我們擅長商業(yè)策略與用戶體驗的完美結合。
歡迎瀏覽我們的案例。
12 月 4 日晚間消息,今日微信安全中心發(fā)文,提醒使用微信的普通用戶,不要從事批量惡意注冊微信帳號相關行業(yè),否則將有可能面臨法律制裁的風險。微信官方還提醒用戶,也不要購買、使用批量注冊的微信帳號,微信安全團隊將持續(xù)打擊此類帳號。
微信官方表示,隨著移動社交的快速發(fā)展,黑產(chǎn)行業(yè)違法行為以及微商惡意營銷、公眾號刷閱讀量等灰產(chǎn)行為也盯上了這個領域,給互聯(lián)網(wǎng)生態(tài)安全、社會秩序和廣大互聯(lián)網(wǎng)群眾的財產(chǎn)安全帶來巨大威脅。
微信官方表示,除了平臺自我治理外,也需要各界共同關注、聯(lián)合治理。微信官方還呼吁:希望從用戶、立法等層面形成明確機制,更加有力針對打擊惡意注冊這種違法行為,有效遏制圍繞惡意注冊的黑灰產(chǎn)發(fā)展勢頭,并最終徹底地解決這個互聯(lián)網(wǎng)頑疾及諸多惡意產(chǎn)生源頭。
以下為其全文:
隨著移動社交的快速發(fā)展,微信給廣大用戶提供方便快捷的互聯(lián)網(wǎng)體驗同時,黑產(chǎn)行業(yè),如黃賭騙、群控、薅羊毛、侵犯知識產(chǎn)權等違法行為和微商惡意營銷、公眾號刷閱讀量等灰產(chǎn)行為也盯上了這個領域,給互聯(lián)網(wǎng)生態(tài)安全、社會秩序和廣大互聯(lián)網(wǎng)群眾的財產(chǎn)安全帶來巨大威脅。
12 月 1 日,由最高人民檢察院公訴廳、公安部網(wǎng)絡安全保衛(wèi)局指導,中國犯罪學學會、中國人民大學刑事法律科學研究中心、騰訊公司安全管理部主辦的互聯(lián)網(wǎng)帳號惡意注冊黑色產(chǎn)業(yè)治理論壇在京舉行。論壇上,騰訊公司發(fā)布了首份定向剖析黑產(chǎn)源頭的《互聯(lián)網(wǎng)帳號惡意注冊及養(yǎng)號黑產(chǎn)報告》,并聯(lián)合政府、行業(yè)等社會各界共同發(fā)起了互聯(lián)網(wǎng)黑色產(chǎn)業(yè)共治倡議,號召各方積極聯(lián)動,共同打擊對抗黑色產(chǎn)業(yè)鏈。
一、惡意注冊是黑色產(chǎn)業(yè)鏈的源頭
或許大多數(shù)人對于網(wǎng)絡黑產(chǎn)還沒有清晰的概念,“薅羊毛”卻早已成為互聯(lián)網(wǎng)上人盡皆知的調(diào)侃??僧?ldquo;惡意注冊養(yǎng)號工作室”動輒申請數(shù)十萬個微信帳號,利用群控技術、微信外掛等上游犯罪,為黃毒騙等傳統(tǒng)犯罪向線上衍生提供作惡帳號和技術支撐時,恐怕已非“玩票”那么簡單。
微信高度重視平臺違法行為的打擊,啟動了多項安全策略,對平臺各類違規(guī)帳號進行相應處置,包括臨時封禁、永久封禁等處罰?;诖?,黑產(chǎn)行業(yè)衍生出了新的產(chǎn)業(yè)——為下游違法犯罪提供微信帳號的惡意注冊團伙。《互聯(lián)網(wǎng)帳號惡意注冊黑色產(chǎn)業(yè)治理報告》指出,惡意注冊是大量網(wǎng)絡犯罪活動的源頭黑產(chǎn)。
目前,惡意注冊已經(jīng)形成了上下游分工明確的完整產(chǎn)業(yè)鏈,黑產(chǎn)人員只需要通過卡商和接碼平臺即可獲得手機號和驗證碼,而接碼平臺則利用貓池、群控等工具來接受來自互聯(lián)網(wǎng)平臺下發(fā)的短信或語音驗證碼,突破互聯(lián)網(wǎng)平臺的安全防護措施。通過改機工具偽造設備硬件信息,使用動態(tài) IP 撥號工具等偽造網(wǎng)絡環(huán)境,并最終利用自動化程序工具,完成整個注冊流程。
當然,面對黑產(chǎn)的瘋狂,互聯(lián)網(wǎng)公司也拿起防御武器,幾乎所有黑產(chǎn)存在的領域都在上演一場場貓鼠游戲。大數(shù)據(jù)、活體識別、人像比對、設備指紋、人臉識別等新技術也開始應用于“反黑產(chǎn)”的運動中。
二、平臺全力治理,系統(tǒng)打擊產(chǎn)業(yè)鏈條
為維護互聯(lián)網(wǎng)生態(tài)安全,重點打擊惡意注冊和群控等上游犯罪,實現(xiàn)源頭治理,來自微信、京東、滴滴出行的安全團隊分別在會上分享與黑產(chǎn)對抗的思路與經(jīng)驗。
其中,微信安全中心發(fā)起的“死水行動”微信惡意號清剿項目成績顯著。2018 年初,微信上線了注冊輔助驗證策略。當檢測到用戶在進行異常注冊時,例如批量注冊、外掛注冊時,會要求用戶通過好友輔助來完成此次注冊。
此舉通過消耗黑灰產(chǎn)團伙的注冊手機卡等資源,有效增加了惡意注冊及養(yǎng)號成本。在持續(xù)高壓打擊下,微信帳號注冊量從 2017 年尾開始明顯下降;另外,微信中的存量惡意號總量也有明顯下降。
除了技術對抗,微信安全團隊也借助司法的力量,共同遏制平臺上的黑產(chǎn)行為。近期,微信安全聯(lián)合團隊協(xié)助警方成功催毀“XXTouch”惡意注冊工具團伙。最終完成此案對下游微信惡意注冊養(yǎng)號人員——中游腳本開發(fā)人員——上游軟件開發(fā)人員的全鏈條打擊,同時也是國內(nèi)首次對微信惡意注冊黑產(chǎn)領域的源頭治理。
來自京東集團首席合規(guī)官李婭云介紹了京東研究、打擊治理惡意注冊的經(jīng)驗,包括在北京、硅谷成立風險感知等 7 家實驗室,聘請行業(yè)技術專家,以技術驅(qū)動、模式創(chuàng)新,來提升風控實踐,避免用戶損失。滴滴出行安全事務高級副總裁王欣則表示,滴滴將逐步推動三階段安全目標實現(xiàn),實現(xiàn)互聯(lián)網(wǎng)+出行新業(yè)態(tài)安全引領。
三、呼吁多方共治,社會聯(lián)合解決
微信安全中心的帳號安全專家發(fā)現(xiàn),隨著互聯(lián)網(wǎng)公司打擊惡意注冊的技術和策略逐漸完善,帳號的注冊門檻提高,批量注冊開始向大號商集中。對源頭大號商的打擊和治理,將對下游犯罪產(chǎn)生直接的影響。
黑產(chǎn)人員帳號在大量消耗,目前一些黑產(chǎn)團伙研發(fā)出所謂任務平臺,將其包裝為兼職、任務分派等多種有償形式,利誘普通用戶參與,并衍生出輔助注冊、輔助解封、出租、購買正常用戶微信號的產(chǎn)業(yè)鏈。這些微信帳號再投入到下游黑產(chǎn)鏈條中,實施色情詐騙、刷量、薅羊毛,等違法行為,謀取巨額不正當利益。這種行為的社會危害性必須引起各方的足夠關注。
微信的惡意注冊和其他互聯(lián)網(wǎng)產(chǎn)品平臺面臨同樣的形勢,除了平臺自我治理外,也需要各界共同關注、聯(lián)合治理。我們在此呼吁:希望從用戶、立法等層面形成明確機制,更加有力針對打擊惡意注冊這種違法行為,有效遏制圍繞惡意注冊的黑灰產(chǎn)發(fā)展勢頭,并最終徹底地解決這個互聯(lián)網(wǎng)頑疾及諸多惡意產(chǎn)生源頭。
對于使用微信的普通用戶:
1) 不要從事批量惡意注冊微信帳號相關行業(yè),否則將有可能面臨法律制裁的風險
2)不要購買、使用批量注冊的微信帳號,微信安全團隊將持續(xù)打擊此類帳號
3)注意自身信息的保護,避免被惡意注冊團伙所利用,不要使用非官方的客戶端程序,避免被木馬病毒等竊取信息
由于我國目前的法律體系之中,尚缺乏直接針對惡意注冊的法律規(guī)定,這使得部分黑產(chǎn)人員得以逃避刑事責任。與會人士呼吁,打擊惡意注冊帳號這一頑疾,不僅需要公安機關、互聯(lián)網(wǎng)企業(yè)積極開展打擊行動,還需聯(lián)動各方健全事前防制的各項制度。在治理方面,應強化公民信息的多維保護,培養(yǎng)信息保護意識,依靠多方聯(lián)動和多方共治,各界形成合力聯(lián)手遏制黑產(chǎn)。
?。?a href="http://m.jinteng090.cn">邯鄲網(wǎng)站建設)