全国最大的短信验证码平台爱码被查,据警方披露,其背后有着相当规模的灰色产业,其中有三成是靠薅羊毛牟取利益,七成是用来诈骗的。
到底是怎么一回事儿呢?
猫池,就像是一个可以插很多电话卡的手机,少的七八张,多的几十张,只要能够接收短信就可以了。
我们都知道有很多O2O平台,金融平台,为了吸引用户注册,都会给新用户一定的福利。比如说金融平台新用户注册给10元红包。那如果你有100个手机号去注册,就可以拿到1000元红包。这就是灰色产业中的薅羊毛,通过猫池中大量的电话卡,伪造成大量的真实用户薅取网络平台利益。
除了薅羊毛,更可怕的就是进行诈骗。
之前也讲过很多诈骗的案例,以及个人信息泄露和撞库的关系。很多平台为了保证注册用户的真实性,防止恶意注册和撞库登录等问题,都会在注册、登录模块设置短信验证码进行身份验证。(详情可以参考《浅谈撞库防御策略》,《线上活动防止被薅羊毛全攻略》)。
但是万万没有想到的是爱码平台会监守自盗和灰色产业狼狈为奸。警方透露:“由卡商购买插卡设备及手机/ka,然后接到爱码平台上,手机号码注册电商平台或网站之后,卡商就会接收到验证码短信,打码后再传送给验证码平台,最后验证码平台将结果反馈给与此有连接服务的扫号软件,直接让黑客绕过短信验证实现撞库”。
撞库成功的后果可想而知,个人信息和账户中的财产将无一幸免的被盗走。
警察叔叔说:“爱码平台提供的服务项目大概有上万个,价格从一毛到一块不等。去年十月份破获的,半年之间涉案的有历史记录的交易金额大概上千万”。这简直太吓人了有木有,感觉到了来自这个社会的恶意,别人动不动就上千万,我还是这么穷。
其实也有很多平台是做得很好的,就是不仅使用了短信验证码,还同时在获取短信验证码之前加入极验验证码。极验验证能够准确的识别人与机器程序,这样猫池就不能够批量的申请短信验证码。同时极验验证码具有动态分析能力,有可疑行为出现时,会自动更新模型。
极验验证的行为验证码只需要滑动完成拼图就可以实现验证,具有很好的用户体验,平台完全不用担心双层验证会给用户造成烦恼。
极验验证首创行为式验证,一直在不断的同黑灰产业作斗争,我们也在不断的改革自己的技术,帮助企业及应用防止恶意注册,撞库登录等攻击。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 网信办严打网络侵害未成年人行为,守护成长新篇章
- 豆包大模型升级引爆股市,字节紧急警示:小心为上
- 小米YU7无伪装实车首次曝光引热议,小红书封号事件冲上热搜,科技圈又掀波澜?
- 警惕讨好型人格:赚钱路上,人格魅力并非一切
- 小米SUV坠崖一家四口奇迹生还,车主回应:别夸大其词
- 金融AI大模型新突破:奇富科技AI产品小奇引领行业,重塑金融未来
- 谷歌携手Apptronik,AI+机器人引领未来:商业化人形机器人新纪元
- AI盛宴即将上演!李想回归,理想汽车12月25日揭秘未来驾驶新篇章
- 特斯拉Model Y劲敌来袭!明年登陆英国市场的未来乐道L60引爆期待
- 火山引擎总裁回应豆包大模型定价:如何确保合理毛利,揭秘行业内幕
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。