点击上方蓝字关注「马哥网络安全」
网络安全黑话大多集中在黑灰产行业,为了逃避网络监管逐渐形成了行业黑话。我接触黑话大概有两个用途:
1、黑灰产情报解读:公司体量也不小经常被薅羊毛,SRC开放了情报提供积分,所以对于白帽子提供的情报,通过掌握的黑话去了解情况。
2、和黑灰产沟通:应该有人有相似经历,作为买家去群里或者暗网沟通,买一手数据来确认真实性,不会说黑话就像暴露的卧底一样。
通过技术或社会工程学手段发起攻击,多以窃取用户数据为主要目的,再通过地下黑市出售。
又称网赚平台,是指利用低廉的佣金吸引闲暇时间比较多的人群来帮忙人肉翻译验证码,然后把翻译好的文本回传给脚本,连同撞库的用户名、密码再尝试登录。
将相当数量的Modem使用特殊的拨号请求接入设备连接在一起,可以同时接受多个用户拨号连接的设备。黑产使用猫池长期供养大量的手机卡(平均成本很低),并且按期产生通讯活动,使号码看起来处于正常的活跃状态。
卡商指通过各种渠道(如开皮包公司、与代理商打通关系等)从运营商或者代理商那里办理大量手机卡,通过加价转卖下游卡商赚取利润的货源持有者。其提供的手机卡按类型可分为:虚拟卡/实卡、语音卡/短信卡、海外卡/国内卡、流量卡/注册卡。
大量注册平台账号,并以人工或工具方式养号,借助账号代售平台出售账号。
负责连接卡商和羊毛党、号商等有手机验证码需求的群体,提供软件支持、业务结算等平台服务,通过业务分成获利。
对工作室、普通用户提供相对应需求的账号,通过抽取相对应的佣金获利。
对工作室、普通用户提供解决刷量需求的工具,通过抽取相对应的佣金获利。
解决客户的需求短时间内将大量快手用户引向其他平台,对引流人数和引向的平台设置不同的门槛,抽取佣金。
指通过改装POS机得到的银行卡信息,这种信息一般非常精准。
即将诈骗资金转账、套现、洗白。洗料这个行业又有很多细分工种。
通过植入木马病毒拦截用户手机验证码完成套现,是洗料的一种方法。
黑产从业者通过社工手段或者技术手段盗取目标网站用户资料数据。
黑产从业者将用户帐户中的财产或虚拟财产通过黑产渠道进行变现。
黑产从业者将得到的数据进行整理,除了丰富社工库之外,还利用这些数据对其他网站进行试探性登陆,从而获得其他网站上的帐号信息。
将批量注册的小号,不断发作品,关注用户,修改头像,主要目的是为了降低账号被封的概率。
指接入接码平台直接用手机号注册的账号,也称直登号。
卡头就是用各种办法办理几百上千张银行卡供诈骗使用的人。
水房中专门负责打电话、发信息、邮寄等工作的人,算是业务员。
通过到ATM机取诈骗所得赃款进而获得提成的人,因通常骑摩托车、电动车等交通工具作案,故称车手。
原文始发于微信公众号(马哥网络安全):了解网络安全(黑灰产)黑话
评论