當(dāng)前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]有人給你拋來一個都是各種小姐姐的不可描述的美圖的軟件,你猜他想干什么? A、誘惑你看片,給你假的小黃片,然后通過不斷“解鎖”姿勢騙你充值。 B、獲取你的信息,拿走個人隱私信息賣錢。 C、騙你開展裸體模

有人給你拋來一個都是各種小姐姐的不可描述的美圖的軟件,你猜他想干什么?

A、誘惑你看片,給你假的小黃片,然后通過不斷“解鎖”姿勢騙你充值。

B、獲取你的信息,拿走個人隱私信息賣錢。

C、騙你開展裸體模特視頻聊天,獲取你的通訊錄,最后拿著錄好的視頻以3000元的價(jià)格勒索你,哼不給錢就把視頻發(fā)給所有通訊錄聯(lián)系人,最后你被逼無奈,討價(jià)還價(jià)以1000元成交。

紅紅火火吼吼,這三個選項(xiàng)都是雷鋒網(wǎng)編輯從既往真實(shí)案例中濃縮的答案,但是,這次的騙局居然跟這些騷到天際的目標(biāo)沒有關(guān)系!

奇安信紅雨滴研究團(tuán)隊(duì)安全研究員羅斌告訴雷鋒網(wǎng)一個震裂三觀的新發(fā)現(xiàn),黑產(chǎn)團(tuán)伙這么做的新目標(biāo)是,為了給你發(fā)短信,還是為了完成廣告投放商的 KPI 發(fā)短信,看起來竟然有點(diǎn)敬業(yè)是怎么回事?

哦不,也可能是黑吃黑。

瘋狂的廣告短信

故事要從一條產(chǎn)業(yè)鏈條開始說起。

作為一個在發(fā)稿前看了一眼自己短信箱未讀短信數(shù)量的誠實(shí)編輯,很尷尬地說一下,目前我的垃圾(廣告)短信未讀數(shù)量達(dá)到了 252 條。

不是我不愛清理短信箱,而是垃圾短信特么太多了!最后,被訓(xùn)練得抖 M 的我甚至收藏了一條“精品垃圾短信”,這條賣高仿包的短信時刻提醒我:文案寫得好,垃圾也成寶。

我的微信:XXXXXX

我是個賣高仿的。我也承認(rèn)這是個拉客的軟文,但是我會把性價(jià)比最好的好貨帶給大家!

先來解釋貨源,我賣手表,包包,衣服、鞋子、帽子、圍巾,墨鏡,皮帶,還有真金真鉆定制、鱷魚皮鴕鳥皮定制等性價(jià)比很高的貨物。

品牌有l(wèi)v、香奈兒、古奇、迪奧、愛馬仕等名包; 萬國,勞力士,浪琴,歐米茄,沛納海等名表。百分百工廠一手貨源!

工廠有十多年的仿制經(jīng)驗(yàn),從一開始的簡單仿制,到精仿,到一比一復(fù)刻,再到材料也采取用專柜同等材料,品質(zhì)比你想象中的更美,保證每件到您手的寶貝都物有所值。用一件正品的錢即能買到十倍或者更多可以媲美正品品質(zhì)的產(chǎn)品。

服務(wù)是我們的宗旨!做生意要長久,品質(zhì)是我們的根本,我們有市場上最優(yōu)質(zhì)寶貝,但不可否認(rèn),即使是正品,也同樣存在瑕疵,這樣的問題上隨便搜搜百度都隨處可見。當(dāng)你在選購我們的產(chǎn)品之后,如果有品質(zhì)問題,我們能確保進(jìn)行退換,因?yàn)槲覀兪枪S合作方,有足夠的話語權(quán)。

友情提示:如果你是要買正品的話,請直接去專柜購買,因?yàn)椴糠执徱约熬W(wǎng)上所謂的正品,他們的進(jìn)貨渠道和我們完全一樣,謹(jǐn)防上當(dāng)受騙!祝你開心!謝謝!

用專柜十分之一的價(jià)格 就能拿到專柜的貨!!?您還等什么呢?

XXXXXX(微信號) 誠信經(jīng)營!支持貨到付款!

雖然這個廣告寫得別出心裁,但是這種賣高仿的廣告依然是違法的。

我們到底是如何收到這些廣告短信的?

第一種,通信運(yùn)營商是開展著合法的付費(fèi)短信廣告服務(wù)的。通道商對企業(yè)進(jìn)行實(shí)名制登記備案,可以通過短信通道向指定的號碼發(fā)送驗(yàn)證碼、活動、宣傳、祝福等營銷短信。在正規(guī)的短信通道發(fā)短信需要付費(fèi),發(fā)短信時通道代理商也會遵守相關(guān)法律法規(guī),審核企業(yè)所屬行業(yè)及提交的短信內(nèi)容是否為敏感內(nèi)容。

目前發(fā)送正規(guī)內(nèi)容短信的價(jià)格據(jù)了解,驗(yàn)證碼在 0.05 元一條,營銷短信大約在 0.06~0.1 元錢一條。按行業(yè)不同,一般通道商一次接受短信發(fā)送量最低 10000 條起。

通道商一般審核嚴(yán)格,需要各種資質(zhì)登記備案,但是,像貸款、電商、黑五類等敏感內(nèi)容,在常規(guī)手段中,是無法冠冕堂皇地做短信廣告的,這就造就了第二種“野路子”。

想撈錢的黑產(chǎn)們提供了一種“包治百病”的服務(wù):短信正常發(fā)送,支持全國一切內(nèi)容!這無疑很有誘惑力啊,你想想,別人都不敢發(fā)、發(fā)不了的短信,這些黑產(chǎn)居然可以發(fā)。

紅雨滴團(tuán)隊(duì)研究后發(fā)現(xiàn),黑產(chǎn)通過用戶手機(jī)構(gòu)建的僵尸網(wǎng)絡(luò),冒充“短信通道商”向廣告主騙取短信營銷費(fèi)用,用戶手機(jī)被控制,莫名奇妙收到很多“廣告短信”。

虛假通道的手段

這種野路子到底有多“野”?先看看圖:

對比一下通過正規(guī)通道發(fā)短信的邏輯和通過虛假通道發(fā)“短信”的邏輯。

A、廣告主->短信通道代理商->使用三網(wǎng)通道發(fā)送短信->廣告短信成功到達(dá)用戶

B、廣告主->冒充的“短信通道代理商”->控制手機(jī)從服務(wù)器讀取廣告內(nèi)容->惡意App 將廣告內(nèi)容插入短信信箱->“廣告短信”成功到達(dá)用戶

原來,企業(yè)短信營銷人員給出預(yù)算,下達(dá)需求后,這類黑平臺冒充代理商向自己囤積的“僵尸手機(jī)網(wǎng)絡(luò)”發(fā)送廣告短信,然后把數(shù)據(jù)做得漂漂亮亮,反饋給廣告商,然后輕松拿錢。

而且,這個僵尸手機(jī)網(wǎng)絡(luò)還特別神奇,它是乘著色情 App 的便車順利發(fā)車的!

也就是說,某一天,如果有些人從網(wǎng)上打開一些羞羞頁面,網(wǎng)頁提示自動下載色情 App 。如果他鬼迷心竅地同意下載,那么就開始給虛假通道代理商造了一個向自己手機(jī)侵蝕的跳板。

這些色情 App 為了躲過殺毒軟件的攔追堵截,還非常“機(jī)智”地機(jī)器自動修改生成包名和簽名信息,通過高強(qiáng)度混淆來對抗傳統(tǒng)安全軟件的查殺。

雖然,張三、王五、李四看到的 App 可能都叫“XX影院”,但是“XX影院”為了躲避殺軟的攔截,可能穿上了紅衣服、綠衣服和藍(lán)衣服,但本質(zhì)上還是同一類色情 App。

這些 App 變身真的不要太容易,羅斌說,它的包名和簽名信息存在一定的隨機(jī)性,但還是能看出一定規(guī)律:單個包名、簽名信息里的字符串看上去無任何規(guī)律,多個軟件放在一起,還是能發(fā)現(xiàn)隨機(jī)生成的字符串有一些規(guī)律,說明它是利用代碼自動化生成 App 。

就像上面那張圖片展示的一樣:長度一樣、都是com.開頭,簽名長度一樣,簽名的每個字段長度一樣。

話說回來,既然都是“僵尸手機(jī)”,金主爸爸應(yīng)該可以看出“轉(zhuǎn)化率不高”的貓膩,就算能被騙一次,也不會上第二次當(dāng)?

現(xiàn)實(shí)可能更魔幻,羅斌告訴雷鋒網(wǎng):“投放人只能通過轉(zhuǎn)化率、點(diǎn)擊率去發(fā)現(xiàn)其中的水分,就算發(fā)現(xiàn)投放人也只能在心里斷定,這家‘短信渠道’效果一般,投放人會根據(jù)效果決定繼不繼續(xù)投放,但已經(jīng)投放的,都不會退款。并且他們接的都是正規(guī)通道發(fā)不了的內(nèi)容和頻率,畢竟這種短信到達(dá)用戶手機(jī)的方式都是真實(shí)用戶,還是有一些推廣效果的?!?/p>

或強(qiáng)勢插入聊天軟件

經(jīng)安全人員分析,這種色情 App 還在不斷更新,時間跨度在一年,可以斷定,該虛假短信通道已運(yùn)營一年之久。

可怕的是,還有新的威脅。

安卓系統(tǒng)的短信存放在一個本地?cái)?shù)據(jù)庫文件(SQLite)中,在具備 Root 權(quán)限的情況下,可以對該短信數(shù)據(jù)庫文件進(jìn)行增刪改查,這也是這種 App 實(shí)現(xiàn)短信到達(dá)用戶手機(jī)的核心功能。

以此類推,市面上一些聊天軟件的聊天私信內(nèi)容也都是存放在本地?cái)?shù)據(jù)庫文件,當(dāng)然,有一些進(jìn)行了簡單的加密。這就導(dǎo)致在有 Root 權(quán)限的情況下,App 也可以將廣告短信插入到這些聊天軟件的聊天內(nèi)容中,用戶收到了一條信息,會不由自主地點(diǎn)開,從而增加營銷廣告的曝光率和點(diǎn)擊率,這樣的曝光率和點(diǎn)擊率會讓廣告主更滿意。

這樣的黑灰產(chǎn)甚至可以進(jìn)化到讓不能見光的廣告主和虛假通道商達(dá)到雙贏的效果,那么被強(qiáng)摁著頭吃 XX ,失去手機(jī)控制權(quán)的人又是誰呢?

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉