互联网常见业务风险|学习笔记

简介: 快速学习互联网常见业务风险

开发者学堂课程【互联网安全-业务安全及防护:互联网常见业务风险】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/358/detail/4195


互联网常见业务风险

内容介绍

一、互联网常见业务风险

二、业务风险之刷库撞库

三、业务风险之黑灰产业链


一、互联网常见业务风险

1、优惠券交易

市面上会有许多如下图的优惠券不是正常的用户通过正常的手段一张一张获取的,而是通过其他的一些技术和手段获取的。

image.png

2、羊毛党

“薅羊毛”对互联网的危害

image.png

3、账号泄露

某一个账号密码的泄露对其他平台账号的信息都会有隐患。

下图是一个很常见的注册页面,想要通过这个注册页面快速的生成很多很多账号则需要打码平台、手机验证平台、注册软件共同作用构成。

image.png

二、业务风险之刷库撞库

根据已经泄露的账号信息来获取更多的账号信息和密码信息,根据平台价值大小与否,了解账号与平台的匹配程度。

第一步:洗库(看账号是否存在)

image.png

第二步撞库

洗库成功后,用获取的账号密码进行登陆,登录成功则说明撞库成功。登录不成功则通过暴力破解进行尝试。

image.png

三、业务风险之黑灰产业链

1、垃圾注册

2、登陆账户

3、业务环节

image.png

黑灰产业链情况

1、上游是一个基础性的行业

2、中游是网络账号提供商及信息交易交流平台

3、下游是非正常渠道的网络账号欺诈、盗窃、刷单等犯罪和不道德行为

根据调查得知国内黑产从业人员150万+,黑产市场规模1000亿+。

image.png

相关文章
|
监控 安全 开发者
互联网常见业务风险防控建设|学习笔记
快速学习互联网常见业务风险防控建设
互联网常见业务风险防控建设|学习笔记
|
安全 JavaScript Java
互联网业务安全防护实践|学习笔记
快速学习互联网业务安全防护实践
互联网业务安全防护实践|学习笔记
|
存储 监控 安全
《互联网业务出海安全合规解决方案》|学习笔记
快速学习《互联网业务出海安全合规解决方案》
547 0
|
云安全 安全 大数据
全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案
近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。 此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法.
4219 0
|
安全 数据安全/隐私保护
网络信息监管机制和法规待完善 诈骗手段层出不穷
目前我国网民数量已经达到了2.53亿,居世界第一位,由于缺乏完善的网络监管机制和相关法律法规,网络诈骗案件呈逐年上升趋势,为避免不必要的麻烦,网络安全专家建议上网时一定要选择比较安全的环境,不要泄露自己的私密信息。
1015 0
下一篇
DataWorks