360数科知微实验室发布反诈报告:揭秘黑灰产数据流转真相

近日,360数科旗下信息安全知微实验室通过反诈分析研究,追踪溯源网络黑灰产数据非法交易链条,发布系列反诈研究《黑灰产数据流转分析报告》(以下简称“报告”)。报告称,目前在网络黑产平台流转的数据主要来源于两大渠道,一是不合规的短信代理商泄露,二是外部黑客攻击或渗透。其中不合规短信代理商泄露的数据分为短信、SDK(软件开发工具包)、DPI(深度包检测)三种类型。据报告抽样数据分析,三者占比分别为35%、26%、4%,渗透类数据占比35%。上述数据在被不法分子非法获取后,会经过加工处理,再被明码标价进行买卖,单价从几毛到十几元不等。360数科知微实验室定期将反诈线索提交给警方和相关部门,并提醒广大涉及数据使用的厂商,在做好自身数据安全管理的同时,也要注重把控与第三方平台的合作,建立完善的数据安全全链路管理体系。
在这里插入图片描述
(图:数据来源360数科信息安全知微实验室)

短信泄露成重灾区 违规代理商成最大风险

据360数科知微实验室报告分析,当前黑市交易的短信和SDK数据因其信息真实性较高、质量较好,是黑市流转的主流数据,在黑产高质量数据类型中分别占比67%、22%,尤其是短信类数据,在黑市最“吃香”。短信类数据主要泄露源头为各类不合规或管理不规范的代理商平台,泄露途径多数为平台被黑客攻击、渗透或内部泄露。

据了解,此类数据可以提取到相关短信人员信息,并可根据短信模板或者短信标签、关键字进行定向筛选,几乎涵盖各大主流企业所发送短信,影响范围广泛。该数据通常为裸号或者包含短信内容,一旦泄露,极易被下游诈骗团伙利用实施电信诈骗。此类数据时效性较强,一般为隔天或三天内,单条均价在0.6-1.5元不等。
在这里插入图片描述
(图:数据来源360数科信息安全知微实验室)

SDK专盯Android手机 收集特定App数据

作为被黑产盯上的第二大高质量数据,SDK(软件开发工具包)因其可获取用户个人信息、网络行为记录、个人账号等,其数据被黑产获取后会用于网购退货诈骗、金融诈骗等特定类型的电信诈骗犯罪。此类数据获取方式主要是利用SDK采集用户手机上近期新装、活跃的App及对应的用户手机号信息。

360数科知微实验室报告显示,目前该数据非法获取来源有两种:一种是基于流量检测方式,通过分析SDK与后端接口的通信数据,利用每个SDK的标识符获取到用户的App信息,利用运营商流量数据匹配出对应手机号;另外一种则是SDK所属的第三方公司内部数据流出或者某些仿冒App所包含恶意SDK直接收集相关信息,可通过IMEI、IMSI等信息匹配出用户手机号。

此类数据受害机型主要为Android手机,Android用户被泄露数据的风险最大。SDK数据获取特征是能够筛选出安装使用特定App的用户,数量虽多但准确性较低。不过,黑产团伙往往为了增加出售价值,会通过撞库的方式额外增加一些家属信息。该数据时效性较高,一般为两天内,平均单价0.45元/条。

DPI数据时效性最高 筛选特定浏览记录

DPI技术是一种基于应用层的流量检测和控制技术,称为“深度包检测”。用户访问网址或者App时,会产生对应的网络流量,通过这些流量进行分析,可以将用户手机号、访问地址关联上。针对HTTP明文流量,可以精确到URL(访问地址);针对HTTPS,虽然经过了加密,但依然能够抓到对应的接口域名。
通常,黑产人员通过企业内鬼、第三方平台、漏洞等各种渠道拿到这些数据,从中筛选出高价值信息进行利用。该方式最大特征是能够筛选出特定浏览记录的用户,甚至可以根据App的Api接口区分出对应注册、登录等操作。此类数据时效性较高,一般获取当天或者隔天的数据,单条均价0.5-0.8元。在黑产流转的数据类型中,该数据仅占4%,比例虽不高但影响范围较广。

渗透数据鱼龙混杂 单价最高15元一条

除了相关平台泄露,外部黑客攻击或渗透是数据泄露最常见的方式。一般黑客会通过攻击企业的相关后台、数据库等获取数据,此种方式有时也被黑产从业者称为“爬虫”(并非通常意义上的爬虫)。此类数据价格不定,单条最高能卖到15元,在黑产流转数据类型中占比35%,但此数据类型鱼龙混杂,大部分为虚假或者多部分为伪造信息,数据价值低,影响范围较小。

值得注意的是,除了黑客攻击或渗透,第三方分发App也逐渐成为黑产获取用户信息的方式。据此前360数科知微实验室发布的《黑灰产分发平台分析报告》,在第三方平台分发的黑灰产App多为“黄赌骗”和假冒App,这些App多包含恶意SDK,会诱骗用户填写个人信息,或以读取通讯录、短信、摄像头等方式非法获取个人数据。用户一旦填写,其个人数据也将流入黑产交易市场。

数据黑产交易产业成熟 需社会各界共同防治

当前,黑灰产数据非法交易链发展已比较成熟,在数据获取、加工、贩卖、流通等各环节都拥有详细的团队分工和各类自动化工具。360数科知微实验室报告也进一步指出,在贩卖环节,数据贩卖商会开发专门的后台软件,用于各个下游代理商下载相关数据;在获取环节,产业链中也存在不少规模化运作的数据提供公司,主要贩卖DPI、SDK、微信好友等信息,他们拥有自己的官网,有至少5个客户群组、1万个以上的账号关注。

大数据时代,非法获取、买卖数据的黑灰产不仅有一条自己的完整产业链,还常常作为其他黑灰产的上游。不法分子通过购买数据,利用数据进行精准诈骗、敲诈勒索、盗窃账户、恶意营销、恶意刷量甚至从事洗钱等违法活动。

打击治理数据黑灰产,强化数据信息保护迫在眉睫。今年我国也相继出台《数据安全法》、《个人信息保护法》,建立数据资源的确权、开放、流通以及交易的相关制度,与网络安全法一起构成规范性、系统性、完整性的保护体系,为保护个人信息安全提供法律保障。

但盘根在“暗网黑市”的数据黑产错综复杂,打击治理之路依然任重道远。360数科信息安全专家也指出,数据流通使用涉及多环节、多合作机构,企业注重自身数据安全管理的同时,也要把控好第三方合作和管理,完善数据全链路监控和管理体系,同时积极探索与监管机构、公安等合作打击治理数据黑灰产。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/513020.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【详谈 Delta Lake 】系列技术专题 之 Streaming(流式计算)

简介: 本文翻译自大数据技术公司 Databricks 针对数据湖 Delta Lake 的系列技术文章。众所周知,Databricks 主导着开源大数据社区 Apache Spark、Delta Lake 以及 ML Flow 等众多热门技术,而 Delta Lake 作为数据湖核心存储引擎方案给企业带来…

jdbc驱动程序_JDBC操作数据库的步骤

package mysql;import java.sql.Connection;import java.sql.Driver;import java.sql.DriverManager;/** JDBC操作数据库的步骤* 1.注册驱动* 告知JVM使用的是哪一个数据库驱动* 2.获得连接* 使用JDBC中的类,完成对Mysql数据库连接* 3.获得语句执行平台* 通过连接对…

一睹为快 | 施耐德电气全生命周期智能制造解决方案亮相线上工博

作家瓦科拉夫斯米尔在《国家繁荣为什么离不开制造业》曾说过:“制造业始终是技术创新的基本源泉,也是经济增长的原动力。” 反过来看,技术创新该如何推动制造业的发展,从而促进经济增长呢? 12 月 1 日,在…

教程系列——用模板快速生成《客户意见反馈表》

简介: 【开箱即用的模板使用系列教程】将会手把手教给大家如何快速启用钉钉宜搭提供各类模板。今天第二讲,介绍《客户意见反馈表》的模板启用。 【开箱即用的模板使用系列教程】将会手把手教给大家如何快速启用钉钉宜搭提供各类模板。今天第1讲&#xff…

重温设计模式之 Factory

简介: 创建型模式的核心干将,工厂、简单工厂、抽象工厂,还记得清么,一文回顾和对比下。 作者 | 弥高 来源 | 阿里技术公众号 前言 创建型模式的核心干将,工厂、简单工厂、抽象工厂,还记得清么&#xff0c…

云端上的字节,引擎火力全开

作者 | 贾凯强出品 | CSDN云计算(ID:CSDNcloud)十二月,在产业最震撼的一条消息莫过于字节跳动旗下火山引擎终于出云产品了。字节跳动的业务早已跑在云上,这早已是行业公开的信息。可是这朵云究竟有多大呢?在…

收件服务器信息,收件服务器配置信息

收件服务器配置信息 内容精选换一换SAP HANA运行在SAP HANA云服务器上。需要根据部署场景,创建一台或多台HANA云服务器,用于部署SAP HANA软件。请参见方案和数据规划相关章节,确定HANA云服务器数量及相关规划信息。在集群场景下创建多台HANA云…

Nacos 2.0 升级前后性能对比压测

简介: Nacos 2.0 通过升级通信协议和框架、数据模型的方式将性能提升了约 10 倍,解决继 Nacos 1.0 发布逐步暴露的性能问题。本文通过压测 Nacos 1.0,Nacos 1.0 升级 Nacos 2.0 过程中,Nacos 2.0 进行全面性能对比,直观…

深入浅出讲解MSE Nacos 2.0新特性

简介: 随着云原生时代的到来,微服务已经成为应用架构的主流,Nacos也凭借简单易用、稳定可靠、性能卓越的核心竞争力成为国内微服务领域首选的注册中心和配置中心;Nacos2.0更是把性能做到极致,让业务快速发展的用户再也…

交换机是如何对数据包打标签去标签的_条形码软件如何在标签纸上套打可变条码...

在制作商品标签时,通常会遇到标签纸上已经有部分内容,需要我再添加打印一些对应的信息(如下图),那么这种情况下,如何比较简单的在合适位置上打印可变条码呢,下面我们就来详细看一下在中琅条形码软件中套打可变条码的操…

学不动也要学!ViewPager2 新特性

作者 | tech-bus.丹卿来源 | 程序员八十前 言浏览Android开发者官网的时候,发现Google竟然曾经悄悄推出过一个新的控件:ViewPager2;从名字上看就知道是ViewPager的升级版本,看了下推出这个控件的时间,早在2019年2月7号Google就已经发布了&…

方舟手游服务器受人无限物资,方舟生存进化BUG无限刷物资方法 | 手游网游页游攻略大全...

发布时间:2015-10-23壳是铁房子必须的材料,今天小编为大家带来一天1000壳的方法,不过高收益伴随着高风险,大家一定要小心,来看这篇熔岩洞生存攻略以及刷壳方法把. 右下角坐标(75 85 ...标签:游戏攻略 游戏秘籍 方舟生存进化发布时间:2016-04-…

闲鱼如何保障交易链路质量

简介: 闲鱼交易质量自动化 背景 闲鱼作为一款垂直交易社区APP,拥有复杂多样的业务场景:涉及c2c、回收寄卖、租房租赁、见面交易、验货担保等,复杂多变的交易模式。比如验货流程:涉及39个状态机节点横跨10应用系统涉及…

DevOps发布策略简介

简介: DevOps追求更短的迭代周期、更高频的发布。但发布的次数越多,引入故障的可能性就越大。更多的故障将会降低服务的可用性,进而影响到客户体验。所以,为了保证服务质量,守好发布这个最后一道关,阿里逐步…

存储引擎 boltdb 的设计奥秘?

作者 | 奇伢来源 | 奇伢云存储etcd 的存储etcd v3 是使用的持久化存储来存储它的 kv 数据,etcd 存储的是非常核心的元数据信息,所以最重要的是稳定。使用的是 boltdb 。下面说道说道这个 boltdb 。boltdb 是什么?boltdb 是一个非常出名的存储…

提升你的职场竞争力——“低代码开发师”来了!

简介: 最近,钉钉发布了低代码开发师能力图谱,引发业界的广泛关注 。现在低代码开发师(初级)认证已经启动。 最近,钉钉发布了低代码开发师能力图谱,引发业界的广泛关注 。 所谓的低代码开发其实…

mapreduce复制连接的代码_我的 Hive 为什么跑不起来/跑得慢?看看是不是少了这几行代码?...

《饮食男女》开头说:“人生不能像做菜,把所有的料都准备好了才下锅。”但做大数据挖掘不一样,MapReduce 不同于人生,一定要把准备工作做好了,才能顺利运行后面的步骤。如果你的 HiveQL 代码没毛病,却一运行…

数字化转型的路上,手握一张地图,但路还得自己走

简介: 本文作者来自于中国人寿保险股份有限公司研发中心,对企业数字化转型、云原生实践有比较资深的经验。以下内容整理自作者对最新出版的《阿里云云原生架构实践》的读后感。 作者|肖晟 ​ 本文作者来自于中国人寿保险股份有限公司研发中…

tp 数据库查询排序_怎么进行数据库分库分表?

一,数据切分关系型数据库本身比较容易成为系统瓶颈,单机存储容量、连接数、处理能力都有限。当单表的数据量达到1000W或100G以后,由于查询维度较多,即使添加从库、优化索引,做很多操作时性能仍下降严重。此时就要考虑对…

流利说统一可观察性平台实践

简介: 流利说利用日志服务SLS构建统一可观察性平台最佳实践 在线教育行业现状 随着 90 年代互联网的引入,在线教育产品也依托于互联网诞生。随着互联网技术的发展,在线教育产品也开 始了出现新的模式。在线教育从最初单纯的文字形式&#xf…