一年一度的“央视3·15晚会”,昨晚又拉开大幕。一众坑蒙拐骗的行径,再度暴露在全国人民面前。
此前,我们做过多期关于3·15晚会网信安全内容的盘点。大概从2005年开始,央视3·15晚会就开始出现关于网络信息安全相关的事件,并且随着网络科技的发展,内容也呈越来越多的趋势。
从最开始的虚假银行、扣费短信、信息买卖,到后来的APP窃取信息、骚扰机器人、隐私探针、窃取人脸数据等等,网络威胁的手段愈发花样百出,隐秘性与欺骗性也越来越强,这也导致越来越多的人上当受骗,或遭受损失。
其实不难发现,网络安全已经越来越与我们的生活息息相关,那些曾经感觉距离生活很远的网信欺诈或侵权事件,实则都活生生地存在于我们四周,一不留神,我们就会栽在其中。
今年的3·15晚会以“用诚信之光照亮消费信心”为主题,总体来看,对假冒伪劣产品、电信和网络诈骗、互联网直播间乱象等现象进行曝光,其中也确实揭露了当前存在的一些关于网络信息安全的案例。对此,我们不妨梳理一下,看看今年究竟黑产与不法分子又做了哪些“推陈出新”!
水军一词,大家都不陌生。曾经水军无处不在,如今更是无孔不入。如今热火朝天的直播带货中,其实也充斥着大量的水军。那么这帮水军主要是做什么呢?
在网上,一些平台明目张胆地售卖直播水军:直播间人气、播放量、点赞、评论等等,24小时自助下单。
甚至更有胆大妄为者,宣称他们是真机人气,还晒出了机房,架子上一排排地摆放着数百台手机,场面十分壮观。
3·15晚会节目揭示,小沈从事直播带货代运营工作多年,他就经常购买水军,他表示,很多看似热闹抢购的直播,往往都是水军烘托起来的。于是不明就里的观众就可能被喧嚣的氛围所带动,冲动跟风盲目下单。
小沈介绍,使用水军已是直播带货行业公开的秘密,明码标价,直播人气100人一小时在线49元,点赞10万18元,评论30个59元。
近年来,国家相关部门连续对水军进行了多番严打,那水军为何又能在夹缝中茁壮成长呢?
一位林经理自称开发了最强大的手机群控系统。所谓群控系统,就是利用一台电脑,可以同时控制一百部手机,即可冒充一百个真实用户充当水军。
林经理现场演示,通过一台电脑,简单操作几下,十多个水军快速进入了一个售卖工艺品的直播间。
“自动浏览,随机点赞、评论,10个电脑不就1000个吗?那100个电脑就是10000个。”
林经理介绍,通过群控系统可以控制大量水军,无人值守、自动工作,很多直播公司都会用这样的群控系统。有些大主播能花上亿元做机房,机房非常大。
嘉兴宇禾文化传媒有限公司推出的云控系统,操作起来更加简单粗暴,一台手机,可以同时操控200到20000台手机充当水军。为让水军看起来更像真实用户,在进入直播间时,云控系统还能事先设定批次、进入时间以及不同发言内容等等。
更恶劣的是,宇禾云控系统还可以去竞争对手的直播间,自动投诉甚至抹黑。
那么,那么多水军怎么注册呢?周经理介绍,注册水军是用物联卡,不需要用身份证办理。
除了替客户搭建云控系统外,宇禾公司还搭建了自家的接单平台,直播公司可以在平台自助下单购买水军。
“每天有海量的水军需求。”
陕西亚润进网络科技有限公司,也有同样的云控系统,除了为直播间点赞、刷人气外,主要是为游戏平台提供水军。
该公司架子上同样摆满了手机,约有四五百台,屏幕显示多款游戏正在进行中,主要有糖果果联盟、贝贝捕鱼、玩棋盘、斗地主等。
周经理介绍,这些游戏是游戏公司通过中间商与他们合作,常年雇佣他们的云控水军自动玩游戏,假扮用户来提高人气。
“有了水军营造出来的虚假人气,就能吸引更多玩家花钱充值。”
游戏平台注册需要实名认证,上万水军账号如何通过实名认证?周经理称是自动输身份证号。
现场,亚润进员工通过云控系统,将大量居民身份证信息导入数据库,水军账号在进入游戏前,系统会自动输入姓名、身份证号,于是通过了实名认证。对于身份证信息来源,周经理直说有渠道,但不肯透露来源。
如今,不少人都喜欢在网上追剧,但好剧通常分布在不同平台,要是每个平台都充值会员追剧的话,每月充值的费用着实让人心疼。但是,这并非无解之事,在互联网上,哪里有需求,哪里就会产生利益,哪里就会有黑产的身影。
针对于此,破解版APP应运而生。这些APP声称可以让用户免费观看各个视频平台的VIP会员,只需要轻松点击即可安装使用。不少消费者贪图便宜,于是勤快积极地安装上了这些破解版App,也就等于给手机安了“监控”,埋了“地雷”,风险极高。
315信息安全实验室技术人员对十余款常用的视频、音乐、小说等应用软件的破解版,即盗版版本,进行了实时监测,发现了不少的猫腻。
工程师安装的几个破解APP,除了正常的APP进程外,还会运行多个盗取用户个人信息的指令,只要用户安装打开,包括设备串码、网络地址等敏感信息在内的数据就会被上传到远端服务器。
比如,一款视频App的破解版,测试人员发现它被额外嵌入了3款和官方版本毫不相关的第三方插件,即SDK软件包。
只要运行该APP,这3款SDK包就能悄悄偷走用户手机里的个人信息,上网硬件地址、手机设备识别号、电话卡识别码、手机操作系统识别码,用户所有关键识别信息都被一并打包带走。
只要掌握其中2-3种信息,即使用户更换了手机或电话号码,它也能精准锁定用户,实时捕捉和追踪用户动态,形成用户的精准画像,从而推送大量的广告,实现流量变现。
甚至利用这些数据,即使用户后续更换了手机、手机号,依然可以被不法分子追踪并进行定点投送,如广告、诈骗短信、诈骗电话、骚扰电话等,都可以利用这些数据追踪用户,以达到效果的最大化。
更有甚者,一款破解版音乐App还可以监听用户的通话状态。
如今,随着数码电子科技的升级换代,加上手机问世的时间越来越长,闲置的手机数量将会是越来越多。但闲置手机如何处理呢?
对此,许多网友肯定会选择二手卖掉,以回血回本。
在闲鱼等二手交易平台,二手手机的交易量一直居高不下。不少人在出售二手手机前都会选择还原出厂设置,防止个人信息泄露。
但是,一键删除、格式化、恢复出厂设置,真能彻底清除个人数据,保证信息安全吗?
315信息安全实验室对此展开了专门的测试,首先是简单数据删除,在手机相册、回收站中被彻底删除的照片,其实只需要运行几个指令,就可以轻松恢复。
此外,U盘、移动硬盘等数据存储工具,其实都有这个问题,简单删除并不能完全抹去数据,通过特定指令或数据恢复软件,第三方可以轻松恢复数据,窃取其中的个人隐私和数据。
测试还表明:一键删除、快速格式化和默认不勾选“格式化SD卡和手机存储”等操作都不能完全将数据删除。
技术人员提示:想要完全删除数据并且让数据无法被轻松恢复,手机恢复出厂设置操作要将所有存储项目都进行勾选,让底层系统对存储硬盘进行彻底的数据抹除操作,手机里的个人信息才会被安全删除。
对电脑硬盘和U盘中数据进行格式化时要去掉快速格式化勾选,这样的完全格式化才能保证数据信息安全删除。
如今,手机网络支付越来越发达,这就意味着骗子骗取钱财的便利性也大大增加。
比如,利用短信伪装银行等官方发送虚假诈骗信息,诱导用户点击诈骗链接,并输入个人信息。只需要简单的几步操作,银行卡就会落入不法分子的手中。
常见的短信诈骗,通常都是利用ETC封禁、银行卡冻结、快递丢失理赔等名号,让用户慌乱之下忽略了网页的正规性,诱骗消费者登录钓鱼网站对其进行诈骗,进而套取银行卡密码、验证码等信息。
于是利用各种手段,不法分子就可以轻松盗取用户的各种信息,包括但不限于通讯录、银行卡账号、密码等,之后再通过转账等方式,快速取出受害者的银行卡存款,让受害者遭受财产损失。
除了用链接伪造官方网站,不法分子还会诱导用户下载会议视频软件,实则是一个伪装过的手机屏幕共享APP,点击打开后,用户在手机上的一举一动,都会被同步到不法分子的手机或电脑上。
陈女士曾收到了一条提示她的ETC卡已禁用的短信,需登录网页进行签办。
陈女士点击链接后发现,打开的页面看上去没什么问题,于是她跟着提示,输入了自己的手机号、银行卡号等个人信息。但接下来,陈女士三秒钟内接连收到六条扣款短信。
3·15信息安全实验室提醒:陈女士遭遇的是典型的钓鱼网站诈骗,消费者按照钓鱼网站的要求,每填写一项,系统就会自动记录下来。姓名、身份证号、手机号、银行账户信息甚至余额都会被不法分子掌握。
所以,在收到一些陌生短信后,当有一些奇怪的链接时,不要去信,不要去点,不要在非官方APP之外的任何网站输入你的个人信息,特别是银行卡密码和验证码,遇到ETC冻结等短信时,最好拨打银行客服电话咨询。
当对方发起屏幕共享,远程协助时,更要提高警惕。因为此刻你的手机上任何操作和显示的内容信息,都会实时传递给诈骗分子。
特别是老年人,他们对手机的操作和网络信息的传播不太熟悉,容易轻信对方确实是热心帮助,从而陷入圈套,造成财产损失。
吉林大安,许多老年人都收到过一种免费的快递包裹,里面是一种只具备播放功能的“收音机”,里面装着一条时长在4小时以上音频。音频里的内容都是一些大名头的“专家”、药品研发人,或是各种协会的会长在介绍药品的功能功效,接听患者问诊电话及使用效果的反馈。
记者通过音频中的购买渠道买了几种药品,发现出售价格是电商平台的数倍,药品说明书上并没有“收音机”里提到的治疗功效。
所推销的药品虽然是正规药品,但药品的疗效却被信口开河、肆意杜撰,价格还恶意翻倍。如果老人们用机器中宣传的药品代替日常用药,不仅损失了大量的钱财,还可能对身体造成严重后果。
小评书机就是通过这种赤裸裸的讲座方式,向老人们推销药品。且价格奇贵无比。比如低价鹿茸口服液仅售14.5元,但评书机里的售价却是要卖到1980元。
随后记者对音频中的专家进行身份核实,发现从专家名字到供职机构,都是子虚乌有。
那么这么多的机器,究竟是哪里生产的呢?
几经周折,记者联系到了两家设备生产厂家。对方告诉记者,这种机器叫“评书机”,近些年来,不少药品销售商都是通过免费赠送评书机的方式,专门向老人推销药品。
评书机厂商坦言,评书机出厂价只要十元左右,他们积累了大量的音频资料,药品销售商只需要提供药品名称,就可以匹配上相应的音频,为客户提供“一条龙”服务。
现在,越来越多的老年人爱看直播,殊不知,很多直播内容却严重误导了老年人,甚至很多年轻人也会上当。
山西平遥李先生的母亲一直在手机上看一种直播,并且被深深地迷住。李先生说:“我妈经常关注的这几个主播,人比较好,帮人解决问题。”
这些主播主要是在直播时帮人解决纠纷、调解家庭矛盾,主播看起来都非常热心。
“所有爹妈们,呼叫回家,收到评论区回复!”
“阿姨你吃,这个可以治好你的小瘤瘤!”
“爸爸妈妈,下方小黄车直接拼手速,给我炸!”
于是,在主播门的煽情鼓动下,老人还买了不少直播间里推荐的号称有神奇疗效的产品,可李先生却发现这些产品都是固体饮料、压片糖果等普通食品。
李先生无奈表示:“在母亲眼里,现在亲儿子说的话还不如主播那些‘儿子’说的话可信。”
央视“315晚会”收到很多投诉,不少主播都装出一副正义凛然的样子帮助解决纠纷,无一例外都能机缘巧合得到号称能治疗疾病的产品,并且卖给观看直播的老人们,但其实都是普通食品。
“小张说事”就是老人经常关注的一个直播间,在一期直播中,记者偶然发现“利哥供应链”的招牌。公司负责人告诉记者,利哥供应链主要为主播寻找合适的产品并提供场地,直播间所讲的故事都是编造出来的。
根据315记者的暗访,这些主播都有着一套完整的直播流程,从剧本的撰写到演员招募和培训,都有专人负责,目的就是为了骗老人买产品。
此外,主播与供应“神药”的企业直接合作,主播获利非常大,例如成本价1.2元/盒的产品,卖99元10盒,主播佣金80元,也就是99元主播要挣80元。
面对记者的询问,生产商直言:“少说卖出去一两千万盒了”,一个触目惊心的数字。
不少网友都在网上吐槽,自己的父母迷上直播,经常一看手机就是几个小时,有时候甚至看到晚上两三点,要儿女反复提醒才愿意睡觉。
利用中老年人对直播的痴迷,不少主播都盯上了这个市场,利用中老年人爱听故事,富有同情心的特点,编造各种煽情故事,吸引流量,打着帮老百姓解决困难、调解矛盾的旗帜,主播与演员演绎出一个个故事。
和和工作室是一家专门运营此类直播的公司,该公司员工坦承,主播说的事都是假的,按剧本演出来的,她本人就多次客串过。
和和工作室员工介绍:产品基本上都是套到剧情里面的,想卖哪一个(产)品,想把它卖爆,就给它铺到剧里面,有的就提前一场就铺了,让粉丝觉得你不是在卖货,你在做好事、做善事。
更有甚至,为了让编造的剧情演起来更加真实,某些公司甚至搭建了一个与医院病房一样的场景,病床、氧气瓶一应俱全,这样的场景使用率非常高,编造的故事里有了病房里的病人,就可以博取老人的信任与同情。
而在故事的最后都往往会突兀地开始推销药物,从可以治疗“小瘤瘤”的神药,到各种包治百病的“压片糖果”,成本价几元的产品往往要价数百元。
在购买产品或服务时,一般心中默认的规则是:老客户相对便宜、VIP用户相对价格低。
然而最近却出现了一个怪现象:同样的商品或者服务,老客户看到的价格反而比新客户要贵很多,这在互联网行业被叫做“大数据杀熟”。
据不完全统计发现,近年来,包括飞猪、搜狐视频、百度、腾讯视频、美团、优酷、爱奇艺、去哪儿、猫眼电影、微影时代、淘票票、饿了么等多家平台均被曝疑似存在“杀熟”情况,涵盖在线差旅、在线票务、交通出行、在线视频等多个领域,特别是OTA在线差旅平台较为突出。
商家和平台专杀两种人,一种是“熟人”,一种是“有钱人”。
山姆会员店下单,送至高档小区的价格要比普通价格贵近40块。饿了么黑钻会员也认人。本应是每单减免10%,但对于部分用户却只舍得给出3元优惠价。
尽管有关“大数据杀熟”的消费投诉很多,但现实中维权确实存有困难。
所以,日常使用尽量不要固定在一个软件,可以多尝试其他平台,避免被标记为熟客,还能多方对比价格;此外,网购懂得利用比价软件,不仅可以全网多方对比同款商品,还可以一键查询历史价格变化,谨防先涨后降、虚假促销等套路。
推荐阅读
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...