首页 >> 大全

经点网赚打码平台

2022-07-03 大全 123 作者:考证青年

京电网转码平台互联网业务的快速发展,已逐渐深入人类生活,对经济、文化和社会产生巨大影响。与此同时,互联网业务的安全性也变得越来越重要。与网络通信的基本安全设施防火墙一样,互联网业务安全也有其基本的安全设施——图片验证码和短信验证码。

在互联网业务中,图形验证码广泛用于区分人机,短信验证码用于过滤低价值用户,并提供二次验证功能。

图片验证码和短信验证作为互联网业务的基础安全设施,也面临诸多挑战。下面将带你更接近互联网业务的直接威胁——图片编码平台和短信编码平台。我们在以下两个场景中简要介绍了通用编码平台和移动编码平台:

场景一,批量登录12306网站进行购买,但验证码无法自动识别。

12306的验证码比较复杂,程序难以识别。这时出现了普通验证码的编码平台。程序将验证码传输到编码平台的识别接口,编码平台将验证码发送给后端的“助手”进行识别,得到识别结果。这样,基于这样的人工编码平台,就可以实现程序的自动化。

场景二,注册购物平台,但需要填写手机号和收到的验证码进行注册,如何进行批量机器注册?

此时出现了手机编码平台,提供了大量的手机号码,可以收发短信。这样,您只需要调用手机编码平台的相关接口,获取手机号并获取短信内容,即可进行批量注册。

最后,我们将简要介绍这些威胁的新解决方案。

一、普通编码平台

一)简介

如今,许多简单的字符验证码已无法有效阻止机器行为。可以使用简单的OCR识别工具进行识别,稍微复杂的可以结合机器学习进行高精度识别。暗云知识库中关于验证码识别的文章已经很多了,有兴趣的可以自行搜索。

普通字符的验证码很容易识别,所以会生成一些比较复杂的验证码,比如以下机器难以识别的验证码。

黑产揭秘:“打码平台”那点事儿

所以如果你想进行恶意注册或者批量机器行为,就需要绕过这么难的验证码。针对这一需求,创建了人工编码平台,通过组织真人识别并提交验证结果。

二)运行流程图

黑产揭秘:“打码平台”那点事儿

说明:比如现在羊毛党要去某个网站刷活动券,但是该网站有比较复杂的图片验证码。通常羊毛党会在编码平台注册账号并进行充值,并通过编码平台提供的api接口提交验证码进行识别。编码平台将验证码分发给每个助手的客户端,获取助手的识别结果,最后反馈给羊毛党。

1.净赚平台:

很多编码平台需要和网赚平台合作,因为网赚平台的用户数量比较大。这种每天输入一些验证码就能赚钱的平台,是很多新手用户的首选。我们看了一个叫“有专网”的网赚平台,它发布各种任务供用户参与,并以金币的形式分发给用户。积累一定数量的金币后,即可提现。网赚平台会有专门的编码模块,列出合作的编码平台。如图

黑产揭秘:“打码平台”那点事儿

点击“Know Code”编码平台项之一,如图

黑产揭秘:“打码平台”那点事儿

点击点网转打码平台获取工号和密码后,下载提供的软件,登录并通过简单测试后,即可收到打码平台推送的验证码,如图图

黑产揭秘:“打码平台”那点事儿

助手可以查看你想要接收的验证码的复杂程度,包括选择题、填空题、鼠标点击类型等。同时软件可以查看积压的验证码平台上的验证码,如图,有45个验证码。用户输入结果后,很快就会刷新到下一个验证码。每个验证码的积分都不一样。越难的验证码积分越多。同时网赚平台的夜班也会给予更多的积分,由此可见编码平台的夜班服务费也会更高。我们粗略算一下这种网赚的收入。按照官方标准,10000金币可以兑换1元,我们平均一个验证码可以得到100个金币,然后输入100个验证码可以得到1元。每天打10000个验证码,送100元。

2.普通编码平台

编码平台提供多种类型的验证码,包括普通普通字符验证码、选择题、算术题等特殊类型。每个验证码的计费类型不同。我们查看编码平台的价目表。

黑产揭秘:“打码平台”那点事儿

每个验证码的价格都不一样。平台10元即可获得25000快豆。其中,最常见的验证码需要10个快斗,也就是说10元可以识别2500个普通验证码。我们来看看12306的图文验证码,识别价格是60快斗,也就是10元可以识别400多个验证码。 同时,编码平台将以api的形式提供给用户。只需要传入账号密码、验证码类型、验证码文件即可识别,如图

黑产揭秘:“打码平台”那点事儿

3.开发者

每个编码平台都会有很多开发人员。开发者通过编码平台提供的SDK开发软件。比如写一个12306的抢票软件,内部连接编码平台,那么羊毛党在使用软件时只需要填写编码平台的账号密码即可。同时,开发者可以获得佣金,一般都比较高。

4.羊毛派对

什么是羊毛派对?

有选择地参与,以相对较低或免费的成本换取物质利益。这种行为被称为“抓羊毛”,关注并热衷于“拔羊毛”的群体被称为“羊毛党”。

此前,“羊毛党”主要活跃在O2O平台或电商平台。另外,随着2015年互联网金融的发展,一些网贷平台为了吸引投资者,经常推出一些丰厚的活动,比如注册认证奖励、充值返现、竞价返利等,催生了这个寄生投资群体,他们也被称为 P2P“羊毛派对”。

当然,使用编码平台的人不一定是羊毛党,也可能有一些抢票的“黄牛”或黑行业的骗子。

三)利益链

黑产揭秘:“打码平台”那点事儿

解释:帮工通过自己的劳动通过网赚平台实现利润;网赚平台与编码平台合作,有利润分成。编码平台将服务封装起来,提供给羊毛党。编码平台的开发者开发软件供羊毛党使用。同时,羊毛党通过批量报名、活动打折等方式从网站中获利。

二、移动编码平台

一)简介

互联网服务中使用短信验证码过滤低价值用户,从而向目标用户推送服务。这是基于手机号码实名认证的基本实现,每个人拥有的手机号码也是有限的。看来手机短信验证可以防止垃圾注册,过滤掉真正有价值的客户。不过,黑产推出了基于手机号注册的场景手机编码平台。手机编码平台囤积了大量手机卡,提供短信收发服务。在实际调查中发现,大型手机编码平台的手机卡数以百万计,小型的手机卡数以万计。

二)运行流程图

手机编码平台流程图如下。主要有两个角色,一个是平台的普通用户,通常是毛线党,另一个是平台的发牌员。

黑产揭秘:“打码平台”那点事儿

说明:

手机编码平台会为各种项目提供接口,如xxx账号注册、xxx绑定手机等,毛党只需要调用接口获取某个项目可用的手机号,填写在手机号进入目标网站,然后调用接口获取短信内容。

1.移动编码平台

移动端编码平台提供了多种项目,我们查看一个移动端编码平台的项目列表,如图

黑产揭秘:“打码平台”那点事儿

每件商品的价格都不同。像p2p金融,价格可能会高一些,其他的普通的,比如115网盘手机绑定价格就更便宜了,一个手机号只要1毛钱。接收短信的过程很简单,查看平台官方API接口说明,如图

黑产揭秘:“打码平台”那点事儿

我们只需要调用接口,获取一个项目的手机号,填写网址,调用接口获取短信内容即可。同时,编码平台通常还提供发送短信、接收语音验证码等功能的接口。以下是移动编码平台发送短信的接口

黑产揭秘:“打码平台”那点事儿

2.卡商

卡商是指拥有大量手机卡的用户,通过茂驰和编码平台提供的软件为相关项目提供短信收发服务。卡商手机号使用一次,即可获得相应收益。以下是一印平台的卡商客户端。卡商将猫池和大量的手机卡连接到电脑上,选择需要做的项目。可以。

黑产揭秘:“打码平台”那点事儿

猫池可以理解为一个有通讯模块,可以收发短信,可以插很多手机卡的设备。一般有8口、16口,很多有128口,也就是可以同时插128张手机卡。猫池有很多种。现在支持3G和4G的猫池很多。下图是插入手机卡的猫池。

黑产揭秘:“打码平台”那点事儿

黑产揭秘:“打码平台”那点事儿

卡商通常拥有大量的卡,这只是手机打码的业务之一,多用于刷钻石、刷会员、刷流量等,市场价格一般在10元/张左右一块,而且这些卡很多也是实名认证的,还有很多0月租0余额的特殊卡。当然,如果能发短信,还是有一定的平衡的。我们来看看下一个卖手机卡的卡商发布的广告,如图

黑产揭秘:“打码平台”那点事儿

黑产揭秘:“打码平台”那点事儿

黑产揭秘:“打码平台”那点事儿

关于如此大量卡的来源,手机编码平台的一位卡商透露了以下信息

黑产揭秘:“打码平台”那点事儿

黑产揭秘:“打码平台”那点事儿

同时这些卡商会有超级会员、黄钻、绿钻等其他业务,在一站式平台查看卡商发送的信息,如图

黑产揭秘:“打码平台”那点事儿

3.羊毛派对

我们看一下逸轩毛线这个群,每天都会更新一些活动信息

黑产揭秘:“打码平台”那点事儿

当然,有些微利是发的,有些利润较大的毛方也不会轻易透露。当然,其中许多属于灰色或黑色行业。在一些毛织群体中,通常伴随着身份信息的出售。某组可以查看正反身份证销量加上持证信息,只需要20毛钱,如图

黑产揭秘:“打码平台”那点事儿

三)利益链

黑产揭秘:“打码平台”那点事儿

说明:

羊毛党使用手机编码平台提供的手机号去网站批量注册,获取小号号码,然后使用这些小号号码批量获取优惠。比如uber推荐用户注册送优惠券,一些网站的新用户推荐注册送话费等赚取利润。编码平台从手机编码服务中收费,并与已连接的卡商共享收益。平台本身也会有一些手机卡。同时,卡商也有多种业务。一个是专门做编码平台的生意,另一个是卖卡给羊毛党,用来给超级会员、钻石等生意赚钱。

三、如何防控

如何防控常见编码平台和移动编码平台。采用新的验证码技术是一种方式,构建移动编码平台黑名单库也是一种方式。但更重要的是,在已建立的用户电话号码信誉体系和用户设备信誉体系的基础上,结合大量数据构建自己的安全风控体系。

一)新的验证码

用新型验证码代替传统验证码。传统的验证码已经难以防范机器行为,因此出现了一些基于用户行为的新验证码。新验证码最大的特点是不再根据知识进行人机判断,而是根据人固有的生物特征和操作环境信息综合判断是人还是机器。

例如

还有阿里巴巴的

当然,这并不意味着这样的验证码不能被绕过。今年的亚洲发表了一个绝妙的想法。详情请参考【相关论文】

二)手机信誉数据库

对于短信编码平台,它可以回归短信验证码的本质需求,即过滤互联网中的低价值用户。由于手机号并非完全实名制,实际上获取手机号的成本并不高,因此无法根据手机号有效筛选出真正的高价值客户。虽然手机号本身的获取成本不高,但大部分普通网民不会频繁更换手机号,因此可以根据手机号对应的行为建立基于手机的信用数据库,所以手机号的信誉度可以用来过滤掉高手机号。重视客户功能,而不是仅仅依靠用户是否有手机号。

三)风险控制系统

对于普通网站来说,建立自己的用户信誉体系尤为重要。防控基于用户设备信誉、用户行为等信息。

对于p2p金融网站来说,搭建自己的安全风控体系尤为重要。金融类比较敏感,需要对用户的身份进行强安全验证,比如银行卡绑定的身份验证。

四)其他

目前手机已经要求实名认证,这将对大量手机卡的滥用产生一定的影响。但在调查中发现,特卡仍有大量,且均已通过实名认证或企业认证卡。另外,对于手机打码平台,国家已经出台相关政策认定手机打码平台为违法行为,因此这些手机打码平台也被转入地下。

郑重声明:本文版权归原作者所有,转载文章仅出于传播更多信息之目的。如果作者信息标注有误,请尽快联系我们修改或删除,谢谢。

关于我们

最火推荐

小编推荐

联系我们


版权声明:本站内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 88@qq.com 举报,一经查实,本站将立刻删除。备案号:桂ICP备2021009421号
Powered By Z-BlogPHP.
复制成功
微信号:
我知道了