全國最大的短信驗證碼平臺愛碼被查,據警方披露,其背后有著相當規(guī)模的灰色產業(yè),其中有三成是靠薅羊毛牟取利益,七成是用來詐騙的。
到底是怎么一回事兒呢?
貓池,就像是一個可以插很多電話卡的手機,少的七八張,多的幾十張,只要能夠接收短信就可以了。
我們都知道有很多O2O平臺,金融平臺,為了吸引用戶注冊,都會給新用戶一定的福利。比如說金融平臺新用戶注冊給10元紅包。那如果你有100個手機號去注冊,就可以拿到1000元紅包。這就是灰色產業(yè)中的薅羊毛,通過貓池中大量的電話卡,偽造成大量的真實用戶薅取網絡平臺利益。
除了薅羊毛,更可怕的就是進行詐騙。
之前也講過很多詐騙的案例,以及個人信息泄露和撞庫的關系。很多平臺為了保證注冊用戶的真實性,防止惡意注冊和撞庫登錄等問題,都會在注冊、登錄模塊設置短信驗證碼進行身份驗證。(詳情可以參考《淺談撞庫防御策略》,《線上活動防止被薅羊毛全攻略》)。
但是萬萬沒有想到的是愛碼平臺會監(jiān)守自盜和灰色產業(yè)狼狽為奸。警方透露:“由卡商購買插卡設備及手機/ka,然后接到愛碼平臺上,手機號碼注冊電商平臺或網站之后,卡商就會接收到驗證碼短信,打碼后再傳送給驗證碼平臺,最后驗證碼平臺將結果反饋給與此有連接服務的掃號軟件,直接讓黑客繞過短信驗證實現撞庫”。
撞庫成功的后果可想而知,個人信息和賬戶中的財產將無一幸免的被盜走。
警察叔叔說:“愛碼平臺提供的服務項目大概有上萬個,價格從一毛到一塊不等。去年十月份破獲的,半年之間涉案的有歷史記錄的交易金額大概上千萬”。這簡直太嚇人了有木有,感覺到了來自這個社會的惡意,別人動不動就上千萬,我還是這么窮。
其實也有很多平臺是做得很好的,就是不僅使用了短信驗證碼,還同時在獲取短信驗證碼之前加入極驗驗證碼。極驗驗證能夠準確的識別人與機器程序,這樣貓池就不能夠批量的申請短信驗證碼。同時極驗驗證碼具有動態(tài)分析能力,有可疑行為出現時,會自動更新模型。
極驗驗證的行為驗證碼只需要滑動完成拼圖就可以實現驗證,具有很好的用戶體驗,平臺完全不用擔心雙層驗證會給用戶造成煩惱。
極驗驗證首創(chuàng)行為式驗證,一直在不斷的同黑灰產業(yè)作斗爭,我們也在不斷的改革自己的技術,幫助企業(yè)及應用防止惡意注冊,撞庫登錄等攻擊。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 微信語音“加速播放”功能疑似上線?騰訊客服回應引發(fā)熱議
- 英偉達引領 AI 革命:2024 年投融百億,掀起全球科技浪潮
- 比亞迪唐L/漢L新車曝光:顛覆續(xù)航焦慮,高階智駕領銜,動力升級引期待
- 樊振東:凱迪拉克新寵,實力與品牌的完美結合
- 葉修跨年新加坡之旅:閱文音樂節(jié)引領IP新體驗的探索
- 合資轎車降價風暴:廣本雅閣破價12萬,車市競爭白熱化!
- 印度調查蘋果App Store支付系統(tǒng)壟斷行為,或將公布142頁報告,呼吁開放支付系統(tǒng)
- 中國芯崛起:電動汽車行業(yè)轉向國產芯片
- 比亞迪逆襲上汽,終結連續(xù)18年銷冠紀錄:新能源車企崛起?
- 蘋果面臨天價和解,Siri“偷聽”集體訴訟風波揭秘,真相究竟如何?
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。