首頁/ 科技/ 正文

一分鐘上千條簡訊轟炸!遭遇“呼死你”,該怎麼解決?

文/羊城晚報全媒體記者 王丹陽

圖/受訪者供圖

1分鐘內可向目標手機號傳送上千條騷擾簡訊,單日“轟炸簡訊”高達160萬次……

近年來,俗稱為“呼死你”的簡訊轟炸已嚴重侵害了普通人的生活。

10月13日,騰訊公司聯合廣西警方召開“‘呼死你’簡訊轟炸黑產治理媒體溝通會”,現場公佈案情細節,披露簡訊轟炸黑產資料,呼籲社會各界共同關注簡訊轟炸黑產治理。

簡訊轟炸已成“黑產全鏈條”

近日,廣西來賓市公安局網安支隊聯合武宣警方,經過近兩個月的奮戰,成功破獲廣西首例簡訊轟炸案件。

溝通會上,相關人員介紹,“呼死你”,是簡訊轟炸的一種通俗叫法,不法分子利用轟炸軟體,讓目標使用者手機短時間接收到大量的驗證簡訊,有甚者1分鐘內可以向目標使用者手機號傳送上千條騷擾簡訊,持續以高密度簡訊傳送形成“轟炸”效果,嚴重干擾了使用者手機正常的使用。

在現場,騰訊安全天御風控專家楊紅透過模擬的轟炸軟體現場演示了簡訊轟炸的過程,只需要輸入手機號,該號碼所屬的手機隨後便持續收到各種簡訊驗證碼,直至關閉程式才終止了簡訊轟炸。

作為一種非法的惡性騷擾行為,“呼死你”簡訊轟炸近年來日趨嚴重,不僅侵害了使用者個人權益,甚至對部分企業造成不良影響。

相關資料顯示,簡訊轟炸黑產目前危害涉及超2000個網站的3500多個驗證碼介面和2400簡訊介面,每天全網發生的轟炸簡訊多達160萬+次。

從非法軟體的開發,到交由運營人員進行渠道售賣,或透過多層級的代理下線發展有簡訊轟炸需求的人員,為其提供簡訊轟炸服務,簡訊轟炸儼然已經形成了一套完整的產業鏈。加之不少開發和運營者,透過軟體打包部署在雲端伺服器的方式,極大的降低了終端人員的使用門檻和成本,更是促成了產業鏈的迅速擴大。

被“呼死你”盯上,企業變“肉雞”

而簡訊轟炸鏈條中,普通使用者只是受害者之一,被利用下發驗證簡訊的企業也常常因此遭受企業利益損失和品牌信任危機。部分企業網站的簡訊驗證的安全防禦能力不足,在被轟炸軟體盯上後,企業網站如果不作出有效應對措施,將成為簡訊轟炸軟體的“肉雞”,頻繁發出無意義的驗證簡訊。

騰訊安全天御風控專家楊紅介紹道,實現“呼死你”的原理,是非法轟炸軟體,透過爬蟲手段蒐集大量正常企業網站的傳送簡訊介面(CGI介面),整合到轟炸網站或者轟炸軟體上,透過短時間訪問大量網站,以正常申請簡訊息驗證服務的方式,將驗證簡訊透過運營商的介面傳送到目標使用者的手機上。

一分鐘上千條簡訊轟炸!遭遇“呼死你”,該怎麼解決?

“呼死你”工作原理

他認為,驗證碼簡訊本身可能並沒有潛在危害,但當同時數百上千條簡訊持續不斷地湧入同一部手機,轟炸式的騷擾導致使用者無法正常使用手機。

因此,事前防治的關鍵是建立有效風控機制。

為此,楊紅建議,企業在服務端防控方面可以透過號碼認證替換簡訊驗證碼,以上行驗證方式規避下行驗證的風險。

如果遭遇“呼死你”怎麼辦?

生活中,不少人曾有過因被詐騙騷擾或網路購物給差評而等遭遇“呼死你”的切身經歷。

騰訊手機管家產品負責人戴月介紹,對於簡訊轟炸方面,騰訊手機管家的簡訊攔截引擎能力也進行了針對性升級。

使用者在遭受簡訊轟炸時,

還可以透過騰訊手機管家APP的“一鍵攔截簡訊轟炸”功能,一鍵遮蔽驗證碼類簡訊,安全度過簡訊轟炸期。

目前騰訊手機管家已獲得人工標註聚類簡訊樣本48萬條,簡訊特徵1。8萬個,並對簡訊進行14個大類、117個細分類的詳細梳理,能夠智慧化識別違法、詐騙、廣告類簡訊。

新聞回顧:

一個“黑代理”實施“呼死你”500萬條

一分鐘上千條簡訊轟炸!遭遇“呼死你”,該怎麼解決?

今年6月,廣西來賓市公安局網安支隊接到舉報,有人在網際網路上搭建網站開展簡訊轟炸、遊戲外掛等黑產違法犯罪行為。針對相關線索,在騰訊守護者計劃安全團隊的協助下,來賓市公安局網安支隊透過調查,最終鎖定犯罪嫌疑人並實施抓捕行動。

經審訊,犯罪嫌疑人交待透過代理簡訊轟炸(又稱“呼死你”)等非法服務,並以發展下線轉包服務的形式從中賺取差價牟利,至被公安機關查獲時,其發展的下級代理人員已超過450人,其中僅河南開封市的一個代理就購買服務並實施了簡訊轟炸500多萬條。

相關文章

頂部