现代科技滋养下的网络犯罪 数据黑市的“货源”从哪来

简介:

现代科技沃土滋养下的数据黑市和网络犯罪

个人信息被泄漏,隐私安全遭威胁,已经成为当下科技发展的焦点“负作用”。而基于市场经济平台,当数据成为商品,交易便是必然路径。那么,这些不合规不合法的买卖行为都是如何肆无忌惮地进行着?又是如何在高科技的支持下蔚然成风的呢?

数据黑市的“货源”哪里来?

所谓数据黑市,是指法律明确禁止,或虽然法律没说,但在道德的层面上不允许公开的数据的交易市场。黑市上交易的个人信息数据,包括姓名、身份证、手机、家庭住址、邮箱,以及个人想着的账号密码、银行卡信息等。

在黑市上,这些数据信息都有明码标价。以个人信用卡和借记卡的信息为例,根据国度区域不同:美国约5~30美元,在英国约20~35美元,加拿大约20~40美元,澳大利亚约21~40美元,欧盟约25~45美元。

那么,这些可以称得上是个人“机密”的信息,都是怎么流入黑市,而“成就”了这个无所不有的庞大数据市场的呢?

首先,无孔不入的黑客,可谓是黑市数据非法获取的高级干将。炒得沸沸扬扬的雅虎用户信息被盗就是一个典型的例子。据外媒的最新说法,雅虎潜在被盗账户规模可能达到10亿之多。而这些信息被挂在黑客网站上公然叫卖,2亿个人账户信息,叫价为3比特币(当时约合1860美元)。

各种机构、网站的内部人士趁“职务”之便,在大量获取信息的同时监守自盗,然后通过数据黑市进行非法倒卖的。国内规模庞大的买卖出生证的黑色网络就是一个典型。一些正规医疗机构将真实的出生证明拿到“黑市上的中介”,以高达10万元左右的价格售出,以便让一些“来历不明”的孩子上户口。

此外,公共WiFi也是获取“资源”的重要通道。我国公共场所WiFi热点覆盖至少超千万个,其中21%有安全隐患,存在“钓鱼”个人信息的风险。用户一旦连上公共WiFi,填写了姓名、手机号、身份证号等内容,个人信息即可被轻松获取。

数据黑市的“产业链”效应

如果你觉得数据黑市,是个人之间的简单交易,那就错了。目前,仅中国“就业”于数据黑市的“从业者”就已经超过40多万人。数据黑市上的不少企业就像我们市面上正规公司一样,有完善的组织架构、细致的人员分工,以及规范的企业管理。而且,他们也非常注重服务意识和品牌信用。

以巴西某犯罪集团为例。该集团安营扎寨于里约热内卢市外的贫民窟,主要贩卖的软件DVD,里面有上万笔遭到骇客入侵取得的信用卡号和持卡人资讯。这些犯罪新创企业在把DVD卖给其他犯罪分子时,不仅实行购买量大能优惠的营销策略,还提供服务层级协议,保证这里面至少有80%的被盗信用卡号能用,否则“保证退款”。

甚至,当买了软件的不法分子不知道怎么使用,或是使用上遇到困难的时候,这些巴西人还会提供电话技术支援!

整个数据黑市行业就像正规行业市场一样,由“货源供给商—中间商—非法使用人员”构成的交易模式,可谓是从数据采集到贩卖一条龙的完整产业利益链。

以黑客为例。黑客凭借其技术从各电脑终端或企业数据库非法获取一手数据,转卖给中间商,中间商分销给下级中间商,一层层倒卖,在利益链最末端,还有的会被卖给群发信息的人。

而根据这些群发信息买家的“营业项目”性质不同,还可以将其分为用于广告推销的信息,该类信息占据群发短信的比例高达90%以上;另外还有10%不到的比例,则是违法诈骗短信。

透过数据黑市看地下网络犯罪

数据黑市交易,基于科技与网络发展衍生出来的违法行为,还仅仅只是地下网络犯罪的一小部分。

根据联合国估计,跨国网络犯罪规模之大每年可获利超过2兆美元,内容包括毒品交易、智慧财产盗窃、人口贩卖、产品仿冒、儿童色情、身份盗窃等。而这些犯罪行为大都基于具规模又严谨的犯罪集团公司;业务模式也不仅限于自营,更有外包和众筹。

犯罪机构的业务外包,基本上是把工作外包给完全不知道自己在干非法勾当的群众。以通过邮件发送网络钓鱼攻击为例。犯罪分子需要新的电子邮件账户,以便他们不断发送垃圾邮件,但是CAPTCHA系统却会让他们束手束脚。为了解决这个问题,犯罪分子通过开发软件系统,设置“色情”诱因,便把问题外包出去了。

大致流程便是:犯罪公司建了十来个免费色情网站,告诉访客必须解决一个CAPTCHA,好证明他们已满18岁,才能进入;然后一群好色的群众为了看到色情片,便在不自知的情况下帮歹徒解决了要建立垃圾电子邮件账户的问题,一切都那么顺其自然,甚至可以说是“双赢”。免费、高品质的色情内容,换得不知情群众参与网络钓鱼骗局。

除了将工作外包之外,犯罪集团也进行群众募资,或者众筹。黑客针对苹果Touch ID的破解就曾进行过一次典型的成功募资。苹果在iPhone 5s上推出的指纹身份辨识感应器Touch ID,是苹果花了好几年时间、数百万美元,开发出来的专利生物辨识科技,号称是“方便且极度安全的手机使用方式”。

伴随着Touch ID功能的发布,全世界的安全专家和黑客都蠢蠢欲动,大家都很想知道,究竟会是谁、又需要花多少时间,第一个破解这套“极度安全”的系统?于是,黑客同时用上了群众募资和游戏化两个元素,先筹建一个名为“Touch ID被破解了吗”的网站,由所有黑客捐款提供2万美元奖金,并设有排行榜显示距离2万美元募资目标还有多远。

到最后,大奖落到了混沌电脑俱乐部代号为“Starbug”的黑客手中。他巧妙地想出:在手机真正的主人使用手机,在荧幕上留下指纹之后,Starbug就将指纹照成一张2400dpi的调解析度相片,输入Photoshop,清掉杂讯,黑白反相,再打印到描图纸上。经过蚀刻得到指纹后涂上白膠,在白膠干燥后,按到Touch ID感应器,就能为手机解锁。

看似简单,实则操作还是没那么容易的。所以,我们的消费者切勿因为贪小便宜而去买带锁的iPhone。一方面,这基本等于在变相地鼓励犯罪,毕竟这些产品来得不正当;另一方面,淘宝上专注于忽悠人的iPhone解锁,不管是“硬解”还是“软解”,基本上都是不太靠谱,结果难免落得下“贪小便宜吃大亏”。


本文转自d1net(转载)

相关文章
|
11天前
|
机器学习/深度学习 数据采集 人工智能
未来的守护神:AI驱动的网络安全之盾,如何用智慧的光芒驱散网络黑暗势力?揭秘高科技防御系统背后的惊天秘密!
【10月更文挑战第3天】随着网络技术的发展,网络安全问题日益严峻,传统防御手段已显不足。本文探讨了构建AI驱动的自适应网络安全防御系统的必要性及其关键环节:数据采集、行为分析、威胁识别、响应决策和执行。通过Python库(如scapy、scikit-learn和TensorFlow)的应用实例,展示了如何利用AI技术提升网络安全防护水平。这种系统能够实时监控、智能分析并自动化响应,显著提高防护效率与准确性,为数字世界提供更强大的安全保障。
29 2
|
20天前
|
监控 安全 网络安全
云计算与网络安全:保护数据的关键策略
【9月更文挑战第34天】在数字化时代,云计算已成为企业和个人存储、处理数据的优选方式。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨云计算环境中的网络安全挑战,并提供一系列策略来加强信息安全。从基础的数据加密到复杂的访问控制机制,我们将一探究竟如何在享受云服务便利的同时,确保数据的安全性和隐私性不被侵犯。
46 10
|
25天前
|
存储 安全 网络安全
云计算与网络安全:守护数据,构筑未来
在当今的信息化时代,云计算已成为推动技术革新的重要力量。然而,随之而来的网络安全问题也日益凸显。本文从云服务、网络安全和信息安全等技术领域展开,探讨了云计算在为生活带来便捷的同时,如何通过技术创新和策略实施来确保网络环境的安全性和数据的保密性。
|
1月前
|
机器学习/深度学习 人工智能 自然语言处理
深度学习的魔法:如何用神经网络解锁数据的奥秘
在人工智能的璀璨星空中,深度学习犹如一颗最亮的星,它以其强大的数据处理能力,改变了我们对世界的认知方式。本文将深入浅出地介绍深度学习的核心概念、工作原理及其在不同领域的应用实例,让读者能够理解并欣赏到深度学习技术背后的奇妙和强大之处。
42 3
|
1月前
|
数据采集 存储 监控
网络爬虫的最佳实践:结合 set_time_limit() 与 setTrafficLimit() 抓取云盘数据
本文探讨了如何利用 PHP 的 `set_time_limit()` 与爬虫工具的 `setTrafficLimit()` 方法,结合多线程和代理 IP 技术,高效稳定地抓取百度云盘的公开资源。通过设置脚本执行时间和流量限制,使用多线程提高抓取效率,并通过代理 IP 防止 IP 封禁,确保长时间稳定运行。文章还提供了示例代码,展示了如何具体实现这一过程,并加入了数据分类统计功能以监控抓取效果。
56 16
网络爬虫的最佳实践:结合 set_time_limit() 与 setTrafficLimit() 抓取云盘数据
|
18天前
|
SQL 安全 测试技术
网络安全与信息安全:保护数据的艺术
【9月更文挑战第36天】在数字化时代,网络安全和信息安全已成为维护个人隐私和企业资产的基石。本文深入探讨了网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供一份知识宝典,帮助他们在网络世界中航行而不触礁。我们将从网络安全的基本概念出发,逐步深入到复杂的加密算法,最后强调培养安全意识的必要性。无论你是IT专业人士还是日常互联网用户,这篇文章都将为你打开一扇了解和实践网络安全的大门。
29 2
|
29天前
|
数据采集 存储 JavaScript
构建您的第一个Python网络爬虫:抓取、解析与存储数据
【9月更文挑战第24天】在数字时代,数据是新的金矿。本文将引导您使用Python编写一个简单的网络爬虫,从互联网上自动抓取信息。我们将介绍如何使用requests库获取网页内容,BeautifulSoup进行HTML解析,以及如何将数据存储到文件或数据库中。无论您是数据分析师、研究人员还是对编程感兴趣的新手,这篇文章都将为您提供一个实用的入门指南。拿起键盘,让我们开始挖掘互联网的宝藏吧!
|
28天前
|
机器学习/深度学习 人工智能 自然语言处理
深度学习与神经网络:探索复杂数据的表示
【9月更文挑战第26天】深度学习作为人工智能领域的明珠,通过神经网络自动从大数据中提取高级特征,实现分类、回归等任务。本文介绍深度学习的基础、张量表示、非线性变换、反向传播及梯度下降算法,并探讨其在计算机视觉、自然语言处理等领域的应用与挑战。未来,深度学习将更加智能化,揭示数据背后的奥秘。
|
1月前
|
机器学习/深度学习 安全 网络安全
云端盾牌:云计算时代的网络安全守护在这个数字脉搏加速跳动的时代,云计算以其高效、灵活的特性,成为推动企业数字化转型的强劲引擎。然而,正如每枚硬币都有两面,云计算的广泛应用也同步放大了网络安全的风险敞口。本文旨在探讨云计算服务中网络安全的关键作用,以及如何构建一道坚不可摧的信息防线,确保数据的安全与隐私。
云计算作为信息技术领域的革新力量,正深刻改变着企业的运营模式和人们的生活。但在享受其带来的便利与效率的同时,云服务的安全问题不容忽视。从数据泄露到服务中断,每一个安全事件都可能给企业和个人带来难以估量的损失。因此,本文聚焦于云计算环境下的网络安全挑战,分析其根源,并提出有效的防护策略,旨在为云服务的安全使用提供指导和参考。
57 8
|
1月前
|
存储 安全 网络安全
云计算与网络安全:保护数据的关键策略
【9月更文挑战第23天】在数字化时代,云计算已成为企业和个人存储和处理数据的热门选择。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,并提出一系列保护数据的策略。我们将从云服务的基本概念出发,深入分析网络安全的重要性,并介绍如何通过技术和管理措施来增强云安全。文章的目的是为读者提供实用的指导,帮助他们在享受云计算便利的同时,确保数据的安全。