揭秘:中國的網絡黑市(1) |
發布時間: 2012/9/5 17:25:19 |
一項最近公開的研究第一次向我們展現了中國網上黑市的規模和結構,并指出在2011年中國網上黑市影響了將近四分之一的中國網民并造成了將近50億元人民幣(約合5億法郎)的損失。 美國加利福利亞大學全球斗爭與合作研究所公布的《中國網上地下經濟調查》揭秘了中國網絡黑市市場的規模和精密組織,并對全球合作打擊高科技犯罪提供了幫助。這份報告指出,在2011年(中國)大約有9萬人參與網上黑市交易,造成了當地53.6億元人民幣的損失,1.1億用戶成為受害者(占中國網民的22%),影響了110萬網站(占中國網站數量的20%)。這些統計數字是研究人員結合中國主要安全廠商提供的數據、中國法庭審判書等文檔中的細節、以及從線上黑市本身搜集到的信息——某些公開網絡上的線上黑市很容易被追蹤。 這份報告將研究重點放在四類產業鏈(value chains)上:以銀行賬戶等真實財產為目標的產業鏈;以虛擬貨幣(如Q幣)等虛擬資產為目標的產業鏈;以肉雞組成僵尸網絡賺錢的產業鏈;制作、販賣黑客工具及相關培訓的產業鏈。針對真實財產的竊取產業跟別的地方一樣,主要是通過釣魚和木馬。成功竊取的銀行賬戶密碼等信息要么在黑市上賣掉要么直接通過制作偽造(銀行)卡的形式獲利。近年來針對網上虛擬資產的犯罪活動有所增加,報告解釋說這是中國的法律對于虛擬資產的界定和保護還不完善造成的。僵尸網絡以出租的方式提供給其他人使用,用途包括發送垃圾郵件,拒絕服務攻擊,廣告點擊欺詐等。針對智能手機的攻擊正在增加。駭客主要通過發現系統漏洞并編寫相應的黑客工具并賣給市場上其他犯罪分子牟利。有時他們也提供培訓服務或親自操刀上陣發起攻擊。 以上這些為我們勾畫出了一個高度發達、完全在網上進行的黑市系統,跟其它地方的黑市沒有太多不同。 中國式網絡犯罪 然而中國的網絡黑市交易還是有自身的特點——黑市上的個體戶更傾向于用公開的網絡平臺來進行買賣: 在西方國家,網絡黑市交易一般是通過IRC建立地下頻道來進行市場營銷和交流。然而中國網民有自己的習慣,他們一般是通過網絡論壇和QQ群進行交流。每個不同的產業鏈中都需要有上下游的人參與,所以他們希望自己發布的信息能夠被其他黑市交易的人看到,這樣就能獲得更多的優惠,以及更大的回報。所以這些人往往會選擇簡單方便的方式來構建地下黑市,通過行話來進行隱藏。 報告中提到許多從事這類犯罪活動的人使用百度貼吧和騰訊QQ群進行交流,通過各種這樣的黑話來避免被人發現。研究人員說他們不辭辛勞的找到了84個相關的黑話,包括“馬”、“包銷商”、“洗料”等,同時還找到了129個用于地下黑市交流的貼吧。 百度貼吧是中國最大的網絡論壇。它基于關鍵字進行組織,并且有著寬松的登錄和發帖機制。這吸引了大量的黑市交易人員。特定的黑話被作為關鍵字來構建黑市。例如“料”吧。一般的網民不知道這些黑話,也就不會訪問到這些信息。 百度公司回應給本網站(The Reg)一封冗長的聲明,表示在這樣流行的一個論壇上有效的監控和跟蹤用于計算機犯罪的黑話等是非常困難的。 百度貼吧擁有將近五百萬個活躍的貼吧,監控和控制這類活動是非常困難的,尤其是像研究者指出的,犯罪分子使用的行話或隱語是難以被解析的。作為一個負責任的BBS服務商,百度已經明確的告知了用戶在發帖時遵守國家有關法律規定。同時我們也提供了多種渠道接受用戶的舉報并移除我們發現的非法內容。 我們感激研究者指出了幾種新的犯罪分子利用百度貼吧進行非法行為的途徑。百度致力于位置一個干凈健康的互聯網環境,并歡迎政府、執法部門、用戶、媒體和獨立的研究員提供幫助。 更多的地下黑市建立在騰訊QQ群的基礎上,犯罪分子可以通過搜索并加入QQ群進行交易。報告說通過對這84個行話的搜索,他們找到了驚人的2738個地下黑市相關的QQ群。 截至發稿時為止騰訊還沒有對之前的問詢給出回應,雖然這家公司顯然不缺錢來解決報告中提到的問題。這家公司2012年上半年的收入達到了105.3億元人民幣,相比去年的39億元人民幣利潤增長了56個百分點。 本文出自:億恩科技【www.vbseamall.com】 |