今日头条推出清风计划 北京协和医院成首批战略合作机构 | 浙江乐清警方打掉假冒“微粒贷”诈骗团伙 腾讯守护者计划揭秘“养号”黑产 | 连WiFi集无敌破坏王角色卡 集齐5张召唤腾讯WiFi管家大礼包 | 两天揽获9项行业大奖 腾讯视频综艺纪录片彰显强劲实力 | 七旬老人解放军总院即兴弹钢琴 抖音数十万网友点赞 | 数字经济助力餐饮业 美团外卖让“老字号”变年轻了 | 今日头条CEO陈林:推出头条小程序是基于用户需求 | 电视也能触摸 康得新电视会议平板解决方案震撼登场 | 爱奇艺CTO刘文峰出席艺恩2018创新峰会:AI赋能泛娱乐行业创造新价值 | 今日头条CEO陈林首谈产品理念:同理心、逻辑和想象力最重要 |
 
当前位置: 新闻>滚动>

浙江乐清警方打掉假冒“微粒贷”诈骗团伙 腾讯守护者计划揭秘“养号”黑产

发布时间:2018-11-23 10:56:35  |  来源:中国网科学  |  作者:陈蕊  |  责任编辑:科学频道

生活中有大额消费需要却囊中羞涩,做生意时面临商机却资金暂时周转不开,这种一分钱难倒英雄汉的尴尬是我们每个人都可能遇上的事儿。每当这种时候,有些人会想通过借贷的方式来度过缺钱的难关。但是银行的借贷程序复杂且放款较慢,随着互联网金融的发展,网贷成了很多人的优先选择。不过在互联网金融为我们提供便利的同时,它也成为了不法分子利用的工具。

急于用钱寻贷款 假客服趁虚而入

浙江省乐清市的小叶最近就遇上了一场冒充“微粒贷”内部人员的骗局。“微粒贷”是国内首家互联网银行——微众银行,面向微信和手机QQ用户推出的纯线上小额信用贷款产品,但并不是每个用户都能开通,只有信用记录良好且受微众银行官方邀请的用户才能开通。

自己做生意的小叶因为囤货急需一笔资金,她想起之前在某个聊天群里看到过一个自称“内部人员”的人发过“帮忙开通微粒贷”的广告,并且对方声称微粒贷操作简单、放款快速。急于用钱的小叶想到这就心动了,主动添加了对方好友。小叶翻看了这个帐号发布的状态等各类资料,认为符合其职业特征。就这样,小叶打消了最后一丝顾虑。

随后,这个自称“内部人员”的人向小叶要了近三个月的网上支付流水和其它个人信息,并声称通过内部渠道快速开通是需要交纳一定手续费的。但是,当对方给小叶发来一个带有小叶身份信息的申请贷款成功的视频,并收取小叶5000元的手续费后,就把小叶拉黑了。此时小叶才惊觉上当受骗,并报警求助。

image.png

(涉案手机及银行卡)

异地警方联合发力 犯罪团伙一网打尽

接到报警后,乐清市公安局高度重视,刑侦大队联合虹桥派出所成立专案组对此类案件进行串并侦查。在腾讯守护者计划安全团队的技术支持和微众银行的协助下,警方很快锁定了这个在山东聊城以“微粒贷”名义实施诈骗的团伙。

2018年10月26日至31日,乐清市公安局抓捕组在山东聊城市对该团伙开展收网行动,抓获全案涉案人员10名,并当场扣押了手机、平板电脑等作案工具。通过审讯警方发现,该团伙利用从非法渠道购买的社交帐号作案,这些帐号都是由专人来“养号”,在多种渠道发布能帮助开通“微粒贷”的广告,然后以专用剧本获得受害人信任,骗取保证金、手续费等,具有很强的迷惑性。该团伙十名成员组织严密、分工明确,作案一年多以来,涉案金额约60万元。

微众银行有关负责人表示,微粒贷产品并没有所谓的“内部邀请渠道”,所有有资格申请“微粒贷”的用户均是通过官方审核邀请。且“微粒贷”并没有设立邀请开通的客服,一切有偿帮助开通微粒贷、查询和提高微粒贷额度的行为都是诈骗。

仿冒欺诈多发 起底“养号”黑产

在类似仿冒欺诈的案件进行详细梳理后,腾讯守护者计划安全专家发现,很多时候受害者并非没有防骗意识,而是实施诈骗的帐号通常经过长时间的“养号”,通过加群、聊天、发状态等方式积累了大量历史资料,让帐号看起来具有职业化或生活化特征,从而能够迷惑受害者,使他们放松警惕。

那么,在现在越来越严格的帐号注册环境下,这些帐号又是从何而来,最后又是如何沦为了犯罪分子的工具呢?

腾讯守护者计划安全团队经过调查后发现,目前“养号”已经形成了完整的黑色产业链条,产业链各环节分工明确,并且它们为了避免触发平台的监管红线在硬件、软件和工具等环节不断演化。

image.png

在这条黑色产业链的最上游,是恶意注册技术提供商和恶意工具提供商,从源头上为恶意注册养号黑产提供相关支撑。中游是恶意注册养号实施者,他们生产出的帐号,通过下游帐号商人和代理,流转到实际的互联网违法犯罪实施者手中。

大约从2015年底开始,随着国家针对互联网的相关法律法规逐渐完善和移动互联网的发展日益成熟,中国互联网开始流行起使用短信验证码的方式进行用户鉴权完成虚拟帐号的注册。因为注册方式的唯一性,为了获取大量的虚拟帐号,恶意注册实施方必须想办法获取大量的手机号码,以手机号码作为注册收取验证码和登录养号的依据。在需求的驱动下,专业的卡商应运而生。卡商通常会通过非正常的途径(如白号、虚拟卡、物联网卡等)获取大量的手机卡,为恶意注册提供基础。

随后,恶意注册方会通过可同时支持多张手机卡发送短信的猫池(Modem Pool)设备和能够自动收发短信验证码的接码平台,利用非法获取的公民个人信息,进行大量的恶意注册操作。这些注册成功的空号,会被交给专门的“养号”团队去打造,通过加好友、加群聊天、发布状态等方式,能更加容易地骗取受害者的信任。如今,养号已经发展成为了互联网下游犯罪的一个种类。据悉,以往,“养号”主要靠人工操作,效率较低。后来,在人工智能、群控技术的介入下,部分帐号变成了由智能脚本群控操作,用设计好的话术骗取受害者的钱财。

对此,腾讯守护者计划安全团队呼吁,对于从“恶意注册”、“养号”到“仿冒欺诈”的黑色产业链的治理,需要从源头抓起,加强对各类通信卡号的控制和管理,真正落实实名制。腾讯公司也将持续增强识别恶意帐号的技术和策略,采取多种手段遏制恶意帐号的产生。

最后,腾讯守护者计划安全团队建议,如果用户在腾讯的平台上遭遇到诈骗,可以通过产品中的举报功能,或者到腾讯110的小程序中进行举报。一经核实,腾讯将及时进行梯度处罚。情节严重者,腾讯也会及时向警方移交相关证据线索。(作者:陈蕊)