【共建“短信轰炸”黑产全链条治理,腾讯安全验证码能力助力企业免遭黑产利用】

近日,广西省来宾市公安局网安支队联合武宣警方,经过近两个月的奋战,成功破获广西首例短信轰炸案件。

今年6月,来宾市公安局网安支队接到举报,有人在互联网上搭建网站开展短信轰炸、游戏外挂等黑产违法犯罪行为。针对相关线索,在腾讯守护者计划安全团队的协助下,来宾市公安局网安支队通过调查,最终锁定犯罪嫌疑人并实施抓捕行动。经审讯,犯罪嫌疑人卓某健交待通过代理短信轰炸(又称“呼死你”)等非法服务,并以发展下线转包服务的形式从中赚取差价牟利,截止被公安机关查获时,卓某健发展的下级代理人员已超过450人,其中仅河南开封市的一个代理就购买服务并实施了短信轰炸500多万条。

“呼死你”短信轰炸作为一种非法的恶性骚扰行为,近年来严重侵害了用户个人权益,也对部分企业造成不良影响。由于黑产团伙隐蔽性强且产业链分散,短信轰炸案件破获难度较大。作为此次案件侦破的线索提供方,腾讯公司近日联合广西警方在北京召开“‘呼死你’短信轰炸黑产治理媒体沟通会”,现场公布案情细节,披露短信轰炸黑产数据,呼吁社会各界共同关注短信轰炸黑产治理。

“呼死你”危害频发,单日轰炸短信高达160万次

“呼死你”,是短信轰炸的一种通俗叫法,不法分子利用轰炸软件,让目标用户手机短时间接收到大量的验证短信,有甚者1分钟内可以向目标用户手机号发送上千条骚扰短信,持续以高密度短信发送形成“轰炸”效果,严重干扰了用户手机正常的使用。

相关数据显示,短信轰炸黑产目前危害涉及超2000个网站的3500多个验证码接口和2400短信接口,每天全网发生的轰炸短信多达160万+次。从非法软件的开发,交由运营人员进行渠道售卖,或通过多层级的代理下线发展有短信轰炸需求的人员,为其提供短信轰炸服务,短信轰炸俨然已经形成了一套完整的产业链,加之不少开发和运营者,通过软件打包部署在云端服务器的方式,极大的降低了终端人员的使用门槛和成本,更是促成了产业链的迅速扩大。

而短信轰炸链条中,普通用户只是受害者之一,被利用下发验证短信的企业也常常因此遭受企业利益损失和品牌信任危机。部分企业网站的短信验证的安全防御能力不足,在被轰炸软件盯上后,企业网站如果不作出有效应对措施,将成为短信轰炸软件的“肉鸡”,频繁发出无意义的验证短信,不仅严重干扰网站正常的用户运营,影响运营判断,还可能因短信骚扰行为让用户对品牌产生信任危机。

安全和体验兼得,腾讯安全助力企业建立有效防控机制

腾讯安全天御风控专家杨红通过模拟的轰炸软件现场演示了短信轰炸的过程,只需要输入手机号,该号码所属的手机随后便持续收到各种短信验证码,直至关闭程序才终止了短信轰炸。

杨红介绍道,实现“呼死你”的原理,是非法轰炸软件,通过爬虫手段搜集大量正常企业网站的发送短信接口(CGI接口),集成到轰炸网站或者轰炸软件上,通过短时间访问大量网站,以正常申请短信息验证服务的方式,将验证短信通过运营商的接口发送到目标用户的手机上。验证码短信本身可能并没有潜在危害,但当同时数百上千条短信持续不断地涌入同一部手机,轰炸式的骚扰导致用户无法正常使用手机,严重侵犯了用户权益。

风险防控,从源头开始。解决了企业网站被短信轰炸软件利用的问题,就能够从源头杜绝恶意事件的发生。腾讯安全天御团队通过分析被短信轰炸软件利用的网站,发现易遭受侵害的网站往往在短信验证风控方面较为缺失,通常表现为只需输入一个手机号,即可无阻碍成功请求短信验证码,或者安全验证机制容易被破解。在被短信轰炸软件盯上后,网站将成为不断发出骚扰短信的源头,对企业自身影响极大。因此,事前防治的关键是建立有效风控机制。

腾讯安全天御风控专家杨红建议,企业在服务端防控方面可以通过号码认证替换短信验证码,以上行验证方式规避下行验证的风险,用户登陆时可一键验证本机号码,无需通过接受验证码做验证,首先在源头上规避被短信轰炸软件利用的风险。其次,部分特殊情况下,用户依然需要验证码登录时,企业可以通过“图形验证码”来对登录行为进行安全验证,过滤掉来自短信轰炸软件的机器批量请求。

在用户登陆时,基于腾讯安全天御短信风控的智能大脑,能够毫秒级分辨登录用户是可信用户、可疑用户、恶意用户,并针对性为可信用户免验证提高用户体验,为可疑用户设置图形验证码,以及为恶意用户设置VTT动态语义验证,提供针对性验证提升服务安全性,让好人通过更轻松,机器作恶更困难。

除了风控的主动智能防御外,腾讯安全天御短信风控还能够为企业网站提供短信验证自我防御控制台,能够自主精准限制短信验证码频率,防止突发性短信轰炸问题发生,进一步加强验证码防盗刷能力。

通过一整套的智能分级和设备指纹、Pow认证、黑名单库等十项防护能力,以及短信验证自我防御控制台,腾讯安全天御短信风控系统能够助力企业网站实现安全和体验兼得。

一键开启拦截能力,守护用户手机清静

除了帮助企业免遭黑产的利用,腾讯安全也致力于保护个人用户的权益。腾讯手机管家产品负责人戴月介绍,对于短信轰炸方面,腾讯手机管家的短信拦截引擎能力也进行了针对性升级,在骚扰验证码的判定拦截能力上,对于不含“验证码”关键词的隐性骚扰短信也结合语义分析打造和升级拦截模型,再配合拦截模型规则的动态云更新,能够有效识别短信轰炸行为并进行智能拦截。用户还可以通过腾讯手机管家APP的“一键拦截短信轰炸”功能,在遭受短信轰炸时,一键屏蔽验证码类短信,安全度过短信轰炸期。

目前腾讯手机管家已获得人工标注聚类短信样本48万条,短信特征1.8万个,并对短信进行14个大类、117个细分类的详细梳理,能够智能化识别违法、诈骗、广告类短信。

无论是企业侧的网站防护机制建立、用户侧的规避遏制,或警方打击犯罪分子,“呼死你” 短信轰炸黑产的治理并非单方面能够解决,携手综治成为会议探讨的焦点。沟通会的最后,广西省来宾市公安局网安支队代表、腾讯安全团队,以及现场媒体发起共同号召,呼吁短信验证服务相关企业、上下游服务商等社会各界关注短信轰炸黑产治理问题,携手维护良好的互联网环境。

你想获得香港上市公司原始股权吗 ?
机会来了,
咨询微信号:cheng9458697

云南普洱茶王、贵州华成酒业、湖南负氧健公司,安徽野香花 等等 许多高新科技公司 纷纷签约同创共享产业管理集团,让企业上市香港资本市场之路,消费产品就可以获得相应的原始股 股权。
投资起步低,欢迎有智慧的人加入
同时招募全国精英团队长对接

本人母亲,姐姐被骗入华莱健黑茶传销,要求买产品2万8,然后让其发展线下,称发展多少人,可获得10万,做到五星级可奖励房子,然后说黑茶治病,预防百病,癌症可治,瘫痪的人喝了可以恢复健康,治疗糖尿病,高血压,酒精肝疯疾病,现在家里人不听劝,已被骗6万块钱,现在不知道该怎么办,希望反传销组织能行动起来#华莱黑茶骗局##传销##黑茶骗局##华莱健黑茶传销##湖南华莱华莱健安化黑茶涉嫌传销##四川警察##中国反诈骗联盟##反传销##新闻网# https://t.cn/R2Wx3Ul


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • I feel better 心情低落到要爆炸 和老妈打了语音电话没敢开视频 怕忍不住眼泪 电话那头弟弟在喊着姐姐我要巧克力 老爸收拾碗筷 老妈一边嫌弃老爸一边和
  • ​​曾经在种子梦的小女生,昨天爬树了,特意让妈妈分享视频给我,说一定要让我看[嘻嘻]​​我也还能记得不到3岁的她,爬上树认真又傲娇的说,我是一只小鸟。它懂得用好
  • 8.听说神不能无处不在,岁月创造了妈妈。5.每个妈妈其实都是神,只是在漫长时光里日积月累披星戴月操碎了心,被我这样没出息的小孩耗成了凡人。
  • 我有多喜欢这一张照片呢就好像可以看到他走在晚风里,能闻到空气里树叶和泥土的味道,感受到夜间的温度是很舒服的凉,听到虫鸣和小孩的笑声。肖战的笑容与山城的烟火味真的
  • 原装翻盖梯‮精形‬装大盒(超重) ⚠️ 巴奴BANU X 罗志祥Gotnofears 联‮同名‬款老爹鞋 独‮限家‬量首发 集齐蔡徐坤 邓紫棋 花花 黄晓明
  • 多彩贵州网 (记者 彭典 杨昌鼎)【海归武思含:贵阳是一座悠闲的城市】“我从加拿大来贵阳工作,就是为了爱情。现在体验店里有1500多个单品,都是武思含跟团队选出
  • 原本计划的动物园一日游因为大雨临时改成了children museum。原本计划的动物园一日游因为大雨临时改成了children museum。
  • 爱丁堡160多年的老品牌卖一成不变的产品多无聊卖那些没有沉淀的产品多空洞我还是喜欢这种有故事有历史有积累的牌子时候,我们是通过产品看世界,其实不同国家的品牌,有
  • 不会还承诺过艹上了之后发我姐的果照吧,然后后面反悔了,只发了一张姐吸你几、把的#说英雄谁是英雄# 我的评分:[星星][星星][星星][星星][星星]#说英雄谁是
  • “4月下旬运输业发展状况有所恢复,从快递揽收、投递的情况,到重点港口的货物吞吐情况,高频数据都在持续增长;铁路、高速公路都是比较平稳的状况,上海货运流量指数也有
  • #520放声爱# #浪漫因子黄铉辰# 【图片】220521 ✦饭拍预览✦ 黄铉辰相关 金浦机场入境 cr. puppylove_skz/zerotozero
  • 法拉利330 GTS S/N 10719BBR/RGM 这台还原的是底盘号10719的法拉利330 GTS。这台底盘号10719的330GTS在她于1968年出
  • 台湾虎航董事长陈汉铭表示,NFT的话题热度持续上升,再加上区块链的技术普遍被应用在各产业上,入门门槛容易,还有多个品牌的加持及新闻报道,NFT成为现代人的收藏品
  • 5.15G63陪我打了好几把王者,我们一直赢,我跟他说我的小乔皮肤可是微信区我买的最贵的,他说我应该买王昭君,因为我很喜欢玩。其实,我只跟G63玩游戏,我不想输
  • #每日一善#至此 房东的猫你说青春 应该是什么模样是被涂鸦过 四季的小巷是屋顶啤酒 罐里的幻想还是转角路灯下 背影的拉长没结局的回忆在失去后圆满是那些说来也无
  • 你要记得,紫檀未灭,我亦未去……愿我们听见彼此的名字时眉眼带笑,愿我们再见时不管不顾的给彼此一个拥抱……愿你所有的笑容都是纯粹的笑容,无需假装,愿你此生萤火环绕
  •   随风而逝的雨在泛滥着谁的思绪, 所有的雨都已消褪在深沉的夜里, 大小的星都坠落在无边的浩宇, 徒留我满含欢喜的仰望, 向着无尽的虚空, 祈愿着谁长驻我无涯的
  • 4、这下完了,以后不知道能恢复到什么程度,而且年龄也不小了5、希望能一辈子看你踢球6、他得的是德尔塔,不是奥密克戎。7、这就是你散步低头叉腰的借口吗,不要找借口
  • 还有呢就是收到家人的好消息,收到在意的人的回信,学到新的有意思的东西或者受到导师的肯定,和小伙伴做咖啡店里开黑玩游戏,饭后和爸妈一起散步买水果,陪妈妈买菜的时候
  • ​3000点确实是一个梗,对于当下这个位置,很多机构和基金都是相对比较乐观的,但是我相信市场90%的散户是不信的,因为市场很多人都是情绪化的,都是在跌的时候害怕