Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >追踪掠食者:地下灰产如何撸死创业公司?

追踪掠食者:地下灰产如何撸死创业公司?

作者头像
FB客服
发布于 2018-03-22 08:56:04
发布于 2018-03-22 08:56:04
2.9K0
举报
文章被收录于专栏:FreeBufFreeBuf

互联网大公司周围,往往围着一群灰产从业者,他们是看不见的敌人,常常躲在暗处,伺机而动。《一代宗师》里说,“风尘之中必有性情中人”,羊毛党可恶之中实有可取之处,其目标精准,不舍昼夜,直击要害。羊毛党们对每年的双十一、双十二、情人节等节日的大促备战一点不比电商平台松懈,作为专业“薅羊毛”地下团队,没有人比他们对平台、商家的促销和优惠信息更加敏锐。近些年来,不乏被羊毛党薅死的正规公司。

因羊毛党导致平台破产的案例不在少数。像O2O平台、电商平台、社交平台、互联网金融平台这样的活跃平台就是羊毛党攻击的主要目标。

在P2P平台,一个促销从几十到上百元不等,“羊毛党”每个月可以赚几万到几十万。

羊毛党带来的伤害不仅限于企业,而且也会波及到企业的真实用户利益,导致本属于他们的利益被掠夺一空。薅羊毛手法日新月异,与时俱进,从传统手法到人工智能,羊毛党魔爪甚至伸向了缺乏监管的区块链行业。那么他们都是怎样一群人?网易云易盾的安全专家从羊毛党人群画像、作案工具、技术反击、规则反击角度,为我们揭开了不为大众所知的互联网冰山一角。

羊毛党大起底

第一,代下单党

是目前最为活跃的群体作案。比如x公司有会员卡,开年卡,老用户可以九六折购买其产品,这些带下单的人就会用这些会员卡,再叠加一些优惠券活动,拿到比较低的价格。

一般的操作手法是,他们会找真实的购买群体。比如加微信好友,在朋友圈晒商品,比如你购买需要100元,我帮你购买你只需要98元,实际上羊毛党的成本只有95元。最后收到商品的和下单的并非同一个人,下单的人就赚取中间差价。这种类型现在比较活跃。类似于微商的形式在传播。一个大boss有技术和机器搜集商品的各种信息,还会收一些学徒,学徒要给他钱,最后他赚取的不仅是商品的差价,还有学费。他们在群里发x商品用y方法可以拿到最低价格,这些学徒就会在朋友圈告诉客户。涉及唇膏,洗发水等价格较低的商品。 第二、抢红包优惠券党

第二,抢红包优惠券党

比如滴滴或者ofo打车在做活动的时候,羊毛党就会盯上,进行虚假刷单,通过注册车主账号,用户账号,虚拟定位等技术,实现即便没有行程和订单,一样可以套平台的利益和掠夺真实用户的利益。在做推广和拉新的时候,比如个贷平台,羊毛党去套现平台的优惠和红包也是比较活跃的形式。三、黄牛党

第三,黄牛党

如果代下单是to C,那么黄牛就是toB,他们的客户包括线下母婴店,或者是需求量较大的商户。他们买的东西很集中,很多下单和收件都是批量进行,这方式稳定且涉及资金量大,一般集中在奶粉或尿不湿类商品。

据网易易盾的运营专家透露,刚入行的时候,出于工作需要以及好奇心,他会专门去研究这群人,刚开始内心戏特别丰富,觉得自己需要时刻保持警惕,且一开始要做好万全准备,乔装打扮、话术包装,以为自己像警察卧底毒贩呢。结果进去之后发现,学生和妈妈党很多,都是兼职在做,并不是有组织有纪律的待在一个地方办公搞灰产。有的甚至意识不到自己在搞灰产,只当是兼职赚钱呢。

这些羊毛党用到的工具,以及作案手法在不断更迭。但顶级的安全公司,都有那么现在都有哪些反击技术?

在解释这个之前,得先了解羊毛党时下都有什么新的作案工具和技术手法。下面是一张完整的薅羊毛作业链。

全套作案工具揭秘

图注:薅羊毛作业链

1.账号:不少商家提供帐号售卖服务,即买即用,省去注册流程。

2.IP:售卖代理IP的商家也不在少数,价格低廉甚至还提供包月服务。当然自己写爬虫收集代理IP也可以,如果掌握了一些肉鸡就更方便。用不同的IP登录不同的帐号是隐藏行踪的好方法。

3.验证码平台:图片验证码和手机短信验证码都有专业的打码平台。对于简单的验证码,用机器识别即可(成功率相当高),对于复杂度较高的验证码,打码平台支持人工打码7*24小时服务。如下图,震不震撼?

图注:人工打码

对于短信验证码,打码平台使用自身或购买的卡商资源,提供相应的api或者工具包,方便作弊工具自动获取手机号和验证码,作弊工具可使用各种未经实名认证甚至实名认证的手机号码在各电商平台注册。打码平台的上游卡商实际掌握了大量手机卡,他们利用猫池等设备实现多手机号自动接收和解析短信验证码,并将手机号和短信验证码提供给打码平台,最终作弊工具可通过打码平台全自动获取手机号和短信。

图注:猫池

4.模拟器

模拟器通常是指安卓模拟器,安卓模拟器非常强大且种类繁多,基本可以模拟一个真实手机的全部功能,比如BlueStacks,GPS、MAC地址等信息都可模拟。

5.软件修改手机信息

一般的公司通过设备指纹或者IP高频限制去过滤羊毛党,但羊毛党有更高级的应对方式,比如通过软件控制多个手机,可以使用软件修改手机信息,还能通过代理IP不断更换IP地址,这样薅羊毛的效率大大提升。

所有问题都解决之后,就是羊毛党的地下盛宴,羊毛狂欢。领到各种优惠券后,再通过各种渠道把优惠券销售出去。那么如何反击呢?

技术反击:人工智能动态反作弊系统

网易云易盾的技术专家刘庆接受采访时表示,为了增加破解难度,提高作弊成本,现在不少企业会将客户端和服务端的通信数据进行加密,这样做确实可以提高破解成本。但一般的数据加密方案,对于专业的黑客来说,可能也就是多花几小时的破解时间而已。以他们多年来积累的防控经验,他们总结了下面一套方法。

动态数据保护:

一种可以让破解者退而却步的方案是:设计一个动态的加密算法,每套加密算法有自己的生命周期,即使黑客破解了这套算法,咱们实际已经切换到下套算法,因此,黑客的破解也将毫无用武之地,必须重新破解才行。当然,这个方案还必须配合APP或SDK加固才能活得长久,相当于是给动态算法再加上一层保护壳。

设备指纹追踪作弊设备:设备

据刘庆透露,设备指纹是防薅羊毛的重要手段,如果能准确标记薅羊毛的设备,实际上对羊毛党来说是一个重大的打击。然而,目前市面上已经出现了各种改机软件和模拟器,能不断修改设备信息,让一般的设备指纹一无是处。但网易云易盾拥有一批专业的客户端安全团队,他们已经研究出了一系列的黑科技,能确保拿到底层的设备信息,能免疫目前存在的改机软件和模拟器。同时网易云易盾也沉淀了丰富的设备检测模型,能精确区分正常设备和作弊设备。

行为建模鉴别真假用户:

人和机器是两类事物,机器的行为总是有规律可循的。可以通过人工智能对触摸、陀螺仪的数据,以及浏览器上的鼠标移动、点击等行为,结合设备指纹、业务场景等进行建模分析。网易云易盾已经积累了非常丰富的人和机器的样本数据,训练出了高准确率的行为模型,能有效识别机器行为。

IP画像防止误杀真实用户:

如果简单依靠IP来制定规则,则可能会误杀正常用户,毕竟大公司的员工都是共用一个或几个出口IP,再加上移动基站、公共wifi等共用网络资源,简单的IP规则可能导致大量的误杀。而实际,专业的羊毛党都会使用代理IP池技术,一个IP可能就使用几次,直接绕过IP层面的规则。

但可以从另外个角度出发,就是对一个IP从网络层面和业务层面做画像,并通过评分模型,给每个IP输出一个风险值,基于动态更新的风险值来建立各种业务规则,可以有效识别作弊IP,同时尽可能的减少对正常用户的误杀。

机器学习识别羊毛党团伙作案:作案

除了修好城墙之外,也需要主动出击。结合无监督学习+有监督学习方法来发掘羊毛党团伙作案的网络模型,下图是一个典型的关联网络图。

图注:关联模型图

首先,可以基于用户在一段时间内所有业务相关的数据建立关系链,这些关系链将构成一个总网络;然后,搜索网络中的所有子网络,进行连通图分割;其次,遍历每个子网络,获取网络标签,挖掘网络特征;最后,通过机器学习构建识别羊毛党的网络模型。

风险名单识别作弊用户快准狠:

基于长期的业务数据和反作弊数据,可以积累出各类风险名单库,比如:手机号、设备、账号等等。风险名单库主要包含黑名单和灰名单,网易云易盾通过多年和羊毛党的斗争,已经积累了千万级的风险名单库。

那么,从规则的角度来说,又该如何防范?

运营反击:从内部配合到规则设定的建议

一、活动运营忌单打独斗,多与安全及技术部门沟通:

网易云易盾运营专家建议说,无论产品拉新,还是节日大促,其实搞活动的部门都需要和技术部门的同事以及安全运营部门联手,很多创业公司都没有这样的意识,大家都要尝到苦头,公司损失上百万之后才会意识到事态的严重性。通常,活动部门只从自己做活动可能会产生的热度、活跃度的角度考虑,而非从实际效果和风险角度去考虑。这对公司最后是非常不利的,可能热度是有了,但钱被羊毛党薅走了,真实用户活跃度没有提升,活跃的都是刷单用户。

建议做活动之前多跨部门沟通,或者找反作弊解决方案提供商,先评估账号质量,做活动之前把所有名单先拉出来检测,如果企业并没有做历史黑名单纪录,那么可以找反作弊解决方案提供商,他们会自己沉淀各个场景下的黑名单库。

二、产品设计漏洞排查:

比如有的产品设置购买场景是这样的:1次购买金额达200元即可包邮,但平台方有不同的仓库,一次购物会产生两个订单。那么这就给了羊毛党可乘之机,比如用户只想买100块钱的洗发水,还需要100就能免邮费。那么用户就会同时买这两件商品,但因为是在不同仓库,所以分成了两个订单,那么用户就可以分开退掉不想要的货物,但包邮目的达到。这一漏洞一旦被大boss发现,就会批量操作。导致有的商品瞬间订单量上来,运营超级开心,不一会儿发现,全都退货了,短时间内实用户还买不到商品,基本就是属于这种情况。

三,活动规则兑换条件:

在做活动之前,要设置好规则,比如对优惠券使用的次数上限进行了限制,对兑换规则进行设定。具体规则设置因具体活动而异,前期多思考活动规则,会让后期少了许多麻烦,不至于紧急扑火。在活动玩法上可以规避许多风险。否则很可能导致有的商品库存本来就很少,结果平台上的商品都被瞬间刷完了,真正想买的人买不到。对整个部门影响很大。

四、实时监控,及时发现异常:

实时监控有什么好处呢?在这里给大家分享一个实际的案例。一个黄牛党某天去物流中心取尿不湿,一去就有种霸道总裁承包了全部尿不湿的架势,说“这些尿不湿统统都是我一个人的”,快递员很不屑,就说怎么可能这些都是你一个人的,地址和姓名都不一样,你要出示一下身份证,证明都是你的,否则不能拿走别人的东西。那个黄牛党就比较不耐烦,说“我就是让人网上帮我刷的”。

现在黄牛党填的都是假地址,无需填写具体哪个区,只要到了这个城市,他就有办法搞定这些货物,有人会和快递合谋拿到货物。

这个事情怎么发现的呢?就是网易云易盾实时监控的同事,发现物流的订单异常,告诉大家,于是发现了这群黄牛党。

写在最后

与羊毛党的战争是一个动态博弈的过程,无论从技术角度还是运营角度,都需要及时更新,利用最新技术以及庞大的数据库去保障企业利益和真实用户利益。不断学习,升级打怪。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-03-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
TenSec 2018:腾讯云天御助力营销场景反欺诈
导读 10月10日上午,2018腾讯安全国际技术峰会(TenSec)在深圳举行。腾讯云高级研究员陈炳文在峰会上带来了题为《The Application of Anti-fraud in Marketing Risk Control》的议题分享。他指出,在网络营销中“羊马牛”党等黑产逐渐演变壮大,给商家带来巨额损失。针对营销黑产,腾讯云天御反欺诈系统搭建的多层级安全体系能够从数据安全、AI 组件、AI 安全模型和风控服务四个层面实施有效防护。 (陈炳文在2018腾讯安全国际技术峰会) “羊马牛”党猖獗
腾讯云安全
2018/10/12
5.5K0
TenSec 2018:腾讯云天御助力营销场景反欺诈
一年拦截垃圾达400亿条? | 网易云创沙龙解密如何利用互联网业务赋能解决企业数字化转型
分享讲师分别为网易云资深解决方案架构师张亮、网易大数据的资深数据产品专家王文开、网易云安全技术总监高民、网易云企业服务部首席架构师李鲁。
养码场
2018/08/10
8860
永安在线联合FreeBuf发布《业务安全蓝军测评标准白皮书》
与基础安全的严防死打不同,业务安全的目标通常不是杜绝攻击,而是将攻击流量的占比控制在可接受的范围内,平衡攻击损失与业务盈利间的关系,保证业务收益的最大化。当前,业务安全问题缺乏一套评估体系,能够数字化体系化的描述遭受攻击带来的危害程度及策略实施后的效果等。基于以上需求与目标,永安在线鬼谷实验室面向行业推出了一套针对业务安全的蓝军测评标准。
FB客服
2020/03/06
1.3K0
《风控要略:互联网业务反欺诈之路》一万字读后详细总结
本书的内容正如书名所述,是为要略而非攻略,即作者站在一个更为宏观的角度,以自身的从业经验对当今风控领域做了一番较为全貌的总结概述。书中的章节内容有精有简,既为要略,那么就无法苛求其内容都足够全面与详细。它更像是一部风控领域的科普类简述作品,在广度上能较好地让读者了解到风控各方面的现状及走向,但若要谈及深度,则多少有种“师父领进门,修行在个人”的感觉。这本书其实有挺多人推荐,一方面是书籍出版时间距离现在很近,一方面则是填补风控业务领域入门书籍的空白,只是通篇读完,好的地方是有,值得吐槽的地方也不少。总而言之,对于像我这样风控小白而言,还是值得翻阅一番。
朱季谦
2021/03/02
1.7K0
《风控要略:互联网业务反欺诈之路》一万字读后详细总结
以“码”还“码”,腾讯怎么打好反黑产这场仗
经验丰富的水手往往知道,在互联网这个汹涌海洋中,除了资源、商船和泡沫外,还有名叫暗网的暗礁,以及一群形态目标各异、却同样贪婪的海盗——羊毛党、黄牛党等黑灰产。周斌和他的团队一直在做的,是帮助航行的船只辨别这些伪装成正常船只的海盗船,及时预警并予以驱赶。 (腾讯安全云业务安全总监周斌) 6月26—27日,腾讯To B生态平台——云启特别推出了“产业生态助力计划”第一期,为腾讯产业生态投后公司提供专属、定制化的课程培训服务,希望通过输出腾讯的能力、资源以及经验教训等,帮助投后伙伴躲避障碍、少走弯路。 现场
腾讯云安全
2019/07/01
1.2K0
以“码”还“码”,腾讯怎么打好反黑产这场仗
大数据技术如何有效阻击网络黑产?
最近,互联网行业的“网络安全”事件频发。仅8月就发生了多起网络黑产攻击事件,包括国内某重要通信企业多地子公司遭遇Globelmposter勒索病毒攻击。华住集团被曝旗下酒店约5亿条数据被泄露。新三板公司瑞智华胜假借与运营商合作之名,非法窃取了30亿条用户数据,涉及BAT等近百家互联网公司的用户。
个推君
2019/03/12
1.3K0
大数据技术如何有效阻击网络黑产?
第4期 | 汽车App成黑灰产“发财”新路径,倒卖积分、哄抢礼品、代用户运营
顶象防御云业务安全情报中心监测到,某知名新能源汽车App遭黑灰产疯狂薅羊毛,给车企带来经济与用户的双重损失。
顶象技术
2022/08/15
8770
“618”结束我们走访了十家电商,三成风控不及格
这次我们走访了10家电商,今年618的安全考验7家欢喜3家愁。 为什么而愁? 一些电商早早地就接入防刷,做好了准备,但实战来临时防护效果欠佳。一是高估了自研能力,二是对于刚起步的电商“新选手”,安全能力布局和对抗经验不够。618大促结束后用户开始抱怨没有抢到优惠券,企业管理者也感慨营销资金打了水漂。 那么要打赢这场安全战役,需要干掉哪些痛点? 专业黑灰产瞄准“拼团砍价” 首当其冲的就是要迎战以羊毛党为代表的黑灰大军。黑灰产在今年“618”期间升级了作案手段。薅优惠券这种虚拟物资已经不能让他们满足了,低价
腾讯云安全
2019/06/24
1.8K0
“618”结束我们走访了十家电商,三成风控不及格
游戏黑灰产识别和溯源取证
一般来说,黑色产业指的是从事具有违法性的活动且以此来牟取利润的产业。而灰色产业则指的是不明显触犯法律和违背道德,游走于法律和道德边缘,以打擦边球的方式为“黑产”提供辅助的争议行为。
小道安全
2022/03/31
3.6K0
游戏黑灰产识别和溯源取证
“围剿”黑产,揭秘O2O、电商和互联网金融的大数据风控之道
“围剿”黑产,揭秘O2O、电商和互联网金融的大数据风控之道
数据猿
2018/04/19
1.1K0
“围剿”黑产,揭秘O2O、电商和互联网金融的大数据风控之道
反欺诈黑产总结
羊毛党专注于市场上各类机构的营销活动,以低成本甚至零成本换取高额奖励,其主要活跃在 O2O 平台或电商平台。
用户3578099
2022/11/25
2.1K0
反欺诈黑产总结
《调研报告》:防范城市消费券黑灰产非一己之力
近日,顶象发布的《城市消费券安全调研报告》(以下简称《调研报告》)中明确提出,自消费券发放之日起,黑灰产便盯上了这块蛋糕。据不完全统计,190多亿的消费券,消费者只抢到29%。
顶象技术
2022/11/09
3740
《调研报告》:防范城市消费券黑灰产非一己之力
第十五期 | 人人喊打的医院“号贩子”,都用哪些手段抢号?
北京的李先生要挂某知名医院的号,连续2周挂号,始终未成功。无奈之下,李先生只能寻求“号贩子”的帮助,并最终加价500元购买到了一个号。这不仅浪费了李先生的时间,也增加了治疗成本,对于他的身心健康造成了一定的影响。
顶象技术
2023/04/12
1.9K0
第十五期 | 人人喊打的医院“号贩子”,都用哪些手段抢号?
所到之处,寸草不生!深扒黑产工具和羊毛党操作流程
导读:随着“互联网+”的兴起,越来越多的公司开始上线互联网业务,为了吸引客户或引来更多的流量,企业就需要进行各种促销与补贴活动,但这些原本应该给真实用户带来优惠的活动,却被互联网上的另一群团体——黄牛、羊毛党盯上。
IT阅读排行榜
2020/07/29
3.3K0
所到之处,寸草不生!深扒黑产工具和羊毛党操作流程
重磅!顶象发布《城市消费券安全调研报告》
近日,顶象正式发布了《城市消费券安全调研报告》(以下简称《调研报告》)。《调研报告》共四章13小节,对城市消费券的发放规模、核销情况、风险、黑灰产的作弊手段、作弊工具以及如何防控提出了建设性意见。
顶象技术
2022/11/02
4080
重磅!顶象发布《城市消费券安全调研报告》
内外勾结年入百万,谁吃了智慧零售第一波福利?
楔子 随着科技发展和消费升级,智慧零售之风愈演愈烈,传统零售企业纷纷转型升级,线上线下相融合,全面迈向数字化,重新整合人、货、场。扫码领红包、整点抢优惠券、集卡送好礼、分享得立减金...智慧零售的发展依然离不开各种各样的营销福利活动。 巨大福利补贴背后,黑产早已伺机出动,沉浸在羊毛雨中乐此不疲,平台系统也在升级制定各种规则对抗羊毛党,而让平台意想不到的是,很多黑产其实就是自己公司的内部员工,正所谓:“日防夜防 ,家贼难防”。 一、内鬼是如何炼成的 “撸我们公司羊毛现在已经是一套成熟的流程,每个订单下来
腾讯防水墙
2019/11/08
1.4K0
内外勾结年入百万,谁吃了智慧零售第一波福利?
产业安全专家谈|零售电商如何做好营销风控?
“双十一”刚刚过去,但是幕后的故事却不少。尤其是零售电商狙击黑灰产的战役,让不少商家到现在还没缓过神。商家们更是迫切地想知道,如何才能做好营销风控,如何才能更高效地抵御“羊毛党”,如何才能安心地卖货。
腾讯安全
2019/11/14
10.5K0
产业安全专家谈|零售电商如何做好营销风控?
羊毛党:电商之殇
天下熙熙,皆为利来;天下攘攘,皆为利往。一年一度的618营销大战正在打响,而狂欢背后,黑灰产团伙也在蓄谋一场“薅羊毛”的饕餮盛宴。
腾讯安全
2022/07/01
1.2K0
羊毛党:电商之殇
产业安全公开课:演唱会门票秒光,企业如何高效对抗黄牛党?
疫情结束后,文娱产业迎来复苏潮,线下演出的全面开启带动了人们的文化消费。然而,“抢票难”成为消费者面临的一个大问题,企业在营销场景中面临的挑战也随之而来:如何提供良好的购票体验?如何防止恶意薅羊毛行为?
腾讯安全
2023/04/14
1.1K0
产业安全公开课:演唱会门票秒光,企业如何高效对抗黄牛党?
购物节火热大促,零售电商如何做好安全防护?
年终两个月,为保证在两波电商大战中能够突围而出,各大零售电商企业把控着平台运维、商品管理、仓储物流、推广引流、售后服务等各个环节,避免任意失误给企业带来损失。一个购物狂欢节背后,是无数电商人的血与泪。
腾讯安全
2019/12/13
4.5K0
购物节火热大促,零售电商如何做好安全防护?
推荐阅读
相关推荐
TenSec 2018:腾讯云天御助力营销场景反欺诈
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档