了解网络安全(黑灰产)黑话

admin 2024年11月1日22:52:59评论23 views字数 1452阅读4分50秒阅读模式

点击上方蓝字关注「马哥网络安全」

了解网络安全(黑灰产)黑话

网络安全黑话大多集中在黑灰产行业,为了逃避网络监管逐渐形成了行业黑话。我接触黑话大概有两个用途:

1、黑灰产情报解读:公司体量也不小经常被薅羊毛,SRC开放了情报提供积分,所以对于白帽子提供的情报,通过掌握的黑话去了解情况。

2、和黑灰产沟通:应该有人有相似经历,作为买家去群里或者暗网沟通,买一手数据来确认真实性,不会说黑话就像暴露的卧底一样。

1、黑客
通过技术或社会工程学手段发起攻击,多以窃取用户数据为主要目的,再通过地下黑市出售。
2、打码平台
又称网赚平台,是指利用低廉的佣金吸引闲暇时间比较多的人群来帮忙人肉翻译验证码,然后把翻译好的文本回传给脚本,连同撞库的用户名、密码再尝试登录。
3、猫池
将相当数量的Modem使用特殊的拨号请求接入设备连接在一起,可以同时接受多个用户拨号连接的设备。黑产使用猫池长期供养大量的手机卡(平均成本很低),并且按期产生通讯活动,使号码看起来处于正常的活跃状态。
4、改机工具
刷新设备指纹,解决单台设备注册上限的问题。
5、卡商
卡商指通过各种渠道(如开皮包公司、与代理商打通关系等)从运营商或者代理商那里办理大量手机卡,通过加价转卖下游卡商赚取利润的货源持有者。其提供的手机卡按类型可分为:虚拟卡/实卡、语音卡/短信卡、海外卡/国内卡、流量卡/注册卡。
6、号商
大量注册平台账号,并以人工或工具方式养号,借助账号代售平台出售账号。
7、接码平台
负责连接卡商和羊毛党、号商等有手机验证码需求的群体,提供软件支持、业务结算等平台服务,通过业务分成获利。
8、帐号代售平台
对工作室、普通用户提供相对应需求的账号,通过抽取相对应的佣金获利。
9、工具代售平台
对工作室、普通用户提供解决刷量需求的工具,通过抽取相对应的佣金获利。
10、刷量工作室
 通过解决普通用户的刷量需求获利。
11、引流工作室
解决客户的需求短时间内将大量快手用户引向其他平台,对引流人数和引向的平台设置不同的门槛,抽取佣金。
了解网络安全(黑灰产)黑话
12、内料
指境内卡的四大件。
13、外料
指境外卡的四大件。
14、轨道料
指通过改装POS机得到的银行卡信息,这种信息一般非常精准。
15、下料
即非法搜集CVV四大件信息。
16、洗料
即将诈骗资金转账、套现、洗白。洗料这个行业又有很多细分工种。
17、洗拦截料
通过植入木马病毒拦截用户手机验证码完成套现,是洗料的一种方法。
18、挂马
制作、出租木马病毒。
19、刷货
‍指通过复制银行卡的方式来实施盗刷的过程。
20、拖库
黑产从业者通过社工手段或者技术手段盗取目标网站用户资料数据。
21、洗库
黑产从业者将用户帐户中的财产或虚拟财产通过黑产渠道进行变现。
22、撞库
黑产从业者将得到的数据进行整理,除了丰富社工库之外,还利用这些数据对其他网站进行试探性登陆,从而获得其他网站上的帐号信息。
23、收菠菜
收取博彩账户,利用博彩账户“撞库”。
24、养号
将批量注册的小号,不断发作品,关注用户,修改头像,主要目的是为了降低账号被封的概率。
25、白号
指接入接码平台直接用手机号注册的账号,也称直登号。
26、菜商
菜商指的是像卖菜一样出售个人信息的人。
27、卡头
卡头就是用各种办法办理几百上千张银行卡供诈骗使用的人。
28、水房
专门的洗钱组织。
29、声佬
水房中专门负责打电话、发信息、邮寄等工作的人,算是业务员。
30、车手
通过到ATM机取诈骗所得赃款进而获得提成的人,因通常骑摩托车、电动车等交通工具作案,故称车手。
内容转自魔都安全札记,侵删

 

 

原文始发于微信公众号(马哥网络安全):了解网络安全(黑灰产)黑话

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月1日22:52:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   了解网络安全(黑灰产)黑话http://cn-sec.com/archives/3344452.html

发表评论

匿名网友 填写信息