谷城隐秘的盗号黑产:888元1小时偷走一个自媒体,一张照片让60万粉财经号易主
炒股就看金麒麟分析师研报,权威,专业,及(🌃)时,全面,助您挖掘潜力主题机会!
谷城 蓝鲸新闻6月12日(🚠)讯(记者 陆鹏鹏)“你的小号在发诈骗广告。”6月10日早间,知名财经自媒体远方青木收到了粉丝的紧急提醒。
谷城 只需888元,最快(🚦)1小时,在黑客的操作下,一个60万粉丝的财经号便可轻易易主。近期,自媒体行业出现微信公众号被盗事件,其中财经类自媒(🥞)体账号成为主要攻击目标。
公众号盗号事件背后,暗藏着一条由数据贩子、黑客和诈骗(🏋)团伙组成的完整黑色产链,蓝鲸记者对此进行了(📲)深入调(🌸)查。
谷城 “替换法(🏄)人、更改密码”
谷城 多个(🤼)财经公众号被盗,为“杀猪(🈳)盘”引流
谷城 6月10日,知名财经自媒体“远方青木”发文《犯罪分子攻破人脸识别,替换法人身份盗取大V账号密码》,作者在文中详细叙述了其名下小号突然大量群发诈骗信息的异常情况。
经查,盗号者首先通过非法途径(😄)获取原法人身份信息,随后用技术手段成功突破工商系统的人脸识别验证。在6月3日,盗号者远程完成企业法人变更操作,而真正的号主对此毫不知情。
事发后,蓝鲸记者联系到远方青木本人,对方向记者确认了此事的真实性。远方青木表示,这个小号有60万粉丝,为防范事态进一步恶化,已先行冻结账号并删除了群发诈骗信息的文章。
谷城 就在远方青木发文不久后,另一财经自媒体“表舅是养基大户”(下称表舅)也发文曝光了同样的(💶)遭遇。
谷城 表舅在文章中提到,盗号者找到公众号挂钩的企业信息后(往往是个体工商户营业执照),在原经营者不知悉的情况下,强行更改经营者信息。此番操作下,新的经营者就有了对公众号的所有权,可以变更管理员,再发“杀猪盘”广告。
谷城 (🥍)蓝鲸记者了(🦒)解到,近期已有多个自媒体遭遇盗号事件,诈骗团伙通过技术手段批量盗取财经公众号后,会立即向粉丝推送诈骗信息。值得注意的是,被盗账(☕)号多为大V们的名下小号,而并非主号。
谷城 为防止危害进一步(🚔)发生,原号主只能采取立即查封的策略(🏬),不少苦心经(🍝)营的账号短时间内只能停止更新甚至被迫放弃,自媒体深受其害。对此,大V们普(🛤)遍认为这是一场有组织的非法攻击。
起底疯狂的盗号黑产:
谷城 单个账号标价888元,最快1小时完成
谷城 为什么近期会出现盗号事件?这些账号究竟是如何被盗的?又是通过什么手段逃过人脸识别检测的?
谷城 蓝鲸记者调查发现,盗号事件频发背后,隐藏着一条完整的黑色产业链。这条产业链分工明(📽)确,已经形成成熟(🕵)的(✉)运作(💤)模式。
谷城 连日来,蓝鲸记者以买家身份暗访了多个盗号服务商,从他们口中了解到盗号的部分流程。当前盗取一个微信公众号(⛳)的市场价为888元,批量下单可享优惠至800元/个。整个盗号流程最快仅需(🌆)1小时即可完成,慢则不超过24小时。
一位商家(💀)表示:“不便透露过往案例细节。”当蓝鲸记者试图了解具体技术细节时,对方直接回怼:“我就靠这个吃饭(🗄),几百块钱就想套技术?”
谷城 经过多方打探,另一位相对“健谈”的服务商向记者披露了部分盗号流程:
客户只需提供目标公众号名称及账号主体公司(🛃)信息;
数据贩子(料商)即可获取公司及号主的身份证等全部隐私信息;
谷城技术团队只需用一张普通大头照即可通过AI技术模(🎀)拟动态人脸,突破平台的人脸识别系统;
新法人登录公众号后台,直接重置管理员密码,并删除原管理员的访问(🎟)权限。
谷城完成法人信息变更后,会有专门的替身出面顶包。
谷城 技术团队破解,销售团队变现
谷城 盗号黑产分工明确
谷城 在这个庞大黑色产业链中,上游是专业的数据贩子,他们专门收集并提供营业执照、法人身份证照片等关键信息。这些“料商”把信息(👮)按照完整度分级定价,形成标准化的“数据套(👡)餐”。
谷城 中游是技术团队,由具备专业编程和AI技术的人员组成。他们负责持续研究各平台风控规则,不断升级攻击手段,以应对平台的安全防护措施。
下游则是销售人员,他们负责对接各类有盗号需求的客户,并从中获取分成。值得注意的是,为确保安全这些服务商普遍采用加密货币交易。在暗访的过程中,一位服务商甚至向记者现场教学如何使用加密货币支付。
谷城 而那些从(🕵)事“杀猪盘”等非法活动的(😦)团伙则是服务商的主要客户。这些客户尤其偏好财经类账号,此类账号的粉丝具有投资属性,更容(😤)易实施诈骗。这也是近期财经类账号频频被盗的原因。
谷城 网络安全从业者小蓝对蓝鲸记者表示,对于业内技术人员而言,想要破解人脸识别并(🏡)不难,攻击者只要使用目标人物的证件照,通过Deepfake生成动态视频,模拟眨眼、摇头等动作,便可骗过(🧛)平台的人脸活体检测,部分平台缺乏“二次验证”机制。
谷城 小蓝提到,每一次看似简单的人脸识别背后都是技术的对抗。黑产永远在寻找新的攻击方式,而平台又必须赶在黑产之前找到破解方案。在AI技术高速迭代(🐋)的今天,这种对抗节奏会越来越快,类似的攻击可能会更加(💵)猖獗,对于防御者而言,大部分时间都跑得比攻击者快,但也有百密一疏的时候,这也是时不时会出现盗号事件的原因。
谷城 6月11日晚间,远方青木告诉蓝鲸记者:“当天下午武汉市洪山区有关部(⏲)门已经开会,我提交了和本案有关的材料,目前此案已经进入了程序,相关安全漏洞在11日上午被确认后也已经开始了紧急技术修补。”
相关链接:
- 极氪能源三方桩规模突破 130 万枪
- 天钡推出新款 GEM12+ 迷你主机:搭锐龙 7 Pro-8845HS,2158 元起
- 肇民科技目前产能能够满足所有客户的需求公司产能利用率较高
- 华为任正非:人工智能也许是人类社会最后一次技术革命,中国也有很多优势
- 中非加强纺织服装产贸合作 从“产品输出”向“产能共建”
- 航拍贵州遵义花茂村:绿水青山解田园乡愁
- 《CS2》奥斯汀 Major 第一阶段首日:两支中国战队均进入 1-1 组
- Snap 宣布明年面向消费者推出 AR 智能眼镜 Specs:搭载 AI 助手,支持实时翻译
- 私募5月积极调研:安集科技最受青睐,半导体方向最受关注
- 小米王腾:REDMI K Pad 采用顶级 LCD 屏幕,首发多项安卓平板全新技术
相关新闻
- 谷城“科创板八条”一周年,艾力斯、百利天恒、晶合集成等多位科创板公司掌门人发声!详细阅读
《关于深化科创板改革服务科技创新和新质生产力发展的八条措施》(以下简称“科创板八条”)发布即将满一周年。一年来,“科创板八条”相关举措绝大部分已完...
2025-06-1634
- 谷城世卫组织警告苏丹霍乱疫情有可能蔓延至邻国详细阅读
中新社北京6月14日电 喀土穆消息:当地时间6月13日,世界卫生组织(以下简称“世卫组织”)警告称,苏丹霍乱疫情极有可能蔓延至包括乍得在内的周...
2025-06-1653
- 谷城地缘局势骤紧,国防军工热度飙升!512810周线三连阳,投资逻辑持续强化!详细阅读
6月13日,中东局势升级消息频传,国防军工板块关注度飙升,午后强劲走高!截至收盘,国防军工、石油石化是31个申万一级行业中唯二收涨的行业,其中国防...
2025-06-1662
- 谷城年内“翻倍基”率先出现!医药基金横扫半年业绩榜详细阅读
炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会! 随着上半年公募基金业绩收官战进入倒计时,医药主题基金以碾压性优势席卷...
2025-06-1561
- 谷城哈萨克斯坦最大物流运输枢纽建成投用详细阅读
中新网天津6月13日电 (记者 周亚强)记者13日从驻津央企中建六局获悉,由该局与中建丝路建设投资有限公司联合承建的哈萨克斯坦目前最大物流运输枢纽...
2025-06-1562
- 谷城新西兰将对持有效澳大利亚签证的中国公民试行免签政策详细阅读
中新社悉尼6月15日电 惠灵顿消息:从今年11月起,持有效澳大利亚签证的中国公民可从澳大利亚免签入境新西兰。 新西兰政府网站15日发布题为...
2025-06-1565
- 谷城伊朗外长表示美国是同谋,沙特打电话:以色列想拖美国下水详细阅读
【文/观察者网 邵昀】 综合伊朗迈赫尔通讯社和《德黑兰时报》15日报道,伊朗外长阿拉格齐当天重申,以色列对伊朗核设施的袭击已经“越过红线”,伊...
2025-06-1574
- 谷城广东省珠海市人大常委会原党组成员张强被“双开”详细阅读
中新网6月13日电 据广东省纪委监委消息:经广东省委批准,广东省纪委监委对珠海市人大常委会原党组成员张强严重违纪违法问题进行了立案审查调查。...
2025-06-1574