互联网黑产江湖揭秘一--那些隐藏在海面下的身份倒卖行业

如果有10%的利润,黑客就保证不会消停;如果有20%的利润,黑客就会异常活跃;如果有50%的利润,黑客就会铤而走险;为了100%的利润,黑客就敢践踏一切人间法律。这是马克思在《资本论》里写下的一句话,被引用在了《安全简史》里来描述黑客。而这句话非常准确的描述了黑客和黑产的疯狂和暴利。

在我们的生活中,不是只有光,还有不为人知的暗面。其中最具有代表的“网络黑产”,一个规模达到了千亿的市场。作为全球互联网黑色产业的风向标,网络“黑产”在中国的发展史极具代表性:而这个规模达千亿级的市场,更是表现出惊人的细分,其中主流的包括:薅羊毛、电信金融诈骗、养号刷单、木马病毒、网络私彩、知识盗版、搜索引擎“优化”、大流量DDoS攻击八大类。在这八大类下,又延伸细分出更多领域。

 

1

对于以上这些做特殊产业的人而言,一个虚假身份是重中之重,没有之一,其中绝大多数黑产行业生产的根基,就是身份伪装。有了身份伪装,漏洞攻击,骗贷,薅羊毛,洗钱,伪造注册信息甚至骗补贴等一切违法手段,都有了一层安全的保护。所以对于虚假身份的交易,是当前黑市最火热的交易。

对于我们大多数普通人而言,可能觉得一个虚假的身份,虽然听起来很酷,但是其实没有什么用处,因为我们的生活不需要这些。因为现代社会中,核实人身份的方法有很多,例如实名银行卡,实名手机号,驾驶证等等等等,但是你有没有思考过,这些所谓的实名信息,本质上还需要一个源数据来提供真实性兜底。这个数据源,就是身份证。这些所谓的实名信息,都是基于身份证的,说白了只是身份证信息的一种承载方式而已。

如果没有身份证信息,你没法证明你是你。假如我有了你的身份证信息,则从某种程度上,可不可以说我就是你,而你可能是不是就不是你了,你有没有想过,世界上可能会有另一个人,披着你的身份生活,利用你的身份来完成一些不为人知、但是一旦被披漏就是给你的人生带来重大影响的事情,想到这里是不是感到毛骨悚然?

2

黑产内,对于全套身份伪装信息,有个专有名词,叫做四件套。所谓四件套,是指身份证原件+身份证对应手机卡+身份证对应银行卡+网银U盾,一般来说银行卡都是已经开通网银的的,某些手机卡甚至还会预存话费。例如下图(图片来自网络)。

其中比较成熟的四件套贩子,甚至可以为买家定制具体的籍贯,性别,年龄,手机卡运营商,开户银行等。只要买家愿意加钱并且耐心等待,这些都不难做到。

当前市场中最受欢迎的开户银行是四大行中的某家(在此具体名称不便打出),因为这家银行的U盾普遍不需要插电脑,只需要输入盾的验证码即可,毕竟少一次物理交互,就少一次麻烦和破绽。四件套算是身份信息中的贵族,一份完整的标准版四件套,黑市价格在400到700元,按照供需关系决定,定制版会更贵一些。不知道现在涨价了没。

最有意思的是这样业务还有地域划分,对于很多大的机构对于某些地域某些群体,是有特殊限制规则的,例如某些公司只做浙、广、深一带的业务,坚决不跟其他地域的身份证产生任何业务往来。实行地域业务垄断,大家互相井水不犯河水,共同为行业谋发展。

3

  那么,到底什么人在出售身份证及相关的资料呢?
1.废品收购站老板。

  捡废品的人往往能捡到钱包、身份证什么的,身份证不是废品,但身份证有价有市,废品收购站老板乐于变废为宝,以极低的价格收购后再批发给诈骗集团,这也算是废品收购站老板的副业或增值业务。

2 .“三和大神”之类的无业游民。

对于这类人来说,已经“挂逼”的人生,也不在乎征信问题,既然出租出售身份证还可以变现,还可以续几天命,何乐不为呢?至于你拿我的身份证去干什么,那就不是我管的事了。

3.大学生群体。
  对于大学生群体来说,勤工俭学是好事,但现在少数大学生群体把勤工俭学也变了味,又想赚钱,又不想辛苦,就被少数充当身份证买卖掮客的师兄师姐带着,以各种所谓合法用途为借口,出租出借自己的身份证。

 

4

这些身份资料被购买后,用途是什么?

用途A——隐匿

常见于新闻报道中的犯罪分子,这类群体对于身份信息是刚需,因为他们需要摆脱警方的追捕,同时需要让自己可以过上一些正常人的生活,例如弑母案中的吴谢宇,他被捕时的三十多个身份证,就是用来伪装自己身份的。

很多人会问,现在不是有各种人脸识别和酒店登记了吗?为什么还是能用假身份?朋友,在很多小地方,这些技术根本不普及。而且就算是在大城市,用假身份租个房子,和房东个人签协议,要多简单有多简单。

用途B——测试

某些支付公司和互联网公司的测试使用。

可能很多人没有意识到这个用途,很多与交易有关的互联网公司,在测试自己产品的付款与提现功能时(尤其是电商与互金),不同银行的银行卡兼容性非常重要。全国这么多银行,需要这么多银行卡,身份信息(绑定时用),尤其是测试的时候需要反复测试不同组合的兼容性,还需要对这些资料的绝对掌控。

你说,某些公司的测试资料,是从哪里来的呢?

用途C——骗贷+羊毛

 

拥有四件套,某种程度上就代表了你可以在互联网环境中伪造成这个人,并用他们的信息来做一些事情。例如很多P2P公司都有注册送钱的活动,这些信息可以拿去用,还有很多互联网公司都有实名注册送奖励的活动,这些信息可以拿去用来逃去注册奖励。

不少的高利贷公司闭着眼给白户放高利贷,这些信息就可以拿去骗贷,在7天内(7天后各大黑名单就开始记录了)尽可能多的申请贷款,然后下款后把钱转走,最后手机卡一掰,随便潇洒,反正一切记录都是身份信息的那个人,和自己无关。一套完整资料500块,运气好可以在7天内薅到数万元的贷款,甚至很多贷款流量超市自己就买这种证件来骗自己客户的钱。这种黑吃黑的套路,多不胜数。

在这行中,最低级的黑吃黑是骗钱和洗数据高级的黑吃黑是钓鱼,钓到大量客户后,卖家就跑路了,这就是为什么这么多P2P公司倒闭的原因。最高级的黑吃黑则是虚拟币圈割韭菜,这种方式种程度上已经脱离了单纯黑吃黑的范畴。他们发币,制定规则。只要成为黑产交易的等价物,那么某种程度上,就等于是掌握了自己印钱的能力。也就是说你是一直在卖家划定的区域活动,一切都是在别人的掌握之中。由于虚拟货币的匿名属性与不可追踪属性,想要收网时,只需要利用另外的身份进行做空,得到到手的利益后,轻松的藏身离去。

5

说了这么多与身份信息倒卖有关的信息,最后再谈一下如果你知道了自己的信息可能会丢失,应该怎么做。

首先你要知道你的信息有没有被拿来使用。

1.定期去运营商营业厅查查自己名下究竟有几个手机号,有哪些号是自己不用但还没有注销的。

2.定期去银行查查自己名下有几张卡,自己已有的卡中有没有出现一些自己不知道来源的业务和授权。

3.经常去企业查询类网站(天眼查启信宝之类),查查自己有没有被某些公司作为法人。

这些操作都不复杂,也不困难,只要你有心。

如果查出来发现确实有点问题,怎么办?首先不要慌,你要记住,你才是资料的主人。解决做法很简单,挂失和注销。如果身份证疑似泄露,就挂失身份证;如果银行卡多了或者丢失了,就注销银行卡;电话卡多了,就注销电话卡;记住,你才是资料的主人。

做完这一切之后,你就暂时安全了,因为当你的身份被任何异常利用之后,你都有足够的证据来证明与自己无关。这种有效证据,基本目前是安全的,所有私信我说资料被人拿走的人,我也都是这么建议的。这套自我排查与自我保护的方法,建议大家扩散给更多身边的人。

原文地址:https://www.cnblogs.com/zyfcode/p/12101196.html

时间: 2024-10-07 03:09:56

互联网黑产江湖揭秘一--那些隐藏在海面下的身份倒卖行业的相关文章

北上广8.5%WiFi信号为钓鱼 互联网"黑产"规模百亿元

北上广8.5%WiFi信号为钓鱼 互联网"黑产"规模百亿元 信息安全组织“雨袭团”日前公布了<中国一线城市WiFi安全与潜在威胁调查报告>.报告显示,北京.上海.广州三地机场.火车站.旅游景点.商业中心等6万多个WiFi信号,有8.5%的WiFi信号为“钓鱼”WiFi. 信息安全组织“雨袭团”日前公布了<中国一线城市WiFi安全与潜在威胁调查报告>.报告显示,北京.上海.广州三地机场.火车站.旅游景点.商业中心等6万多个WiFi信号,有8.5%的WiFi信号为“

网络小黑揭秘系列之黑产江湖黑吃黑—中国菜刀的隐形把手

人在做,天在看. 黑产乃法外之地,被丛林法则所支配.没有了第三方强制力量的保障和监督,在那个圈子里我们可以看到两个极端:想做大生意的往往极重信誉,而那些只想捞一票就走的则会肆无忌惮地黑吃黑. 2015年12月中,360天眼实验室发布了“网络小黑揭秘系列之黑色SEO初探”,简单揭露了下网络上的黑色SEO活动,同时也提到了很多黑客工具中带有后门,其中就包括了某些使用面非常广的工具.没错,这回我们的主角是小黑们最喜闻乐见的中国菜刀. 0x01 中国菜刀 菜刀,厨房切菜之利器,亦可用于砍人.中国菜刀(C

浅谈京东双十一三大风控策略应对黑产

京东作为国内大型的B2C交易平台,其实具备了从用户购物到配送.售后的整个服务能力.从黑产的角度来看,注册.领券.购物.仓配.评价.售后都有相应的黑产聚集:在注册环节有京东账号大量的倒卖行为,领券环节有羊毛党参与投机倒卖,购物环节也有恶意囤货和虚假交易存在.即便是京东自己运营的配送环节,也有商品聚集.异常提货.拒收等现象存在. 今年京东购物节的口号是'正道成功,京动世界',而我们风控部门要做的就是这个'正'字.让正常的消费者能够正常地获得需要的产品和服务,没有欺诈,没有风险."据京东统计分析,在京

你生产我贩卖 揭秘隐于地下的网络黑产链

你生产我贩卖 揭秘隐于地下的网络黑产链 [PConline 杂谈]在巨大的经济利益驱使下,不法黑产从业者每天都在想方设法从网上“黑”钱.他们组织严密,且分工明确,有人写病毒,有人传播,有人偷窃,有人贩卖偷窃来的“战利品”,进而形成一条地下黑色产业链,每天流转在全球黑产网络中的交易额数以亿计.那么,他们之间又是如何交易的呢?本期,我们便来一探究竟. 你生产我贩卖 揭秘隐于地下的网络黑产链 实际上,一些安全研究者他们长期潜伏在地下黑产网络中,观察其运作模式.这里,我们所说的网络并非用户日常所能访问的

杨鹏:腾讯打击网络黑产 有效保护用户隐私数据

杨鹏:腾讯打击网络黑产 有效保护用户隐私数据 原标题:杨鹏:腾讯打击网络黑产 有效保护用户隐私数据) 中国网12月16日讯 第二届世界互联网大会网络安全论坛于12月16日下午在浙江乌镇举行.论坛旨在搭建一个交流网络安全技术的重要平台.促进全球网络安全合作的重要桥梁.让世界了解中国的重要窗口.来自联合国.中国.美国.以色列.韩国.南非等多个国家和组织的近20位嘉宾发表演讲. 腾讯信息安全执行委员会主任杨鹏在演讲中介绍了网络黑产和网络隐私保护.以下为演讲全文: 谢谢主持人.尊敬的各位来宾,各位朋友,

黑产”也疯狂:看了这宗惊天黑客大案,谁还好意思搞流量劫持?

黑产”也疯狂:看了这宗惊天黑客大案,谁还好意思搞流量劫持? 虎嗅注:在互联网时代,“黑客”这个词已经屡见不鲜了.关于黑客,我们见到的报道总是和“漏洞”.“入侵”联系在一起,之后的事情,大多是伴随着所谓的“黑产”一同出现的——流量劫持.盗用身份.敲诈勒索,诸如此类.但是黑客能够做到的事情,远不止这些.本文所讲述的几宗黑客大案,从一个侧面,让我们重新见识了黑客的威力——但愿也让我们对科技时代的信息安全,有新的深刻认识. 2010 年 10 月,美国联邦调查局监控美国互联网流量的一部系统收到报警,信号

浅谈黑产利益链及入侵者风险

我们在攻与防的路上你追我逐 我们在黑与白的边界徘徊不定 我们有很多人一开始走上渗透测试的道路都是因为"兴趣".想象自己在学校官网上留下自己的大名?想象自己精心制作的网页留在某个很出名的网站?想象自己在某台计算机或服务器内为所欲为?也有甚者想的很简单,就是单纯的觉得这个软件很拽,我要破解它.这个入侵很好玩,我要学会它.为了这么简单又这么困难的"梦想"付出了多少汗水,付出了多少个孤寂的夜晚,付出了多少...... 我想很多人已经"学有所成"了吧?不少

腾讯胡育辉:千亿黑产背后的破局之道

欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~ 背景:5月23-24日,以"焕启"为主题的腾讯"云+未来"峰会再广州召开,广东省各级政府机构领导.海内外业内学术专家.合作伙伴及行业大咖悉数到场,共话云计算与行业数字化新发展. 腾讯安全平台部专家研究员胡育辉,在24日下午的安全分论坛上,就打击黑产等业务安全方面,分享了腾讯的经验与成果,并倡导和业界伙伴联防联控,共促安全领域发展. 以下为胡育辉演讲全文: 大家好,我是来自腾讯的胡育辉,今天很高兴能在这里和大

云时代,云服务商如何进行黑产防御?

图为 金山云安全技术总监李鸣雷 今天为大家简单分享一下云时代云服务商面临的黑产问题,以及我们的一些经验和积累. 在分享开始之前,我先从我们发现的一次DDoS×××的故事说起. 去年12月19日,我们的两台云主机出现了一次大的网络流量异常.我们发现这两台云主机对外发起了DDoS×××,然后我们的应急团队立即进行了应急响应工作. 首先把这两台云主机隔离出来,然后通过技术手段获取样本,并对样本进行了逆向分析.接着从这个样本的.CC域名控制,到通过威胁情报进行了逆向的分析工作,发现这个僵尸网络确实比较大