纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

风控科普:“羊毛党”虚假手机号的来源、流通与防范

10月26日 火凤派投稿
  虚假手机号码是羊毛党薅羊毛的必备工具,但是你知道这些手机号码都是哪里来的吗?它们又会被如何运用?我们作为风控人员,又该如何防范利用虚假手机号薅羊毛的行为呢?
  为节约读者时间,本文要点整理如下:
  虚假手机号的主要来源包括:物联网卡、境外卡、伪实名卡、虚拟号、集团号等;
  卡商大量收集可以提供短信验证码和语音验证码的sim卡,通过猫池、设备农场等硬件,并在接码平台的辅助下,为黑产和羊毛党提供验证码服务;
  防范虚假手机号攻击应该是多维立体的:需要从设备识别、行为识别等多方面建立策略体系并配备相应的运营体系,最简单有效的方法是直接对接手机黑名单服务,本文也会推荐一些专门的网站提供api服务,读者可自行查询使用或者接入。
  以下为要点详情:
  随着互联网的快速发展,越来越多的交易从传统的线下渠道迁移到在线、实时的互联网平台上。互联网平台为了培育市场,在运营和推广中投入了大量资金。凡事都有另一面,这同时也给互联网“黑色产业”提供了滋生的土壤,黑色产业链的上下游运作有序、分工明确,这其中电商从业者遇到最多的就是羊毛党。
  “羊毛党”依靠注册新号获取新手优惠券或者利用多个账号争抢红包,大促期间的优惠补贴为他们提供了“捞钱”的机会。刚刚过去的618电商大促销令他们狂欢。羊毛党最常用的手法就是依靠注册新号获取新手优惠券或者利用多个账号争抢红包,大促期间的优惠补贴为他们提供了捞钱的机会。
  我相信所有的电商小伙伴都遇到过这种使用虚假手机号来薅羊毛的场景,而越是小的电商平台、只要涉及到新手优惠的都会遇到这样的案例,共同点就是使用了大量的虚假手机号,所以对于运营来说,最大难点就是如何识别这是个虚假手机号。
  所以这篇帖子的目的就是给各位营销运营小伙伴科普下羊毛党的虚假手机号。
  接码平台:虚假手机号的土壤
  简单来说就是如下图:
  而接码平台仅仅提供一个供卡商和黑产对接的平台而已。
  卡商通过猫池设备将数万张卡处于激活状态,黑产通过接码平台与卡商交互,使用卡商提供的手机号来获取验证码,卡商得到验证码之后通过接码平台反馈给黑产,双方各取所需,达到分润的效果。
  猫池,猫池是卡商用来接验证码的设备。猫池的发展也是经过2G到4G的发展。跟我们手机的发展是跟上步伐的。所以您看看这个行业还是多么的健壮的。一般猫池在几千到几万元不,可以插16128张卡不止。猫池的硬件商也是暴利行业。可以算得上类似目前的比特币挖矿机器那样。当年也是供不应求的。
  猫池是一种集成了多路短信收发模块的高性能工业级短信猫设备,支持多路并发从而可满足大量短信收发的应用需求。
  类型按可接入手机卡数量分为:单口猫池、八口猫池、16口猫池、32口猫池、64口猫池等。随着2G到4G的过度,现今一般可以插16128张卡不等。
  按实用功能分:普通短信猫池、普通声讯猫池、彩信猫池、GPRSWAP四合一猫池等。
  猫池设备
  而随着互联网网站防御对抗的升级,这种通过猫池来进行批量账号生成的手法已经渐渐遇到了瓶颈,为了更好的服务好“需求”(除了注册之外,刷投票、刷流量、刷阅读量同理),承载的硬件设备也从猫池升级到了“手机农场”。顾名思义,手机农场是用大量的廉价手机组成“设备池”,并依赖“群控”工具完成批量操作,这就比猫池设备高级了,隐匿性和真实性更高。
  手机农场
  接码平台,或者也可称之为验证码平台。它类似于手机卡市场的“淘宝”,卡商将自己的卡号放到平台上售卖,而羊毛党或者其他有验证码需求的人则可以直接在平台上购买号码,接收短信,卡商平台提供软件支持、业务结算等服务,通过业务分成获利。接码平台其实原理也比较简单,就是一个对接猫池的协议、一个对接云端的数据库、和客户端的PC。
  某接码平台客户端
  一张从未做过验证码服务的卡,在平台上一天的收益大约有1525元,根据验证码的属性不同,卡商和平台的分成比例也不同;语音类验证码五五开,短信类验证码三七开,卡商占七成。
  而卡商可以说是我们互联网江湖供应链条的最初供应链,他们手上有大批运营商资源可以超低价拿到手机卡。
  在不需要实名注册的那些年,在有零月租的卡的那些年,在可以sp爆卡的那些年,这些卡商大佬的主要利润就是卖卡爆卡,一卡多卖,卖验证码。一个小卡商都有上万张手机卡每天在跑着,是多么恐怖的事情,每张卡一天能够带来10元利润的话,一天就低成本的10万利润了。
  羊毛党虚假手机号来源
  说了这么久,我们发现,整个羊毛党产业链的源头是为接码平台提供大量手机号的卡商,而入行早的大卡商也赚的盆满钵满,那这些卡商的手机卡是从哪里来的呢?
  对于这个问题,我们追踪了很久,卡商的卡源其实来源较为广泛,主要分为以下几大类:
  1。物联网卡
  物联卡业务是中国移动、中国联通、中国电信面向物联网用户提供的采用物联网专用的段作为MSISDN的移动通信接入业务,通过专用网元设备支持短信等基础通信服务,并提供通信状态管理和通信鉴权等智能通道服务,默认开通物联网专用的短信接入服务号和物联网专用APN。这张卡可以用流量、发短信、就是不能打电话。
  物联网卡只针对企业工业级应用,不针对个人市场,如共享单车里面就是用到了这样的物联网卡。物联网卡的本质是想解决产业互联网的物联问题,但是不曾想被敏锐的黑产卡商嗅到了机会,保守估计已经流出了几千万张物联网卡到黑产领域。
  不过目前已经做了相当的遏制,我从正规物联网卡提供的供应商那边拿到的货都是13位号码的了,但是不排除仍有漏洞,此处我没有再进一步的追溯下去。
  2。虚拟手机号
  即虚拟运营商号段,170171号段,这块大家应该比较熟悉了,暂时就不做过多的表述。虚拟运营商号段大概也有几千万张左右,前期有部分没有实名,后期有实名了但是因为成本很低也有很多卡被申领了,这些虚拟运营商号段一般也比较容易防范。
  3。境外卡
  因为越南等国用的信号与我国相同,所以越南这边的手机卡在我国是可以收到短信的,且因为不需要实名所以需求也较为强烈,笔者曾经在某群内看到大量售卖境外卡,每张售卖1015元,每张卡后续新用户盈利完全可以cover住成本。
  早期这种境外卡流行是为了一些犯罪团伙方便作案以便躲开国内警方监控,但是后来有段时间还是成为了卡商的香饽饽。
  4。真实注册的运营商号码
  在部分地区,因为基层运营商有业务考核压力,所以当有人愿意大量办卡的时候其实基层运营商是很愿意配合的。因为管理不规范这样的操作风险的存在导致大量的真实号码流入产业链当中。
  所以这也有了运营商限制一个身份证只能申请X张手机号的限制,但是这也架不住在利益的驱使下,有“羊头”有偿利用普通老百姓的身份证(比如用一次身份证给50元)去运营商网点批量办卡,在目前国内监管愈发严厉的阶段,这类真实注册的运营商号码目前已经成为卡商重要的来源。
  5。集团号
  集团号的存在本身是运营商为了帮助大企业内部提高沟通效率而批量下发的卡,只需要提供员工身份证号码即可批量办理。不过有些黑产虚假成立公司,然后以公司的名义向运营商申请集团号,有地方的运营商因为业绩考核压力在疏于审核的情况下就批下,每批都是数百张号码,大大节约了卡商的工作成本。
  虚假手机号如何防范?
  聊了这么久,现在最重要的问题来了,在我们的日常业务运营中,应该如何去识别防范虚假手机号的对于平台业务的攻击?
  防范虚假手机号的攻击算是一整套策略运营体系,批量的虚假手机号攻击的话主要从人机识别、行为识别、终端识别等方面做策略入手,这方面比较系统化,可能就不方便详细表述了。
  但是在我们的日常运营中,其实批量攻击还是比较好识别的。但是最怕的就是人肉攻击,当有营销活动的时候,营销信息迅速铺天盖地的到各个微信群、qq群中,全国数十万的羊毛党用自己的手机人肉使用虚假手机号注册,真实设备、人工操作,偶尔再更改下设备信息或者地理位置信息,根本没有办法用传统的行为识别、人机识别策略去防范。收货地址也是真实的,遍布全国各地,这种给业务运营人员带来了极大的困扰。
  所以,针对这种,如果我们能够识别出来这是个虚假手机号,反而是最直接的方法。识别是否是虚假手机号也有以下几种方法:
  1。实时语音外呼
  早期有部分风控乙方会提供这样的服务,优点是实时性高,如果语音短呼不通,则认为是一个虚假号码。但是缺点在于:
  无法做到实时性,业务时差达到数秒;
  很多虚假手机号插到手机墙里的时候已经可以接听语音。这种防范效果也不太好。
  2。语音验证码注册
  语音验证码注册是16年左右开始渐渐流行的,实时性用户体验也比较好,但是还是跟前面第二点说的,现在很多接码平台已经可以接听语音验证码,这种只能提高注册门槛,但是依然还有很大的漏洞。
  3。接码手机号黑名单平台
  其实这是目前相对而言较为折衷的方法,用的也比较多,羊毛党使用的手机号大部分来源于接码平台,最简单直接的办法就似乎把所有主流的接码平台上的手机号通过爬虫的形式24H无间歇的监控下来形成一套接码平台手机号黑名单库,注册时直接API对接手机号黑名单库,可以实时为平台拦截虚假注册。另外,也要实时监控拦截统计,这样就可以实时预警知道什么时候我的平台被羊毛党攻击了。
  目前提供接码平台手机号黑名单的平台有不少,一般我会给运营小伙伴们推荐这个钒钛反欺诈平台(www。njfintech。cn),这个平台比较好的地方在于使用门槛很低,而且操作成本也很便宜,任何人都可以在上面注册使用,所以普通运营人员也可以自己充值操作查询。
  比如运营怀疑这一批手机号是否是羊毛党,自己一一人工拨打核实也比较麻烦,这时候就可以用这个平台手工批量查询下。当然如果你如果能联系上网站管理员,直接让他们提供黑名单API服务是最好的,这样可以实时在注册环节做到监控与防范。如果发现某个时间段被这个API服务标注为高危手机号的注册用户很多,那就证明你这个网站被羊毛党攻击了。
  当然,接码平台手机号黑名单也有不足的地方,比如接码平台每天都在新增,如果没有监控这些新的接码平台容易漏过;或者黑号被运营商收回到正常人手中,这时候就会造成误伤。
  不过对于一般中小平台而言,这样的概率和带来的体验上的损失基本可以忽略不计:被被羊毛党撸一把几十万就没了,还在乎误伤的这几个人?
  防范羊毛党虚假手机号的攻击,总体来说还是需要一个多维立体的策略体系,知己知彼方得始终!
  另:为了节约撰文时间,文中使用了两张安全脉搏同学画的示意图感谢
投诉 评论

极狐ARCFOXT亮相北京车展搭载Pilot智慧驾驶系统【智车派新闻】9月26日,2020北京车展正式开幕。ARCFOX品牌带来了首款量产车型ARCFOXT,并公布了其中文名“极狐”。ARCFOX极狐据智车派了解,ARC……第三方应用商店日渐衰落,手机厂商渔翁得利本文盘点了手机应用商店上的发展,第三方应用商店之间的竞争,手机厂商又是如何凭借自身优势坐收渔翁之利。稀缺性决定价值。应用宝、百度手机助手、豌豆荚、360手机助手等第……环绕屏手机,或催生新物种环绕屏产品经理结合小米最新发布的“环绕屏”手机来看,它带来的是全然不同的产品呈现,无论是页面设计,还是操作交互,都需要进行重新设计与打造。而在环绕屏的趋势下,环绕屏产品经理或许将成为现实。……Vlog:手机市场的销量解药?自从Vlog于2018年走红后,各行各业围绕它展开的举措一直不在少数。而对于销量承压的手机厂商来说,抓住Vlog这一潜在增长点破除销量下滑颓势,这件事值得一试。没5G的i……从垃圾分类到手机回收:放错位置的资源为何备受追捧?在垃圾分类的热潮之下,闲置手机的处理变得很是尴尬,于是难以言明的手机分类,将手机回收行业重新带火了。近段时间,垃圾分类成为街头巷尾热议的话题,其中闲置手机的处置,也引起了……风控科普:“羊毛党”虚假手机号的来源、流通与防范虚假手机号码是羊毛党薅羊毛的必备工具,但是你知道这些手机号码都是哪里来的吗?它们又会被如何运用?我们作为风控人员,又该如何防范利用虚假手机号薅羊毛的行为呢?为节约读者时间……手机菜篮子风口已来,美团买菜究竟靠谱不靠谱?互联网行业从来就不缺乏创新者与挑战者,在传统的“菜市场”生意上也不例外。最近,美团买菜正式进军武汉市场,成为继上海、北京后的第三个试点城市。在这座千万人口大城,美团买菜又……从“一部手机游云南”看智慧旅游发展困境“一部手机游云南”产品,被号称为可参考的智慧旅游解决方案。然而在市场接受与用户使用后,我们发现这款产品还存在着很大的改进空间;它背后代表的智慧旅游产业也有相当大的发展机会。……手机拍照性能强势,图片社交为何没有因此爆红?与国外相反,国内的图片社交模式一直没有做出亮眼的成绩。归根到底,原因有以下几点:图片社交上升空间狭隘、产品定位不明确、产品存在缺陷。iPhone8之前,苹果用户对于iPh……产品经理周报第74期手机淘宝“扫一扫”新增AI智能识别垃圾功大家早上好呀,今天又是周五了最近的太阳真的比较多吖,大家在这周末有没有想要出去玩的呢小编我反正是西瓜、空调、家里趟呀有出去玩的可以留言跟小编交流交流哇那……手机上的菜篮子:今天你买菜了吗随着互联网与线下实体行业的结合,生鲜电商的发展也从暗流涌动到锣鼓喧天,一二线城市成为生鲜电商的发展集中地,而三四线城市则由于各种原因发展受阻。手机买菜背后究竟是什么呢?如……蔚来NavigateonPilot领航辅助功能亮相10月FO【智车派新闻】在今年的北京车展上,蔚来汽车为我们带来了全新的NavigateonPilot领航辅助功能,它实现了在指定路径下按照导航路线自动辅助驾驶,是国内首个将高精地图应用于……
一个月后公布图片!特斯拉宣布更新Cybertruck的设计【智车派新闻】和特斯拉的Model系列的热销相比,去年亮相的特斯拉第一辆电动皮卡Cybertruck一直还没有正式上市发售。因为其极具未来感的炫酷设计,Cybertruck自亮……传闻Facebook即将入驻中国,微信后院将失火作为国内的科技大佬之一,马化腾虽然经常被吐槽,但是不可否认,马化腾对我国科技的发展起着不可忽视的作用,从腾讯QQ出现在我们生活当中开始,腾讯的许多产品就受到了用户的追捧,特别是……3年,陈欧将市值370亿做到现在2。9亿2014年在纽交所上市最高市值达56。5亿美元今天市值3。4亿美元这个有点惨烈的财富故事主人公便是聚美优品创始人、CEO陈欧市值蒸发9成背后……史上最具影响力的15个网站谷歌凤凰科技讯据《财富》杂志北京时间10月24日报道,27年前的那天,英国工程师和科学家蒂姆伯纳斯李(TimBernersLee)推出了世界首个网站,运行在瑞士欧洲核子研……曾经的装机必备的经典软件你记得多少?最近,迅雷突然出现无法下载故障,令很多用户人心惶惶。结合最近迅雷9的一些变化,这个经典的软件似乎正在慢慢失去生命力。尽管它现在仍是很多人的装机必备,但回顾过去,在中国软件业发展……共享单车的冬天来了,酷骑员工凭什么拿不回工资!“共享单车的冬天真的来了。”“共享单车的冬天真的来了。”而这股寒流也牵连到单车行业的从业人员。酷骑单车的员工们没有想到自己这个十一会这么难熬,9月22日,酷骑单车突……阿里将怒告多家传播“马云豪宅”谣言的自媒体账号索赔100万阿里巴巴今天宣布,将正式起诉多家传播“马云豪宅”谣言的自媒体账号,要求涉诉账号停止谣言传播、赔礼道歉消除影响,并向每个账号分别索赔人民币100万元。阿里表示,涉诉账号包括……主流浏览器大PK,你选哪个?随着移动端上网人数剧增,浏览器除了做好PC端外,逐步转向移动端,例如百度浏览器、谷歌Chrome浏览器、搜狗浏览器、QQ浏览器、火狐浏览器等,琳琅满目的浏览器让用户的选择变得无……今年内存价格涨得这么疯狂是为何最近想配新电脑或者想给电脑升级内存的朋友应该发现了,从今年以来,内存价格一直在上涨。随着《绝地求生:大逃杀》的爆红,许多玩家都加入到了“吃鸡”大军中,虽然《绝地……网易云音乐之困:左有腾讯右有版权如果因为不久前的阿里与腾讯达成版权互授的事情,便就此得出网易云音乐的颓势来临,这是非常不负责任的结论,但那场版权事件不仅令网易云音乐备显尴尬,背后也切实反映出中国音乐版权管理的……微信用户被封号两天,疑因玩天猫双11红包?昨天晚上,不少网友突然发现自己的微信号被封两天,而原因有可能是因为在微信群玩天猫双11红包。原来昨天下午,2017天猫双11首波福利号称“史上最好玩红包”的“火炬红包”率……小鹏P7警车你见过吗?这样的全新涂装设计正义感十足【智车派新闻】近年来,电动车在全球的普及率越来越高。由于能大大降低燃油成本,电动汽车例如特斯拉在海外的警察部门中越来越受欢迎。此前智车派就曾报道过,泰国警察订购了一批特斯拉Mo……

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形