会带来很多麻烦事。本文将简要介绍大数据时代给个人隐私保护所带来的挑战,看看会有哪些环节泄露了我们自己的秘密。 什么是隐私? 隐私是一种与公共利益、群体利益无关,当事人不愿他人知道或他人不便知道的个人信息,(只能公开于有保密义务的人)当事人不愿他人干涉或他人不便干涉的个人私事,以及当事人不愿他人侵入或他人不便侵入的个人领域。 《中国
FB客服
2018/02/08
4.4K0
浅谈互联网隐私安全
产业互联网能“扶”起二手车吗?
车好多和优信先后公布了新一轮融资的消息,原本被外界唱衰的二手车电商似乎有了转圜的迹象。同时也预示着,在二手车市场交易规模持续增长的局面下,资本仍然在二手车市场寻找新的机会。
Alter聊科技
2023/01/12
2380
平凡之路:这些年互联网的变迁
我们不喜欢平凡,特别不喜欢走在平凡的路上。我们习惯于看着远方的灯火繁华,幻想着到达后的喜悦和新生活,幻想着到达后如何洗去这一路的疲劳,去追逐自己的幸福。所有预期中的美好,在存在在远方的灯火繁华中,这是
用户1756920
2018/06/20
6760
互联网的B面:撕开虚假流量的遮羞布
1994年10月27日,Hotwired以横幅的形式在网站上首次登载了网络广告,标语上写着“你有没有曾经尝试用鼠标点在这里过?你会的。”从此,以点击量为代表的商业流量数据开始登上网络舞台。2000年10月23日,随着谷歌广告首次推出了基于按单次点击付费模式(PPC)的商业规则,流量开始成为竞相争夺的财富密码。 【互联网有史以来的第一支横幅广告】 到了今天,发达的网络信息化时代也堪称是流量的时代,当资本与流量深度绑定,每一个流量背后到底“是人非人”的问题便由来已久,网络水军、流量造假等虚假流量已成为庞大且完
FB客服
2023/05/12
4840
互联网的B面:撕开虚假流量的遮羞布
中国移动遭“薅羊毛” 一个月被黑卡刷走8.2万G流量
一直致力于打击黑卡的中国移动,如今正在被黑卡“薅羊毛”。 近日,21世纪经济报道记者发现,中国移动面向消费者推出的流量交易平台爱流量,已经被持有大量黑卡的刷单手攻占。2016年12月10日至2017年
神无月
2018/06/25
3K0
安全报告 | 从恶意流量看2018十大互联网安全趋势
 导语: 「天下熙熙,皆为利来;天下攘攘,皆为利往。」太史公一语道尽众生之奔忙。在虚拟的世界,同样有着海量的「众生」,它们默默无闻,它们不知疲倦,它们无穷无尽,同样为了「利」之一字一往无前。其事虽殊,其理一也。且随腾讯安全云鼎实验室揭开这虚拟世界的「众生之相」。 一、恶意流量概述 1. 恶意流量是什么? 要定义「恶意流量」,先来看「流量」是什么。说到「流量」,仅在网络领域就存在许多不同的概念: 手机流量:每个月给运营商付费获得若干 G 上网流量。 网站流量:网站访问量,用来描述一个网站的用户数和页面访问
云鼎实验室
2018/10/18
3.4K1
安全报告 | 从恶意流量看2018十大互联网安全趋势
流量之乱:谁在为互联网“顶级流量”买单?
楔子:囚徒困境 凌晨两点,北京东四环的某写字楼里,灯火通明。 阿K用力伸了个懒腰,身体疲惫,脑袋却依旧清醒。随着敲下最后一行数字,阿K长舒一口气——这份亮眼的数据,足够向金主爸爸交差了,自己的月度KPI也有了着落。 前些日子,阿K替公司拿下了一单大案子:甲方爸爸是某知名汽车品牌,需求是帮新车试驾活动做线上推广。对方给到的推广费不高,给出的指标却非常犀利——试驾活动网络曝光量需达百万次。 对于这类棘手需求,阿K已颇有经验——开一个观看人数逾百万的直播,发几条转发过万的微博,品牌流量妥妥破百万——只要在流量中
腾讯防水墙
2018/08/14
10.6K1
短信代收,一个年产数亿的黑产链条
陈梦 腾讯安全平台部高级安全产品经理 我将会通过一个系列文章来给大家揭开这里的神秘面纱,看看究竟是谁坑走了创业者的钱。今天来看第一篇——年产值过亿的短信代收产业。 【谁坑了创业者的钱1】短信代收,一个年产数亿的黑产链条   云计算,已经不仅仅是互联网技术的一次革新,更是无数未来行业领袖成长的沃土。然而这条道路是艰辛的,是充满危机和挑战的。安全,就是创业者们首先要避开的大坑。那么,究竟是哪些安全问题在阻碍着创业者的前进?我们又能够为这些优秀的创业企业做些什么呢?   从毕业后加入腾讯安全平台部,我从事黑产
腾讯研究院
2018/03/06
11.4K0
短信代收,一个年产数亿的黑产链条
2014年腾讯雷霆行动发布网络黑色产业链年度报告
  1月20日,腾讯公司首次向外发布《雷霆行动网络黑色产业链年度报告》总结了当前网络黑产的主要犯罪手法和趋势,同时联合公安部网络安全保卫局公布2014年度腾讯雷霆行动联合警方打击网络黑产的10大案例,
腾讯研究院
2018/02/02
1.1K0
2014年腾讯雷霆行动发布网络黑色产业链年度报告
走近黑客产业链:藏匿在黑暗世界的暴利链条
当你肆无忌惮地使用互联网带给你的便捷时,你可曾知道,有一群神秘人物正隐藏在黑暗处,试图夺走你辛苦争来的金钱与网络信用。 黑客生态圈 在安全圈,“黑”和“白”不仅是两种颜色的对立,更是两种阵营的对立。而对待荣誉和金钱的态度,可能是白帽子黑客和黑帽子黑客的最大区别。 黑帽子在乎实惠,能够通过非法手段搞到钱才是最重要的。至于名声则是避之不及,全世界都不知道他的存在才好; 白帽子黑客荣誉至上,至于金钱,“取之有道”是他们践行的基本原则。 自然,趋利而生的黑产圈就是黑帽子黑客的聚集地。几年前,一名黑客在接受《创业家》
FB客服
2018/02/08
1.9K0
走近黑客产业链:藏匿在黑暗世界的暴利链条
2016 年中国互联网内容产业全景数据解读
张钦坤 腾讯研究院秘书长、版权研究中心主任       田小军 腾讯研究院高级研究员、版权研究中心副秘书长  一、文娱消费新时代下互联网内容产业的爆发  (一)互联网内容产业展现的市场潜力与内容趋势 1. 市场规模 5000 亿+,经济新常态下互联网内容产业逆势爆发       经历了数十年的奇迹增长,中国经济正处三期叠加的新常态,增速较之数年前有所下降,但经济结构持续优化。根据国家统计局数据,2016 年上半年,按可比价格计算,我国国内生产总值同比增长 6.7%;总体来看,在供给侧结构性
腾讯研究院
2018/02/01
1.6K0
2016 年中国互联网内容产业全景数据解读
起底身份倒卖产业:那些被公开叫卖的人生
一个是潜逃近三年的北大高材生弑母案嫌疑人吴谢宇在重庆被捕,被抓时身上携带三十多张身份证,靠着不停变换身份,躲避着追捕。
数据猿
2019/05/14
1.2K0
起底身份倒卖产业:那些被公开叫卖的人生
中国黑客通过地下网络攻击移动用户
作者 esperanza 中国黑客通过地下网络大量攻击移动用户趋势科技发现中国黑客通过地下网络的工具和服务,大量攻击移动用户。这样的地下网络遍布全球,尤其是俄罗斯,中国和巴西。由巨额经济利益的驱动,黑客使用各种网络犯罪技术手段,并利用网络安全的各个薄弱环节,组织起具有明确社会角色分工并拥有多重环节的地下产业链,通过各种可能的非法盈利链条危害网民大众的财产安全,攫取大量的非法收入。 随着地下产业链的不断发展与壮大,不法分子们也建立了大量隐藏在互联网阴暗角落中的地下黑市。地下黑市为不法分子们提供了产业链中非法商
FB客服
2018/02/02
1.4K0
推荐阅读
相关推荐
2014年腾讯雷霆行动网络黑色产业链年度报告(上)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档