所谓的“网络黑色产业链”,是指以互联网为载体,以盈利为目的的有组织、分工明确的团伙式犯罪行为。一般来说,上游为提供技术支持的黑客或泄露个人隐私数据的内鬼,下游则是实施黑产犯罪行为(如诈骗、洗钱、骗贷)的团伙。
社工库,就是黑产地下数据库,其广博的深度,不比任何“大数据公司”差。黑客们盗取数据,留存在社工库中,供黑客们查询。通过地下数据库可查询到身份证号、银行卡号、常用密码、家庭住址,甚至开房记录众多维度的数据,这些数据被反复清洗、榨取价值,“直到渣渣都不剩下”。
现如今,在“大数据”时代,用户个人信息日益成为重要的战略资源,成为各家网站争夺的对象。当前网络黑灰产业的主要危害已经从传统的帐号安全逐渐转移至用户个人信息安全。网络黑灰产也发展到利用数据进行活动,如诈骗等,现在都是精准诈骗,提前掌握了受害者很多的个人信息。而且各种不同渠道泄露的数据,也进行了相应的整合,形成了一个人多维度,更全面的数据,人们在互联网上有可能变得更加的透明。今年8月发生的徐玉玉遭遇电信诈骗的事件就是属于信息泄漏后遭遇精准诈骗。
普通用户首先要正视个人信息泄漏,现象已经非常普遍,并且自己可能根本无法保护自己的个人信息这个现实,特别是网站被黑客入侵, 普通用户作为个人是完全无法防范的现实。
一般黑客获取信息并收集的流程为:
1、黑客通过入侵有价值的网络站点,盗走用户数据库,这个过程在地下产业术语里被称为“脱库”。
2、在取得大量的用户数据之后,黑客会通过一系列的技术手段清洗数据,并在黑市上将有价值的用户数据变现交易,通常被称作“洗库”。
3、黑客再将得到的数据在其它网站上进行尝试登录,叫做“撞库”,因为很多用户喜欢使用统一的用户名密码,“撞库”也可以使黑客收获颇丰。
4、黑产人员还会把多个不同类型的数据库整合成“社工库”。随着社工库的日益完善,大量网络用户的隐私信息、上网行为、以及与个人金融财产安全相关的数据被重新整合,多维度的海量信息让有强针对性的精准式诈骗场景频现。通过“脱库”盗取网站数据库已成为黑产人员惯招,社工库为各种精准式网络诈骗提供数据来源,恶性商业竞争让网络攻击、网络敲诈成为常态。
现如今,个人的感觉就是,想保护自己的隐私已经是非常难的一件事了,如果有人恶意想收集你的信息,非常非常的容易,你朋友圈发的照片,有时候会展示你的名字,你过生日发朋友圈,也会记录你的生日等等,更别提你的住址和家人等信息了。
什么?不信?
自己看吧!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...