重磅 | FreeBuf与威胁猎人联手发布黑镜调查:深渊背后的真相之「短视频黑灰产业」报告(完整 PDF 版本)

直播答题的奖励到底进了谁的口袋? 复活码也促成了新的生意? 巨大的网络流量最终何去何从?

“双击 666”、“老铁没毛病”、“快点答题开始了”、“吃到鸡了”……从 2017 年到 2018 年,以上说辞纷纷成为网络热词,也成为许多网民的口头禅。从最早风靡微博的秒拍,到现在的短视频一哥快手;从“2016 年第一网红”papi酱到现在抖音上的各大戏精用户。短视频行业在 2017 年迎来了大爆发,也引发了新一轮流量大狂欢。

QuestMobile 发布的《2017年中国移动互联网年度报告》显示,2017年短视频行业月活跃用户规模持续增长,与 2016 年同期相比增长率达 116.5%,截至2017年 12 月,短视频独立 APP 行业用户已经达到惊人的 4.14 亿。CNNIC 发布的第 41 次《中国互联网络发展状况统计报告》显示,2016 年 12 月到 2017 年 12 月,我国网民对网络视频的使用率达到 75%,对手机网络视频的使用率达到 72.9%。此外,在 2017 年底风靡起来的直播答题,又为短视频行业找到了新的突破口。各大厂商纷纷入局,

不论是怀旧还是追新,不论是早早下场胸有成竹,还是匆匆闯入顺势而为,都验证了互联网各种活动不变的主题:流量与变现。而依赖互联网生存的黑灰产,也从不会放过任何一个可以谋利的机会。

流量抢夺和积累是变现的开始。短视频行业聚集了大把流量,随着其飞速的发展,与此相关的地下产业链也逐渐形成了工具化、自动化、团伙化、规模化的长期盈利模式,按照环节有序攫取利润。

作为黑产系列报告的第二部,本报告从“短视频黑灰产业链”入手,通过对短视频及直播答题行业浅析,结合威胁猎人 TH-Karma 情报中心的亿级情报数据以及十几个短视频、直播答题相关的 QQ 群调查结果,利用数据分析、真实调查等方式,揭秘伴随短视频和直播答题应运而生的黑灰产业链详情,以期为读者呈现短视频黑灰产业链画像。此外,报告中的真实案例也体现出企业运营过程中出现的技术或业务疏漏,需要企业、项目管理者重视产品和业务中的安全问题。同时,也借此为相关决策者提供一定的参考和指导。

重要发现

1.近一年短视频和直播答题的大火也相应地带动了短视频黑灰产的发展;目前短视频黑灰产已经群体化、规模化,形成了完整的产业链; 2. 2017 年,短视频平台月平均遭受攻击20 亿次左右,团伙行为极度疯狂; 3. 短视频黑灰产下游环节中,引流相关的团伙数量最多,体现黑灰产“流量为王”的 特点; 4. 直播答题平台近一月遭遇的最高攻击达 200 万次以上;24 小时攻击量变化与答题时间密切相关; 5. 短视频攻击 IP 遍布全国十几个省、市、地区,相关 QQ 群数量庞大,广东山东河南等成为较大的 IP 来源地和 QQ 群分布地; 6. 短视频黑灰产利用到语音识别、OCR识别、自动化工具甚至人工智能神经网络等多 种技术;涉及账号买卖、社工、诈骗、刷流量等多个环节; 7. QQ群、微信群、淘宝等社群或平台成为国内短视频黑灰产扩张的根据地; 8. 企业需加强防范意识,使用合适的安全产品和安全服务; 9. 监管部门应当加大执法力度和普法力度,从上游打击黑灰产,并提升全民网络安全意识

流量利用与变现,是黑灰产亘古不变的追求。本报告从短视频出发,也只是窥探到了流量利用的冰山一角。黑灰产的触手,已经延伸到互联网的每个角落。每个人,都身在局中,都要尽力探求真相,更要保持清醒。

出品

FreeBuf 研究院 威胁猎人

内容及数据支持

TH-KARMA业务安全情报平台 漏洞盒子

关于 FreeBuf 研究院

FreeBuf.COM 是斗象科技旗下、国内领先的互联网安全新媒体,每日发布最专业的安全资讯、技术剖析,分享国内外最新安全资源,是最受安全从业者与爱好者关注的网络安全网站与社区。FreeBuf 研究院则集结了行业内经验丰富的安全专家和分析师,常年对信息安全技术、行业动态保持追踪,呈现最专业的安全行业现状和趋势分析。

关于威胁猎人

威胁猎人是国内最专业的业务安全威胁情报服务商。威胁猎人于2017年推出了多款业务安全情报产品,专注于为互联网业务安全领域的游戏、电商、消费金融、政企、O2O等诸多互联网细分市场,提供安全可靠的威胁情报服务;可帮助互联网公司更好的完善安全攻防闭环,增强未知风险感知、量化已知风险,并通过情报工具直接提升整体业务安全能力。目前威胁猎人已为国内众多一线知名互联网企业提供安全保护服务,致力让安全从业者更了解黑灰产业链,帮助互联网厂商从攻击者视角搭建业务安全纵深防御体系。

原文发布于微信公众号 - FreeBuf(freebuf)

原文发表时间:2018-02-11

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏华章科技

CBNData电商红人报告:今年网红能赚580亿,超中国电影全年总票房

5月23日,第一财经商业数据中心(CBNData)发布《2016中国电商红人大数据报告》,预计2016年红人产业产值预估接近580亿人民币,远超2015年中国电...

16910
来自专栏云计算D1net

谁踩对了云计算的步点

10月24日,微软发布了2015财年第一财季财报。应该说,这是一份并不那么亮眼的财报,与上年同期相比,尽管营收增长了25%,但是净利润却下滑了13%。有趣的是,...

28860
来自专栏腾讯研究院的专栏

一小时破百万糊弄谁!众筹乱象你了解多少?

自从国内大电商平台照葫芦画瓢玩起众筹之后,这种以募集资金帮助初创企业发展的模式似乎就开始变味儿了。每天我都能在新闻中看到那些令我感到面红耳赤的消息。一些名不见...

37950
来自专栏罗超频道

联创人白干七年黯然退出,背后秘密现才真相大白

一位妻子为了创业7年的丈夫遭遇股权不公而撰写的一篇微信文章,阅读量10万+。文章中这位妻子表示,其丈夫是某游戏公司的2号员工,一起创业七年,辛勤付出,只拿低于市...

365150
来自专栏养码场

25岁社招进阿里,从电商到有赞新零售,他仅1年就打开了马云一直想做的新领域!

自2016年10月马云第一次提出了「新零售」概念之后,各巨头跑马圈地,线下成为了必争之地,新零售的蓝海才刚刚打开。

15810
来自专栏罗超频道

Super快报第22期:最不安全的互联网公司

1、360是最不安全的公司? 《每日经济新闻》做了几个月调查,得出结论:360的成功不在于“破坏性创新”,而在于“创新型破坏”:通过破坏,打破既有规则,从...

31570
来自专栏罗超频道

创业玩家悉数被收割,进入割据时代的直播将现金为王

直播市场大结局比所有人预期的都来得要早,创业型直播平台正在被密集收割。5月23日,9158母公司天鸽互动在发布Q1财报时通告,其已战略投资花椒直播1亿元人民币现...

34550
来自专栏罗超频道

“直播五虎”二季度财报盘点:各有亮点,求增长是主旋律

2018年直播行业迎来最后收割季:虎牙和映客在今年先后上市,斗鱼、花椒正在冲刺IPO,剩下的玩家则面临出局的危险,比如熊猫直播就被爆资金链已断裂,作价30亿人民...

15550
来自专栏量子位

AI人才有多贵?年薪三五十万美元起步,高校教授大量投身工业界

李杉 编译自 NYTimes 量子位 出品 | 公众号 QbitAI ? 本来,在招揽人才这件事上,硅谷创业公司比行业巨头更有优势:给我们一次机会,我们会给你股...

32740
来自专栏云市场·精选汇

小程序新一波电商浪潮来袭

这是蘑菇街、茵曼、享物说在小程序上的“牛刀小试”。如今提起电商,首先映入脑海的未必是万能的淘宝或者京东,拼多多、云集、一条、享物说、女王新款、蘑菇街女装、靠谱好...

6400

扫码关注云+社区

领取腾讯云代金券