1. 程式人生 > 資訊 >騰訊協助警方破獲“簡訊轟炸”案,稱黑產危害涉及超 2000 個網站

騰訊協助警方破獲“簡訊轟炸”案,稱黑產危害涉及超 2000 個網站

10 月 13 日下午訊息,騰訊公司聯合廣西警方在 "' 呼死你 ' 簡訊轟炸黑產治理媒體溝通會" 上公佈了一起 "簡訊轟炸" 案的案情細節,披露簡訊轟炸黑產資料,並呼籲社會各界共同關注簡訊轟炸黑產治理。

今年 6 月,來賓市公安局網安支隊接到舉報,有人在網際網路上搭建網站開展簡訊轟炸、遊戲外掛等黑產違法犯罪行為。針對相關線索,在騰訊守護者計劃安全團隊的協助下,來賓市公安局網安支隊通過調查,最終鎖定犯罪嫌疑人並實施抓捕行動。經審訊,犯罪嫌疑人卓某健交待通過代理簡訊轟炸(又稱 "呼死你")等非法服務,並以發展下線轉包服務的形式從中賺取差價牟利,截止被公安機關查獲時,卓某健發展的下級代理人員已超過 450 人,其中僅河南開封市的一個代理就購買服務並實施了簡訊轟炸 500 多萬條。

“呼死你”,是簡訊轟炸的一種通俗叫法,不法分子利用轟炸軟體,讓目標使用者手機短時間接收到大量的驗證簡訊,有甚者 1 分鐘內可以向目標使用者手機號傳送上千條騷擾簡訊,持續以高密度簡訊傳送形成 "轟炸" 效果,嚴重干擾了使用者手機正常的使用

騰訊方面提供的資料顯示,簡訊轟炸黑產目前危害涉及超 2000 個網站的 3500 多個驗證碼介面和 2400 簡訊介面,每天全網發生的轟炸簡訊多達 160 萬 + 次。從非法軟體的開發,交由運營人員進行渠道售賣,或通過多層級的代理下線發展有簡訊轟炸需求的人員,為其提供簡訊轟炸服務,簡訊轟炸儼然已經形成了一套完整的產業鏈,加之不少開發和運營者,通過軟體打包部署在雲端伺服器的方式,極大的降低了終端人員的使用門檻和成本,更是促成了產業鏈的迅速擴大。

而簡訊轟炸鏈條中,普通使用者只是受害者之一,被利用下發驗證簡訊的企業也常常因此遭受企業利益損失和品牌信任危機。部分企業網站的簡訊驗證的安全防禦能力不足,在被轟炸軟體盯上後,企業網站如果不作出有效應對措施,將成為簡訊轟炸軟體的 "肉雞",頻繁發出無意義的驗證簡訊,不僅嚴重干擾網站正常的使用者運營,影響運營判斷,還可能因簡訊騷擾行為讓使用者對品牌產生信任危機。

騰訊安全天御風控專家楊紅介紹道,實現 "呼死你" 的原理,是非法轟炸軟體,通過爬蟲手段蒐集大量正常企業網站的傳送簡訊介面(CGI 介面),整合到轟炸網站或者轟炸軟體上,通過短時間訪問大量網站,以正常申請簡訊息驗證服務的方式,將驗證簡訊通過運營商的介面傳送到目標使用者的手機上。

楊紅建議,企業在服務端防控方面可以通過號碼認證替換簡訊驗證碼,以上行驗證方式規避下行驗證的風險,使用者登陸時可一鍵驗證本機號碼,無需通過接受驗證碼做驗證,首先在源頭上規避被簡訊轟炸軟體利用的風險。其次,部分特殊情況下,使用者依然需要驗證碼登入時,企業可以通過 "圖形驗證碼" 來對登入行為進行安全驗證,過濾掉來自簡訊轟炸軟體的機器批量請求。