《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 行業 | 你被“短信轟炸”過嗎?全面解密這種新型犯罪

行業 | 你被“短信轟炸”過嗎?全面解密這種新型犯罪

2021-06-02
來源: 中國信息安全
關鍵詞: 通訊轟炸 廣州

手機打電話和發短信本是再正常不過的功能,但是近年來卻被不法分子利用,成為了一種攻擊他人的新型技術手段,手機用戶受到“通訊轟炸”,被短信和電話騷擾的惡性事件越來越多。近日,廣州市公安局網絡警察支隊和白云區公安分局聯合偵查,打掉一個利用互聯網架設“24云呼”平臺,干擾手機通訊通話的新型犯罪團伙。

微信圖片_20210602222443.jpg

警方抓獲“24云呼”團伙嫌疑人

  “呼死你”擾民  26元就能呼出5000次

  廣州市番禺區的羅女士報案稱,總是接到陌生來電,這些陌生電話每分鐘就會響三、五次,每次響一下就掛斷,被呼叫的手機基本處于癱瘓狀態,這讓從事銷售工作的羅女士苦不堪言。

  廣州市公安局白云分局民警郭普生介紹,經過偵查發現,羅女士遭遇的是一款名為“24云呼”的惡意軟件的攻擊,該軟件通過控制遍布全國的掛機手機對被害人實施“轟炸”,以軟件“開發者”為源頭,與“運營者”“代理商”“使用者”形成了一個完整的黑色產業鏈條。“云呼”使用者通過向代理商購買充值卡,在該平臺充值26元就能惡意呼叫5000次。

  廣州市公安局網絡警察支隊和白云區公安分局通過聯合偵查,最終抓獲了一個利用互聯網架設“24云呼”平臺,干擾手機通訊通話的新型犯罪團伙,抓獲嫌疑人4名,查獲“24云呼”賬號3700多個。經了解,“24云呼”平臺自2020年11月上線以來,已進行了586萬余次呼叫。

微信圖片_20210602222446.jpg

  作案團伙的掛機手機

  短信轟炸黑產升級 犯罪成本不到50元

  和案件中的羅女士一樣,一天內接到來自全國各地數千個陌生電話、短信騷擾的人群不在少數。近年來,一些不法分子利用“通訊轟炸”惡意呼叫,實施打擊報復、敲詐勒索、強買強賣、非法追債等違法犯罪活動,普通群眾不堪大量短信電話騷擾,往往選擇妥協退讓,自身合法權益遭受侵害。

  騰訊安全平臺部高級研究員程斐然介紹,“短信轟炸”早在2005年“小靈通”時代就已形成產業,當時的貓池(一種擴充電話通信帶寬和目標對象的裝備,可同步撥打大批量的用戶號碼)通過連接小靈通來完成群發操作,只需利用電腦上的“短信群發王”導入相關的發送目標手機號,即可完成發送操作。這種“短信轟炸”方式成本較高,刨除主機和軟件費用,每條短信的成本為0.1元,1萬條短信就需要上千元,所以這類短信發送方式主要應用于廣告主的營銷。

  經過十余年的發展,“短信轟炸”產業鏈發生了巨大的變化,黑產從業人員開始利用互聯網產品的短信驗證服務,對受害者進行“轟炸”。用戶平時登錄各種網站或APP時,往往需要往手機下發驗證碼,“短信轟炸”黑產則瞄準了這一“商機”,通過爬蟲手段搜集大量正常企業網站的發送短信接口(CGI接口),集成到“轟炸”網站或者“轟炸”軟件上,用以非法牟利。

  “轟炸”網站或軟件發出指令后,這些企業網站的大量正常驗證碼信息會在短時間內發送到指定手機上,甚至可以實現單一網站給同一手機號發送多條驗證碼信息。

微信圖片_20210602222449.jpg

  短信轟炸技術原理

  由于“短信轟炸”軟件的生產成本極低,并能帶來穩定的獲利,這讓越來越多的黑產傾向于云化改造——在境外的云主機上直接以極其低廉的價格購買云服務,再通過發卡平臺購買短信“轟炸”網站的模板。這其中,購買海外云主機的成本每個月僅需20-30元,一個有3個月程序開發基礎的“腳本小子”能在4小時內完成一個“短信轟炸”網站的部署和上線,每月成本不到50元,但是非法獲得的收入卻超過數千元,誘惑力十足的投入產出比也讓更多“短信轟炸”黑產參與進來。

  產業鏈完備 黑產團伙“槍彈”足

  目前,“短信轟炸”已成為挾私報復的常用手段。比如,催收等軟暴力犯罪者通過使用“短信轟炸”攻擊受害者,迫使受害人還款;收到差評的電商平臺賣家利用“短信轟炸”對消費者進行報復等等。黑產團伙借助非法網絡平臺侵害用戶合法權益,助長惡意報復、軟暴力催收等行為,嚴重影響社會穩定。

  騰訊安全平臺部高級研究員程斐然介紹,“短信轟炸”已形成較完善的產業鏈。運作“短信轟炸”依賴于技術開發者、網站/APP運營者與使用者三類群體。其中,技術開發者負責分析發現未采取防護措施的短信接口,編寫代碼調用接口并將其產品化;網站/APP運營者負責前端開發,幫助使用者便捷地使用和付費,甚至通過代理商分發模式大肆售賣;使用者在相應的網站/APP購買服務,輸入“被轟炸”用戶的手機號即可通過調用前述短信接口發起攻擊。

  據騰訊安全平臺部對此類風險軟件的深入調查,目前市面上可搜到的“短信轟炸”網站約有3000余個、有超過5000個的短信接口疑似被用于實施“短信轟炸”,接口類型包括各大互聯網企業、運營商對外服務端口、甚至有很多政府服務類網站,這無疑嚴重影響正規企業網站的短信驗證碼功能,有損企業形象,也增加了企業不必要的費用開支。

微信圖片_20210602222453.jpg

  某“呼死你”APP在境外通訊網站上的廣告

  “短信轟炸”為何難治理?

  “短信轟炸”會造成短信通道阻塞、企業品牌形象受損、短信費用被大量惡意消耗等負面影響,對用戶的手機通信和正常生活帶來困擾。如何破局“短信轟炸”,無疑是個亟待解決的問題,而其中的難點與互聯網的產品形態息息相關。

  大部分的網站和移動應用APP在注冊時需要手機號碼獲取驗證碼短信,利用短信驗證來鑒別手機號是否屬于用戶本人。然而,這種驗證方式背后卻暗藏許多安全隱患。其中最主要的一種就是黑產利用各類平臺的短信驗證接口進行短信轟炸。

  在下發驗證碼前加一層校驗,可以有效地防止黑產惡意利用,但此時,企業也需要承擔用戶流失的風險,因為多加一步動作,就意味著用戶轉化率可能降低。

  另一方面,由于這類“短信轟炸”模式利用的是海量網站,這就意味著傳統單業務線頻控的安全策略對這種利用無效,即便被調用短信接口的企業有防范措施,但因該類網站或軟件一般集成的短信發送接口都會放在本機上調用,這樣防護措施只會對當前使用網站或軟件的作惡人員的IP有用,其他不同IP則不受限制。而有些“短信轟炸”軟件為了提高可用度,會在軟件內置代理IP繞過短信接口的限制,達到無限制對外發送大量短信的目的。

  破局“短信轟炸”主動出擊才是上策

  面對防不勝防的“短信轟炸”,需由被動防御走向主動治理,騰訊守護者計劃安全團隊針對企業從源頭上防范“短信轟炸”黑產提供了幾點建議。

  其一是對被黑產利用的驗證碼接口增加人機驗證,如圖形驗證碼等基礎防范策略,提高黑產團隊惡意利用接口的門檻,壓縮黑產生存空間。比如騰訊驗證碼能根據用戶多維環境因素,精確區分可信、可疑和惡意用戶,彈出不同的驗證方式,帶來更精細化的驗證體驗。

  其二是針對移動端打造一鍵驗證方案,替換過時的短信驗證碼。如騰訊云號碼認證服務集成了三大運營商特有的網關取號、驗證能力,自動通過底層數據網關和短信網關識別本機號碼,在不泄漏用戶信息的前提下,安全、快速地驗證用戶身份,一鍵免密注冊和登錄。

  此外,互聯網企業還能通過統一風控服務,在下發短信驗證碼前,根據風控結果有選擇地打擊;支持QQ、微信等授權登錄方式,盡可能的減少短信驗證帶來的風險;針對短信驗證碼的發送量級做好監控,及時發現異常監控。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩欧美亚洲另类 | 久久久久久久网 | 欧美视频精品在线观看 | 天天摸天天碰天天爽天天弄 | 狠狠色狠狠色综合日日小蛇 | 免费国产成人手机在线观看 | 好男人午夜www视频在线观看 | 欧美成人免费高清网站 | 日日摸日日碰夜夜爽视频网站 | 中国一级全黄的免费观看 | 欧美中文字幕在线播放 | 岛国二区三区 | 亚洲大片在线观看 | 欧美在线一区二区三区不卡 | 色插视频 | 成人久久18免费网站游戏 | 国产精品欧美一区喷水 | 欧美日韩一区二区三 | 亚洲日韩精品欧美一区二区一 | 琪琪午夜伦埋影院77 | 日韩欧美高清在线 | 大杳蕉伊人狼人久久一本线 | 亚洲激情综合在线 | 成人免费动漫在线看网站 | 亚洲欧美日本国产综合在线 | 精品视频一区二区三区在线观看 | 欧洲一级视频 | 成人观看 | 国产h在线 | 久久人人澡人人爽人人爱 | 无码中文字幕日韩专区 | 性欧美成人免费观看视 | 黄色一级欧美 | www亚洲成人 | 精品国产一区二区三区成人 | 欧美成人午夜影院 | 阿v精品一区二区三区 | 日韩一区二区不卡中文字幕 | 日韩精品欧美激情国产一区 | 一级做a毛片在线看 | 黄 片在线影院 |