时间:2019-12-24 16:00:58来源:新京报
在交流过程中,“海洋”颇小心,为了规避微信监管,他并不会在聊天中提及“验证码”三个字。当记者向其要验证码时,他要求,“不要说那三个字,可随便用其他来代替。”
公安部门对验证码黑产的打击在加大。公安部公布的2018年9起打击整治网络乱象典型案例之中,就有全国首次出现通过运营商服务器批量获取电话“黑卡”及验证码的犯罪模式。
据媒体报道,该网络黑灰产团伙与广西、贵州、四川等多省份运营商“内鬼”勾结,利用未投入市场未激活的“空号卡”,搭建平台连通运营商服务器用以注册账号、收发验证码。该公司将“空手机号+验证码短信”上传至接码平台,销售给数十个“黑卡”卡商团伙,以供这些团伙注册微信等互联网平台账号,进而实施刷粉刷量、诈骗、发布黄赌毒信息、网络招嫖等违法犯罪行为。
今年7月,广东省公安厅网警总队侦破全国首例打击预装手机后门获取验证码注册网络账号的网络黑产案件。经侦查,深圳某科技有限公司为多家杂牌手机厂商提供终端系统方案,在未出厂的手机操作系统底层植入木马黑客程序,只要用户买了手机插入电话卡,在不知情的情况下,其手机号码即被黑客程序控制。此外,该公司还搭建多个接收手机验证码平台,结合事先植入手机操作系统底层的木马黑客程序,把接收到的手机号码和短信验证码用于为下游黑产团伙提供各类网络账号注册服务,每次接码服务费为0.4元至2.5元。经腾讯守护者计划安全团队技术分析,短信验证码回传后,后台即删除、屏蔽相关短信,导致手机用户无法发现自身号码已被他人利用注册了网络账号。
一张注册卡约10元,多用于电信诈骗、薅羊毛
根据腾讯发布的《互联网账号恶意注册黑产产业治理报告》,卡商是恶意注册产业链条的源头。“卡商就是注册卡贩子。”一位接近黑产人士告诉新京报记者说。
据记者调查,因所需手机卡数量庞大,默认关闭语音功能、资费超低的注册卡受到这些黑产从业者的青睐。“他们用猫池来做群控,可以实现多张手机卡同时作业。”上述接近黑产的人士表示。猫池即一种电子设备,在上面可以插多张手机黑卡。通过猫池可用手机卡接收验证码,也可蓄养大量虚拟账号。
一般而言,卡商直接跟接码平台合作,通过猫池将验证码自动发给接码平台,接码平台向“卡商”支付报酬,每条信息收费在1角至3元不等,卡商基本能“足不出户,月入过万”。
在北京某二手手机交易市场的地下,陈淼(化名)面前的玻璃柜台中杂乱地摆放着一摞白色的卡片。“注册卡12元一张,数量多的话价格好商量。”
新京报记者在陈淼的摊位看到,除卡片全身素白外,和日常使用的手机卡并无二样。“这就是注册卡,不能打电话,不过可以接短信。”陈淼抬头望了一眼暗访的记者后,指着这摞白色卡片说,“可以用来注册账号,有了账号想干吗就干吗。你如果想要的话,我可以给你发快递。”
不过,陈淼并不愿意透露这些注册卡是怎么来的。一位黑产研究人士Jane(化名)向新京报记者表示,这些卡中有相当一部分为物联网卡,还有的是虚拟号卡。
“物联网卡是通过代理商销售并激活的,并非运营商。”一位天津的手机店老板李通(化名)告诉新京报记者。据李通介绍,“一般来讲,这些物联网卡是严禁在手机上使用的,但是目前却被包装成手机流量卡流向市场。”
记者走访了北京两个二手手机卖场,发现其中均有注册卡卖家,价位在十元上下。在多个QQ群和微信群,记者也发现注册卡卖家发布的广告。
《互联网账号恶意注册黑产产业治理报告》中指出,恶意注册是下游网络犯罪的上游源头行为。
以恶意注册行为为核心,上游有提供手机卡号的号商,他们通过包括物联网卡、个别虚拟运营商流出的非实名号、黑产人员与个别运营商工作人员勾结流出的非实名号,以及其他非实名白号和虚假实名号,提供给下游用于注册信息;提供短信验证码或语音验证码的接码平台,提供图像和滑块验证码的打码平台,提供公民个人信息和企业注册信息的“料商”,这些人分别提供了资源用于作为注册信息和身份绑定信息,供应注册行为人进行注册行为。在注册行为完成后,融易新媒体,号商会进行养号从而提升号码的价格和防止被安全措施封禁,并最终提供给下游,用于多种下游黑灰产业。