2018年5月3日,百度安全協(xié)助公安機關破獲利用百度推廣進行詐騙的案件,經審查,該專業(yè)犯罪團伙對長期竊取百度推廣帳號實施詐騙案件相關犯罪事實供認不諱,目前案件還在進一步審理中。
黑產盜取百度推廣帳號實施詐騙
據(jù)警方介紹,該犯罪團伙自2017年12月19日起,通過模擬百度推廣界面給百度推廣用戶發(fā)送釣魚郵件,誘騙廣告主輸入帳號密碼,盜取推廣賬戶。獲取百度推廣的賬號和密碼后,黑產對這些賬戶中的推廣關鍵詞進行添加修改等操作,增加金融、證券、支付等熱門相關APP虛假客服電話,吸引不明真相的網民撥打虛假電話或者訪問虛假網站,并最終向撥打電話、訪問網頁的網民實施財產詐騙、個人隱私竊取等犯罪行為。
此次系列案件中,百度“天網”專項組感知高風險關鍵詞,第一時間對于推廣賬戶予以攔截下線,整理詳細線索上報公安機關。經數(shù)個月專案偵查,百度安全協(xié)助警方先后趕赴多省進行溯源打擊,最終鎖定犯罪嫌疑人并進行抓捕。
據(jù)了解,網絡黑產是一個分工明確,配合精密的專業(yè)組織,有專人通過技術手段盜竊數(shù)據(jù),專人分銷代理尋找目標買家,信息詐騙類的網絡黑產擁有復雜而又嚴格的分工,更有著年產值超千億元的刺激和誘惑。
近年來,百度安全針對網絡黑色產業(yè)鏈,通過運用專業(yè)的技術手段檢測、識別違法網站,已經從建立起一套從技術識別到漏洞舉報的完整鏈條,研發(fā)出一套嚴格監(jiān)控、清剿,凈化互聯(lián)網環(huán)的智能技術應用產品。百度“天網”通過大數(shù)據(jù)、深度學習等AI技術與專家全天候對黑產數(shù)據(jù)的實時監(jiān)控,預先感知高風險關鍵詞,第一時間進行危險攔截,并多次協(xié)助警方破案,抓捕犯罪嫌疑人近百名。
協(xié)助公安破案 用技術打擊黑產
自2016年初至今,百度安全與公安機關的合作愈加密切。比如廣受關注的“百度網盤撞庫事件”,就是百度安全聯(lián)合海淀網安警方成功破獲的。該黑產團伙通過QQ群、淘寶等產業(yè)鏈,實施百度網盤賬號盜取、清洗和售賣。犯罪嫌疑人胡某先后購買數(shù)百萬條數(shù)據(jù)對百度網盤進行撞庫攻擊,核對出50余萬條正確的百度網盤賬號和密碼。最終,通過各種渠道售賣獲利5萬余元。
對于廣大用戶反映在百度上搜索信息,會接到相關推銷電話的問題,也是黑產團伙在背后推波助瀾。黑產分子會在商業(yè)網站上部署違法代碼,利用電信運營商系統(tǒng)漏洞,非法獲取公民手機號,并將這種服務售賣給醫(yī)院、教育培訓、金融等機構。這些機構會雇傭電話客服,對盜取的訪客手機號進行精準的電話營銷。
在去年年底,百度安全協(xié)助北京市公安局海淀分局破獲國內首例新型侵犯用戶個人隱私黑產團伙——“手機訪客營銷”黑產,初步抓獲了26家涉案網站多名違法犯罪嫌疑人,查獲公民信息數(shù)百萬條。這種手機訪客營銷“服務”是黑產工具制作、多層級銷售代理、黑產工具購買者的O2O式的成熟產業(yè)鏈,而背后的利益規(guī)模巨大,按照每個網站年會員費8000元計,每年黑產團伙的收入就超過3億元。這也是用戶反映“瀏覽網頁后收到莫名電話”背后的操作。
據(jù)百度安全統(tǒng)計發(fā)現(xiàn),大約4萬個站點存在類似的情況,每天涉及數(shù)百萬網民的隱私數(shù)據(jù)。為此,百度配合公安機關展開“凈網行動”,由海淀分局網絡安全保衛(wèi)大隊牽頭,刑偵、派出所等多部門組成專案組共同參與偵查此案。同時,百度展開專項打擊,利用機器學習技術進行非法網頁檢測,先后開展了5次針對性黑產對抗,3個月內打掉了多個存在這類黑產行為的網站,網民點擊到惡意網站的數(shù)量減少99.33%。
特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內處理完畢。