查看原文
其他

小心!别成为“众包”型接码平台的圈养对象

鹅师傅 腾讯安全战略研究 2022-05-19


大家好,我是鹅师傅。

 

虽说现在国内已经慢慢复工复产,但是受了三个多月的疫情影响,经济还是遭受了不少的打击。最直观的就是,朋友圈里做微商的朋友都肉眼可见地变多了......

 

2020年可以说是开启了hard的模式,于是大家纷纷都想找点副业增加收入来度过难关。

 

只要在手机上一搜,就会弹出各式各样的网络兼职,比如:手机做任务兼职赚钱、写作投稿、刷单等等。其中最近出现了一种新型网络兼职——“众包”型接码平台兼职。

 

这种兼职其实就是招募普通手机用户“出租”他们的手机短信功能,只需要用到一部手机就可以完成。



下载一个APP,注册账号,点击“同意”授权平台读取、发送短信等权限,再点击一下“接收任务“,就可以躺着赚钱了,其它的事情平台会自动完成,自动接任务,收验证码短信,再将验证码通过APP发送回平台,完全不需要用户多动一下手指头。

 

这么简单的操作就可以赚到钱,鹅师傅乍听一下感叹:天底下还有这种好事?

但实际上可能没你想得这么美,有些人原本以为只是兼职赚外快,轻轻松松,却不知不觉就成了网络黑产的帮凶。


今天鹅师傅结合腾讯黑镜的研究观察,给大家扒一扒这种新型“众包”型接码平台的网络黑产链。






接码平台,究竟是什么?


首先,先跟大家解释一下,什么是接码平台?

 

接码平台,是指专门提供手机号为他人接收来自第三方平台验证码并将验证码提供给他人的资源平台。

 

大家可能要问,现在谁没有手机,干嘛不用自己的手机号接收验证码呢?


鹅师傅觉得你天资聪颖,一下就看出了其中的猫腻。正常人都会用自己的手机来接收验证码,但从事网络黑产的人就不一样了,现在手机都是实名制,要是他用自己手机接收验证码然后注册账号来从事黑产活动的话,那警察叔叔分分钟上门查水表。

还有就是网络黑产通常需要注册大量账号,他要去搞那么多手机卡,既费心劳力又风险高,不如让术业有专攻的接码平台干来得放心。

 

那么,这种专业的接码平台是怎么诞生和发展起来的呢?且听鹅师傅慢慢道来。






接码平台的前世今生


据腾讯黑镜研究,接码平台也不是最近才出现的新鲜事物,以前就已经存在了。

 

简单来说,接码平台经历卡商供卡、拦截卡到现在的新型接码平台三种模式,每一种模式的具体操作方法一直在迭代。

 

早期的接码平台,是通过大量收集非实名的手机“黑卡”,利用“群控软件”、“猫池”等来操控这些“黑卡”提供短信验证码的收发服务。



由于“黑卡”的归属地和号段聚集等特征,所以容易被风控模型标识。加上国家实名制政策收紧,“黑卡”资源剧减。这种传统的接码平台很快就销声匿迹了。
 
第二代接码平台试图改良升级,摆脱以往对“黑卡”的过分依赖,就从源头解决。在手机生产过程中,就事先将木马等恶意程序嵌入到手机硬件中。
 
当用户购买手机使用后,恶意程序被激活,接码平台就通过恶意程序在用户不知情的情况下控制手机实现接码功能。
 
这类接码平台主要针对的是一些小厂商生产的老人机、儿童电话手表等设备。然而随着智能手机日益普及和手机品牌市场优胜劣汰,小厂商失去生存空间。于是这类平台也逐渐退出历史舞台。

而最近又冒出了一种新型接码平台,还颇有创意地跟“众包”商业模式相结合,将第二代接码平台非法使用用户手机的方式变为“合法”使用,称为“众包”型接码平台。这类平台发展成了新趋势。

所谓“众包”,原指的是企业将任务外包给网络上不特定普通大众的一种商业模式。

接码平台利用“众包”模式,通过APP以兼职方式招募大量正常手机用户,吸引用户“出租”其手机短信服务为其接收验证码。

在用户同意并授权后,其APP会获得读取、发送用户手机短信等权限,然后自动接受平台下发的接码任务并将收到的验证码发送回接码平台。






“众包型”接码平台的危害


但是要提醒各位的是,参与这种“众包型”接码平台的兼职,其危害可不容小觑。背后可不仅仅是骗局,搞不好可能还有牢狱之灾。


1、隐蔽性极强


“众包”型接码平台使用的手机号,都来自于一般的网络用户,有正常的存续和使用形态,现有的风险策略模型很难标识其存在着异常情况,隐蔽性非常强。


2、可用资源数量惊人


“众包”针对的是网络上不特定的用户群体,其中相当一部分人出于趋利性、缺乏法律意识等原因成为平台的接码工具。由于群体基数庞大,加入用户的数量往往很可观,易形成比传统接码平台数量更加庞大的资源池,从而为恶意注册提供充足的资源支撑。


3、伴随产生其它违法犯罪行为


“众包型”接码平台除利用正常用户手机完成接码工作外,还在过程中大量收集用户姓名、银行卡号等个人信息,甚至在用户不知晓的情况下,利用用户手机发送诈骗、赌博、涉黄等违法信息,产生侵犯公民个人信息和其它违法犯罪行为,危害性大。






打击新型接码平台,势在必行


以前公安机关多以侵犯公民个人信息罪来打击接码平台,但新型接码平台表示不服,你看这些手机号都是经用户授权后使用的,哪里有侵犯公民个人信息!

 

鹅师傅劝你别高兴得太早,接码行为本身就涉嫌构成犯罪,罪名还不止一个,有:非法经营罪、帮助信息网络犯罪活动罪和非法利用信息网络罪等。

 

接码行为的本质上是在经营短信业务,通常经营和非法牟利数额都较大,而且导致互联网账号被大量恶意注册进而衍生出一系列的网络黑产等违法犯罪。短信业务属于需经电信管理部门许可方可经营的业务,接码平台无证经营且扰乱市场秩序且情节严重,涉嫌构成非法经营罪。

 

其次,《网络安全法》要求网络实名制,而下游利用接码平台为其提供验证码隐藏真实身份逃避监管,绝非社会正常活动所需,只能是用于违法犯罪用途,故接码行为实际上是为下游提供专门用于违法犯罪的帮助行为,或是为他人逃避监管提供帮助的行为,涉嫌帮助信息网络犯罪活动罪。


最后,前面已经说过,接码平台明知下游实施违法犯罪而仍为其提供接码的帮助行为,也是一种违法犯罪行为。


接码平台行为人设立用于实施上述违法行为的APP,由于APP其实也是一种网站,故属于设立用于实施违法犯罪活动的网站的行为,涉嫌构成非法利用信息网络罪。

 

而对于“众包”型接码平台在过程中还存在其它违法犯罪活动的,如未经用户授权而非法获取用户个人信息的,属于侵犯公民个人信息的行为,成立侵犯公民个人信息罪;又如未经用户授权使用用户手机发送违法信息的,涉嫌构成非法控制计算机信息系统罪或非法利用信息网络罪,应与前面的犯罪实行数罪并罚。

 

“众包”型接码平台,虽然出现时间不长,但已形成相当规模且发展迅速,应该尽早打击以掐断苗头,以免黑产进一步泛滥。


事实上,不仅接码平台呈现出“众包”的发展趋势,非法支付、流量等网络黑产供给链的其它关键环节也开始与“众包”模式结合,从而演化出新的犯罪手法。如鹅师傅之前介绍过的“微信跑分”,“众包”型接码平台与其手法如出一辙,其实也可以类称为“短信跑分”。


可以说,整个网络黑产行业都开始出现“众包”化的态势。

 

在这里要提醒一下各位网友切勿贪图小利而成为网络黑产包养(其实鹅师傅要说的是众包)的对象,协助警察叔叔从根本上清除此种“众包”型行为的威胁。






匆贪小利而成黑产囊中物


最后,为了避免网络用户无意间成为网络黑产的“助攻”,鹅师傅跟大家分享一些防骗小提醒,请大家奔走相告:

1、警惕以刷单为由,收集个人“四件套”;

2、妥善保管个人收款码,你永远不知道会被拿去做什么;

3、赚快钱时,多想想背后的法律风险;

4、不贪小便宜,不通过违规渠道或方式进行网络交易,拒绝天上掉下的“馅饼”。

5、遇事寻求专业人士帮助,一般的防骗防坑知识,玩不过黑产的。




 鹅师傅宠粉福利进行时 


在「腾讯安全战略研究月」期间(5月6-29日),只要您在活动期间发布的推文下留言(包括本篇哦),并获得最多累积精选留言,即可成为「腾讯安全战略之星🌟」,鹅师傅将送您一份大礼——2000个Q币!


另外,只要有心参与,同样有机会成为「天选之子」。只要您在活动期间发布的推文下留言(也包括本篇哦),就可以参与抽奖。鹅师傅将随机抽取5名「天选之子」,并为每位送出200个Q币!


 推荐阅读 


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存