雙十一活動幕后黑手 斃考題揭秘

一年一度的電商狂歡節又到了,當剁手族們滿懷期待地篩選商品,享受各大電商的優惠活動,電商平臺的運營人員卻在后臺焦灼地準備應對千軍萬馬的羊毛黨。電商活動影響力做得越大,引來越多用戶的同時也吸引越多的羊毛黨,所以活動規模、傳播力量與羊毛黨的量幾乎成正比。

雙十一前,11月7日,一款考研學習軟件斃考題APP開啟了“斃考雙11 答題領紅包”活動,不到2小時,數萬個紅包隨即被搶空。原定第一波現金紅包持續3小時,只好提早結束。

紅包提早被搶空不重要,問題是斃考題APP初衷是針對高校考研學子而推出答題領紅包活動,鼓勵考研學子堅持學習,對考研學子努力復習的成果給予一份實實在在的現金獎勵。眾多學子還沒享受到福利,就被羊毛黨搶完了。

更可怕的是,現在被多批羊毛黨鉆規則漏洞,用軟件,集體搶占福利,甚至惡意入侵斃考題后臺,偷窺答案,以至于斃考題答題前三名的排行榜出現20秒答完15道題,準確率達100%,這樣即使是學霸都無法擠進榜單,無法靠實力贏取前三名的豐厚獎金。

羊毛黨不只是一種現象,已經成為了一項職業,伴隨著互聯網燒錢的行為而誕生的灰色產業,錢燒到哪,他們就跟到哪,活躍在各互聯網平臺上,專門參加優惠活動,以此賺錢。

羊毛黨已經形成了利潤豐厚、組織嚴密、組織化程度極高的灰產組織。上到BAT,下到不知名互聯網公司,只要舉辦市場活動,都可能面臨羊毛黨的巨大威脅。

甚至,羊毛黨有能力對投入十億級別、上市公司這樣的龐然大物發動攻擊,戰而勝之。這就有點超出大家的想象。

當羊毛黨批量注冊時對系統沖擊性很大,根據淘寶公開的資料顯示,雙十一的大迸發幾乎讓所有的銀行都癱瘓過。而除了電商業務本身以外,支付、物流、客服體系、商業整個的配套體系設施都面臨著考驗。對于斃考題這樣針對高校考研學子而研發的學習軟件,面對著突如其來的大量數據,難以區分出哪些是真實用戶,真正需要學習幫助的學子。

網上還有鋪天蓋地的斃考題紅包經驗交流貼

一般情況下,羊毛黨在刷取現金紅包時,都會經歷帳號注冊、輸入驗證碼、入賬賬號這三個環節,下面給大家分別介紹。

1、帳號注冊

所有活動都是以帳號作為標識ID的,想要大量獲取獎勵,首先要擁有大量的帳號。因此,每一個羊毛黨都有熟練批量注冊小號的能力。當然如果你不會,那也沒有關系,網上一搜一大把,花點錢就是了,一分錢一個號。

目前大部分網絡業務針對注冊環節都沒有做很好的防護,基本上是通過下行手機驗證碼、IP頻控、圖片驗證碼來對抗批量注冊行為。可以說,這些淺層次的對抗方案在羊毛黨的眼里就如同紙老虎一般。為什么這么說呢,讓我們一起來看看壞人的手段。

手段一:短信代收平臺,1毛錢破掉你的防御

許多廠商的安全工程認為,獲取大量的手機卡和手機設備是一件高成本的事情。所以,如果在帳號注冊時,要求用戶輸入一個手機號碼,并發送下行驗證碼是一種不錯的對抗手法。起初這種方法是有效的,但僅僅在2年前有效。再后來,壞人就發明了一種“短信代收平臺”的工具。一些手里掌握著資源的壞人,用低廉的價格購買大量小額手機卡,通過貓池(GSM MODEM池,用于短信集群收發的專業設備)+自動化管理軟件成功實現了短信批量接收的功能。隨后,他們將服務提供給羊毛黨,在注冊小號的時候輸入貓池里的手機號,短信代收平臺收到短信驗證碼后立即轉發給羊毛黨,每次收費僅0.1元。

手段二:代理IP,無限的資源

通過對單個IP的頻率限制做打擊,這是大家最喜歡用,也是最沒有用的一種對抗方式。為什么這么說呢?首先,這一策略是為了識別自動機行為,避免一個自然人進行多次的注冊、登錄等行為。但是從理論上來說,壞人在使用了代理IP、VPN后,IP可以看作成一種無限的資源,那我們針對無限的資源做頻率控制又有什么用呢,壞人完全可以打一槍換一個IP。而且這種服務的價格也是低到沒朋友。

手段三:自動機破解,你的驗證碼抗得住么

驗證碼相信大家都見過,有數字的、英文的、中文的、拼圖的、算術題等等等等。花樣繁多,但是目的只有一個,就是識別自動機和正常的人。自從有了驗證碼開始,黑產市場就出現了一批專職于破解驗證碼的技術團隊,例如之前12306的驗證碼被廢,就是一個典型的案例。就最近的調查結果顯示,目前黑市上破解一般的驗證碼僅需600元。

2、資源刷取

這一步就很簡單了,有了帳號,只需要按照官方規定的要求完成任務即可。比如有的廠商是拉新用戶給獎勵,那壞人就是會一半的資源邀請另一半注冊,并獲取獎勵。還有比較復雜的規則,比如線上打車軟件,壞人首先需要偽造LBS位置叫車,待刷單的司機接單后,關閉定位并完成行程,隨后支付車費。全部完成后,司機會返還實際支付的錢并平分優惠部分。

3、輸入支付寶賬號

支付寶賬號可以是綁定手機號,也可以綁定郵箱。像斃考題APP設定了一個手機號碼對應一個支付寶賬號的規則,羊毛黨立馬轉用一批郵箱綁定一批支付寶,從而提現答題領取的現金。

羊毛黨的發展現狀

近年來,羊毛黨迅速壯大,截至目前已有數萬的黑產從業者規模。他們廣泛涉及O2O、P2P、紅包營銷活動等領域。對各大廠商活動的研究及分享是羊毛黨的日常,只要有一個蒼蠅發現了甜頭,很短的時間里就將找來一大群同類,往往讓人措手不及。

更有囂張的羊毛黨刷走紅包,還在斃考題后臺不停留言他們的手法,甚至還說舉報有獎。

毫不夸張的說,開展福利活動的時候就如同一次渡劫。渡劫成功則飛升成仙,渡劫失敗則灰飛煙滅。

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,106評論 6 542
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,441評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,211評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,736評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,475評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,834評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,829評論 3 446
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,009評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,559評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,306評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,516評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,038評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,728評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,132評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,443評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,249評論 3 399
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,484評論 2 379

推薦閱讀更多精彩內容