揭秘:中國的網(wǎng)絡(luò)黑市(1) |
發(fā)布時(shí)間: 2012/9/5 17:25:19 |
一項(xiàng)最近公開的研究第一次向我們展現(xiàn)了中國網(wǎng)上黑市的規(guī)模和結(jié)構(gòu),并指出在2011年中國網(wǎng)上黑市影響了將近四分之一的中國網(wǎng)民并造成了將近50億元人民幣(約合5億法郎)的損失。 美國加利福利亞大學(xué)全球斗爭與合作研究所公布的《中國網(wǎng)上地下經(jīng)濟(jì)調(diào)查》揭秘了中國網(wǎng)絡(luò)黑市市場的規(guī)模和精密組織,并對全球合作打擊高科技犯罪提供了幫助。這份報(bào)告指出,在2011年(中國)大約有9萬人參與網(wǎng)上黑市交易,造成了當(dāng)?shù)?3.6億元人民幣的損失,1.1億用戶成為受害者(占中國網(wǎng)民的22%),影響了110萬網(wǎng)站(占中國網(wǎng)站數(shù)量的20%)。這些統(tǒng)計(jì)數(shù)字是研究人員結(jié)合中國主要安全廠商提供的數(shù)據(jù)、中國法庭審判書等文檔中的細(xì)節(jié)、以及從線上黑市本身搜集到的信息——某些公開網(wǎng)絡(luò)上的線上黑市很容易被追蹤。 這份報(bào)告將研究重點(diǎn)放在四類產(chǎn)業(yè)鏈(value chains)上:以銀行賬戶等真實(shí)財(cái)產(chǎn)為目標(biāo)的產(chǎn)業(yè)鏈;以虛擬貨幣(如Q幣)等虛擬資產(chǎn)為目標(biāo)的產(chǎn)業(yè)鏈;以肉雞組成僵尸網(wǎng)絡(luò)賺錢的產(chǎn)業(yè)鏈;制作、販賣黑客工具及相關(guān)培訓(xùn)的產(chǎn)業(yè)鏈。針對真實(shí)財(cái)產(chǎn)的竊取產(chǎn)業(yè)跟別的地方一樣,主要是通過釣魚和木馬。成功竊取的銀行賬戶密碼等信息要么在黑市上賣掉要么直接通過制作偽造(銀行)卡的形式獲利。近年來針對網(wǎng)上虛擬資產(chǎn)的犯罪活動(dòng)有所增加,報(bào)告解釋說這是中國的法律對于虛擬資產(chǎn)的界定和保護(hù)還不完善造成的。僵尸網(wǎng)絡(luò)以出租的方式提供給其他人使用,用途包括發(fā)送垃圾郵件,拒絕服務(wù)攻擊,廣告點(diǎn)擊欺詐等。針對智能手機(jī)的攻擊正在增加。駭客主要通過發(fā)現(xiàn)系統(tǒng)漏洞并編寫相應(yīng)的黑客工具并賣給市場上其他犯罪分子牟利。有時(shí)他們也提供培訓(xùn)服務(wù)或親自操刀上陣發(fā)起攻擊。 以上這些為我們勾畫出了一個(gè)高度發(fā)達(dá)、完全在網(wǎng)上進(jìn)行的黑市系統(tǒng),跟其它地方的黑市沒有太多不同。 中國式網(wǎng)絡(luò)犯罪 然而中國的網(wǎng)絡(luò)黑市交易還是有自身的特點(diǎn)——黑市上的個(gè)體戶更傾向于用公開的網(wǎng)絡(luò)平臺(tái)來進(jìn)行買賣: 在西方國家,網(wǎng)絡(luò)黑市交易一般是通過IRC建立地下頻道來進(jìn)行市場營銷和交流。然而中國網(wǎng)民有自己的習(xí)慣,他們一般是通過網(wǎng)絡(luò)論壇和QQ群進(jìn)行交流。每個(gè)不同的產(chǎn)業(yè)鏈中都需要有上下游的人參與,所以他們希望自己發(fā)布的信息能夠被其他黑市交易的人看到,這樣就能獲得更多的優(yōu)惠,以及更大的回報(bào)。所以這些人往往會(huì)選擇簡單方便的方式來構(gòu)建地下黑市,通過行話來進(jìn)行隱藏。 報(bào)告中提到許多從事這類犯罪活動(dòng)的人使用百度貼吧和騰訊QQ群進(jìn)行交流,通過各種這樣的黑話來避免被人發(fā)現(xiàn)。研究人員說他們不辭辛勞的找到了84個(gè)相關(guān)的黑話,包括“馬”、“包銷商”、“洗料”等,同時(shí)還找到了129個(gè)用于地下黑市交流的貼吧。 百度貼吧是中國最大的網(wǎng)絡(luò)論壇。它基于關(guān)鍵字進(jìn)行組織,并且有著寬松的登錄和發(fā)帖機(jī)制。這吸引了大量的黑市交易人員。特定的黑話被作為關(guān)鍵字來構(gòu)建黑市。例如“料”吧。一般的網(wǎng)民不知道這些黑話,也就不會(huì)訪問到這些信息。 百度公司回應(yīng)給本網(wǎng)站(The Reg)一封冗長的聲明,表示在這樣流行的一個(gè)論壇上有效的監(jiān)控和跟蹤用于計(jì)算機(jī)犯罪的黑話等是非常困難的。 百度貼吧擁有將近五百萬個(gè)活躍的貼吧,監(jiān)控和控制這類活動(dòng)是非常困難的,尤其是像研究者指出的,犯罪分子使用的行話或隱語是難以被解析的。作為一個(gè)負(fù)責(zé)任的BBS服務(wù)商,百度已經(jīng)明確的告知了用戶在發(fā)帖時(shí)遵守國家有關(guān)法律規(guī)定。同時(shí)我們也提供了多種渠道接受用戶的舉報(bào)并移除我們發(fā)現(xiàn)的非法內(nèi)容。 我們感激研究者指出了幾種新的犯罪分子利用百度貼吧進(jìn)行非法行為的途徑。百度致力于位置一個(gè)干凈健康的互聯(lián)網(wǎng)環(huán)境,并歡迎政府、執(zhí)法部門、用戶、媒體和獨(dú)立的研究員提供幫助。 更多的地下黑市建立在騰訊QQ群的基礎(chǔ)上,犯罪分子可以通過搜索并加入QQ群進(jìn)行交易。報(bào)告說通過對這84個(gè)行話的搜索,他們找到了驚人的2738個(gè)地下黑市相關(guān)的QQ群。 截至發(fā)稿時(shí)為止騰訊還沒有對之前的問詢給出回應(yīng),雖然這家公司顯然不缺錢來解決報(bào)告中提到的問題。這家公司2012年上半年的收入達(dá)到了105.3億元人民幣,相比去年的39億元人民幣利潤增長了56個(gè)百分點(diǎn)。 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |