当前短视频平台仍处于快速增长期,不断有新的平台涌入市场,并且同质化较低,各个平台定位、内容和目标群体之间仍存在差异化的竞争。但对于黑灰产从业人员而言,一套产业链模式就可以复刻在任何一个短视频平台。当对旧平台的攻防成本日渐增高,对于黑灰产从业人员而言,新生代的短视频平台更像是“雪中送炭”。因此,不仅要对已存在的产业链模式深入了解,更应该去深追其背后黑产从业人员的角色定位,只有了解之后才能对衍生的新增产业链加以控防。
黑灰产链条定义
业务术语
(1)引流:将短视频平台用户转到其他利于变现平台,包括但不限于微信、QQ。
(2)刷量:对短视频相关业务,采取作弊手段(刷作品播放量、刷粉丝、刷人气、刷赞等)。
(3)批量注册:利用改机工具,刷新设备指纹达到单部手机的复用,进而批量注册短视频平台账号。
行话/黑话
(1)接码平台:提供手机号,获取注册,解封,换绑短信的验证码平台。
(2)猫池:猫池厂家负责生产猫池设备,并将设备卖给卡商使用。猫池是一种插上手机卡就可以模拟手机进行收发短信、接打电话、上网等功能的设备,在正常行业也有广泛应用,如邮电局、银行、证券商、各类交易所、各类信息呼叫中心等。猫池设备可以实现对多张手机卡的管理。
(3)改机工具:刷新设备指纹,解决单台设备注册上限的问题。
(4)卡商:卡商指通过各种渠道(如开皮包公司、与代理商打通关系等)从运营商或者代理商那里办理大量手机卡,通过加价转卖下游卡商赚取利润的货源持有者。
(5)养号:将批量注册的小号,不断发作品,关注用户,修改头像,主要目的是为了降低账号被封的概率。
(6)白号:指接入接码平台直接用手机号注册的账号,也称直登号。
(7)跳转号:指适用qq号或者微博快捷登陆后,激活绑定转换而成的号码。
(8)直播号:开了直播权限,以及实验室有锁、无锁的账号
(9)单双参号:指除账号密码携带其他参数的账号,一般用作于刷量。
(10)活粉:带有作品,个签,个人头像,模拟真实用户操作的一批账号。
(11)死粉:又称僵尸粉,这类账号,只是带有简单的个签和个人头像,账号活跃度低。
(12)刷粉:短时间内提高账号的粉丝数量。
(13)出粉:将个人无法消耗的人气流量,以交易“人头数”的形式,获取报酬。
(13)协议:通过通信协议进行,直接模拟接口通信进行攻击的工具。
情报术语
(1)开源情报:通过对公开的信息进行深度的挖掘分析,确认具体的威胁或事件,从而直接指导这些威胁或事件的具体决策和行动。
(2)闭源情报:通过对内部平台所监控到信息进行深度的挖掘分析,确认具体的威胁和事件,从而直接指导这些威胁或事件的具体决策和行动。
(3)工具情报:通过对黑灰产工具做深入的逆向分析,了解其攻击原理和攻击方式方法,然后通过聚类以及关联分析的方式挖掘出这个工具背后一系列的黑色产业链、黑产团伙、攻击目标和变种工具等等,从而描绘出一个以工具为源头的黑灰产产业链关系图谱。其能有效定位企业当前所处的风险状态,还原攻击特征迭代风控规则。
产业链上游及相关角色
产业链上游根据中游和下游的需求,生产和提供各类黑灰产资源。其主要相关角色包括:
1)工具开发者:开发各类黑灰产工具,具备一定的研发能力,大多使用Python、Lua、易语言,有较强的反侦查能力,大多有固定的中游销售渠道,多为兼职。
2)卡源卡商:多以正常业务为幌子,通过各种渠道从运营商或代理商获取手机卡资源向接码平台、号商等出售,并定期回收销号。其提供的手机卡按类型可分为:虚拟卡/实卡、语音卡/短信卡、海外卡/国内卡、流量卡/注册卡。
3)猫池厂商:向接码平台提供猫池设备,可分为2G、3G、4G猫池。
4)号商:大量注册平台账号,并以人工或工具方式养号,借助账号代售平台出售账号。
5)黑客:通过技术或社会工程学手段发起攻击,多以窃取用户数据为主要目的,再通过地下黑市出售。
产业链中游及相关角色
产业链中游负责将上游生产和提供的各类黑灰产资源进行包装和批量转售,多以各类平台或服务的形式存在。其主要相关角色包括:
1)接码平台:负责连接卡商和羊毛党、号商等有手机验证码需求的群体,提供软件支持、 业务结算等平台服务,通过业务分成获利
2)打码平台:为软件开发者、工作室、普通用户提供即时、精准的图片识别答题服务,通过识别验证码服务获利。
3)帐号代售平台:对工作室、普通用户提供相对应需求的账号,通过抽取相对应的佣金获利。
3)工具代售平台:对工作室、普通用户提供解决刷量需求的工具,通过抽取相对应的佣金获利。
4)地下黑市:相关的黑灰产业群、论坛,为工作室、普通用户提供一个需求解决场所。
产业链下游及相关角色
产业链下游负责直接执行黑灰产行为,多以工作室形式存在。其主要相关角色包括:
1)刷量工作室:通过解决普通用户的刷量需求获利。
2)引流工作室:解决客户的需求短时间内将大量快手用户引向其他平台,对引流人数和引向的平台设置不同的门槛,抽取佣金。
3)主播工作室:主要服务于高人气主播,利用相关工具刷人气短时间内吸引其他用户观看,通过假聊工具营造人气火爆的场景。
以账号为核心的黑灰产业链
核心产业链一:虚假注册
参考钻石模型,我们对虚假注册产业链的运转模式做出如下分析:
1)主要操作:通过出售批量注册、自动养号脚本;通过出售改机工具;通过售卖云控平台使用权获利。
2)主要交易渠道:QQ群、微信群、论坛、Telegram群,自建相关站点。
账号注册环节主要针对虚假注册等业务,虚假注册操作流程主要依靠云控平台、批量注册脚本的开发者、接码平台。通过目前已捕获的注册脚本,我们发现虚假注册的流程和去年相比无明显变化。通过运行批量注册脚本、调用接码平台短信验证码API接口完成账号注册,最终本地生成一个.txt文件(包含手机号、密码、手机参数)。
2)主要交易渠道:QQ群、微信群、论坛、Telegram群,以及自建或第三方的账号代售平台。
参考钻石模型,我们对批量养号产业链的运转模式做出如下分析:
1)主要操作:通过接码平台实现账号批量注册和过短信验证;通过短视频提取工具获得批量短视频作品资源;通过云控/群控平台批量模拟正常用户信息;通过刷量工具刷粉养号;对外出售养好的账号。
2)主要交易渠道:QQ群、微信群、论坛、Telegram群,以及自建或第三方的账号代售平台。
3)成本估算:1-2元
4)盈利估算:老号4-6元,白号2-3元。
5)交易规模:暂无相关数据可统计交易规模。
1)老号:批量注册的账号经过养号一段时间售出(可直登、用于工具刷量),在2018年07月间监测到快手老号售价约为5-7元。
2)白号:近期内批量注册的账号(可直登账号)。
3)直播实名号:已开通直播权限并且实名认证的账号。
4)直播非实名号:已开通直播权限但未实名认证的账号。
5)跳转号:通过QQ、微博注册的相关账号,通过绑定手机生成(可直登)。
1)接码平台:主要负责提供大量手机号码注册账号,接码平台很多,活跃的有数十家,比较知名的有:Thewolf、星辰、爱乐赞、玉米(现“菜众享”)等,其中Thewolf和星辰可以接语音验证码。:
2)云控/群控平台:主要负责让连接的多部手机根据既定脚本批量执行操作。典型的有:触动云控、侠客手机群控,成本约为38元/台/年。
3)改机工具:主要负责更改手机串号,更改手机型号,更改MAC地址,更改无线网络参数,模拟SIM卡参数,模拟手机运营商,更改手机号等等几百项手机参数。典型的有:nzt改机工具 、xx抹机,成本约为300元/年。
4)代理IP池:主要负责提供IP批量注册账号,典型的有:蘑菇代理、站大爷、蚂蚁代理,成本约为4000-5000元/年。
5)批量注册脚本:主要负责自动化批量注册账号,通常和云控平台搭配使用,在云控平台管理手机,对勾选的设备一键运行设定好的脚本,自动打开短视频app注册账号。
通过平台提单的模式,仅需提供手机号、密码即可。
提供身份证、企业相关信息用于各种账号类型的认证。认证加V的形式则提供相应的新浪微博会员认证和头条用户认证。
认证号是被平台审核通过,具备真实信息备案的账号。相比其他原创作者账号,这类账号更容易吸收海量人气,引流难度远低于普通账号。被引流的普通用户会被带入各种诈骗模式,除去常见的苹果手机低卖的模式,还有被引流到后续连环诈骗的可能。
参考钻石模型,我们对虚假注册产业链的运转模式做出如下分析:
2)主要交易渠道:QQ群、微信群、论坛、Telegram群,以及自建或第三方的刷单业务平台。
参考钻石模型,我们对虚假注册产业链的运转模式做出如下分析:
刷量业务不仅仅针对短视频行业,刷量背后的是一批以刷为生的游走法律边缘的不法分子。
上半年度总体风险评价
短视频在上半年度(2018年)的总体风险评价为: 高 。
1 )账号类产业链风险:高
产业链数量:新增虚假认证、精准引流
产业链规模:上升
产业链成本:下降
2 )流量类产业链风险:高
产业链数量:新增刷量提单平台
产业链规模:上升
产业链成本:下降
完整报告下载