全國最大的短信驗證碼平臺愛碼被查,據(jù)警方披露,其背后有著相當規(guī)模的灰色產(chǎn)業(yè),其中有三成是靠薅羊毛牟取利益,七成是用來詐騙的。
到底是怎么一回事兒呢?
貓池,就像是一個可以插很多電話卡的手機,少的七八張,多的幾十張,只要能夠接收短信就可以了。
我們都知道有很多O2O平臺,金融平臺,為了吸引用戶注冊,都會給新用戶一定的福利。比如說金融平臺新用戶注冊給10元紅包。那如果你有100個手機號去注冊,就可以拿到1000元紅包。這就是灰色產(chǎn)業(yè)中的薅羊毛,通過貓池中大量的電話卡,偽造成大量的真實用戶薅取網(wǎng)絡平臺利益。
除了薅羊毛,更可怕的就是進行詐騙。
之前也講過很多詐騙的案例,以及個人信息泄露和撞庫的關系。很多平臺為了保證注冊用戶的真實性,防止惡意注冊和撞庫登錄等問題,都會在注冊、登錄模塊設置短信驗證碼進行身份驗證。
但是萬萬沒有想到的是愛碼平臺會監(jiān)守自盜和灰色產(chǎn)業(yè)狼狽為奸。警方透露:“由卡商購買插卡設備及手機卡,然后接到愛碼平臺上,手機號碼注冊電商平臺或網(wǎng)站之后,卡商就會接收到驗證碼短信,打碼后再傳送給驗證碼平臺,最后驗證碼平臺將結果反饋給與此有連接服務的掃號軟件,直接讓黑客繞過短信驗證實現(xiàn)撞庫”。
撞庫成功的后果可想而知,個人信息和賬戶中的財產(chǎn)將無一幸免的被盜走。
警察叔叔說:“愛碼平臺提供的服務項目大概有上萬個,價格從一毛到一塊不等。去年十月份破獲的,半年之間涉案的有歷史記錄的交易金額大概上千萬”。這簡直太嚇人了有木有,感覺到了來自這個社會的惡意,別人動不動就上千萬,我還是這么窮。
其實也有很多平臺是做得很好的,就是不僅使用了短信驗證碼,還同時在獲取短信驗證碼之前加入極驗驗證碼。極驗驗證能夠準確的識別人與機器程序,這樣貓池就不能夠批量的申請短信驗證碼。同時極驗驗證碼具有動態(tài)分析能力,有可疑行為出現(xiàn)時,會自動更新模型。
極驗驗證的行為驗證碼只需要滑動完成拼圖就可以實現(xiàn)驗證,具有很好的用戶體驗,平臺完全不用擔心雙層驗證會給用戶造成煩惱。
極驗驗證首創(chuàng)行為式驗證,一直在不斷的同黑灰產(chǎn)業(yè)作斗爭,我們也在不斷的改革自己的技術,幫助企業(yè)及應用防止惡意注冊,撞庫登錄等攻擊。
- 馬斯克“學歷鄙視”遭反擊:誰說學霸不懂人間疾苦
- 美財長甩鍋DeepSeek:美股崩盤疑云背后的秘密,關稅政策成替罪羊?
- 中國創(chuàng)新GPMI:打破HDMI和DisplayPort壟斷,重塑顯示技術新格局
- 蘋果新款VR頭顯落地在即:跳過“Pro 1”直接“Vision Pro 2,量產(chǎn)搶跑年內(nèi)發(fā)布?
- 蔚來法務行動升級:打擊網(wǎng)絡侵權,維護企業(yè)聲譽,捍衛(wèi)品牌形象
- 馬克?古爾曼:關稅阻礙蘋果將iPhone生產(chǎn)遷回美國,企業(yè)需謹慎考量
- AI生圖模仿吉卜力風格惹爭議:GPT-4O水印引發(fā)熱議,究竟是藝術還是抄襲?
- 谷歌聯(lián)合研究:合成數(shù)據(jù)助力大模型數(shù)學推理能力大幅提升,提升八倍不再是夢
- 微軟辟謠“撤離中國”真相:別讓謠言搶了真相的風頭
- 東風與華為合作新車神秘面紗揭開:顛覆性“第六界”SUV引熱議
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。