个体想私报复,商家变换搜索词藏身于各大平台

2024-03-27
来源:网络整理

作者丨刘月星、肖肖

编辑丨王军

图片来源| 涂冲

打开软件,输入登录手机号码,接收短信验证码对我们来说已经是家常便饭了。 但你有没有想过,短短几分钟,你的手机可能会被数百条来自不同平台的短信验证码轰炸?

这个时候,正常使用手机就变得极其困难。 屏幕上频繁弹出验证短信,几秒钟后就跳转到通话页面,要么拔卡,要么关机。 这就是“不停呼吸”、“24小时滴水”等科技的力量。

自从移动通讯普及以来,短信、电话的骚扰就从未停止过。 “黑猫投诉”平台显示,截至今年12月21日,含有“电话轰炸”关键词的投诉超过4万起,提及“短信轰炸”的投诉超过2万起。 这些骚扰信息大多与追债有关,有的涉及电商平台交易纠纷,甚至还包括个人情感报复。

尽管公安部门一直在以高压手段严厉打击短信轰炸等网络违法犯罪活动,但骚扰行为却总是以不同的方式出现。 21世纪经济报道记者观察发现,近期出现了一种新的骚扰形式——短信验证码轰炸。 只需几十元,就可以从百度、腾讯、前途等网站购买短信验证码。 个人为了谋取私利想报复,商家更改搜索词隐藏在各大平台上,正规网站存在一定的安全漏洞。 这些因素共同“密谋”构建通信轰炸网络。

被骚扰300元,不得不换卡。

在淘宝输入关键词“电话”,平台自动关联“电话狂响”、“电话骚扰”、“电话不停”等词语。

但当你点击这些条目时,乍一看几乎没有任何线索。 仔细一看,就像是猜谜游戏:封面图上写着“一对一定制”、“下单前联系客服”; 产品名称为“全自动拨号”“客服拨打使用营销机、座机、无线卡电话”,或者“大家都知道”; 详情页面没有任何描述。 直到进入单独的客服聊天界面,带有报复和骚扰暗示的店名才被曝光——“减压解气”、“冰雹不停”、“敌人的克星”、“24小时滴滴” ”。

记者咨询了几家类似门店的客服。 据客服介绍,该店的产品都是“短信+电话”骚扰轰炸业务。

此类爆炸通常收费一小时、十二小时、二十四小时、一周或一个月。 当被问及骚扰的频率时,一位客户服务代表表示,“短信不断,电话每三到四分钟就打来一次。” 有的店家直接在报价单上注明每分钟有六到八个电话,每分钟有50到60条短信。 客服向记者保证:“不会留下任何记录”、“只要不招惹,就不会(被发现)”。

通讯轰炸服务的价格并不高。 有商店显示,轰炸六小时仅需20元,包月费用为170元。 他们甚至提供了“代对方操作换牌”的选项,这意味着没有时间限制的连续轰炸。 记者使用自己的手机号码进行测试,一分钟内收到39条短信和5个电话。

(图:淘宝客服向记者发送的服务单)

除了在搜索入口猜谜语外,轰炸内容也非常隐蔽,几乎无法追查骚扰者的身份。 例如,记者收到的短信都是平台验证码,主要用于注册和登录。 这些验证码来自“妇产在线”、“互助卖房”、“鼎达旅游”等平台,以及“百度”、“腾讯科技”、“凤凰网”等知名门户网站。 其中,百度在8分钟内发送了8次更新验证码。

骚扰电话均以“00”开头。 除标注“中国香港”的号码外,其余均标注为诈骗电话。 电话响铃时间很短,一到四秒后就立即挂断。

(图:记者被短信验证码轰炸)

月销量10万件的隐藏市场

短信验证码轰炸在淘宝上并不是小众业务。 通讯轰炸作为一种常见的私人报复手段,需求量很大,各大平台都有地下市场。

以淘宝为例。 在上述店里,记者随意点击一个单品链接,就卖出了300多件商品。 而且,该产品还参加了淘宝“每消费200元立减30折”的跨店优惠活动,并获得了“追债利器”、“下次遇到小偷,还你”等诸多五星级好评。支持老板服务”,“快、准、狠”。 。 在拼多多上,记者还发现大量名为“手机被封的人、情侣分手”的产品,有的甚至销量超过10万件。 客服告诉记者,只需向客服提供对方的手机号码,改成虚拟号码即可接通。

另一个“出售”短信骚扰业务的平台是哔哩哔哩,但并不是以买卖的形式。 哔哩哔哩此前的一份报告显示,平台上超过40%的内容是科普视频。 记者在B站搜索短信轰炸时,可以找到相关的“剧本教学视频”。 只有少数视频贡献者会标注:“仅供技术交流,不得非法使用”。

值得注意的是,在社交属性较强的平台中,灰色交易更加隐蔽。 比如,在小红书的相关笔记中,经常可以看到诸如“我有轰炸软件”、“找我帮你轰炸”等用户评论,不少人跟进了诸如“求一个”等评论。 “多少米”,或者有用户直接评论“我要炸谁?” 这样就避免了在淘宝开店所需的流程、审核和交易记录,用户也无需填写收件人、送货地址、手机号码等个人隐私信息。记者私信小红书卖家表示,会添加一个QQ号码与他联系,除了为他提供服务外,他还可以自己购买“高频电话软件”,该软件的价格为198元。

而一旦遭遇通讯轰炸,被骚扰者往往会痛苦不堪。 在“黑猫投诉”网站上,今年11月9日的一则投诉显示,用户对“分期乐服务”平台进行投诉,称“频繁的验证码短信给生活带来困扰”。 当天,又有用户投诉“羊小妹”借贷平台遭遇暴力催收,并遭到短信验证码轰炸。 “我越向客服举报,轰炸就越严重,短时间内就有数百条、数千条短信。不仅是我,三方联系人也都被这样轰炸了。” 在投诉网站上,借贷平台用户和电商平台用户是通讯轰炸的两个重灾区。

这些平台只是通信轰炸的冰山一角。 需求量大、入口隐秘、溯源难、防骚扰等都是当前通信轰炸的特点。

轰炸门槛为零,安全漏洞遍布全网

为什么通讯轰炸如此普遍? 技术门槛有多高? 普通网友可以在B站“学习并入门”吗?

北京汉华飞天新安科技有限公司总经理彭根告诉记者,电话骚扰的技术原理其实很简单。 使用该软件连接到您的手机,您将继续以自动方式拨打电话。 电话响了两声就挂断了,重复了一遍。 “这主要会造成两个问题,第一是骚扰,第二是通话通道被堵塞,当通话通道一直被占用时,其他通话就无法接通,影响正常生活。” 彭根说道。

对于短信骚扰,彭根指出,有两种技术:一种是类似于上述电话骚扰的原理,另一种是利用发送短信验证码的接口。

具体来说,现在注册、登录各种网站和软件时,通常需要向手机发送短信验证码进行验证。 验证码轰炸的黑色产业链就是利用了这种接口。 通过技术手段,收集大量正常企业网站的短信发送接口,调用至“轰炸”网站或软件。 指令发出后,短时间内将大量企业网站正常验证码信息发送至指定手机号码。

此外,短信轰炸已经形成了产业链,各个环节的技术门槛被均匀分散到无限低的水平。 《腾讯黑镜》两年前的一项研究指出,短信轰炸链中通常存在三方:技术开发商负责寻找并出售未受保护的短信验证码接口; 网站运营者将界面产品化,即搭建成为上述的轰炸平台或软件,以方便传播; 最下游的角色是充当“代理”的卖家。 他们可能完全不懂技术,只是向个人出售产品。 上述淘宝商家告诉记者,他的轰炸方案是用钱买的。

(图:客服向记者展示的被炸软件页面)

更令人担忧的是,研究发现,行业内有超过2000家网站拥有3500个验证码接口和短信接口。 其中,注册场景的验证码占比23%,其次是登录场景。 由于轰炸者调用的是这些网站应用程序的真实注册验证码,因此轰炸短信往往难以拦截。

彭根进一步补充道:“发送短信验证码是不收费的,用短信验证码轰炸人只需要技术研发成本,基本没有其他成本。”

可以说,验证码轰炸的制作成本较低,技术门槛几乎为零,但却能带来稳定的利润,因此成为了黑色产业非法获取利润的有力工具。 只要互联网平台上存在保护不力的短信接口,短信轰炸的链条似乎就能继续运转。

用技术“打败”技术

通讯轰炸导致用户手机通讯受阻,极大影响用户的正常生活。 不仅如此,手机号码泄露还存在各种隐忧。

北京大成(上海)律师事务所合伙人彭凯律师接受21日记者采访时表示,手机号码泄露可能会带来很多风险。 例如,犯罪分子可以利用泄露的手机号码进行诈骗,冒充熟人或官方机构要求转账。 一旦手机号码被用于诈骗活动,个人的信用记录就会受到影响。 此外,许多在线服务和应用程序使用手机号码作为帐户恢复或验证的方法之一。 手机号码泄露可能导致账户被非法访问或劫持。

彭凯指出,通信轰炸的底层逻辑是非法处理个人信息,这可能涉及三类法律问题:如果违规出售、提供、获取公民个人信息,将涉嫌构成犯罪。刑法规定的侵犯公民个人信息罪; 如果过多拨打骚扰电话或发送骚扰短信侮辱、恐吓他人,干扰他人正常生活,可能会侵犯他人隐私权; 如果骚扰内容具有威胁性,严重到影响身心健康,也可能侵犯健康权。

需要注意的是,爆炸队即使不涉及犯罪,也可能面临行政处罚。 2017年施行的《网络安全法》明确禁止个人和组织从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等活动。 他们还被禁止提供专门设计用于侵入网络或干扰正常网络功能的保护措施。 、窃取网络数据以及其他危害网络安全的程序和工具的活动。 违法者将被没收违法所得、拘留、罚款。

如何破解通讯轰炸? 对于正规的互联网平台,鹏根从技术角度建议,发送短信验证码时,可以添加“是否真人操作”的验证链接。 这类技术本身就比较成熟,接入平台后,可以帮助解决短信轰炸的问题。

对于受到骚扰的当事人,彭凯表示,向公安机关报案、向人民法院提起诉讼都是可行的法律途径。

此外,你还可以尝试一些自助方法。 记者了解到,中国互联网协会设立了公众投诉受理机构——“互联网不良网络和垃圾信息举报受理中心”。 接到轰炸投诉后,涉嫌骚扰的手机号码将被限制服务。 但此类投诉针对的是固定号码的骚扰。 受理中心表示,验证码轰炸属于平台正常业务使用,受理中心暂时没有办法处理。

(图:网络不良信息和垃圾信息举报受理中心官网)

更直接的方法是开启技术防护工具。 有些手机内置骚扰拦截功能。 您可以使用一响拦截来电、设置黑白名单、拦截阈值等功能。 不同的运营商也有各自的反骚扰工具。 例如,中国移动客服提示您可以通过微信公众号“中国移动高频骚扰电话防护”设置黑名单、白名单和骚扰拦截; 中国联通客服称有“手机管家”功能; 中国电信还利用公众号“天翼防骚扰+”,在骚扰电话拦截能力的基础上,提供拦截验证、来电验证、陌生人拦截等功能。

上述淘宝商家曾对记者表示,“那些(质量)不好的短信是可以屏蔽的。” 据记者测试,防骚扰功能确实可以拦截短信验证码,但会屏蔽一些正常的短信,需要在过滤记录中手动查看。 。

彭凯也向记者坦言,以现有技术,运营商很难准确判断哪些电话和短信是骚扰电话和短信。 这种被动防御很难根治问题。 另一方面,骚扰电话和短信往往通过虚拟号码或IP发送,而且大多数服务器甚至部署在海外。 因此,很难追踪发件人,执法机构也很难建立证据。

这场与通讯轰炸的战斗,似乎没有完美的解决方案。 提高尊重隐私的意识、强化技术安全措施、强化法律法规可能是未来解决通信轰炸问题的关键。

证监会

本期编辑刘雪英、实习生韩婷

至少500人死亡! 巨人被判“过失杀人”罪

连夜上线!兑换计划公布

刘强东内部言论被曝光:我很自责,但我不会躺下!

分享