本周,#公安部缴获手机黑卡近70吨#话题冲上微博热搜:由公安部于发起的“净网”1号集群战役,在全国范围内共缴获手机“黑卡”、物联网卡1800余万张(重约70吨),收缴电脑、手机等作案设备3万余台,涉及公民个人信息6723万条。
网友纷纷对此表示震惊:“第一次听说手机卡按吨算的。”对此小编只能说:善良限制了你的想象。当前,黑产从业人员规模预计已超过300万,市场规模已达千亿级别,仅数美“天网”平台每天拦截到的问题账号都有近千万之多。可以说,哪里有利可图,哪里就能发现黑产的身影。
近几年,各种新型骗术层出不穷,令人防不胜防。根据腾讯110大数据,现今的黑产从业者已经从“单团伙独立行动”转变为“多集团配合作恶”,而且擅长利用人工智能、AI换脸、声音合成等新技术施骗,给黑产链条的挖掘和打击增加了难度。
缴获的手机卡铺满地面
黑灰产链条一般以卡商为起点,一张小小的非实名手机卡就可以延伸出几乎所有的下游APP账号,每个APP账号均可作为黑产从业者违规行为的工具,这也让账号有了“价值”。
上游:“卡商”“接码平台”
“卡商”大量办理手机卡,“卡商”本人或他人利用“猫池”、“卡池”、手机卡搭建“接码平台”,向中游“号商”批量提供手机号码和短信验证码。
中游:“号商”
利用上游“接码平台”提供的手机号和短信验证码,批量注册网络账号或者盗取原号码绑定的虚拟账号,并大量出售给下游团伙。
下游:专业的黑灰产团伙
下游是一些游走于灰黑色地带的人群,他们利用“号商”提供的账号,直接从事从事薅羊毛、刷流量、垃圾短信营销等灰黑色产业。
我们普通用户在各类网站、APP注册账号,第一步就是绑定电话卡,进行实名认证。从某种程度上,如今的电话卡已从简单的通讯工具变成了通向互联网的一张名片。所以对于黑产从业者来说,拿到电话卡,就意味着获得了其附属账号的操纵权。即使有一些电话卡已经被弃用,但使用这张卡注册的所有虚拟身份并不会随之消失,黑产只要进行简单的包装和处理,就可以冒充使用,而且这类账号在实施犯罪时,受害者更容易上钩。
黑产“工作坊”内的工具
遏制日益猖獗的黑产,须要从源头治理公民个人信息被泄露、贩卖和不当利用的局面,斩断黑产的“生财之道”。一方面,要从立法、执法、司法的层面严格保护个人信息,明确企业和个人的行为边界,严厉打击盗用互联网用户信息的行为;个人也要对信息安全“上心”,防范个人信息泄漏,不要让泄露的个人信息成为黑产伤害我们和他人的利刃。数美提示:
非官方的软件谨慎下载
非官方软件的安全性无法保证,有可能窃取系统权限,删除或修改系统文件,盗取个人隐私信息。
应用权限谨慎开通
授权应用前应仔细阅读授权信息,如果涉及重要隐私要坚决拒绝授权。
不常用的账号及时注销
个人在各类APP、网站注册的账号,如长期不使用,应及时删除个人隐私信息并注销。根据工信部要求,个人有权要求删除信息,网络运营者在用户终止使用后,应停止对用户信息的使用,提供注销账号服务。
不泄露自己的重要信息
切不可在网聊的过程中泄露自己的重要信息,包括银行卡号、手机密码、家庭住址等信息,以防有心之人将这些信息作为盗窃个人身份、财物的工具。