您的位置:首頁>正文

封IP都無法阻止的“刷票黨”背後竟是黑產團夥

“有人刷票了!!”現在各種網上評選之類的活動中, 人們總是見到這種抱怨。 正經參加評選很難得到好名次, 而那些用了手段作弊的人卻輕鬆領先。 可別以為這種刷票作弊只是存在於“最可愛寶寶”之類的評選當中, 現在不少直播平臺上跟金錢利益直接相關的投票評選, 更充斥著形形色色“刷票黨”的身影, 為此還鬧出了嚴重的衝突事件。

對於這樣的事件, 不少人的認識還停留在過去的水準。 遇到“刷票黨”的時候, 人們往往會向管理人員提建議“封IP不就行了嘛”, 其實這個想法已經“過時”了。 儘管一些投票平臺採用了IP限制策略, 如每個IP限投票一次, 但是如果刷票党利用了“秒撥”動態IP服務, 簡單的IP限制策略根本阻擋不了。

那麼, 什麼叫做“秒撥”?這種方式又是如何成為“刷飄党”的幫兇的?

原來, 黑產分子通過一種用戶端軟體以動態的方式, 通過簡單配置就可以實現自動變換IP位址,

以規避投票平臺的安全性原則。 用戶端提供的功能還包括:“自動切換”、“秒級切換”、“斷線重撥”、清理COOKIES緩存、虛擬網卡(MAC)資訊、多地域IP資源調換等, 挑戰平臺IP策略。 讓他們在“刷票”過程中根本不擔心被管理員封禁IP。 就算你封掉了他的IP, 他瞬間就能夠換一個位址繼續上來刷票, 讓人深感防不勝防。

“秒撥”動態IP用戶端介面(可實現按秒撥號的IP跳變)

而刷票僅僅是“秒撥”動態IP服務發揮作用的冰山一角, 除此以外還包括電商平臺刷單、自媒體平臺刷閱讀量等違反規則的事情, 甚至成為“羊毛黨”的利器。

近日, 騰訊“守護者計畫”安全團隊協助警方抓獲以陳某、曹某為首的非法架設提供“秒撥”動態IP黑產服務的團夥成員26人, 打掉3個非法提供“秒撥”動態IP及VPN服務的工作室, 現場查扣相關電腦及移動設備幾十台。

本次案件中黑產分子使用的用戶端, 通過“秒撥”動態IP技術, 可對國內動態IP即時調用和跳變, 可調用全國25個省、上百個地市的ADSL寬頻動態IP資源, IP池極其龐大, 由於IP策略是基於帳號的登陸地和常用地來判定,

這種通過網路線路源頭實施的IP定向跳變, 給線上對抗帶來極大難度。 同時, 通過VPN“翻牆”服務, 調用國際互聯網鏈路IP資源, 也有無法追查溯源、無法有效封堵的問題, 給國家網路空間安全穩定造成危害。

可見, 隨著網路技術的快速發展和進步, 黑產分子的技術手段也在不斷升級。 類似“秒撥”這樣的網路犯罪, 必須採用警企民全民參與的方式才能夠予以有效封堵和防範。 在這個領域內, 騰訊“守護者計畫”將繼續發揮自己的技術優勢, 協助警方和社會大眾對黑產分子的非法行徑進行有效防範。

同類文章
Next Article
喜欢就按个赞吧!!!
点击关闭提示