全球黑灰产业升级调研:黑灰产接码模式走向隐蔽

admin 2025年6月18日20:45:48评论2 views字数 1994阅读6分38秒阅读模式
全球黑灰产业升级调研:黑灰产接码模式走向隐蔽

恶意手机号是黑灰产团伙实施网络犯罪的重要作恶物料之一。通过批量获取与使用恶意手机号,黑灰产得以注册并认证大量虚假账户,进而在网络平台上开展多种恶意活动,包括营销活动欺诈、扰乱社区生态、引流诈骗等。

其中,接收验证码短信(简称“接码”)是黑灰产利用恶意手机号完成注册验证的关键环节。威胁猎人团队长期追踪黑灰产渠道中接码模式的演化,发现其正经历从传统“多对多”接码平台,逐步升级为“多对一”的群接码模式,并进一步发展为更具隐蔽性的“一对一”链接接码模式。

相比传统模式,链接接码因具备更强的隐私性与可控性,已成为黑产中的新型工具,并对业务安全构成新的挑战。

本报告将围绕接码模式的演进路径、技术特征与发展趋势,还原当前黑灰产接码生态,并为业务安全团队提供有针对性的对抗策略。

一、黑灰产接码的传统多对多模式-

接码平台

接码平台是黑灰产最早期、也是目前依然广泛使用的接码服务模式,至今仍占据重要地位。

该模式通常由三类核心角色组成:平台主、卡商、攻击者

平台主是接码平台的管理者和接码交易的中介,从接码交易中抽取佣金;

卡商是恶意手机号的提供者,通过上传手机号并提供验证码服务获益;

攻击者则是接码需求方,付费后使用恶意手机号完成注册等操作,实施具体的黑灰产行为;

全球黑灰产业升级调研:黑灰产接码模式走向隐蔽

然而,随着黑灰产生态持续演进,传统多对多接码平台开始暴露出隐私性与可用性方面的多项短板:

未使用的恶意手机号可被攻击者查看:攻击者筛选“优质号码”,使卡商利益受损;

号码池共享造成资源争抢:多个黑产可能同时争抢同一手机号,导致重复使用;

成果易被截取:恶意手机号关联账户也可能被其他黑产恶意截取,造成养号成果被窃取

此外,由于接码平台需注册账户使用,黑灰产容易被溯源追踪。

全球黑灰产业升级调研:黑灰产接码模式走向隐蔽

这一系列问题促使部分卡商与黑产转向风险更低、交易更私密的接码方式——“群接码”模式

二、黑灰产接码的私域模式-群接码

“群接码”是指一位卡商向多个黑灰产提供接码服务的“一对多”模式,其核心是去中心化交易,绕过了传统接码平台的账户体系,从而降低了交易成本、并极大提升了隐私性。

初期阶段,卡商通过社交工具或网页留言板,将短信验证码与加密后的恶意手机号发布在约定好的群内或页面,供约定黑灰产使用,以此方式完成接码服务。

随着接码服务的不断演化,这种方式逐渐被工具化系统所替代,黑产圈发展出了专业工具,可通过网页动态展示对应内容,实现更高效的数据传递。

相对接码平台,群接码有如下的优势:

全球黑灰产业升级调研:黑灰产接码模式走向隐蔽

但群接码仍保留“一对多”的架构,仍存在养号成果被窃取、号码被截用等问题。因此,随着私域交易和专业工具的迭代,黑产进一步优化机制,一种“一对一”的新模式开始在黑产中活跃,即链接接码模式。

全球黑灰产业升级调研:黑灰产接码模式走向隐蔽

三、黑灰产接码的新模式-链接接码

3.1 链接接码的特点

“链接接码”的显著特征是其“一对一”的模式,即“一号一链接一项目”的接码模式。

每一条接码链接都只绑定一个手机号与一个项目使用场景,有效防止传统平台或群接码中普遍存在的养号成果窃取与验证码冲突问题。

在该模式中,攻击者可以通过一个独占链接接收特定项目的验证码短信,流程更加便携。

全球黑灰产业升级调研:黑灰产接码模式走向隐蔽

除此之外,当前主流链接接码服务在隐蔽性方面进一步优化升级:

1、恶意手机号获取需要付费,大大提高黑灰产获取明文信息的门槛

2、使用独立域名部署链接,提高执法部门追踪难度

3.2 链接接码的规模

链接接码作为黑灰产的新兴接码策略,凭借其独占性和高隐蔽性,在黑卡卡商的推动下迅速崛起,成为黑灰产的高效工具。其规模、覆盖范围及热度呈现显著增长。

相关平台数量快速增长:威胁猎人团队通过持续追踪发现,传统接码平台依旧在运行的同时,链接接码平台逐步衍生出大量独立的链接接码域名,显示出快速扩张态势。

平台持卡量规模庞大:单个大型链接接码平台的活跃恶意手机号数量已超过70万例,远超传统接码平台和群接码的恶意手机号规模。

覆盖国家持续扩大:链接接码的恶意手机号来源覆盖范围不断增加,目前以美国和香港为主要来源地。

四、防御策略建议

黑产营销欺诈的相关资源和物料不断更新迭代,难以辨别;大幅增加了企业营销欺诈监测和防范难度。

针对黑产滥用黑卡,企业需要及时了解其作恶流程和细节,依托全网多渠道监测黑卡情报数据,从“被动防范”转向“主动防御”。

威胁猎人基于凭借情报领域的专业实力,持续关注黑产生态发展动态,通过情报能力助力客户从黑卡识别、渠道追踪、风控拦截等多个维度,构建更加完整、动态响应的业务安全防护体系。

「威胁猎人手机号画像服务服务」

基于全面的情报监测体系,覆盖黑灰产渠道并掌握黑卡号码相关特征,已经将黑产使用的恶意手机号进行识别,风险标签为“猫池卡”,风险等级为risk9;

全球黑灰产业升级调研:黑灰产接码模式走向隐蔽

威胁猎人建议客户结合自身业务场景建立更精准的风控规则进行针对性防御,若标识为“猫池卡”的号码进入业务,在黑产开展作恶行为前进行拦截,防范营销欺诈作恶。

全球黑灰产业升级调研:黑灰产接码模式走向隐蔽

原文始发于微信公众号(威胁猎人Threat Hunter):全球黑灰产业升级调研:黑灰产接码模式走向隐蔽

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月18日20:45:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   全球黑灰产业升级调研:黑灰产接码模式走向隐蔽https://cn-sec.com/archives/4177118.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息