当前位置: 法务网 > 政法工作 > 检察院 >

看个网页泄露手机号? 手机访客营销成黑色产业链(2)

2017-12-08 20:26来源:正义网浏览:手机版

  据介绍,“手机访客营销”黑产有着严格的等级分工。数据泄露源头为运营商手机号返回接口,访客手机号窃取的技术服务提供者根据接口开发出“手机访客营销”平台,并将此类平台销售给一级代理,一级代理负责将服务平台出售给大量的二级代理,二级代理进行手机访客营销业务的分销。 
  打击 
  “手机访客营销”黑产窝点被端 
  百度安全统计发现,大约4万个站点存在类似的情况,涉及数百万网民的隐私数据。为此,百度安全与公安机关联合展开 “滤网行动”,组成专案组共同参与侦查此案。据悉,专案组历时2个月深入全国18个地市开展落地核查工作,破获了这起国内首例新型侵犯用户个人隐私黑产团伙——“手机访客营销”黑产,初步抓获了26家涉案网站及多名违法犯罪嫌疑人,查获公民信息100余万条。案件破获后,犯罪嫌疑人梁某等33人对“抓取访客手机号行为”供认不讳。目前他们都被检察机关依法批准逮捕。 
  值得一提的是,百度同步展开专项打击,用AI技术围剿黑产。百度安全利用机器学习技术进行非法网页检测,先后开展了5次针对性黑产对抗,3个月内打掉了多个存在这类黑产行为的网站,网民点击到恶意网站的数量减少99.33%。 
  据悉,除了此次“滤网行动”,近两年百度对黑产重锤封杀。2016年7月,抓获DDoS攻击黑产团伙;2016年8月,研发“天网算法”针对性打击窃取用户隐私黑产;2016年9月,抓获撞库和撞库工具制作者,破获黑产链条;2017年上半年,风险词黑名单拦截有害信息1.7亿次;2017年上半年,“护苗2017”清理色情信息超过2200万条;2017年10月,配合公安机关抓获伪基站全部产业链黑产团伙。 
  观点 
  移动安全保护要向全产业链联动 
  值得警惕的是,信息贩卖产业化还为手机诈骗犯罪提供了滋生土壤。360集团助理总裁姚彤认为,随着近年来各类移动产品的爆发式增长与互联网热点事件的层出不穷,为不法分子提供了众多行骗的机会,比如现金贷陷阱,或者伪造共享单车退款进行诈骗。对此姚彤认为:“当前诈骗电话与短信持续猖狂,花样不断翻新,在这种情况下,移动安全的技术升级不可或缺。” 
  他还指出,近年来,以勒索软件为代表的恶意软件逐渐呈爆发态势,危害巨大。而类似永恒之蓝的事件一旦在手机端爆发,目前的安全机制无法及时遏制,其危害程度将远高于PC端。“面对威胁,就需要利用大数据和人工智能技术进行场景分析与精准识别,结合态势感知对诈骗进行溯源分析,进行快速阻断。”姚彤说。 
  据统计,我国伪基站短信数量非常之大,已经成为传播电信诈骗、虚假广告的主要手段。根据《2014年中国手机安全状况报告》数据显示,2014年,360手机卫士共拦截613亿条垃圾短信,平均每天拦截垃圾短信1.68亿条,其中拦截各类伪基站短信32.7亿条,平均每天拦截伪基站短信约1189万条。 
  姚彤表示,网络安全已经进入“大安全时代”,移动安全形势更加复杂多变。面对挑战,产业链各方应积极通过技术共享、信息联动、共同建立立体化的防护体系。移动安全保护从单一型防御转向复合型防御、从技术为主转向技术意识并重、从各自为战转向全产业链联动已是大势所趋。在姚彤看来,系统化地解决反诈骗问题,仅靠单方力量是远远不够的,必须要从全产业链出发,需要主管机构、手机厂商、运营商、安全厂商、科研机构等多方构建一体多位、全链接的移动网络安全防护体系。 
  据悉,360已经与三大运营商合作,提供骚扰电话识别、二次号码加白、全网彩信短信拦截、黑灰网址拦截与提醒等服务,业务覆盖全国各省;与三星、华为等手机厂商开展各类技术合作;配合各地公检法机关打击诈骗犯罪等。(文/本报记者 赵新培)(责任编辑:韩佳欣)
(本网站所发布文章只作为信息传播使用,不代表本网观点)