揭秘:“回復(fù)TD即可退訂”背后的套路,無法退訂只是開始......

2016年上半年,我國(guó)移動(dòng)數(shù)據(jù)收首次超越移動(dòng)語音成為電信業(yè)中占比最大的業(yè)務(wù)。而隨著微信的普及,如今短信的存在感也越來越低,已淪為接受驗(yàn)證碼的工具。就是這樣一個(gè)似乎被人遺忘的功能,卻被黑產(chǎn)盯上......

1

回復(fù)TD即可退訂

網(wǎng)友一夜之間遭洗劫

兩年前的4月,一名北京網(wǎng)友M發(fā)布的“為什么一條短信就能騙走我所有的財(cái)產(chǎn)?”的文章在網(wǎng)絡(luò)引起關(guān)注。據(jù)M爆料,他在收到一條“訂閱增值業(yè)務(wù)”的短信,根據(jù)提示回復(fù)了“取消+驗(yàn)證碼”之后,半天之內(nèi)支付寶、銀行卡上的資金被席卷一空。

據(jù)反映,4月8日,在下班回家地鐵上。M的手機(jī)忽然收到一條短信:顯示來源為‘1065800’的號(hào)碼發(fā)來了一條短信雜志,這種垃圾雜志看多了,我第一反應(yīng)是回復(fù)‘TD’。該短信回復(fù)我‘發(fā)的指令不正確。

隨后M相繼收到顯示為“10086”,以及“10658139013816280086”發(fā)來的信息,提示已開通“中廣財(cái)經(jīng)半年包業(yè)務(wù)”,“如需退訂請(qǐng)編輯短信‘取消+校驗(yàn)碼’至本條短信退訂”。而在另一條顯示來源為“10086”的信息中,該用戶收到“尊敬的客戶,您的USIM卡6位驗(yàn)證碼為******”

在受到黑產(chǎn)給與的“訂購(gòu)”壓力下,M于是按照“官方”提示進(jìn)行了回復(fù)。隨后,M經(jīng)歷了人生中最大的絕望:

M的支付寶、支付寶所綁定的招商銀行賬戶,以及工商銀行賬戶陸續(xù)發(fā)生轉(zhuǎn)賬。甚至在緊急解綁銀行卡之后,發(fā)現(xiàn)密碼已被篡改,中國(guó)銀行、招商銀行網(wǎng)銀根本無法登錄。而另一邊,黑產(chǎn)已通過網(wǎng)銀,將M洗劫一空!

2

“官方”短信來自哪里

僅憑短信如何完成轉(zhuǎn)賬

首先是“106短信平臺(tái)”,該平臺(tái)是基于中國(guó)移動(dòng),聯(lián)通和電信直接提供的短信端口與互聯(lián)網(wǎng)連接實(shí)現(xiàn)與客戶指定號(hào)碼進(jìn)行短信批量發(fā)送和自定義發(fā)送的,它分為軟件客戶端CS 結(jié)構(gòu)和網(wǎng)絡(luò)共享版B/S 結(jié)構(gòu)。

大家可以翻下手機(jī),你收到的短信以10655開頭的是聯(lián)通,10657是移動(dòng),10659則是電信,再后面的兩位是城市代碼。

而這所謂的“官方”賬號(hào),其實(shí)是三大運(yùn)營(yíng)商將短信群發(fā)業(yè)務(wù)給到下有代理商手上的業(yè)務(wù)。而在某電商平臺(tái)上可以找到大量網(wǎng)店售賣,價(jià)格有的低至3分錢/條。

Magiccc聯(lián)系上了一家網(wǎng)店,對(duì)方表示,他們通過了三大運(yùn)營(yíng)商資質(zhì)審核的,并擁有正規(guī)的電信增值業(yè)務(wù)許可證。作為代發(fā)渠道,對(duì)方表示他們的業(yè)務(wù)能夠?qū)崿F(xiàn)國(guó)內(nèi)全網(wǎng)覆蓋,移動(dòng)、聯(lián)通、電信三網(wǎng),加上普通、170號(hào)段全覆蓋。并且能夠?qū)⑽姨峁┑挠脩粜畔ⅲM(jìn)行去重過濾、錯(cuò)號(hào)過濾以及二次過濾,保證信息在8秒鐘之內(nèi)到達(dá),并且7*24小時(shí)全天發(fā)送。

另外,順帶也了解下當(dāng)下一些代發(fā)短信的主流玩法:

常規(guī)的群發(fā)推送,不存在釣魚詐騙風(fēng)險(xiǎn)。只是存在回復(fù)無法退訂的情況。渠道商反饋,“退訂回T”僅僅一種方法,無實(shí)際效果。就算你回幾百遍‘T’,也無法退訂;

因?yàn)榇祟愰L(zhǎng)號(hào)發(fā)送的推銷短信,觸及商家、短信代發(fā)渠道和短信接收方(即用戶)三方。針對(duì)部分無良商家,如果用戶回復(fù)短信退訂,則會(huì)被系統(tǒng)認(rèn)為是活躍用戶,之后的推送將會(huì)更加頻繁;

最后第三類,黑產(chǎn)會(huì)通過在后臺(tái)設(shè)置參數(shù),回復(fù)關(guān)鍵字退訂之后,后臺(tái)觸發(fā)執(zhí)行“注冊(cè)”、“同意”等操作,如上述操作進(jìn)行項(xiàng)目訂購(gòu),或者直接實(shí)施詐騙。

而所謂“10086”則是黑產(chǎn)通過偽基站或偽裝主叫號(hào)碼等手段,進(jìn)行重復(fù)發(fā)送短信或者彩信,比如10658000端口發(fā)送手機(jī)報(bào),或者“10086” 短信通知。具體操作:

1、????????黑產(chǎn)首先會(huì)弄到你的全套個(gè)人信息;

2、????????把所有驗(yàn)證過密碼的手機(jī)號(hào)碼編組,先行取得白卡(即空中寫卡的目標(biāo)卡),然后利用偽基站重復(fù)發(fā)送短信或者彩信,比如10658000端口發(fā)送手機(jī)報(bào);

3、????????在第1步中,發(fā)送成功的號(hào)碼(偽基站設(shè)備有日志),再次利用偽基站發(fā)送短信,比如“三分鐘退訂不收費(fèi)”,提示已經(jīng)訂制XX包年業(yè)務(wù),并且余額不足,提醒交費(fèi)。此時(shí)用戶開始緊張,并關(guān)注系統(tǒng)退訂提示信息;

4、????????利用已知密碼,在運(yùn)營(yíng)商網(wǎng)站訂制換卡業(yè)務(wù),并推送獲取運(yùn)營(yíng)商網(wǎng)站驗(yàn)證短信。此時(shí)用戶手機(jī)從系統(tǒng)端口得到“USIM驗(yàn)證碼XXXXXX”的信息;

5、????????用提前獲取的短信端口,向第2步發(fā)送成功客戶發(fā)送信息“如要取消,請(qǐng)回復(fù)取消+驗(yàn)證碼”

6、????????用戶向此端口回復(fù)信息

7、????????利用用戶回復(fù)的驗(yàn)證碼,自助換卡成功,然后利用此卡完成后續(xù)轉(zhuǎn)帳等操作。


3

隱私泄露

網(wǎng)上沖浪變網(wǎng)上“裸泳”

Magiccc曾經(jīng)多次報(bào)道有關(guān)用戶隱私泄露的報(bào)道,如今隨著自社交媒體,論壇應(yīng)用,甚至是購(gòu)物網(wǎng)站,在平臺(tái)賬號(hào)進(jìn)行注冊(cè)的時(shí)候,都需要填寫極為詳細(xì)的個(gè)人資料。這其中,就包括:姓名、手機(jī)號(hào)、身份證等敏感隱私信息。在利益的驅(qū)使下,一方面是企業(yè)以及機(jī)構(gòu)內(nèi)部人員進(jìn)行用戶資料售賣,另外一方面則是黑產(chǎn)通過撞庫、洗庫后獲取的賬號(hào)信息。

你手持身份證自拍的照片,黑產(chǎn)都拿去干了啥?


而當(dāng)黑產(chǎn)一旦弄到全套用戶信息后,類似M的遭遇就會(huì)發(fā)生!


4

垃圾廣告短信

淺談解決方案

大部分的網(wǎng)站和移動(dòng)應(yīng)用在注冊(cè)時(shí)使用手機(jī)號(hào)碼作為平臺(tái)賬號(hào),利用短信驗(yàn)證來鑒別手機(jī)號(hào)是否屬于用戶本人。因此,我們?cè)诟黝惼脚_(tái)的注冊(cè)場(chǎng)景經(jīng)常見到短信驗(yàn)證。然而,這種驗(yàn)證工具背后卻暗藏許多安全隱患,其中最主要的一種就是黑產(chǎn)利用各類平臺(tái)的短信驗(yàn)證接口進(jìn)行短信轟炸,也就是我們今天提到的垃圾廣告短信。

當(dāng)然,還有一種極端的,常常出現(xiàn)在網(wǎng)店的報(bào)復(fù)行為——短信轟炸。通過各平臺(tái)獲取短信驗(yàn)證碼,達(dá)到惡意發(fā)送垃圾短信的工具。這種“短信炸彈”主要是通過特制的軟件不斷往一個(gè)手機(jī)號(hào)碼發(fā)重復(fù)的垃圾短信,以達(dá)到騷擾目標(biāo)用戶的效果。

一個(gè)強(qiáng)大的短信轟炸機(jī)能做到每秒發(fā)送上百條短信!那么對(duì)于企業(yè)以及個(gè)人而言,我們應(yīng)該怎樣去保護(hù)自己的資產(chǎn)呢?

對(duì)于個(gè)人跟企業(yè),而言,可以考慮以下幾點(diǎn):

1.針對(duì)單個(gè)手機(jī)號(hào)碼每天限定短信發(fā)送次數(shù)

解決思路:

每個(gè)手機(jī)號(hào)碼每天只允許發(fā)送固定數(shù)量的短信,那么短信接口就不會(huì)被濫用了。

實(shí)際效果:

短信轟炸機(jī)的工作原理是攻擊某個(gè)手機(jī)號(hào)時(shí),攻擊程序同時(shí)請(qǐng)求無數(shù)的短信接口,絕大部分情況下,每個(gè)網(wǎng)站的接口都只請(qǐng)求一兩次,并不會(huì)觸發(fā)短信發(fā)送數(shù)量上限。因此這種防護(hù)方式并沒有什么效果,對(duì)于網(wǎng)站來說,看到的仍然是無數(shù)的手機(jī)號(hào),每個(gè)都發(fā)送一兩條短信,但是無法區(qū)分,哪些手機(jī)號(hào)是真正的用戶,哪些是被攻擊的號(hào)碼。

2.針對(duì)來源ip限制接口請(qǐng)求次數(shù)或頻率

解決思路:

限定單個(gè)ip地址的請(qǐng)求,即使一次攻擊多個(gè)號(hào)碼,也可以有效識(shí)別。

實(shí)際效果:

獲取一個(gè)ip實(shí)在太廉價(jià)了,普通家用寬帶都可以分分鐘通過斷開再撥號(hào)獲取多個(gè)ip。網(wǎng)上各種提供代理ip的網(wǎng)站上都有無數(shù)的代理ip可以使用,甚至淘寶上還有提供隨時(shí)撥號(hào)的動(dòng)態(tài)vps服務(wù)器。

3.每條短信發(fā)送之前都加上驗(yàn)證碼校驗(yàn)

解決思路:

提供正確的驗(yàn)證碼,才發(fā)送短信,徹底解決腳本問題

實(shí)際效果:

普普通通的驗(yàn)證碼,通過OCR識(shí)別的方式可以瞬間轉(zhuǎn)成文本。稍復(fù)雜的驗(yàn)證碼也可通過OCR+簡(jiǎn)單機(jī)器學(xué)習(xí)破解。

另外,早在2015年,我國(guó)發(fā)布的《通信短信息服務(wù)管理規(guī)定》中便明確要求:“短信息服務(wù)提供者、短消息內(nèi)容提供者,未經(jīng)用戶同意或請(qǐng)求,不得向其發(fā)送商業(yè)性短消息……”因此,很多公司發(fā)送營(yíng)銷短信,多會(huì)加上退訂方式。

歡迎持續(xù)關(guān)注我們微信公眾號(hào)(geetest_jy),還可以添加技術(shù)助理微信“geetest1024”微信,一起交流進(jìn)步!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,825評(píng)論 6 546
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,814評(píng)論 3 429
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,980評(píng)論 0 384
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 64,064評(píng)論 1 319
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,779評(píng)論 6 414
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 56,109評(píng)論 1 330
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,099評(píng)論 3 450
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 43,287評(píng)論 0 291
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,799評(píng)論 1 338
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,515評(píng)論 3 361
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,750評(píng)論 1 375
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,221評(píng)論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,933評(píng)論 3 351
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,327評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,667評(píng)論 1 296
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,492評(píng)論 3 400
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,703評(píng)論 2 380

推薦閱讀更多精彩內(nèi)容