全國最大的短信驗證碼平臺愛碼被查,據(jù)警方披露,其背后有著相當規(guī)模的灰色產(chǎn)業(yè),其中有三成是靠薅羊毛牟取利益,七成是用來詐騙的。
到底是怎么一回事兒呢?
貓池,就像是一個可以插很多電話卡的手機,少的七八張,多的幾十張,只要能夠接收短信就可以了。
我們都知道有很多O2O平臺,金融平臺,為了吸引用戶注冊,都會給新用戶一定的福利。比如說金融平臺新用戶注冊給10元紅包。那如果你有100個手機號去注冊,就可以拿到1000元紅包。這就是灰色產(chǎn)業(yè)中的薅羊毛,通過貓池中大量的電話卡,偽造成大量的真實用戶薅取網(wǎng)絡平臺利益。
除了薅羊毛,更可怕的就是進行詐騙。
之前也講過很多詐騙的案例,以及個人信息泄露和撞庫的關(guān)系。很多平臺為了保證注冊用戶的真實性,防止惡意注冊和撞庫登錄等問題,都會在注冊、登錄模塊設置短信驗證碼進行身份驗證。(詳情可以參考《淺談撞庫防御策略》,《線上活動防止被薅羊毛全攻略》)。
但是萬萬沒有想到的是愛碼平臺會監(jiān)守自盜和灰色產(chǎn)業(yè)狼狽為奸。警方透露:“由卡商購買插卡設備及手機/ka,然后接到愛碼平臺上,手機號碼注冊電商平臺或網(wǎng)站之后,卡商就會接收到驗證碼短信,打碼后再傳送給驗證碼平臺,最后驗證碼平臺將結(jié)果反饋給與此有連接服務的掃號軟件,直接讓黑客繞過短信驗證實現(xiàn)撞庫”。
撞庫成功的后果可想而知,個人信息和賬戶中的財產(chǎn)將無一幸免的被盜走。
警察叔叔說:“愛碼平臺提供的服務項目大概有上萬個,價格從一毛到一塊不等。去年十月份破獲的,半年之間涉案的有歷史記錄的交易金額大概上千萬”。這簡直太嚇人了有木有,感覺到了來自這個社會的惡意,別人動不動就上千萬,我還是這么窮。
其實也有很多平臺是做得很好的,就是不僅使用了短信驗證碼,還同時在獲取短信驗證碼之前加入極驗驗證碼。極驗驗證能夠準確的識別人與機器程序,這樣貓池就不能夠批量的申請短信驗證碼。同時極驗驗證碼具有動態(tài)分析能力,有可疑行為出現(xiàn)時,會自動更新模型。
極驗驗證的行為驗證碼只需要滑動完成拼圖就可以實現(xiàn)驗證,具有很好的用戶體驗,平臺完全不用擔心雙層驗證會給用戶造成煩惱。
極驗驗證首創(chuàng)行為式驗證,一直在不斷的同黑灰產(chǎn)業(yè)作斗爭,我們也在不斷的改革自己的技術(shù),幫助企業(yè)及應用防止惡意注冊,撞庫登錄等攻擊。
- 4月新能源車銷量大揭秘:小米SU7強勢崛起,Model 3敗走麥城,蔚來重回巔峰
- AI聊天機器人助病患自診?專家警告:慎之又慎
- 五一假期異地打車需求激增,滴滴數(shù)據(jù)揭示出行新趨勢
- 亞馬遜云科技與納斯達克再掀合作新篇章:共創(chuàng)數(shù)字化未來
- 劉強東談企業(yè)價值:員工生活改善是企業(yè)存在意義的體現(xiàn)
- 美國議員欲立法追蹤英偉達GPU:一場涉及走私與定位的博弈
- 海龜爸爸產(chǎn)品在夢餉科技助力下銷售額破千萬,究竟有何魔力?
- 特斯拉Model 3和Model Y國產(chǎn)零件占比超九成:中國制造崛起,特斯拉加速本土化進程
- 五一假期國內(nèi)游熱度高,3.14億人次出游,人均花費574元理性消費成主流
- 問界M8出廠證明出錯,宣傳三元鋰卻裝磷酸鐵鋰?深度解析
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。