2012-09-26 09:14:01 吉林公务员考试网 jl.huatu.com 文章来源:互联网
关注【吉林华图】公众号获取更多考试资讯
点击关注
吉林省公务员考试:网络地下黑市为何野蛮生长(2)
安全专家诸葛建伟向记者详细解释了各个产业链的“行话”。以真实和虚拟资产盗窃地下产业链为例,据诸葛建伟分析,目前网络盗窃真实资产的程序是:不法分子先使用钓鱼和木马等犯罪手段,骗取或盗窃银行卡账号密码以及网游账号密码等信息,接着进入洗钱环节,他们会在地下黑市中进行出售或通过地下产业链,组织起合作性犯罪团伙,进一步对账户中的真实资产进行汇款洗钱、银行卡冒名、银行卡与信用卡盗刷、证券账户操纵等行为,最终达到非法利益所得。对于虚拟资产,则是通过网络营销渠道将窃取到的网络虚拟资产出售给游戏玩家,获得现实的金钱。
据了解,在产业链不同环节,“行话”也不同。在地下黑市交易中,银行卡账号密码和各种网游账号密码均被称为“信封”或“信”,而不法分子用来收取账号密码的电子邮箱、在线Web应用程序等则被称为“箱子”。
而包含银行卡磁条的窃取信息则通常称为“资料”、“轨道料”或简称“料”。通过窃密环节获得银行卡资料,并在地下产业链中出售的不法分子就被称为“料主”。通过从木马编写者购买盗号木马,并实施“信封”窃取攻击的黑帽在地下产业链中的角色被称为“木马代理”或“包马人”。
而洗钱环节也被称为“洗信”或“洗料”,从事这项活动的角色称为“洗信人”或“洗料人”。而实施伪造复制卡或假冒卡取现套现的过程称为“刷货”,角色称为“车主”(团伙头目)与“车手”(马仔),是整个地下经济链中风险最高的部分。
此外,通过非法渠道取得商家POS机,可提供盗刷或取现资源的角色被称为“机主”。窃取到的网络虚拟资产则出售给“包销商”,由其通过一些公开网络销售渠道出售给游戏玩家,从而套现。
腾讯QQ群百度贴吧成主要黑市
诸葛建伟等人发现,与国外一些地下产业链通常使用IRC(互联网中继聊天)实时聊天协议作为黑市广告发布与沟通途径不同,在中国互联网上,主要的地下产业链黑市构建方式包括Web论坛和QQ群两类,先利用论坛和QQ群发广告,然后用QQ私聊进行交易沟通。凭借着庞大的用户群和影响力,百度贴吧和腾讯QQ群成为主要的网络地下黑市。
百度贴吧作为国内互联网上最大的中文社区论坛,提供了基于关键字的贴吧组织方式以及松散便捷的登录与发帖机制,由此成为国内信息安全地下产业链黑市的主要聚集地之一。
尽管百度贴吧封了一些采用最常见术语的地下黑市贴吧,诸葛建伟等人仍在百度贴吧监测到不少黑市贴吧,主题帖数量为318815,总帖子数为110多万条。而记者也在百度贴吧中以“信封”和“箱子”为关键词进行搜索,分别搜索到相关帖子227532篇和626529篇,帖子里面的内容大都是网友以QQ号作为联系方式出售各种个人账号。
腾讯QQ则是国内占据绝对优势地位的网络即时通信软件,注册用户超过九亿。其QQ群功能可以支持多人同时在线聊天,发起群主可自由控制人员加入和踢出,因而成为国内地下产业链用来在线沟通交流最主要的途径。
诸葛建伟等人以“行话”为关键词,两个月时间共搜索到了82121个地下黑市QQ群,收集到76516条相关消息。而记者也以“箱子”和“信封”为关键词搜索,共搜索到数百页的相关QQ群,记者还加入了其中一个有179个成员的“梦幻西游洗信群”,发现里面均是进行梦幻西游相关账户和相关装备的交易。
记者了解到,在地下黑市中,不同交易“产品”售价也不同。例如一些关于银行卡账户的窃取均是采用各个环节按比例分账,而普通“信封”出售价和收购价均在一元到三元之间,木马程序广告以出售为主,价格一般在100元至1000元之间,而求购广告往往会获取到一些特殊目的木马或病毒程序,给出的价格一般较高,最高求购价可达2000元。软件安全漏洞的价格一般与软件流行程度有关,从几千元到上百万元不等。
贴心微信客服