微信公众号:好奇村〔ID:haoqicun〕
微博:好奇村长
“那一号男嘉宾倘若咱们牵手话你会不会给我买名牌包包~”
“买!那你听话吗?”
“听话~”
“乖!听话,咱不买!”
“盆友,你晓得黑产吗?”
倘若有一天,他人经由你身份证号码,可以立刻晓得你最近通话记录,近期活动区域,家人信息,银行卡、余额等;请别惊讶、震惊,因这种就业,在目前国内市场上已经有很多人在做,况且已经形成一個隐蔽浩大市场,
到底什么是黑产?
这里给不晓得农民简单科普下:所谓黑色产业〔简称黑产〕,就是不法分子利用病毒木马来获得利益一個行业, 整体产业运作上见下图:
做黑产有只是小规模個人作坊、游击队,真正在市场上占主导地位,是那些打着大数据名头各类貌似正规公司,这些公司掌握数据就更惊人,各类维度无奇不有,
多年前流传一句话,要致富先刷库.现在一句话:搞菠菜发快,
无法否认这样来钱确实很快,但是当有人把这些卖给下家,下家用这些信息骗人家救命钱时候,不晓得这些人有何感想,
我只是我觉得想赚钱可以,但无法什么钱都赚,不信你让我骗一下试试看,我保证你哭都没地哭~
村长在这里还是要提醒农民们一下,虽说来钱快,但是到底是违法,况且有很多不光违法还违背基本道德,倘若有人已经在做,记得告诉村长一声,咱们私下交流交流……咳咳,有点扯远,
咱们接着讲讲这個黑产发家致,,呸,黑产信息都是什么样
在黑产大佬们手里,都有大量盗取個人信息,比方说公安部门某次抓到嫌疑人,电脑上有接近6亿人身份证号码
有这样
上图数据泄漏是黑客攻击盗取数据库,于是使大量运用者数据在黑市上贩卖,
有这样
黑市卖全套身份证,这种骗资料方法有很多,打個比方说开发一個假借钱APP,一步一步让你提交资料,最后通知你无法经由审核,神不知鬼不觉资料就已经流上黑市,所以提醒各位农民们,别在网上随便输入自己個人信息,
甚至还有这样,据说下面这些都是校花,摸出一根烟沉思起来…这信息简直太特么全,像什么住址,三围啊,,QQ啊,,我定夺,今晚主动加班,,
这种信息在黑市上都可以买得到,具体价格要看库时间,对象网站要紧层次,下家收购之后用来撞库或者干点其他什么事情,
在黑市上,只要你有钱,什么信息都可以买到
村长找一位做黑产大佬,这是他们供应服务,你们来感受一下,,
人家广告语还打得好,紧跟热点:王宝强都被绿,李小璐都出轨,还不赶紧查查?
有女朋友你们,钱准备好吗?
这里简单说一下,手机号是根据基站定位,当咱们移动设备在插入sim卡开机以后,会主动搜索周围基站信息,与基站奠定联系,而后根据三点定位原理定位手机号主人所在位置,其他卫星定位,WIFI定位,各位有兴致农民可以自行谷歌,
看着这张图不晓得说什么好,,总觉得没保障感,,
只要你运用过身份证,任凭是干什么用,都能查到!况且是最近信息,这不是最可怕,最可怕是这位大佬告诉村长基本上只要有身份证都能查!
打开这位大佬朋友圈,发现他们名义是以某安防公司,打开他们网站是这样,,,
我觉得他们应该换個设计师,,
各类花式监控,录音设备,,
这些数据都是哪里来?
下面村长就一本正经给大家讲讲这些数据都是怎么来,无非就两种,不是黑客就是内鬼,
① 黑客数据
像上面发某网站帐号密码泄漏那個图,就是黑客脱裤所致,
1.出售WEBSHELL,网站大概自身数据没什么价值,但是可以用来做肉鸡、黑帽站群养蜘蛛,往往来说这种数据也是非常便宜,几十块钱就是可以搞到上百条,还是如上所说,没什么价值,一般有高权重网站Webshell都自己留着玩~
2.黑客类数据以死数为主,所谓死数,是指仅此一次、不再更新数据,这类数据只能用作参考,所以价格也不高,除非是一些具有永久效用数据,但这种由于在市场上多次转手,价格也不会太高,
3.电商订单数据,一般是隔夜数据,大概在7-15元每条左右,数据内容涵盖姓名、手机、商品名称及链接、金额等数据,最先选是用来做退款欺诈,是目前单价较高、产业链较全行业,
4.金融账号数据,最先选来自于钓鱼,这個产业链就更浩大〔倘若钓鱼也算是黑客〕,一個可以装在电瓶车上伪基站,也可以做成背包等各类格局,就使是伪基站,也有多個分工种类,制作伪基站–走街串巷发短信–制作好声音、奔跑兄弟、我是歌手、各大银行网站–加料–洗料–洗钱–取手等多专业,另外还有各类木马、传播渠道等工种分类,就不展开说,这类数据涵盖卡号、密码、名字、身份证等四大件,也涵盖一些第三方金融机构账号,这类数据价值更高,有实力欺诈分子会自己直接洗掉,一些小中间商则会转卖离开,
②内鬼数据
第二种是内鬼数据,内鬼数据相比黑客数据就要丰富得多,始终是内部人员,其中一部分数据可以隔夜更新,在市场上更多是这类数据,由于数据过于庞杂,无法分类,我大致说以下几种,
1面单数据,所谓面单,就是邮寄快递单,面单根据行业不同样,大致分为电商订单类、保健品类、信用卡成单,电商订单好理解,最先选用于订单欺诈类,保健品是指壮阳、三高、糖尿病甚至延年益寿,包治百病医治仪之类,最先选用来欺骗老人、二次销售,信用卡成单,信用卡办卡成功后会邮寄出现,而这個环节上有多個泄露点存在,从印刷工厂开始,到快递公司,物流点都有大概泄露,面单信息涵盖姓名、开卡行、手机、地址等数据,这些信息是钓鱼最非常好料,这里还有更恶劣玩法,点到为止不多说,
2各类考试、学校培训班数据,当你报名考试后,很快就有人来专家推荐资料,专家推荐培训,是一种典型手法,另一种则是根据实际情况实行钓鱼,比方说著名XX通数据,就是在市场上相对受欢迎一种,给家长发送下载APP短信,于是实行钓鱼,这类数据50万数据200块钱样子,来组团购,我有两块,
3.金融类,银行卡号、余额、姓名、身份证号码、贷款、住址、购买投资产品及额度等各类类型,这些数据不是内鬼是很难拿出现,一般黑客也没胆去搞这個,金融数据可利用价值就更高,推销、钓鱼、加料,很多环节都用得到,况且这种数据在市场上面价格都很高,之前就有杭州某公司高薪聘请黑客拿数据,
4.身份信息类,最基石身份证号码、姓名表格,这种资料属于烂大街数据,都不好意思卖那种,稍微丰富点维度,比方说村长上面讲,从姓名、住址、联系方法到人家成员关系,进账调查,就业单位、职级、年进账,再有一类是由于网上开户兴起,开始发生身份证图片、本人手持身份证图片数据,用来做各类薅羊毛、贷款业务,個人信息非常浩大,
二、数据掮客
上家数据出现之后,会有人特意拿出现叫卖,叫卖一般有三种情况:
1、 诈骗
说起来我觉得这些人挺无聊,广告打得叮当响,号称自己有某某数据,同时会有一些截图、样例,实际上特么就是骗钱,几十块钱都不放过那种,偶尔会骗到大买家,一般来说百分之百诈骗情况不多,但多数情况是真假混合,也就是注水,
2、 转卖
自己用完数据再卖给他人,这叫转手,所以市场上会有一手二手说法,一手隔夜数据是价格最高,二手甚至更多手数据最先选是做大数据匹配、营销,
3、 注水
目前市场上最常见情况,比方说号称3000万最新金融VIP数据,而实际上中间会混杂各类真真假假数据,有干脆就用EXCEL公式伪造数据,
具体数据交易渠道,最先选是QQ群,为躲避腾讯监测,会运用很多暗语来表达,比方说:拦截马、大小额通道、面单、料主包养、裸号、菠菜等等之类暗语黑话,甚至江湖上切口也发生,具体支付通道,最先选是支付宝交易,一般是先款后货,所以经常可以看到货错误路买家在群里破口大骂,但更多是在群里奠定定鼎关系之后,私下交易、
三、数据加工
真正购买数据大体上:电信欺诈分子、商业推销、大数据公司,电信欺诈、商业推销大家耳熟能详,不做解释,目前有一些所谓大数据公司也在悄悄加入,经由数据拼接,形成大数据库,而后封装成查询接口向外出售,其中相当一部分是有正规合同、发票,
数据在经过这些大数据公司拼接之后,形成一個威力更加无敌数据库,能够把一個人关联拼接出一個宽表,而这個宽表大概会涉及当事人多项秘密数据,从进账到房产、社保、亲属关系、照片、银行卡余额、贷款记录、近期活动位置、常用手机设备、人家祥明住址、网购记录、账号密码,而后分开或完整出售单条数据,每条价格可达几百元,这個进账十分惊人,况且每条数据都可重复出售,定期更新出售,
正因这其中利益十分巨大,所以市面上已经可以见到一堆公司在做这件事,在地下QQ群里,你只要说我是做大数据,卖主立刻就明白,
现在黑产交易可谓是十分猖獗,在如今互联网随处可见,当你所有信息都暴漏在互联网上,是件很可怕事情。
数十亿個人信息泄漏, 是内鬼作案还是黑客入侵?
如今互联网,谁来保障咱们信息保障?
微信公众号:好奇村〔ID:haoqicun〕
微博:好奇村长
领先上市看客网:http://www.02e3.com/hulianwang/25561.html