當前位置:主頁 > 財經(jīng) > 正文
    拼多多被薅羊毛一夜損失近千萬 怎么防治電商黑產(chǎn)?
    來源: 科技日報作者:洞察網(wǎng)2019-01-30 10:49:22

    交了那么多“學費”,怎么避免“下一波”

    這個時代,大眾被薅羊毛不是新聞,大眾薅羊毛才是新聞。日前,拼多多平臺出現(xiàn)系統(tǒng)漏洞,用戶可免費領(lǐng)取100元無門檻券。大批用戶借此機會大薅羊毛。

    盡管資損沒有傳言中那么多,拼多多還是在一夜之間被薅走近千萬元。拼多多方面就此回應,有黑灰產(chǎn)團伙通過一個過期的優(yōu)惠券漏洞盜取數(shù)千萬元平臺優(yōu)惠券,進行不正當牟利。

    黑灰產(chǎn)為何近年來變得更加猖獗?電商平臺如何有效防范黑灰產(chǎn)攻擊?

    利用新技術(shù),黑產(chǎn)挑戰(zhàn)網(wǎng)絡(luò)安全

    黑產(chǎn),黑色產(chǎn)業(yè)的簡稱。網(wǎng)絡(luò)空間的黑產(chǎn)是指通過網(wǎng)絡(luò)利用非法手段獲取利益的行業(yè),比如利用網(wǎng)絡(luò)漏洞實施攻擊牟利。

    “與黑產(chǎn)類似的,還有灰色產(chǎn)業(yè)(灰產(chǎn)),它主要是游走在法律法規(guī)等規(guī)定不明確的邊緣地帶,通過打‘擦邊球’等方式不當獲利。”北京理工大學網(wǎng)絡(luò)攻防對抗技術(shù)研究所所長閆懷志接受科技日報記者采訪時表示。

    網(wǎng)絡(luò)黑產(chǎn)與網(wǎng)絡(luò)攻防技術(shù)密切相關(guān),利用網(wǎng)絡(luò)漏洞實現(xiàn)網(wǎng)絡(luò)攻擊是形成黑產(chǎn)的基本前提,比如非法獲取隱私信息、滲透攻擊、利用惡意代碼、流量劫持、分布式拒絕服務攻擊等。“當前,黑產(chǎn)技術(shù)與云計算、大數(shù)據(jù)、移動網(wǎng)絡(luò)和人工智能等新技術(shù)結(jié)合的趨勢愈發(fā)明顯,由此導致的黑產(chǎn)技術(shù)的全新升級,使得互聯(lián)網(wǎng)安全形勢越發(fā)嚴峻。”閆懷志稱。

    在技術(shù)加持下,黑產(chǎn)營利手段眾多。常見的具體營利手段有植入軟件暗扣話費、羊毛黨惡意薅毛、惡意推送廣告流量變現(xiàn)、手機App分發(fā)惡意軟件、通過手機木馬刷量、實施勒索病毒攻擊、采用DDoS攻擊等。

    促銷拉人氣,刺激黑產(chǎn)異常活躍

    近年來,黑產(chǎn)變得異常活躍和猖獗。據(jù)估算,中國“網(wǎng)絡(luò)黑產(chǎn)”從業(yè)人員已達200萬,市場規(guī)模高達千億。閆懷志說道:“這對互聯(lián)網(wǎng)企業(yè)的正常經(jīng)營造成巨大危害,侵犯了企業(yè)和公眾利益,嚴重威脅了國家網(wǎng)絡(luò)空間信息安全。”

    閆懷志表示,黑產(chǎn)之所以猖獗是因為網(wǎng)絡(luò)經(jīng)濟活動頻繁、體量大、涉及面廣,其中很多又以拉人氣和吸引眼球為賣點。“電商等各渠道的優(yōu)惠促銷策略和活動,使得羊毛黨能夠以相對較低成本甚至零成本來獲取實惠。這直接刺激和推動了黑產(chǎn)的猖獗。”

    當前,黑產(chǎn)形成了團伙跨境作案,利用人工智能等新技術(shù)實施犯罪并逃避打擊。尤其是第三方支付、網(wǎng)絡(luò)保險、網(wǎng)貸、消費金融、網(wǎng)絡(luò)消費等數(shù)字金融經(jīng)濟新業(yè)態(tài)的發(fā)展,客觀上導致了網(wǎng)絡(luò)黑產(chǎn)規(guī)模與日俱增。

    據(jù)閆懷志介紹,暗網(wǎng)也是助推黑產(chǎn)猖獗的重要因素。普通公眾能夠通過搜索引擎和網(wǎng)址能夠訪問的網(wǎng)絡(luò)通常是表網(wǎng)(Surface Web),而暗網(wǎng)(Hidden Web)則是無法通過常規(guī)互聯(lián)網(wǎng)搜索和訪問的不可見網(wǎng)。“暗網(wǎng)處于網(wǎng)絡(luò)世界中最黑暗、最隱蔽、最深層的底部,里面充斥著大量負面信息。黑產(chǎn)藏身于此,極大地增加了追蹤和打擊難度。”

    防范黑產(chǎn),電商要加大技術(shù)投入

    黑產(chǎn)暗流涌動,電商平臺不乏漏洞。

    電商提供的注冊認證獎勵、免費領(lǐng)券、充值返現(xiàn)、購物返利等活動,通常是利用電商信息平臺來完成。這些信息平臺往往存在各種可資利用的漏洞,隱藏著巨大安全風險。

    閆懷志表示,避免風險發(fā)生,首先要加強平臺應用系統(tǒng)和數(shù)據(jù)的安全性,盡量減少漏洞。其次應密切監(jiān)管促銷之類的特殊業(yè)務,如出現(xiàn)業(yè)務數(shù)據(jù)異常,早發(fā)現(xiàn)、早處理,及時封堵漏洞。此外,要積極配合公安部門調(diào)查,提供詳細證據(jù),以實現(xiàn)追蹤溯源、依法打擊。

    由于電商平臺安全事件屢發(fā),損失巨大,目前,各大平臺均提高了風控意識。比如一些大型電商平臺為防止客戶和經(jīng)營信息泄露,成立反爬蟲團隊來對抗數(shù)據(jù)惡意爬取。

    “但仍有數(shù)量眾多的中小規(guī)模電商,或因技術(shù)力量和資本投入不足、或心存僥幸等,對風險控制的重視程度不夠。”閆懷志認為,這為黑產(chǎn)繼續(xù)滋生提供了土壤,也為全面打擊黑產(chǎn)埋下隱患。

    “建立健全網(wǎng)絡(luò)空間安全保障體系是做好風控和預警的根本。”閆懷志告訴記者,該體系建立包括技術(shù)和管理兩方面,而技術(shù)性措施更應處于基礎(chǔ)性地位。

    “對于風控和預警來說,技術(shù)不是萬能的,但沒有技術(shù)萬萬不能。”閆懷志強調(diào),加大技術(shù)性投入是做好風控和預警的題中應有之義。(實習記者 代小佩)

    [責任編輯:linlin]

    標簽: 拼多多 薅羊毛 電商黑產(chǎn)

    相關(guān)文章

    評論排行
    熱門話題
    最近更新
    中文有码亚洲制服av片| 亚洲AV永久无码精品一百度影院| 亚洲AV日韩AV永久无码下载| 亚洲人成色7777在线观看| 亚洲一级特黄大片无码毛片| 亚洲精品尤物yw在线影院| 无码国产亚洲日韩国精品视频一区二区三区| 亚洲国产精品成人午夜在线观看| 亚洲国产精品无码中文lv| 亚洲AV无码专区在线观看成人| 亚洲第一街区偷拍街拍| 亚洲av成人片在线观看| 国产在亚洲线视频观看| 亚洲精品tv久久久久久久久久| 亚洲国产成人久久综合碰| 亚洲偷自拍拍综合网| 亚洲综合无码AV一区二区| 国产亚洲av片在线观看播放| 久久精品夜色国产亚洲av| 亚洲自偷自拍另类12p| 亚洲日韩乱码久久久久久| 亚洲免费在线观看视频| 亚洲国产美女精品久久| 亚洲人成网站色在线观看| 亚洲精品国产第一综合99久久| 国产精品亚洲精品日韩电影| 亚洲欧洲中文日韩av乱码| 亚洲乱码一区二区三区在线观看 | 最新亚洲人成无码网站| 免费在线观看亚洲| av在线亚洲欧洲日产一区二区| 亚洲中久无码永久在线观看同| 亚洲国产精品乱码一区二区| 日韩亚洲AV无码一区二区不卡| 亚洲免费在线视频播放| 亚洲午夜精品一区二区麻豆| 国产成人亚洲毛片| 亚洲中文字幕无码一久久区| 亚洲国产精品人久久| 亚洲一区二区三区在线观看蜜桃| 亚洲日本成本人观看|