揭秘互聯(lián)網(wǎng)上黑吃黑的黑色產(chǎn)業(yè)黑幕




真的太黑了,這個話題還是要從我的網(wǎng)站被攻擊說起。已經(jīng)郁悶很久了,自打上周網(wǎng)站恢復(fù)正常之后,本來機(jī)房給我開了每月1T的流量以為足夠用,可我一個日ip不過2000+的小站,每天幾十個G的流量攻擊,時不時的網(wǎng)站就會抽風(fēng),而這種ddos攻擊的成本又特別的低,技術(shù)告訴我說打1G的流量到一個網(wǎng)站一小時,才只需50塊錢。好吧,我就硬扛著了。
這個算是本篇的由頭,今天簡單聊聊黑吃黑的黑色產(chǎn)業(yè)的黑幕,當(dāng)然我不是做黑產(chǎn)的,請勿對號入座。
互聯(lián)網(wǎng)就是個江湖,有人在湖面上做正規(guī)生意,也有人在湖面下做黑灰生意。上面的在明處,下面的在暗處,誰也看不上誰,可暗流涌動的黑市場卻更大更深,很多時候規(guī)模深不可測,Deep Web暗網(wǎng)就是這些黑灰產(chǎn)的大本營,這個話題太大,以前分享過,有興趣的自行找入口。今天主要說說我接觸過的黑吃黑的那些黑色小項目。
首當(dāng)其沖的必須是掛馬掛鏈了。這個比較有意思,很多人想做黑客,以前是為了炫耀,現(xiàn)在都是赤裸裸的為了利。黑產(chǎn)圈就是兩個極端,想做大生意的往往極重信譽(yù),而那些只想撈一票就走的則會肆無忌憚地黑吃黑。
所以,很多來我這個網(wǎng)站的黑灰牛們,我可能會令你們失望了,我TM不是混黑灰圈的,我撈的偏門是正經(jīng)生意,希望你我各過各的,好不好?舉個例子吧,必須有私服暴利產(chǎn)業(yè)。
有一類黑產(chǎn)從業(yè)者,就是專門盯著做私服的來搞的,小蝦米搭建個私服要用到很多的工具,攻擊者就在這些工具中捆綁遠(yuǎn)控木馬,然后通過論壇網(wǎng)站共享出去,等小蝦米架設(shè)使用之后,攻擊者的木馬就會污染工具,然后對小蝦米的客戶端登陸器進(jìn)行控制,并同時修改小蝦米的登陸器,捆綁木馬,等到私服玩家下載后就會中木馬。你看下圖這個大黑的視頻監(jiān)控,都是些在網(wǎng)吧玩私服的屌絲,想想都汗毛發(fā)抖,你們這些人到底是在玩游戲呢,還是有人用木馬游戲在玩你呢。
私服之后就是釣魚和菠菜網(wǎng)站了,比如之前有一個“YY某主播視頻.exe”的木馬,他做的是泛站群系統(tǒng),也就是規(guī)模化搭建起來成百上千個網(wǎng)站,然后大量優(yōu)化關(guān)鍵詞,比如這個做釣魚站的,全部都是余額寶的長尾關(guān)鍵詞。
通過惡意SEO優(yōu)化,使人在使用百度搜索的時候找到釣魚信息,坐等魚上鉤。
小蝦米在做站群的時候,總要租服務(wù)器,總要找些自動化的擼站工具,那身后的大黑就利用后門工具黑了小蝦米的服務(wù)器或者把工具植入惡意代碼,那些做黑站的小蝦米在產(chǎn)業(yè)鏈中就是充當(dāng)打手,自己還沒折騰出來幾毛錢,就被身后的大黑又免費(fèi)用了你的服務(wù)器,又控制著你的站搞些ddos、刷流量、入侵打小廣告、甚至敲詐欺詐的事兒。小白們交智商稅,小黑們也TM得交智商稅。
你說你幾千個網(wǎng)站怎么可能看的過來,于是就被別人又黑了,你還在幫人數(shù)錢。
當(dāng)然以上的黑鏈seo,偏門哥以前也是有分享過的。這個菠菜業(yè)還是得從正規(guī)的官彩來說起。當(dāng)年很多網(wǎng)上彩票網(wǎng)站,為了推廣都會推出活動,就是綁定手機(jī)送一注彩票,那彩票嘛本來就是窮人的智商稅了,就有機(jī)智如我的人規(guī)?;氖謩幼訧D,綁定手機(jī)號,如果網(wǎng)站滾動中獎的名單就那么幾個的話,你就應(yīng)該明白都是一伙人干的。
不過后來的網(wǎng)上彩票就走偏了,因為突然很多人買彩票,一些彩票網(wǎng)站每天的流水都是幾千萬,而如果正規(guī)來做的話,按照7%的利潤提成,才能有多少,于是某些彩票網(wǎng)開始截留玩家的投注金,自己吃票當(dāng)莊家,小獎給你兌,大獎嘛才能有幾個,如果真的遇到了幾千萬的大獎,平臺跑路唄。
這樣做著做著就成了黑彩平臺了,而且賠率越給越高,就算到99.9%,莊家也是穩(wěn)賺的。所以戒賭吧150多萬的賭狗,被套進(jìn)去幾百萬的大有人在,而這黑產(chǎn)中又冒出了一類專門利用菠菜平臺對賭來做無損套利的,他們就只靠著網(wǎng)賭平臺送的彩金,小號去大號的房間,開賭全壓,強(qiáng)行退出,小號的錢全部匯集到大號手里,然后提現(xiàn)。
雖然實力平臺也會有風(fēng)控部門,但是大量真假難辨的掛機(jī)小號,平臺也只能在賠付超出盈利的時候,才會啟動凍結(jié)措施,有執(zhí)行力特別好的,又不貪心的人黑吃黑一票,賺個幾萬塊就跑咯。而更多的就是山寨的平臺好不好,我自己花幾千塊錢搭建一個平臺,你們進(jìn)來玩,我是黑莊,不黑你黑誰?
這兩天筆者群里一直有說到數(shù)據(jù)的采集,其實很多信息資源都是散布在網(wǎng)絡(luò)上公開的,人工一條一條的搜集效率必須比不了軟件幾萬條幾分鐘采集完來得快。而黑產(chǎn)從業(yè)者是怎么來搞信息呢。
有個例子,某商人想搞來某房產(chǎn)網(wǎng)站的數(shù)據(jù)庫,于是找來了小黑,小黑呢窮學(xué)生,商人就說你把這個站的庫給脫了,一條數(shù)據(jù)一塊錢。好吧,小黑夜以繼日的開工,終于脫庫成功,數(shù)據(jù)賣了1萬塊,商人轉(zhuǎn)手把這一萬條優(yōu)質(zhì)數(shù)據(jù)賣給某公司,成交價20萬整,整整20倍。某公司呢通過這些數(shù)據(jù)回訪,獲利上百萬。
撈偏門的人是不是有點心寒了,有些鏈條你越往上爬,越會心寒。你不掌握核心資源,凈干些出力擔(dān)風(fēng)險賺小錢的買賣。比如之前,有一個分享的網(wǎng)絡(luò)上流出的那個日賺3000的項目,其實你也不過是替上游黑產(chǎn)來洗黑錢。
他們利用社工庫搞來大量僵尸號,但是因為支付寶實名認(rèn)證不能將身份證號和銀行卡號對應(yīng),因為銀行和公安的系統(tǒng)并很難對接,所以如果你叫張某某,那么就能搜到成千上萬個同名同姓的張某某,只要掌握一張張某某的銀行卡,就可以用這張銀行卡匹配全部張某某的身份證號,拿來做新的實名賬號也可以,頂?shù)暨@些張某某已有的支付寶也可以。所以看似日賺幾千55分成,其實就是給你提供原料,然后你去被頂?shù)舻闹Ц秾歷號里擼借款額度,擼完他分潤跑路,你來承擔(dān)后果,你傻啊?
還有很多諸如黑卡、黑料,刷單騙局,批量bug單等賠付、刷單完成后或商家返現(xiàn)后惡意退款,威脅向平臺舉報獲利,騙取傭金跑路等等等等,有人搞黑,有人黑吃黑,互聯(lián)網(wǎng)上這種黑吃黑的黑色產(chǎn)業(yè)黑幕估計三天三夜也說不完。
做為黑技術(shù)人員還只是底層的勞動者,是很少能接觸到產(chǎn)業(yè)鏈的金字塔的頂端的。因為站在頂端的人皆為有途徑洗黑錢的人,可以獲取需求的人,而黑技術(shù)人員作為產(chǎn)業(yè)鏈條上的關(guān)鍵一環(huán),也是分工明確,“有人黑站,有人寫網(wǎng)頁木馬和游戲木馬等,有人負(fù)責(zé)統(tǒng)計掛馬流量,有人負(fù)責(zé)整理"偷"來的有價值賬號等,有人負(fù)責(zé)洗賬號”,最終,由頂端的人交易洗黑錢,整個產(chǎn)業(yè)鏈運(yùn)作清晰且成熟,看起來似乎有規(guī)有矩。但, 若有人黑了產(chǎn)業(yè)鏈條上的某一環(huán),那這個產(chǎn)業(yè)鏈就失去了信任的根基。你看這以下幾個黑色產(chǎn)業(yè)鏈:
黑與黑也需要最基本的信任,只要有人不遵守,那產(chǎn)業(yè)鏈里面你一樣能遇到騙子,而且遇到騙子的幾率還特別的大,你想啊,你來做黑產(chǎn)本來就是見不得光的事兒,你被人黑了你能去說嗎,特別是前一段時間,經(jīng)常有人需求四件套,可是也經(jīng)常有人告訴我,里面幾萬塊瞬間被黑走了,你說你搞四件套別人來黑你,咋辦?
上面只是比較淺顯的說了一些我知道的。很多黑產(chǎn)你以為好做,以為不到2000塊錢就沒人能拿你怎么樣,其實山外還有神仙妖怪,你吃別人的一口,還有人啃你一口的。
之前和一個在東南亞小國做黑彩的朋友聊過,他賺了很多,結(jié)果回深圳創(chuàng)業(yè)一年又被騙走500萬,魔高一尺魔高一丈,網(wǎng)絡(luò)又?jǐn)〗o了現(xiàn)實。當(dāng)你真要一頭扎進(jìn)去之后,漸漸的你會發(fā)現(xiàn)當(dāng)初的你多好啊,什么都沒有,沒錢,也沒心理負(fù)擔(dān),白茫茫一片真干凈,半夜也不怕鬼上門,醒醒吧少年們。