一、新平台造就“羊毛党”
据了解,包括爱码在内的验证码平台的一大收入来源,就是钻外卖订餐平台及许多电商平台推出的优惠政策漏洞。很多平台为了保证注册用户的真实性,防止恶意注册和撞库登录等问题,都会在注册、登录模块设置短信验证码进行身份验证,比如饿了么、美团外卖、百度外卖等外卖平台都通过“首单优惠”政策用以拉新。
在这种商业模式下,利用验证码获取利益的互联网平台便滋生。由于普通用户手中一般只有一两个手机号码,平台上的一些优惠政策只能享受一两次,为了满足消费者“贪小便宜”的心理,一种叫做“猫池”的设备就被发明出来。
北京商报记者了解到,“猫池”就像一个能插多张手机卡的简易手机,可以理解为N卡N待,把大量的手机SIM卡插入“猫池”后,不管有没有实名或是否欠费,只要可以接收短信就可以使用。一台电脑可以连接几台“猫池”,每台“猫池”根据端口数量的不同,能同时插入8-64张手机SIM卡,就可以形成验证码接收平台,从而以新账号的姿态在各种平台上注册,成为所谓的新用户。
警方透露,由卡商购买“猫池”及手机卡,然后接到爱码这样的验证码平台上,手机号码注册电商平台或网站之后,卡商就会接收到验证码短信,打码后再传送给验证码平台,最后验证码平台将结果反馈给与此有连接服务的扫号软件,直接让黑客绕过短信验证实现撞库。
一些小型商家自己买“猫池”、收手机SIM卡,在QQ群里兜售接受验证码的服务,贪小便宜的外卖用户在搜索、QQ群等途径获知联系方式。北京商报记者在QQ平台上搜索“验证码”三个字后,出现几百个QQ群,如“手机验证码”、“验证码短信通道”、“九州卡商验证码”、“代接验证码”等QQ群。他们为用户提供手机号合作点外卖。以某外卖平台首单优惠20元来算,用户用黑卡订餐,付给刷手10元外,自己还能省下10元,为了天天吃上“很便宜”的外卖,许多普通用户成了黑卡平台获利的帮凶。
在网上,这种赚取小额返现奖励或者占取外卖平台便宜的角色被称为“羊毛党”,不仅是在外卖平台上,也在P2P网贷平台上。一些新平台上线,会推出注册就送50元等类似活动,吸引投资者注册,有些投资人会借几个身份证,一人注册多个账号,赚取小额奖励,这些小额奖励即所谓的“P2P羊毛”,对于那些活跃在各P2P平台上专门薅羊毛的投资者,业内称他们为“P2P羊毛党”。对于疯狂刷单型的羊毛党来说,通过“猫池”可以用几百个手机号、身份证、银行虚拟卡对同一活动狂薅。
二、验证码成诈骗工具
不过,零散的卡商只是验证码产业链中很小的一部分,像爱码一样的平台级卡商,手中往往握有几百万张手机SIM卡,可以提供9000多个网站项目的接收验证码服务。如上述类似骗取优惠的事例,在所有推出首单优惠的平台上都可以重复,在不良用户和验证码平台双方得利下,外卖平台的损失无疑非常严重,以700万手机黑卡计算,仅此一项给三大外卖平台带来的损失就高达数千万元。
阿里巴巴集团安全部合成作战中心高级安全专家璃珞透露,为了刷单和占优惠而购买服务的人,只占很小一部分。调用手机验证码的服务最终指向的都是大型电商平台,有15%-20%左右去“薅羊毛”(即享受优惠),70%是用这些手机号生成的账号来欺诈。
警方指出,在黑客绕过短信验证实现撞库后,个人信息和账户中的财产将无一幸免被盗走。爱码平台提供的服务项目大概有上万个,价格从0.1元到1元不等。去年10月破获的、半年之间涉案的、有历史记录的交易金额大概上千万元。据不完全统计,2015年互联网黑灰产业从业人员已超40万,比前年同比涨90%,规模据估过千亿元。
警方及互联网安全专家都认为,此类验证码平台的存在,不仅破坏了网络的验证码注册机制,同时也破坏了互联网实名制,对网络安全产生恶劣影响,但打击起来存在难度。
三、电信实名仍是关键
“今年以来,电信运营商在实名制方面做了很多工作,但是在对于二级服务商的管理上,还是存在问题。”璃珞指出。正像上述所描述的,验证码平台可以获得几百万个手机号资源便是其中最重要的问题所在,因为按照电信实名制的规定,每个用户所能申请的手机号码数量是有限的。
在实名制还未被特别强调之前,黑卡大量存在,一些网购平台甚至明目张胆地进行号码买卖。产业观察家洪仕斌指出,非实名登记现象泛滥,很大一部分原因在于电信运营商靠渠道养卡、盲目追求用户数量,以前是三大运营商,近两年则是虚拟运营商。
北京商报记者调查了解到,自2014年移动转售业务启动,部分虚拟运营商走线上渠道吸引用户效果不理想,为盲目追求用户数量,便利用线下渠道养卡,即兜售给卡贩子,由此滋生了非实名卡、黑卡等乱象。由于许多虚拟运营商是轻资产企业,缺乏销售渠道,依靠单纯的线上渠道很难发展规模用户,只好靠线下的卡商、卡贩来分销。
今年9月,工信部、银监会、公安部等六部委联合发布了《关于防范和打击电信网络诈骗犯罪的通告》,对实名制落实提出了明确时间表,同时对电信运营商开卡给予了数量限制。洪仕斌认为,六部委出台的关于防范和打击电信网络诈骗犯罪的通告,规定电信实名认证年底要达到100%,到时此类验证码平台的生存环境就会差一些。
-
如何处理网络平台泄露个人信息信息
296人看过
-
借钱的平台会把个人信息泄露犯法吗
134人看过
-
外卖平台泄露用户信息需要承担什么责任
484人看过
-
因快递泄露个人信息怎么办,个人信息泄露途径?
399人看过
-
网贷平台个人信息泄露如何保护个人财产
424人看过
-
原告的个人信息泄露了吗?
118人看过
消费者应当是公民为生活目的而进行的消费,如果消费的目的是用于生产,则不属于消费者范畴。 国家对消费者给予了特别的保护,体现在法律规范上,即国家通过立法形式,站在消费者的立场上,对经营者的活动进行一定的限制与约束,偏重其义务规范,对消费者偏重... 更多>
-
借钱的平台会把个人信息泄露犯法么江西在线咨询 2023-11-12借钱的平台把个人信息泄露了是违法的,情节严重的会构成侵犯公民个人信息罪。 侵犯公民个人信息罪是指以窃取或者其他方法非法获取国家机关或者金融、电信、交通、教育、医疗等单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的行为。
-
个人信息泄露个人信息泄露损失谁来承担?江西在线咨询 2023-11-08构成侵权的,可以向法院起诉维权。《民法典》第一千一百九十五条:“网络用户利用网络服务实施侵权行为的,权利人有权通知网络服务提供者采取删除、屏蔽、断开链接等必要措施。通知应当包括构成侵权的初步证据及权利人的真实身份信息。“
-
网贷平台的实名认证需要上传照,会不会被平台泄露个人信息?海南在线咨询 2022-10-30首先你一定要确认是否是可靠的平台,建议选择有国企、上市公司、银行和风投背景的平台。至于个人信息会不会泄露,其实互联网时代,个人身份信息毫无隐私可言,所以平时一定要提高警惕。
-
了解个人信息个人信息泄露湖北在线咨询 2023-05-06个人信息泄漏后,要第一时间换账号。由于现在网络十分发达,信息泄露之后如果不换账号,那么在这个账号下登陆的各种信息就会源源不断地流出。因此,一旦发现了泄露的源头,就要立刻终止使用这个账号,从源头切断泄漏源。
-
如何预防个人信息泄露,如何预防个人信息泄露香港在线咨询 2022-04-21这样预防个人信息泄露: 1个人的电子邮箱、网络支付及银行卡等密码要有差异; 2掌握公民个人信息的网站或单位要对用户信息加密并采取分级查看的权限设置; 3增强个人信息安全意识,不要轻易将个人信息提供给无关人员; 4慎重参加网上、网下调查活动; 5妥善处置快递单、车票、购物小票等包含个人信息的单据; 6投简历只提供必要信息; 7在网上交易需要到正规的交易平台网站,同时要注意鉴别网址真伪; 8只要掌握了