您的位置:首頁>正文

百度安全聯合警方濾網行動 重創手機訪客行銷黑產

中新網12月6日電 最近, 百度安全打擊黑產又傳來捷報, 百度安全配合北京市公安局海澱分局破獲了國內首例新型侵犯用戶個人隱私黑產團夥——“手機訪客行銷”黑產, 抓獲了犯罪團夥數十人, 重創了黑產全鏈條。

黑產作惡 搜索服務提供者躺槍

從2016年起, 有多位線民在網上爆料手機號碼、QQ號碼等隱私資訊洩漏:“我在手機上搜索、流覽網頁, 很快就接到了網站客服人員的推銷電話, 我沒有註冊也沒有登錄, 對方卻精確地說出了我在什麼時間、用了什麼關鍵字、打開了哪個網站。 ”對此, 大多數推銷員對用戶的回答都是“手機號碼是搜索網站提供的”。

就這樣, 網路服務提供商“躺槍” 。

而實際情況是, 黑產利用運營商系統漏洞, 非法獲取公民手機號, 將資訊轉賣給醫院、教育培訓、金融機構用作所謂的“精准行銷”。

可見, “手機訪客行銷”黑產的惡意行為, 不僅侵犯了大量線民的隱私, 也對搜索服務提供者的聲譽造成了極大的傷害。 百度安全經過對該黑產的技術原理進行分析後發現, 不僅是搜索, 廣泛存在於可獲取用戶需求甚至隱私的互聯網服務中。 國內主流的幾家搜索服務提供者、新聞資訊類APP、社交軟體類APP都受到了此類黑產的影響。

新型黑產模式浮出水面

在發現這類黑產行為之後, 百度安全迅速配合公安機關展開了調查,

並發現用戶手機號碼和搜索詞等隱私被洩露的原因在於其訪問的網站頁面中都包含有某種特殊代碼。 正是這些特殊代碼竊取了使用者的隱私資訊。 互聯網上已經出現了一些的黑產服務提供者, 他們為眾多網站提供訪客資訊的獲取服務, 有著完善的服務流程和顧客。

一條新型的地下黑色產業鏈逐漸浮出水面。

黑產盜取用戶手機號碼行銷的技術原理

百度安全繼續對黑產團夥深度溯源, 發現目前抓取訪客手機號已經形成了完整利益鏈條和黑色產業, 並且分工明確, 覆蓋全國大多數省份, 每天危害數百萬線民的個人隱私。

“手機號碼訪客行銷”地下黑色產業鏈運作模式

追蹤溯源 抓獲數十名黑產嫌疑人

經過統計, 百度安全總共發現大約4萬個網站存在類似的情況, 涉及到多個搜尋引擎服務提供者和數百萬線民的隱私資料。 為此, 百度開展了專項打擊活動, 同時配合公安機關開展了“濾網行動”, 對黑產全鏈條進行攻擊溯源, 追蹤、抓捕犯罪嫌疑人, 同時百度表示歡迎相關互聯網服務一起合作保護使用者隱私, 堅決打擊黑產。

2017年6月底, 百度安全通過溯源追蹤, 深挖此事件背後的原理及規模, 發現了一條組織架構清晰、層級分工明確的互聯網黑色產業鏈, 涉案人員上百人, 涉案資金數千萬元。

2017年7月初,

百度安全聯合公安機關成立“濾網”專案特別行動組, 旨在淨化網路空間, 嚴厲打擊此類侵犯公民個人隱私案件, 開始對案件進行細緻的偵查和取證。 因“濾網”專案為全國首例新型侵犯公民個人隱私案件, 且涉案人員眾多, 公安部與最高人民檢察院高度重視, 雙重掛牌督辦。

2017年9月, 百度安全的技術團隊配合公安幹警的工作, 在全國15個省18個地市開展工作, 在掌握大量證據的基礎上, 公安機關共計抓獲犯罪嫌疑人近百名, 斬斷“手機訪客行銷”黑色產業鏈。

據瞭解,此次抓捕的黑產團夥既有大型網路行銷公司,獨立開發者,也有使用手機訪客行銷黑產服務的醫院等機構。此次涉案的山東某醫院因涉嫌非法獲取公民資訊,整個醫院資訊科員工以及醫院法人均被公安機關依法批捕,這也給使用黑產服務的站長敲響了警鐘,別被抓了才知道自己正在違法。

近年來,百度安全在全網安全檢測、網路犯罪研究、攻擊溯源、黑產追蹤等方面開展了大量工作,對公安機關打擊網路犯罪提供了堅實的技術支援,從2016年初至今,百度安全已配合公安機關成功破獲了多起重大駭客、黑產類案件,為線民上網安全保駕護航。

據瞭解,此次抓捕的黑產團夥既有大型網路行銷公司,獨立開發者,也有使用手機訪客行銷黑產服務的醫院等機構。此次涉案的山東某醫院因涉嫌非法獲取公民資訊,整個醫院資訊科員工以及醫院法人均被公安機關依法批捕,這也給使用黑產服務的站長敲響了警鐘,別被抓了才知道自己正在違法。

近年來,百度安全在全網安全檢測、網路犯罪研究、攻擊溯源、黑產追蹤等方面開展了大量工作,對公安機關打擊網路犯罪提供了堅實的技術支援,從2016年初至今,百度安全已配合公安機關成功破獲了多起重大駭客、黑產類案件,為線民上網安全保駕護航。

同類文章
Next Article
喜欢就按个赞吧!!!
点击关闭提示