赤峰隐秘的盗号黑产:888元1小时偷走一个自媒体,一张照片让60万粉财经号易主
赤峰 炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力(🚈)主题机会!
赤峰 蓝鲸新闻6月12日讯(记者 陆鹏鹏)“你的小号在发诈骗广告。”6月10日早间,知名财经自媒体远方(🔯)青木收(🐫)到了粉丝的紧急提醒(🆓)。
只需888元,最快1小时,在黑客的操作下,一个60万粉丝的财经号便可轻易易主。近期,自媒体行业出现微信公众号被盗事件,其中财经类自媒体账号成为主要攻击目标。
公众号盗号事件背后,暗藏着一条由数据贩子、黑客和诈骗团伙组成的完整黑色产链,蓝鲸记者对此进(🥡)行了深入调查。
赤峰 “替换法人、更改密码”
赤峰 多个财经公众号被盗,为“杀猪盘”引流
赤峰 6月10日,知名财经自媒体“远方青木”发文《犯罪分子攻破人脸识别,替换法人身份盗取大V账号密(🥣)码》,作者在文中详细叙述了其名下小号突然大量群发诈骗信息的异常情况。
赤峰 经查,盗号者首先通过非法途(🙋)径获取原法人身份信息,随后用技(👰)术手段成功突破工商系统的人脸识别验证。在6月3日,盗号者远程完成企业法人变更操作,而真正的号主对此毫不知情。
赤峰 事发后,蓝鲸记者联系到远方青木本人,对方向记者确认了此事的真实性。远方(💈)青木表示,这个小号有60万粉丝,为防范事态进一步恶化,已先行冻结账号并删除了群发诈骗信息的文章。
就在远方青木发文不久后,另一财经自媒体“表舅是养基大户”((📁)下称表舅)也发文曝光了同样的遭遇。
表舅在文章中提到,盗号者找到公众号挂钩的企业信息后(往往是个体工商户营业执照),在(🙄)原经营者不知悉的情况下,强行更改经营者信息。此番操作下,新的经营者就有了对公众号的所有权,可以变更管理员,再发“杀猪(🔯)盘”广告。
蓝鲸记者了解到,近期已有多个自媒体遭遇(🥀)盗号事件,诈骗团伙通过技术手段批量盗取财(🌉)经公众号后,会立即向粉丝推送诈骗信息。值得注意的是,被盗账号多为大V们的名下小号,而并非主号。
赤峰 (🌪) 为防止危害进一步发生,原号主只能采取立即查封的策略,不少苦心经营的账号短时间内只能停止更新甚至被迫放弃,自媒体深受其害。对此,大V们普遍认为这是一场有组织的非法攻击。
起底疯狂的盗号黑产:
单个账号标价888元,最快1小时完成
为什么近期会出现盗号事件?这些账号究竟是如何被盗的?又是通过(⛹)什么手段逃过人脸识(🔜)别检测的?
蓝鲸记者调查发现,盗号事件频发背后,隐藏着一条完整的黑色产业链。这条产业链分工明确,已经形成成熟的运作模式。
赤峰 连日(👃)来,蓝鲸记者(🦆)以买家身份暗访了多个盗号服务商,从他们口中了解到盗号的部分流程。当前盗取一个微信公众号的市场价为888元,批量下单可享优(🌪)惠至800元/个。整个(😇)盗号流程最快仅需1小时即可完成,慢则不超过24小时。
赤峰 一位商家表示:“不便透露过往案例细节。”当蓝鲸记者试图了解具体技术细节时,对方直接回怼:“我就靠这个吃饭,几百块钱就想套技术?”
经过多方打探,另一位相对“健谈”的服务商向记者披露了部(💿)分盗号流程:
客户只需提供目标公众号名称及账号主体公司信息;
数据贩子(料商)即可获取公司及号主的身(🤐)份证等全部隐私信息;
技术团队只需用(🤝)一张普通大头照即可通过AI技术模拟动态人脸,突破平台的人脸识别系统;
赤峰新法人登(🗿)录公众号后台,直接重置管理员密码,并删除原管理员的访问权限。
赤峰完成法人信息变更后,会有专门的替身出(🏧)面顶包。
技术团队破解,销售团队变现
盗号黑产分工明确
赤峰 在(🍖)这个庞大黑色产业链中,上游是专业的数据贩子,他们(🥢)专门收集并提供营业执照、法人身份证照片等关键信息。这些“料商”把信息按照完整度分级定价,形成标准化的“数据套餐”。
中游是技术团(🔶)队,由具备专业编程和AI技术的人员组成。他们负责持续研究各平台风控规则,不断升级攻击手段,以应对平台的安全防护措施。
赤峰 下游则是销售人员,他们负责对接各类有盗号需求的客户,并从中获取分成。值得注意的是,为确保安全这些服务商普遍采用加密货币交易。在暗访的过程中,一位服务商甚至向记者现场教学如何使用加密货币支付。
而那(🏈)些从事“杀猪盘”等(😪)非法活动的团伙则是服务商的主要客户。这些客户(🤭)尤其偏好财经类账号,此类账号的粉丝具有投资属性,更(🖊)容易实施诈骗。这也是近期财经类账号频频被盗(🌽)的原因。
赤峰 网络安全从业者小蓝对蓝鲸记者表示,对于业内技术人员而言,想要(🔆)破解人脸识(🙃)别并不难,攻击者只要使用目标人物的证件照,通过Deepfake生成动态视频,模拟眨眼、摇头(😣)等动作,便可骗过平台的人脸活体检测,部分平台缺乏“二次验证”机制。
赤峰 小蓝提到,每一次看似简单的人脸识别背后都是技术的对抗。黑产永远在寻找新的攻击方式,而平台又必须赶在黑产之前找到破解方案。在AI技术高速迭代的今天(🗒),这种对抗节奏会越来越快,类似的攻击可能会更加猖獗,对于防御者而言,大部分时间都跑得比攻击者快,但也有百密一疏的时候,这也是时不时会出现盗号事件的原因。
6月11日晚间,远方青木告诉蓝鲸记者:“当天下午(🆔)武汉市洪山区有关部门已经开会,我提交了和本案有关的材料,目前此案已(⛵)经进入了程序,相关安全漏洞在11日上午被确认后也已经开始了紧急技术修补。”
相关新闻
- 赤峰中国驻日本大使馆发言人就中国军机有关活动答记者问详细阅读
中新网东京6月12日电 中国驻日本大使馆发言人12日就中国军机有关活动答记者问。 有记者问,据日本防卫省发布消息,6月7日、8日,中国航...
2025-06-1416
- 赤峰Meta入股49%后,AI独角兽Scale遭遇客户流失潮,谷歌带头"逃离"详细阅读
炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会! 来源:华尔街见闻 一场价值290亿美元的交易,本应是AI数据独角...
2025-06-1427
- 赤峰“只谈吃亏 避谈获利”中方揭批美国“对等关税”错误叙事详细阅读
当地时间13日,世界贸易组织在瑞士日内瓦召开服务贸易理事会年度第二次会议。 中方主动设置议题,揭批美国“对等关税”选择性聚焦货物贸易逆差,...
2025-06-1429
- 赤峰上市首日暴涨140% 军用无人机公司登陆纽交所 AI打造产品核心竞争力详细阅读
《科创板日报》6月14日讯(编辑 宋子乔) 6月13日,航空航天与国防科技公司Airo Group在纽约证券交易所上市,盘中触发多次熔断机制,股价一度...
2025-06-1428
- 赤峰中国驻伊朗使馆提醒在伊中国公民加强安全防范详细阅读
中新网6月13日电 据中国驻伊朗大使馆微信公众号消息,当地时间6月13日凌晨,以色列对伊朗发动军事打击,当前伊朗安全形势严峻复杂。中国驻伊朗使馆提...
2025-06-1431
- 赤峰印度航空一客机遇炸弹威胁 紧急降落泰国普吉详细阅读
中新社曼谷6月13日电 据泰国媒体“暹罗早报”13日报道,当天印度航空公司一架客机在泰国普吉岛起飞后受到炸弹威胁,紧急折返普吉国际机场。 ...
2025-06-1431
- 赤峰上海与三明对口合作迈向纵深:产业升级与民生改善双轮驱动详细阅读
中新网三明6月13日电 (吴文凯)连日来,福建省三明市沪明临港产业园示范区一期提升改造项目施工现场机械轰鸣,工人们正紧锣密鼓地进行厂房改造和雨污分...
2025-06-1432
- 赤峰贵安新区:突出算力优势布局 构建中国领先的智算高地详细阅读
中新网贵阳6月13日电 (记者 张伟)记者13日从贵安新区高质量发展“三年大变样”新闻发布会获悉,中国第八个国家级新区——贵安新区目前累计引进大型...
2025-06-1431