我昨天受邀参加了一个有关短信轰炸的媒体线上沟通会。
关于短信轰炸其实早早早早在17年的时候就已经写过了。感兴趣的可以翻一下之前的文章:
在会上,提到一个比较有意思的事情,那就是搜索“短信轰炸”之类关键词的百度指数,是呈上升趋势的。
也就是说越来越多的人开始对于这玩意感兴趣。
这些年来,短信轰炸究竟是什么一个现状呢?现在有没有办法根治呢?请看下面的文章:
共建“短信轰炸”黑产全链条治理,腾讯安全验证码能力助力企业免遭黑产利用
近日,广西来宾市公安局 安支队联合武宣警方,经过近两个月的奋战,成功破获广西首例短信轰炸案件。
今年6月,来宾市公安局 安支队接到举 ,有人在互联 上搭建 站开展短信轰炸、游戏外挂等黑产违法犯罪行为。针对相关线索,在腾讯守护者计划安全团队的协助下,来宾市公安局 安支队通过调查,最终锁定犯罪嫌疑人并实施抓捕行动。经审讯,犯罪嫌疑人卓某健交待通过代理短信轰炸(又称“呼死你”)等非法服务,并以发展下线转包服务的形式从中赚取差价牟利,截止被公安机关查获时,卓某健发展的下级代理人员已超过450人,其中仅河南开封市的一个代理就购买服务并实施了短信轰炸500多万条。
“呼死你”短信轰炸作为一种非法的恶性骚扰行为,近年来严重侵害了用户个人权益,也对部分企业造成不良影响。由于黑产团伙隐蔽性强且产业链分散,短信轰炸案件破获难度较大。作为此次案件侦破的线索提供方,腾讯公司近日联合广西警方在北京召开“‘呼死你’短信轰炸黑产治理媒体沟通会”,现场公布案情细节,披露短信轰炸黑产数据,呼吁 会各界共同关注短信轰炸黑产治理。
“呼死你”危害频发,单日轰炸短信高达160万次
“呼死你”,是短信轰炸的一种通俗叫法,不法分子利用轰炸软件,让目标用户手机短时间接收到大量的验证短信,有甚者1分钟内可以向目标用户手机 发送上千条骚扰短信,持续以高密度短信发送形成“轰炸”效果,严重干扰了用户手机正常的使用。
相关数据显示,短信轰炸黑产目前危害涉及超2000个 站的3500多个验证码接口和2400短信接口,每天全 发生的轰炸短信多达160万+次。从非法软件的开发,交由运营人员进行渠道售卖,或通过多层级的代理下线发展有短信轰炸需求的人员,为其提供短信轰炸服务,短信轰炸俨然已经形成了一套完整的产业链,加之不少开发和运营者,通过软件打包部署在云端服务器的方式,极大的降低了终端人员的使用门槛和成本,更是促成了产业链的迅速扩大。
而短信轰炸链条中,普通用户只是受害者之一,被利用下发验证短信的企业也常常因此遭受企业利益损失和品牌信任危机。部分企业 站的短信验证的安全防御能力不足,在被轰炸软件盯上后,企业 站如果不作出有效应对措施,将成为短信轰炸软件的“肉鸡”,频繁发出无意义的验证短信,不仅严重干扰 站正常的用户运营,影响运营判断,还可能因短信骚扰行为让用户对品牌产生信任危机。
安全和体验兼得,腾讯安全助力企业建立有效防控机制
腾讯安全杨红通过模拟的轰炸软件现场演示了短信轰炸的过程,只需要输入手机 ,该 码所属的手机随后便持续收到各种短信验证码,直至关闭程序才终止了短信轰炸。
杨红介绍道,实现“呼死你”的原理,是非法轰炸软件,通过爬虫手段搜集大量正常企业 站的发送短信接口(CGI接口),集成到轰炸 站或者轰炸软件上,通过短时间访问大量 站,以正常申请短信息验证服务的方式,将验证短信通过运营商的接口发送到目标用户的手机上。验证码短信本身可能并没有潜在危害,但当同时数百上千条短信持续不断地涌入同一部手机,轰炸式的骚扰导致用户无法正常使用手机,严重侵犯了用户权益。
风险防控,从源头开始。解决了企业 站被短信轰炸软件利用的问题,就能够从源头杜绝恶意事件的发生。腾讯安全天御团队通过分析被短信轰炸软件利用的 站,发现易遭受侵害的 站往往在短信验证风控方面较为缺失,通常表现为只需输入一个手机 ,即可无阻碍成功请求短信验证码,或者安全验证机制容易被破解。在被短信轰炸软件盯上后, 站将成为不断发出骚扰短信的源头,对企业自身影响极大。因此,事前防治的关键是建立有效风控机制。
杨红建议,企业在服务端防控方面可以通过 码认证替换短信验证码,以上行验证方式规避下行验证的风险,用户登陆时可一键验证本机 码,无需通过接受验证码做验证,首先在源头上规避被短信轰炸软件利用的风险。
其次,部分特殊情况下,用户依然需要验证码登录时,企业可以通过“图形验证码”来对登录行为进行安全验证,过滤掉来自短信轰炸软件的机器批量请求。
总结
无论是企业侧的 站防护机制建立、用户侧的规避遏制,或警方打击犯罪分子,“呼死你” 短信轰炸黑产的治理并非单方面能够解决,携手综治成为会议探讨的焦点。
沟通会的最后,广西来宾市公安局 安支队代表、腾讯安全团队,以及现场媒体发起共同 召,呼吁短信验证服务相关企业、上下游服务商等 会各界关注短信轰炸黑产治理问题,携手维护良好的互联 环境。
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!