独家分析 | 借贷宝被拖库导致裸条泄露?黑客老司机解析10G“资源”背后故事

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:
    事情还要从微博说起,某微博用户爆料女大学生遭遇裸贷威胁,裸条信息被兜售。当时“裸贷”等字眼并不熟悉,然而却涉及一个大家所熟知的借贷平台——借贷宝。

裸条是怎么产生的?

接触过信用贷款或者高利贷的人也许了解,由于普通大学生的还款能力不高,很多情况下无力偿还贷款,一般情况下贷款放贷是不会给大学生放贷。然而大学生群体又确确实实是缺钱的一批人,于是就有人借机想出了一个怪招 ——“裸贷”。

独家分析 | 借贷宝被拖库导致裸条泄露?黑客老司机解析10G“资源”背后故事

【网上流传的裸条图片】

他们信奉的是“你还不起没关系,我想办法逼着你家人朋友替你还便是”,因此通常裸贷有这些特点:

  • 要求女大学生“裸持”(以手持身份方正的裸照为抵押),有的甚至要求她们拍摄一段不可描述的隐私部位特写视频。

  • 要求女大学生手写一段承诺,如果逾期未还款,对方可以任意处理这些私密内容。

  • 出借人通常承诺只要及时将贷款还清就会及时删除这些内容。

  • 借款周利息非常高,据悉许多借款周利息高达25~30%。

独家分析 | 借贷宝被拖库导致裸条泄露?黑客老司机解析10G“资源”背后故事

【民间论坛流传的“裸条”之一】

许多借贷者从第一次裸贷开始,就埋下了一颗“定时炸弹”。有的借款者第一次借贷未按时归还,就通过平台二次借贷来偿还第一次的贷款,同时延误还款除了高额的借贷资金还有逾期管理经费,由此产生的雪球效应将借贷者牢牢套住。

最后,有的贷款者则会通过私密信息向借贷者的家人朋友相逼,以收回贷款及利息。据微博网友透露,有些人甚至还可能提出威胁性交易卖淫等方式偿还,俗称“肉偿”。

假扮“老司机发车”,大量网友中招

此次事件很快引起了借贷宝以及相关部门的重视。12月1日,借贷宝方面成立了用户权益保护部,发出100万元悬赏,协助警方抓捕“10G裸条照片”的源头,并且借贷宝呼吁广大用户举报“裸条”放贷者,为警方破案和抓捕相关违法人员提供重要线索者,借贷宝将予以丰厚现金奖励。

然而,在泄露的源头尚未完全查明之际,出现了这么几种人:

  • 求下载地址和真相的围观群众

  • 感慨裸贷双方价值观败坏的批判者

  • 伺机售卖淫秽色情的不法贩子

  • 假扮老司机传播木马的不法分子

“大量女学生通过借贷宝借钱不还钱,被胁迫留下的视频和照片正在流出”。消息一经流传,各路不明真相的群众纷纷在聊天群要求“老司机带路”,希望能够了解事件的“真相”和相关细节。

然而,大量的木马病毒也搭上该热点扩散开来。

有网友反馈,他在聊天群里看到 “借贷宝不雅照10G完整版”链接后,点击下载了一个压缩包,压缩包中含有一个名为“专用播放器”的exe文件和一个网页快捷方式。尽管安全软件对此压缩包已经发出木马警报,该网友秉着探索事件真相的态度,关闭了安全软件,点击运行了所谓的“专用播放器”,谁知电脑随即出现异常。

独家分析 | 借贷宝被拖库导致裸条泄露?黑客老司机解析10G“资源”背后故事

【网络上流传的所谓“不雅视频”】

片刻,桌面冒出一大堆流氓推广软件,右下角还弹出充斥着美女诱惑的游戏广告,这时台才明白电脑已经被木马侵占,自己追求“事件真相”的想法落了空。

借贷宝被“脱裤”?专家:无稽之谈

部分关注网络安全的读者向宅客频道求证:“借贷宝10G数据流出”的内容不免让人和之前出现的网站被黑客拖库(网站数据被黑客遭拷贝)事件联想到一起,毕竟看起来同样都是“某某网站XXG数据泄露”。

为此,雷锋网(公众号:雷锋网)宅客频道专门请教了来自奇虎360的互联网安全专家,专家表示:

从目前情况看来,没有任何证据表明借贷宝是被黑客拖库的。通过对网上流出的数据进行简单的技术分析, 可以初步判断并不是“拖库”行为,也就是说并不是借贷宝公司的数据库被盗走。


数据库一般有一个标准数据格式,如果是借贷宝被拖库,那么泄露的应该是用户账户、密码。总之从目前情况看,文件的储存方式、命名方式与数据库特征均存在较大的差异。

宅客频道编辑一边脑补着专家观摩分析10G流出数据资料时的样子,一边遵循着专家的思路进行大胆猜测,数据流出来源更可能是这两种情况:

  1. 故意炒作行为或者报复行为。

  2. 借款方遭遇黑客入侵导致数据流出。

独家分析 | 借贷宝被拖库导致裸条泄露?黑客老司机解析10G“资源”背后故事

【网上流传的数据泄露截图】

根据流出文件夹的命名方式,至少应该为两个人的存储资料,可能是这两个人的电脑被入侵后,资料被拷走,不法分子然后放到了网上。也有可能是借款不还,人员或者公司对他进行报复,也不排除员工离职对公司有怨言,因而用这种方式对公司报复的情况。

宅客频道注意到,在照片中也有一些正常的衣着正常,手持身份证借贷的行为,可能是正常借贷行为,这些照片并未和“裸持”照片区别放置,更像是个人随意进行分类,因此公司行为的可能性较小。

雷锋网宅客频道(公众号:宅客频道)在此也建议广大网友:不要轻易下载网上流传的所谓不雅视频,避免遭受借题发挥的不法分子的恶意软件攻击警方正就此时进行调查,网友不要通过网盘、社交媒体等网络渠道传播“裸条”照片,因为涉嫌传播淫秽物品罪,而警方将积极采用法律手段严厉打击“裸条”放贷者和恶意传播淫秽照片的相关责任人。

   
  
  本文作者: 谢幺

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
1月前
|
机器学习/深度学习 数据采集 存储
时间序列预测新突破:深入解析循环神经网络(RNN)在金融数据分析中的应用
【10月更文挑战第7天】时间序列预测是数据科学领域的一个重要课题,特别是在金融行业中。准确的时间序列预测能够帮助投资者做出更明智的决策,比如股票价格预测、汇率变动预测等。近年来,随着深度学习技术的发展,尤其是循环神经网络(Recurrent Neural Networks, RNNs)及其变体如长短期记忆网络(LSTM)和门控循环单元(GRU),在处理时间序列数据方面展现出了巨大的潜力。本文将探讨RNN的基本概念,并通过具体的代码示例展示如何使用这些模型来进行金融数据分析。
233 2
|
1月前
|
存储 SQL 分布式计算
湖仓一体架构深度解析:构建企业级数据管理与分析的新基石
【10月更文挑战第7天】湖仓一体架构深度解析:构建企业级数据管理与分析的新基石
78 1
|
1月前
|
SQL Oracle 关系型数据库
SQL整库导出语录:全面解析与高效执行策略
在数据库管理和维护过程中,整库导出是一项常见的需求,无论是为了备份、迁移还是数据分析,掌握如何高效、准确地导出整个数据库至关重要
|
2月前
|
网络协议 大数据 云栖大会
2024云栖大会 预告:IPv6与DNS基础资源专场
2024云栖大会 预告:IPv6与DNS基础资源专场
2024云栖大会 预告:IPv6与DNS基础资源专场
|
2月前
|
XML JSON 网络协议
超级好用的C++实用库之字节流解析器
超级好用的C++实用库之字节流解析器
29 3
|
1月前
|
弹性计算 网络协议 网络安全
内网DNS解析&VPN网关联动实现云上访问云下资源
内网DNS解析&VPN网关联动实现云上访问云下资源
|
2月前
|
存储 缓存 自然语言处理
深度解析ElasticSearch:构建高效搜索与分析的基石
【9月更文挑战第8天】在数据爆炸的时代,如何快速、准确地从海量数据中检索出有价值的信息成为了企业面临的重要挑战。ElasticSearch,作为一款基于Lucene的开源分布式搜索和分析引擎,凭借其强大的实时搜索、分析和扩展能力,成为了众多企业的首选。本文将深入解析ElasticSearch的核心原理、架构设计及优化实践,帮助读者全面理解这一强大的工具。
186 7
|
2月前
|
数据采集 存储 JSON
从零到一构建网络爬虫帝国:HTTP协议+Python requests库深度解析
在网络数据的海洋中,网络爬虫遵循HTTP协议,穿梭于互联网各处,收集宝贵信息。本文将从零开始,使用Python的requests库,深入解析HTTP协议,助你构建自己的网络爬虫帝国。首先介绍HTTP协议基础,包括请求与响应结构;然后详细介绍requests库的安装与使用,演示如何发送GET和POST请求并处理响应;最后概述爬虫构建流程及挑战,帮助你逐步掌握核心技术,畅游数据海洋。
69 3
|
2月前
|
缓存 网络协议 分布式数据库
超级好用的C++实用库之DNS解析
超级好用的C++实用库之DNS解析
51 0
|
3月前
|
图形学 C#
超实用!深度解析Unity引擎,手把手教你从零开始构建精美的2D平面冒险游戏,涵盖资源导入、角色控制与动画、碰撞检测等核心技巧,打造沉浸式游戏体验完全指南
【8月更文挑战第31天】本文是 Unity 2D 游戏开发的全面指南,手把手教你从零开始构建精美的平面冒险游戏。首先,通过 Unity Hub 创建 2D 项目并导入游戏资源。接着,编写 `PlayerController` 脚本来实现角色移动,并添加动画以增强视觉效果。最后,通过 Collider 2D 组件实现碰撞检测等游戏机制。每一步均展示 Unity 在 2D 游戏开发中的强大功能。
176 6

推荐镜像

更多
下一篇
无影云桌面