导语:在得“流量”者得“市场”的价值观冲击下,“卖粉”也叫做“出粉”已成为恶意引流的常用伎俩。但凡有一个人走了捷径,众人都纷纷效仿,一而再再而三的践踏市场规则。

一、楔子

“加我微信吧。”还没聊上几句,对方就主动发出了邀请。

周五的酒局上,年过三旬的同事小懋笑谈到最近的一次“艳遇”。小懋是公司的运营人员,平时没事就喜欢逛逛各种社区和APP,发觉一些创意的小火花。最近新下载了一个社交APP,刚注册,就有头像软萌的小姐姐找上来聊天,还不止一个。

还有这等好事儿?

“哪有什么美女,做微商的。”小懋解释道。

毕竟在安全圈混迹了些时日,我们一听就明白过来,这是摊上“卖粉”的了。

在得“流量”者得“市场”的价值观冲击下,“卖粉”也叫做“出粉”已成为恶意引流的常用伎俩。但凡有一个人走了捷径,众人都纷纷效仿,一而再再而三的践踏市场规则。原本倚靠正规渠道宣传只能获得几百的流量,通过恶意引流能够达到成千上万,乃至上亿。
小懋此次际遇实乃“引流”黑色产业链的一隅,“引流”团伙的真实目的是将其作为粉丝,通过“假聊”的方式引流给需求方,最终进行割韭菜。

威胁猎人这篇报告将通过案例解读和监控数据分析,揭露社交平台背后的流量作弊行为:真人引流,带大家窥探互联网黑色产业背后的真人劳力。

二、买号+接单+派单+聊天,配合密切的“真人引流”

本着对黑灰产的强烈兴趣,回到家,猎人君按照小懋的提示马上下载并注册同款APP,性别设置,男。

果然,很快就有异性主动加我,还主动要求想和我做亲密朋友。

在随后的聊天中,对方告诉我,自己还是学生,喜欢成熟的异性,并开始给我亲昵称呼。

隔着网络的面纱,我们也不知道彼此的真实性别,该配合的演出猎人君只能尽力表演......

没多聊一会儿,对方表示,希望留个微信,之后能保持联系。猎人君同意了,并按照账号添加过去。可是,再回到APP继续打招呼,对方已没了回应。

我潜在APP里几天,尝试回复了多个“小姐姐”的聊天请求,不出所料都得到了相同的结果。

和以往接触到的刷量账号、水军账号不同,这次,猎人君能切实感受到账号的背后是一个个有血有肉的真人。

有人或许会疑问,在机器设备发达,百万流量伸手可触达的当下,怎么还有团伙傻乎乎地消耗人力获取流量。而在猎人君看来,这正是黑灰产的聪明之处。

由于机器设备操作高度依赖账号、IP地址和设备信息,是不是自然数据,平台通过设置风控策略就能监测出来。但真人作弊不一样,它通过人工操作的方式避开了机器批量访问时产生的非自然数据,混迹在真实用户中,就躲过了平台的对抗策略。

卖家老赵和他背后的人

老赵是猎人君前些日子认识的卖家,专业“卖粉”许多年。根据他的介绍,不同的“粉种”价格是不同的,比如,“色粉”售价2元/个,按照“遇男变女,遇女变男,遇同性变同性”原则进行“假聊”获取用户,之后怎么转化就看买家需求了。不难想象,这些用户轻则进到微商营销群,重则可能会被拉入色情服务、卖茶叶等诈骗局。

老赵说,除此之外,还有“博彩粉”“美妆粉”“兼职粉”等不同类型的收费。

“这些我们都是用固定话术聊来的,保证精准引流,你只要告诉我们需要哪一类的粉种。”老赵继续介绍到。

和老赵聊过一段时间后,猎人君开始了解到他在“出粉”交易中扮演的角色:接单员,说是客服和推广员也可以,由他对接买家。

有过线上购物经验的朋友都知道,一套完整的购物流程包括:下单、接单、派单、出货。引流服务其实也是这样。

据威胁猎人的长期监控和深入分析,像老赵这样的“卖家”并不真正意义上的卖家,只是整套服务的一环。在他的后面,还有人员整理订单,根据订单需求分派任务,我们称之为“指派员”,然后由他手下的“聊手”接受任务前往平台“假聊”。

每个“指派员”手里都管理着几十个满员的“假聊”群,他们在接到订单之后会通过群聊下发任务——派单,然后群里的“聊手”会根据自己能力“接单”。

在任务执行过程中,用户成功添加微商的微信或其他联系方式,才算完成一次引流。因此,“聊手”在“假聊”过程中会反复跟对方确认加没加好友,就是在确认人头,对方回复加了,他就可以截图作为凭据结算酬劳。

猎人君按照提示对群聊进行了搜索,果然发现许多提供服务的“假聊”群,随便加了几个,过一些时候,就开始有人发布招“聊手”的小广告或者群公告。

在整个“假聊”过程中,人工聊是必备的,机聊也是不可缺少的环节。“聊手”先编辑好打招呼的套话,然后利用自动化脚本进行机聊群发,当有用户回复消息后,接入人工进行聊天。

三、账号始终是恶意行为的源头

近两年,威胁猎人帮助了多家社交平台处理了黑灰产作恶行为。我们通过自己的情报系统追溯过恶意账号的来源,发现了“引流”相关的其他团伙,他们长期保持了合作关系,比如提供账号的“号商”,提供工具支持的“工具开发者”等。

顺着这条利益链一路回溯,威胁猎人发现,账号始终是恶意行为的源头。不管黑灰产攻击手段如何升级,规模如何庞大,都离不开账号的支持。上游的卡商源源不断的提供手机号,号商在不同平台完成注册后,售卖给下游黑灰产团伙用于刷量、引流、薅羊毛等非法获利行为。

我们对恶意注册量占比最大的社交类APP进行了统计,这些平台是当前黑灰产攻击的主要目标,以下为统计排名情况:

威胁猎人安全技术人员认为,社交类APP作恶盈利模式靠量取胜,所以降低攻击者的量化能力是对抗的重点。由于每个账号可以发送的消息数量和质量,会影响“出粉”的转化率,直接影响收益。

因此,通过识别恶意账号,并对不同恶意等级的攻击行为配置策略,可以对账号进行:

* 直接打击:针对平台上恶意等级高的注册账号,直接实施账号冻结、永久封号的处理方式,净化平台生态安全;
* 延后打击:延后打击是混淆风控策略的一种方式,能够延长黑灰产团伙测试和识别出风控规则的时间,延长风控策略的有效性;
* 降权打击:对疑似恶意注册的账号进行降权,通过屏蔽发送信息、限制消息发送条数等的方式,防止恶意行为的再发生

当收益低于或只略高于攻击成本,加上黑产的运营成本和精力,在这个平台进行攻击将会变成一件不划算的事情,有时比技术上严防死守带来的降低攻击的效果要好。

此外, 道高一尺魔高一丈,不论平台在源头布施多高的防线,都难免会有漏网之鱼。对于已潜入平台的黑灰产账号,通过接入内容安全审核体系,能够鉴别账号产生的内容:文本,图片,视频,音频,判定账号违规行为并进行处理。在“引流”团伙作恶的当下制止恶意行为的进一步恶化。

社交平台上的“引流”黑色产业链:“假聊”获粉,精准割韭菜相关推荐

  1. 引流干货:宝妈粉精准引流实操宝典

    粉丝经济时代,买粉不仅花钱,有时候买来的粉不活跃,不如利用QQ群.微信群.和一些在线平台或者线下做活动引流.男粉.女粉.SE粉.宝妈粉等等各种粉中,引流最快的是SE粉,但是变现能力最强的却是宝妈粉. ...

  2. CVPR发布禁令:盲评的论文不能在社交平台上讨论!LeCun:这政策简直疯了

    来源:量子位 CVPR宣布,将正式禁止论文于审核期间放在社交平台上讨论. 这可让网友们炸开了锅,在Reddit上火速引起热议. 最令人关注的问题莫过于: 还能在arXiv上发布吗? CVPR表示,只禁 ...

  3. qq批量登录软件_桔子引流系统qq引流,单人日产1000粉。

    qq这个流量池几乎是所有互联网老司机都玩过的. 最早我们经常说有上千万粉丝的的大佬,这种粉丝通常都是屯在qq里. 最近这两年很少再听说,某某某有几千万的流量池了,这个和qq用户群体的年轻化,qq引流规 ...

  4. 微商推广引流:借助小红书,精准找客源(进阶版)

    这篇是在上一篇:"微商推广引流秘籍,利用小红书精准加客源"基础上的升级补充,如果没有看过,先看一遍,否则本篇看的吃力,当然如果已经有了操作经验,那就再好不过了. 在上一篇里面,我们 ...

  5. 美柚怎么引流到微信?利用美柚精准引流加微信

    美柚APP是以女性流量为主的,而且每天活跃的用户量也是十分惊人,主要是18-40岁的女性组成的用户群体,很适合需要女性粉丝的微商或是淘宝客,来做推广引流. 美柚上怎么引流到微信? 想要在美柚上引流到微 ...

  6. SCRM产品原型演示及下载、渠道活码、群活码、一键拉群、欢迎语引流、标签引流、公域获客、批量加客户、分组孵化、删人提醒、流失提醒、分组孵化、群SOP、智能名片、聊天质检

    渠道活码.个性化欢迎语.群活码.欢迎语引流.标签引流.公域获客.批量加客户.客户公海.企微好友.客户管理.商机管理.跟进记录.分组孵化.客户群发.聊天素材.删人提醒.流失提醒.合同管理.收款管理.发票 ...

  7. 外贸线上推广引流的技巧

    外贸网站建成后,很多外贸企业通常会面临一个重要的问题.网站装修和产品布局都很漂亮,但是流量很小.由此可见,外贸网站的引流推广是非常重要的.接下来,米贸搜给大家分享一些外贸网站引流推广的技巧,让网站快速 ...

  8. 餐饮加盟行业怎么找加盟商?线上怎么引流?这几招教你线上低成本获客!

    随着新技术.新产业不断出现,餐饮业正在发生深刻变化.步入2020年,因为疫情的冲击,餐饮行业无疑会面临新的机遇和挑战.但是无论怎么样,人总要吃饭,这个不会改变,抓住这个机遇,餐饮就能够迎来春天.从20 ...

  9. 闲鱼上怎么引流学生粉?闲鱼如何引流客源?闲鱼的引流技巧

    闲鱼是阿里旗下的二手电商平台,很多渠道都在给闲鱼导流,用户本身就是购物人群,其中学生党自然也不会少.用户只要有淘宝或支付宝账户就可以直接登录,没有复杂的流程,可以自己用手机拍照二手闲置物品,也可以直接 ...

最新文章

  1. 【c语言】蓝桥杯算法训练 完数
  2. 【结论】游戏(jzoj 5536)
  3. uva 12105——Bigger is Better
  4. mailbox 编程_往死里写——从站mailbox实现 | 学步园
  5. ES6--那些新加入的数组方法
  6. c语言程序设计多个文件,c语言如何单文件变多文件(2个文件),求大神帮忙!!...
  7. 解决上左右页面框架中iframe的引起的滚动条问题
  8. linux 内网共享文件夹_linux局域网文件共享服务器
  9. DAVE笔记--Micrium uc-Probo Oscilloscope调试
  10. fadeIn()方法和fadeOut()方法
  11. VS 错误: cout 不明确
  12. harmonyos在哪里使用,HarmonyOS 2.0 手机版使用初体验 ——手机开发者 (Beta版)
  13. 【亲测】80个经典在线休闲H5小游戏源码合集,直接上传空间即可使用,可玩性还不错
  14. 【爱生活】新冠 - 风寒和风热感冒的区别及措施
  15. RTSP协议网络摄像头互联网无插件直播EasyNVR+EasyNVS,如何保持配置地址一致?
  16. Linux gdb调试(4):多进程与多线程调试
  17. 天涯明月刀霸王枪服务器维护,天涯明月刀6月16日服务器维护更新内容公告
  18. python-opencv学习笔记(八):判断是否雾天与图像能见度测算
  19. solr8.3集群配置
  20. WIFI驱动移植--udhcpc获取IP

热门文章

  1. 电影《龙马精神》观后感
  2. Live mail 配置Gmail邮件收发
  3. SCAU 18942 偏爱字母
  4. [bzoj4889] [Tjoi2017]不勤劳的图书管理员
  5. ripro9.0修正升级版,无加密无后门,无需扩展,最新资源
  6. matlab 逐步回归代码,(最新整理)逐步回归matlab程序
  7. 正宗干货!关于Apple Watch官方提到的10个设计小技巧
  8. 基于SSM实现餐厅收银系统
  9. 人脸清晰化神器codeFormer图形界面包GUI
  10. 一个输入框你要做一周?