全面揭秘!央视「晚会」曝光的「网络水军」

2023 年「央视 315 晚会」曝光了一些网络平台明目张胆地售卖直播水军,人气、播放量、点赞、评论等等,均可 24 小时自助下单,达成烘托直播间气氛的目的。根据报道,某公司推出额云控系统,一台手机,可同时操控 200 到 20000 台手机。为了让水军看起来更像真实用户,该云控系统还能事先设定批次、进入时间以及不同的发言内容等进入直播间,甚至还可以去竞争对手的直播间,自动投诉甚至抹黑。

除了刷量,「网络水军」还有什么危害

所谓「网络水军」,又名「网络枪手」,指的是在网络中针对特定内容发布特定信息的、被雇佣的网络写手,由最初简单的发帖「灌水」逐步发展而来,通常活跃在电子商务网站、论坛、微博等社交网络平台中。通过伪装成普通网民或消费者,通过发布、回复和传播贴文等对正常用户产生不利影响。

「网络水军」的危害主要体现在三方面:

一是制造虚假流量,破坏行业生态。网民的浏览、转发、评论、点赞数量已渐成为公众衡量其认可度的重要指标,「网络水军」通过有偿刷量服务,在视频、直播、资讯、电商等服务下刷量,满足一些企业和个人的流量指标。

二是制作虚假评论,破坏运营秩序。商家为提升商品或店铺的信用度美誉度,通过各种手段,批量制作虚假交易、虚假订单、虚假评论、虚假评分等,以提升店铺或商品的排名,获取消费者信任,误导消费者购买以次充好、以劣充优商品。

三是编造虚假信息,制造网络矛盾。随着自媒体、短视频和直播平台的快速兴起,一些不法分子运营大量账号故意编造虚假信息「造热点」「蹭热点」,借此吸引眼球、收割流量、牟取利益,严重危害网络生态。

在互联网上数量就是流量,流量意味着影响力、权利、收益。「网络水军」的行为破坏了公平、公正、公开的「三公」规则,给用户造成误导,影响客户决策,破坏网络空间秩序,污染网络生态,不仅侵踏消费者权益,也影响企业品牌形象,损害行业健康发展。

揭秘「网络水军」使用的作弊工具

当虚假数字成了一门需求,「网络水军」变成了一个分工明确的生意。以「刷量」为例,「网络水军」的大体运作过程如下:

首先,通过电商、社群、论坛、社区等在揽客接单。

其次,安排刷量计划;

然后,系统派单给刷手;

最后,执行刷量。

「刷量」有两种方式:人刷和机刷。「人刷」主要是通过社群、任务平台等招募人员进行采用人海战术完成投票、加粉、下载、刷阅读,这不仅需要耗费大量时间和精力,更需要投入大量资金。「机刷」就是主要利用软件、脚本,使用脚本程序批量刷票一键刷票、投票、刷粉、刷阅读,投入成本低,见效果快。

「网络水军」进行机刷时,会用到如下作弊工具:

黑卡。账号注册需要借助电话卡,黑灰产利用黑卡进行注册,以隐藏真实身份、规避对账号控制主体的溯源。黑卡来自通过拖库撞库、木马、钓鱼等方式从网上收集大量身份信息,然后通过黑卡运营商批量验证得到实名卡;实名制管理不够严谨的物联网卡和虚拟运营商卡,以及海外购得的境外手机卡等。

秒拨 IP。IP 地址就是用户上网时的网络信息地址。黑灰产使用秒拨 IP 的工具,能够自动调用全国甚至国外的动态 IP 地址,具有自动切换、断线重拨、自动清理浏览器的 Cookies 缓存、虚拟网卡信息等功能,能够快速无缝切换国内国外不同区域的 IP 地址。

模拟器。GPS 定位就是用户使用网络服务时所处的地理位置信息,黑灰产利用模拟软件、第三方工具,就可以改变所在位置的经纬度,可以实现任何地方的瞬间「穿越」。

改机工具。设备的型号、串码、IMEI 等具有唯一性。黑灰产利用改机工具能够从系统层面劫持设备接口,当应用调用这些接口来获取设备的各项参数时,获取到的都是改机工具伪造出来设备的属性信息。一般来说,2-3 分钟改机工具就能完成 1000 个设备属性。

注册机。 注册是创建一个账号的关键流程。黑灰产利用注册机能够进行批量自动化账号注册,从而注册几百乃至几万个账号,以实现大量抢货、囤货。

接码平台。注册、登录、抢购、交易等环节都有验证码的校验,为了快速抢购,黑灰产会利用引入机器学习和神经网络等人工智能技术来智能识别图片中的验证码要素,绕过验证码校验。

群控。黑灰产利用群控可以实现一台电脑控制上几十、几百部乃至几千台设备,进行统一的注册、登录、抢购、下单等。群控还提供模拟定位、摇一摇、批量导入通讯录等功能,还可以进行消息推送。2023 年「央视 315 晚会」曝光的某公司云控系统就是该工具。

揭秘「网络水军」不为人知的技术特征

业务链条长,风险漏洞多,单点防控难度大。黑灰产手握大量账号,个体行为合法、群体非法,识别难度大。攻击者中既有不良用户,又有专业黑灰产,还有可能是恶意同行。专业工具不断更新,新手段层出不穷,对抗防御难度大。

国内首部业务安全图书《攻守道——企业数字业务安全风险与防范》中,详细列举了「网络水军」的几个显著特征。

IP 地址高度统一或频繁更换。正常用户来自五湖四海,注册登录操作的 IP 地址各不相同。而「网络水军」们的注册设备和软件通常使用同一个宽带线路接入网络,注册和登录平台的 IP 地址基本固定;或者为了规避平台的防控,「网络水军」使用拨号 VPN 软件或 IP 变化软件,需要短时期高频切换 IP,以绕过平台对 IP 地址的限制。

众多账号的设备属性相同。「网络水军」的这些账号分别安置在不同设备上,一台设备上安装了多个账号,通过群控、软件等控制账号,因此存在同一台设备存在多账操作行为。

账号注册登录行为特别流畅。正常用户注册登录时,要人工输入用户名、密码、手机号,收到验证码后还要再次手动输入,整个过程不规律且有一定延迟,过程中可能会因为不熟悉规则或因为其他事情而耽搁中止。而「网络水军」使用自动化的软件工具进行账户注册,流程化作业如行云流水般一气呵成,速度和节奏上是人工速度的数倍。

设备地理特征长时间无变化。正常用户注册登录时,可能坐在椅子上、躺在床上、坐在车上,手机会根据动作进行不同角度的调整,手机的水平高度也会不停地调整。「网络水军」使用软件操控批量设备,这些设备大多是放置在不同机架上,24 小时保持角度和水平线无变化。

监管部门针对「网络水军」的治理

互联网经济是诚信经济,只要流量不要质量、只要热度不要态度、只看商业价值不看社会价值等做法,不仅损害用户的合法权益,也会侵蚀互联网的信任基石,无异于杀鸡取卵。治理「网络水军」,需要政府、平台、网友齐心协力,共同参与。

2022 年 8 月 23 日,中央网信办相关负责人介绍,网信办结合每年开展的「清朗」系列专项行动,将网络群组、网站论坛、电商、小程序等平台作为治理网络暴力、网络水军乱象的一个重点。

2022 年 11 月,中央网信办印发《关于切实加强网络暴力治理的通知》,提出要建立健全网暴预警预防机制,加强内容识别预警、构建网暴技术识别模型、建立涉网暴舆情应急机制;强化被网暴当事人保护,设置一键防护功能,优化私信规则,建立快速举报网暴通道;严防网暴信息传播扩散,加强评论环节、重点话题群组和版块、直播和短视频管理,加强权威信息披露,网站平台要及时转发推送权威信息,引导网民理性发声,共同抵制网暴行为;从严处置处罚网暴事件中的责任方、过失方。

2022 年,全国公安网安部门紧紧依托「净网 2022」专项行动,依法严厉打击整治「网络水军」违法犯罪活动,共侦办「网络水军」相关案件 550 余起,关闭「网络水军」账号 530 余万个,关停「网络水军」非法网站 530 余个,清理网上违法有害信息 56.4 万余条。

今年「两会」上发布的《最高人民法院工作报告》显示,过去 5 年,全国法院依法惩治信息网络犯罪,审结电信网络诈骗及关联犯罪案件 22.6 万件。审理涉网络「水军」、网络「黑公关」等案件,严惩散布虚假信息、危害网络生态的犯罪行为,决不允许网络空间沦为法外之地。

第一,加强法律震慑。针对「网络水军」恶意行为,《网络安全法》、《个人信息保护法》、《互联网信息服务管理办法 (修订草案征求意见稿)》、《关于进一步压实网站平台信息内容主体责任的意见》、《关于切实加强网络暴力治理的通知》等提供了有力的法律依据和支撑,加大对组织雇佣网络水军的幕后黑手执法力度,明确界定标准,发挥法律应有的震慑力和约束力。

第二,强化平台管理。各网站平台都已上线公示账号 IP 地址的归属地、网络账号所属 MCN 机构信息等功能,为网友监督创造了条件。在此基础上,需要加大违法违规账号查处力度。严格审核平台内容,铲除网络水军滋生土壤,逐步压缩网络水军的生存空间。

第三,加强技术防护。借助大数据、人工智能等技术,对「网络水军」的行为进行全流程的监测,加强对水军账号进行识别分析和行为监测,及时对恶意行为进行预警和处置。向面临风险的平台和用户发送风险提示,引导用户开启「一健防护」功能等。

平台如何有效自动化识别「网络水军」

针对「网络水军」修改 IP 和 GPS 的识别。识别客户端的设备指纹是否合法,是否存在注入、hook、模拟器等风险。与真机的比较,模拟器有些是无法实现的,例如运营商信息、系统信息、硬件信息、用户行为、CPU 指令以及模拟器特征有效分辨模拟器作弊行为。

针对「网络水军」设备的识别。识别客户端的设备指纹是否合法,快速识别刷机改机、Root、越狱、劫持注入等风险。

针对「网络水军」账号识别与检测。快速识别同设备多次激活、同设备关联 IP 行为异常,同 IP 短时间大量聚集、同一渠道中老设备型号占比异常、同一渠道中老操作系统占比异常等维度;建立本地名单动态运营维护机制,基于注册数据、登录数据、激活数据,沉淀并维护对应黑白名单数据,包括用户 ID、手机号、设备等维度的黑名单。

针对「网络水军」账号异行为检测。基于用户行为进行策略布控,针对同设备切换大量账号进行订单发起的账号进行布控。

针对「网络水军」行为变化的预测。线上数据有一定积累以后,通过风控数据以及业务的沉淀数据,对注册、登录、下单、抢购行为进行建模,模型的输出可以直接在风控策略中使用。

针对「网络水军」绕过验证码的防范。通过提升验证要素识别难度,高频率地更新验证图片库,并采集验证环境信息,判断完成验证时的验证环境信息和 token,及时发现异常和风险操作。

技术上如何有效防控「网络水军」

基于「网络水军」的特征和业务防护策略,各平台需构建一个覆盖多渠道全场景,提供多阶段防护的安全体系。该体系打通业务平台的前台、中台和后台,覆盖各渠道平台和各业务场景,提供威胁感知、安全防护、数据沉淀、模型建设、策略共享等安全服务,能够满足不同业务场景,拥有各行业策略且能够基于自身业务特点实现沉淀和更迭演进,实现平台的精准防控。

事前

a、分别从业务规则、业务逻辑、业务安全防控措施、业务安全应急预案等方面做好评估和准备,保证业务和系统的公平性。例如,业务系统上缺少安全组件,在上线时就需要增加安全组件的使用。提前准备应急预案,一旦发现业务有漏洞或被恶意访问,可以及时快速进行应急预案,应用提前制定好的规则,进行防护。

b、基于业务安全情报,发现新风险新变化,帮助企业加速对行业中新型威胁的布防速度和能力,帮助企业提前获取黑灰产发动威胁的工具、路径、意图等信息,勾勒出攻击者画像。

事中

a、建立在线热部署等布控能力。攻击来袭时,持续对账户行为进行分析,并根据策略情报和风险数据进行实时应用和判定,一旦发现异常及时拦截,并及时更新调整规则和策略。

b、通过业务监控,来实时观察业务进行中的数据情况,便于及时发现异常情况,进行针对性处理。

事后

a、基于每日的业务数据进行分析,发现隐藏的异常。

b、沉淀每日的风险数据,挖掘攻击特征,利用每日风险数据、交易数据、安全策略,进行升级更迭,调整风控引擎和风控模型。

c、定期对业务大数据做深度挖掘,通过关联网络技术发现潜在隐患和团伙,防范新的威胁攻击。

d、此外,完成线上安全运营策略和模型的迭代闭环。针对用户的投诉、举报、案件等反馈信息,结合沉淀的业务数据和风险数据,将迭代的模型和风险名单,应用安全决策系统中,实现完整的业务闭环,不断完善平台的安全体系。

用极客视角,追踪你不可错过的科技圈.

聊科技,谈商业。

公司地址:北京市朝阳区酒仙桥路4号751 D·Park     正东集团院内 C8座105室 极客公园

THE END
0.我的iPad的word和其他Office软件在打开文件时显示不受支持的服务这就是我的问题,是在Office软件上打开时显示这个问题,已经15天了,试了很多方法都没有解决Microsoft 365 和 Office | Office 在线服务器 0 个注释 无注释 报告问题 我有相同的问题 0 {count} 票 登录以评论 登录以回答 问题活动 登录以关注问题和用户 jvzquC41nggsp7rketutqoy0eqs0|q2ep1gou€jtu1wvg|ykqpy07?668890kyff/yusf6thhkif
1.疑難排解Surface上的WiFi連線如果您在 Surface 上的可用網路中沒有看到 Wi-Fi 網路,您應該先確定您的網路可用且運作正常。 嘗試在另一台裝置(例如手機或平板電腦)上連接到 Wi-Fi 網路。 如果您可以連線到 Wi-Fi 網路,則 Surface 可能有問題。 如果您也無法在其他裝置上連接,則可能是您的 Wi-Fi 路由器或數據機jvzquC41rtue0|zrrqxu0|jtxkifu7rketutqoy0eqs0|q2vy1yvtofeg1yvtofeg/+F6.G:':G&G@*;C'>5/€n/hk3&GB*:2'G4'N<'D9+:C.J9';<&;:*G;'?C'J8'G:+B9.F5'G=&CM*;6/:b8@ic263f8A5/6598/k>5;/k6e@<673979<
2.为什么游戏玩着老断网,平板电脑网络连接不稳定玩游戏老是断开连接1,平板电脑网络连接不稳定玩游戏老是断开连接怎么回事 2,为什么玩游戏经常断网 3,为什么玩游戏老断网 4,玩游戏网络延时很严重是怎么回事还有经常断线请大家帮忙解决下 5,为什么我的手机玩网络游戏整天断网我的是用WIFI的信号算满 6,玩游戏老是与服务器断开连接是怎么回事 jvzq<84o0fozkjur0eun1ofs1fp{u8=5;;;70qyon
3.在Surface上无法连接到手机网络数据?Surface Pro X、Surface Pro 7+、Surface Pro 8、Surface Pro 9、Surface Pro 10 for Business、Surface Pro (11th Edition) 、Surface Laptop 5G for Business、Surface Go 2 和 Surface Go 3 的某些型号可以连接到手机网络数据网络。 如果无法连接到手机网络或无法保持连接,可以根据遇到的问题尝试执行以下操作。jvzquC41uwvqq{y0okisq|thv0ipo8j/et0jnqr16648;=61vxpwkqgujupv6hcpv3dqwsgev3uq6rqdkrf/kwqcfhbpm
4.9.1免费网站入口跨平台兼容性与开放性让其适用范围更广。无论是台式电脑、笔记本电脑,还是智能手机、平板电脑,lutube线路检测入口都能轻松适应,提供一致的优质体验。这种跨平台的特性,意味着无论您身处何地,使用何种设备,都能随时随地对您的网络进行检测和管理。 其开放的接口和API,也为开发者和有特殊需求的用户提供了进一步定制和jvzq<84s|ynd{7hqo1Gsvrhng1814>632;>6:<88383cetuv0unuouDo14637:62;:=89==26/mbj€hfs{4tj}rn
5.兰州职业技术学院智慧创新实训中心中标公告9、在交互智能平板上的备授课软件登录同一账号后,即可在手机端选择任意课件开始授课。在其它电脑端上的备授课软件登录同一账号后,需要先打开至少1份课件,才能在手机端对已打开的课件开始授课。10、开始授课后,无需同一局域网下,即可支持在手机上控制交互智能平板的课件翻页,支持使用缩略图目录跳页,且支持使用手机音量jvzquC41yy}/driegpzft7hqo0io1wjyueuovnsv/:66:A99;/:/j}rn
6.RealtekGaming2.5GbE网卡:终极安装与优化指南RELTEK作为一家知名的网络设备制造商,不断推出符合市场潮流的高性能产品,以满足用户对高速网络的需求。 RELTEK2.5gusb网卡是一款专为Windows 11系统设计的高带宽无线网卡,它能够支持2.5Gbps的高速无线网络传输速率。这款网卡体积小巧,便于携带,可以广泛应用于笔记本电脑、平板电脑以及台式电脑等多种设备。RELTEK2.5gusbjvzquC41ygtlw7hufp4og}4eqn{np8<|mekoiyjc
7.无线网为何总是断线网络不稳定是怎么回事解决方法无线网为何总是断线? 现在随着智能手机和平板电脑的普及,移动互联网也在迅猛发展。发展移动互联网必不可少的就是无线网络了。 现在不管是家庭用户还是商家店铺都差不多是无线网络覆盖,但是,很多朋友反映经常会遇到网络不稳定的情况,玩着玩着就掉线了。 jvzquC41i0vdqwqkpg4dqv3ep1~0;B<1;;=369>0jvsm
8.安卓UI开发(四)androidui开发一个简单的白色线条可以在几行代码中定义,通常可以用作ListView或类似结构中的分隔符。以下是一个线条定义的代码片段: <shape android:shape="line"><stroke android:width="1sp"android:color="#ffffffff"/></shape> AI写代码kt 1 2 3 4 5 动手操作——绘制断线 jvzquC41dnuh0lxfp0tfv8|k|cxehxwegn5bt}neng5eg}fknu5269<24;93
9.断线重连机制可靠性测试,第三方测试中心,北检(北京)检测技术研究院无线路由器,有线路由器,交换机,防火墙,调制解调器,网络适配器,移动热点设备,IoT设备,智能手机,平板电脑,笔记本电脑,服务器,网络摄像头,智能家居设备,车载通信设备,工业控制系统,医疗设备,金融终端,游戏机,流媒体设备,VPN设备,负载均衡器,代理服务器,网关设备,基站设备,卫星通信设备,蓝牙设备,Wi-Fi设备,以太网设备,jvzquC41yy}/dnnlkctdg7hqo1wu1zy136>32@4
10.【GoogleChrome浏览器和teamviewer11哪个好用】GoogleChrome浏览谷歌浏览器是一款快速、安全且免费的网络浏览器,能很好地满足新型网站对浏览器的要求,Chrome谷歌浏览器可让您更快速、轻松且安全地使用网络。Google Chrome浏览器设计超级简洁,使用起来更加方便。 软件特性: 地址栏搜索 在谷歌浏览器地址栏汇总,可以执行搜索、计算、翻译和查询天气信息等操作,同时不需要离开地址栏,只要jvzquC41zkg{cr3|qn4dqv3ep1vl1<79786`6><76:4tj}rn
11.手机和iPadwifi总是掉线,笔记本又没事如果过远也会影响网络连接质量;最后如果以上方法都不能解决问题,则可能是设备出现故障了,可以尝试重启jvzquC41cuq/|xq0eqs/ew4z14:58A;:;0nuou
12.产品DSADSA-640系列为动态信号分析仪,测量分析时无需其他电脑辅助,通过本机的功能按键即可完成所有设置和分析。广泛应用于航空航天、船舶、汽车、环境和生物医疗等领域。jvzquC41yy}/unpqto4dqv4pgyy05:5632860qyon