前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >揭秘薅羊毛过亿的苹果36技术黑产

揭秘薅羊毛过亿的苹果36技术黑产

作者头像
FB客服
发布于 2018-02-24 04:03:17
发布于 2018-02-24 04:03:17
2.9K0
举报
文章被收录于专栏:FreeBufFreeBuf

“微信下架打赏功能”事件后,让许多人开始关注IAP(In App Purchase)消费,即正常用户在iOS平台上消费后,都需要由苹果与app服务提供方按比例进行收入分账。有钱一起赚,是件好事。但是,无孔不入的黑产人员,也想从中分一杯羹。

2016年中旬开始,一种名为“苹果36技术”的黑产开始以薅羊毛的方式侵害iOS平台上的多款游戏产品,影响了苹果公司和游戏产品的收益。近日,腾讯守护者计划安全团队协助福建警方在南平、宁德两地打掉3个犯罪团伙,抓获嫌疑人20余名,破获了国内首起iOS游戏小额盗刷案件,并针对苹果36技术的黑色产业链进行剖析。

一、36技术的起源

苹果公司在向用户收取费用时,设计了40元以下小额充值,可以不经验证购买,先派发商品的安全策略,目的是为了改善用户体现。

然而,狡诈的黑产人员却把它发展成一门可以牟利的生意。自2016年初开始,一种名为“苹果36充值”的技术悄然在黑产圈盛行,游戏行业成为了最主要的受害群体。

黑产人员利用苹果的这一策略漏洞,绑定一张没有余额的银行卡或者虚拟银行卡,再通过家庭共享支付(即用一个主帐号绑定最多8个附属帐号,所有附属帐号的消费都可以通过主帐号进行支付)进行盗刷。通过该模式,可以使每个被共享的ID盗刷6元和30元两笔小额费用。但是,苹果公司通常仅对直接进行盗刷的被共享ID进行封号处罚,所以这种盗刷技术作案成本极低。

二、36技术具体手法

1

虚设大量账号

要在iOS平台购买服务,需要具备几个要件:一台苹果设备、一个APPLE ID、一张银行卡。由于APPLE ID是基于邮箱进行注册,而每单盗刷完成后,苹果公司都会对进行盗刷的帐号做封号处理,这也使得黑产人员需要获得大量邮箱帐号。

目前,大多数国内网站注册邮箱需要提供手机号码等信息。因此,黑产人员便通过一些国外网站以便捷注册的方式大量注册邮箱帐号。

2

注册APPLEID账号

邮箱帐号注册完毕后,需要将其在苹果官方网站以邮箱为用户名注册APPLE ID帐号。黑产人员先是利用软件,通过文本导入邮箱帐号密码,批量生成APPLE ID,然后利用软件对注册的ID进行批量激活。

这些生成出来的APPLE ID,无论是密码还是安全问题,都完全一致,这也方便了黑产人员的后续使用。

3

设置家庭共享

黑产人员将银行卡绑定在APPLE ID作为主帐号,设定家庭共享后,用8个附属帐号各刷30元和6元。这样,即使附属帐号被苹果判定为恶意帐号、被封号,也不影响主帐号的使用。

4

虚拟卡策略对抗

如果多次绑定附属帐号进行小额盗刷,被苹果公司判定为恶意用户,而将主帐号与绑定的银行卡封号列入黑名单,黑产人员也会利用一种名为虚拟卡的方式再次进行策略对抗。

腾讯守护者计划安全团队在配合公安机关办案中发现,黑产人员在原有注册银行卡的基础上,申请虚拟银行卡,由于虚拟卡的卡号与原卡不同,即使该卡被苹果列入黑名单,黑产人员也可以立即将该虚拟卡注销,重新注册新的虚拟卡,完全不影响后续使用

5

苹果墙刷机提高效率

盗刷后,为了避免设备因违反苹果公司的安全策略被锁机,黑产人员还要讲设备进行刷机。他们会制作苹果墙(将所有苹果设备编号后悬挂在一面墙上),通过电脑屏控软件批量控制苹果手机进行刷机等动作,从而大大提升“工作效率”。

三、36技术带来的危害

任何一款登录在苹果APPLE Store上的app,都可能成为36技术的受害者。苹果公司与服务商的结算周期通常为3个月,这也由此带来了两点影响:其一,许多服务商长时间后才发现自身收到侵害。其二,在办案过程中,由于受侵害时间较长,容易造成电子证据的缺失,为执法机关办案带来诸多不利影响。

当前,受36技术侵害的重灾区集中在游戏领域。黑产人员利用低价的优势,在淘宝等网站上公然贩卖游戏金币、钻石等虚拟商品。

要识别这些商户,很简单,他们的共同特点是:提供的充值服务需要用户提供游戏的帐号、密码,并且这些商户只能提供iOS充值服务。

由于苹果公司季度结算的模式,36技术对于苹果公司和服务商双方造成了大量的应收账款坏账,形成了双输的局面。

近日,苹果公司也针对该问题进行了策略调整,对于新注册的用户限制其使用不经验证购买先派发商品的模式。

但是,36技术并没有因此消失,黑产人员已经在进行策略上的对抗。他们通过盗窃、购买、撞库等形式,获取大量老的APPLE ID帐号,而一些玩家也因为在充值时提供了自己的苹果帐号,造成号码被盗窃。

就这样,虽然作案成本有所上升,但黑产人员还是绕开了苹果公司的安全策略,继续从事着36技术黑产。

黑与白的对抗仍在继续

守护者计划:2016年腾讯发挥自身大数据能力和多年对抗网络黑产经验,联合产业链、运营商、银行、警方等多方力量,共同推出“守护者计划”平台,打击危害网络安全的犯罪行为。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-05-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
安全报告 | 2018年游戏行业安全监测报告及五大攻击趋势
近日,媒体频频爆出苹果用户帐号被盗刷,用于购买游戏道具等物品,并由此牵出 App Store 及游戏相关黑产的种种。8102年都快过去了,游戏黑客在攻击什么?他们从哪里来?哪些公司受害最严重?腾讯安全云鼎实验室致力于云上攻击的实时捕获和防御,基于部署于全网的威胁感知系统,揭开游戏行业的真实攻击状况。
云鼎实验室
2018/10/31
1.7K0
苹果手游代充灰色产业深度揭秘
苹果手游代充最早可以追溯到2012年前后,到现在已经经历了多次发展,从最开始的外币汇率差,退款,36漏洞,再到现在黑卡,盗刷信用卡,甚至出现了专门的库存系统。据圈内人士透露,许多人靠这个赚了成百上千万,然而游戏厂商却损失惨重,苹果一直也没彻底打击掉这些乱象。本文从目前最新的库存系统说起,深度揭秘整个产业链。 一、 一切罪恶的源泉——苹果内购机制 代充行业之所以可以持续这么久,根本原因就是苹果内购机制的问题,要是做到支付宝一样就没问题了。所以内购机制一日不改,代充就不会消失,但是苹果爸爸会改吗?可能性很小,其
FB客服
2018/02/26
3.3K0
苹果手游代充灰色产业深度揭秘
盘点2017四大黑产威胁源,无孔不入的网络犯罪
2017年,随着国内互联网金融、人工智能和大数据等产业继续深化发展,互联网为实体产业转型升级所提供的帮助越来越明显。 但在另一面,潜伏在网络暗处的黑产势力也不断升级作案手法,从传统的病毒木马和电话诈骗等模式,向更为先进的撞库拖库、精准诈骗等模式发展,黑产上游的危害显得愈发严重。此外,黑产生态中的内部分工也进一步细化,出现了更为商业化运作的岗位。 对此,腾讯推出的反网络黑产公益平台“守护者计划”也与时俱进,今年在对抗黑产网络方面全面升级,致力于打击网络黑产威胁源,从源头遏制网络犯罪。据相关负责人介绍,从今年“
腾讯云安全
2018/06/12
2.9K0
反欺诈黑产总结
羊毛党专注于市场上各类机构的营销活动,以低成本甚至零成本换取高额奖励,其主要活跃在 O2O 平台或电商平台。
用户3578099
2022/11/25
2K0
反欺诈黑产总结
这条灰色产业链曾让苹果公司损失10亿美元!
有光的地方就有阴影,手游行业越发繁荣,但同时也伴随着越来越多的灰色技术和灰色玩法。
FB客服
2018/07/31
1.6K0
这条灰色产业链曾让苹果公司损失10亿美元!
用户苹果ID泄露导致支付宝被盗刷引发的思考
10月10日,支付宝在官方微博发出安全提示称,监测到部分苹果用户的ID出现被盗,由此带来相关ID绑定支付工具遭到资金损失。
金融民工小曾
2018/10/18
8910
用户苹果ID泄露导致支付宝被盗刷引发的思考
你安全吗?丨生活中常见的黑产行为有哪
​电视剧《你安全吗?》我也追完了,到了终结篇。在结尾,网安黑产头子马平川终于因为陷害秦淮攻击虎迫系统被查出来就是虎迫内奸,随后也被一系列证据指出饮料厂等薅羊毛事件背后都有马平川的影子:
极安御信安全研究院
2023/01/31
5.9K0
你安全吗?丨生活中常见的黑产行为有哪
从互联网黑产谈金融安全
2017年5月18日下午,《中国支付清算发展报告(2017)》发布暨支付清算创新与安全研讨会在京隆重举行。本次论坛由国家金融与发展实验室和中国社科院金融所共同主办,中国支付清算协会作为支持单位,中国银联和 Visa 公司协办。  在本次论坛上,中国人民银行副行长范一飞与国家金融与发展实验室理事长李扬先后致辞,腾讯云副总裁,腾讯云与腾讯社交网络安全负责人黎巍在安全与风控环节发表了重要讲话。 早在4月份,习近平总书记强调,维护金融安全,是关系我国经济社会发展全局的一件带有战略性、根本性的大事。黎巍表示,面对移动
腾讯云安全
2018/06/12
9740
8种网络黑灰产作案工具... 你都了解吗?
9月17日,2018国家网络安全宣传周——网络安全博览会揭幕。本次展会集中展示网络安全领域的新技术和新理念等内容。而且,在博览会上,有展馆展示了多种网络黑灰产作案工具。
老九君
2018/12/12
11.4K0
8种网络黑灰产作案工具... 你都了解吗?
色情诱导诈骗:20秒小电影撑起6亿黑产
近日,“高中语文教材网页链接指向涉黄网站”的新闻引发了社会的广泛关注,“涉黄教材”案并非唯一的色情诱导诈骗案例,2017年4-6月期间,腾讯守护者计划安全团队先后协助武汉、大连等地警方,打掉了3个大型
FB客服
2018/02/28
2.3K0
色情诱导诈骗:20秒小电影撑起6亿黑产
数据是矛也是盾:大数据是如何打击黑产的?
数据是矛也是盾:大数据是如何打击黑产的?
数据猿
2018/04/19
2.1K0
数据是矛也是盾:大数据是如何打击黑产的?
移动支付时代的手机和app安全设置
       进入移动互联网时代,移动支付已被大多数都市上班族所接受,逛个超市如果你说不能支持支付宝或者微信支付,估计会被深深鄙视,甚至就连菜市场买菜都可以随手给阿姨发个红包,虽然她们不一定懂手机淘宝
s1mba
2017/12/28
3.5K0
移动支付时代的手机和app安全设置
iOS App被拒之3.2(f)开发者账号提交马甲包被打回后被封
iOS App被拒之3.2(f)开发者账号提交马甲包被打回后被封.特别是公司开发者,最近价格比较高,一个账号提交被4.3打回,然后被封了,特别心痛。
jiang chen
2019/01/13
12.6K0
iOS App被拒之3.2(f)开发者账号提交马甲包被打回后被封
游戏黑灰产识别和溯源取证
一般来说,黑色产业指的是从事具有违法性的活动且以此来牟取利润的产业。而灰色产业则指的是不明显触犯法律和违背道德,游走于法律和道德边缘,以打擦边球的方式为“黑产”提供辅助的争议行为。
小道安全
2022/03/31
3.4K0
游戏黑灰产识别和溯源取证
所到之处,寸草不生!深扒黑产工具和羊毛党操作流程
导读:随着“互联网+”的兴起,越来越多的公司开始上线互联网业务,为了吸引客户或引来更多的流量,企业就需要进行各种促销与补贴活动,但这些原本应该给真实用户带来优惠的活动,却被互联网上的另一群团体——黄牛、羊毛党盯上。
IT阅读排行榜
2020/07/29
3.2K0
所到之处,寸草不生!深扒黑产工具和羊毛党操作流程
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
针对近日接连爆出银行储户存款被“刷脸”盗走事件,顶象防御云业务安全情报中心复盘了整个流程:黑灰产首先窃取储户信息,然后制作一个山寨的银行App,诱导储户下载后,再利用劫持摄像头、替换人脸数据等方式登录储户账号,并使用利用劫持手段获取储户的短信验证,最后完成储户资金的的盗取。
顶象技术
2022/09/02
1.1K0
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
短信代收,一个年产数亿的黑产链条
陈梦 腾讯安全平台部高级安全产品经理 我将会通过一个系列文章来给大家揭开这里的神秘面纱,看看究竟是谁坑走了创业者的钱。今天来看第一篇——年产值过亿的短信代收产业。 【谁坑了创业者的钱1】短信代收,一个年产数亿的黑产链条   云计算,已经不仅仅是互联网技术的一次革新,更是无数未来行业领袖成长的沃土。然而这条道路是艰辛的,是充满危机和挑战的。安全,就是创业者们首先要避开的大坑。那么,究竟是哪些安全问题在阻碍着创业者的前进?我们又能够为这些优秀的创业企业做些什么呢?   从毕业后加入腾讯安全平台部,我从事黑产
腾讯研究院
2018/03/06
11.3K0
短信代收,一个年产数亿的黑产链条
卧底归来,暗夜揭秘黑产接码平台
点击上方蓝字关注腾讯防水墙 了解第一手企业安全资讯 /  /  /  /  /  /  /  /  /  /  /  / 黑产的对抗,不仅是与黑产从业者的角逐,更是跟黑产资源对抗。为了更好对抗黑产,护
腾讯防水墙
2018/07/12
14K0
手机黑卡,这个仇我是记下了
接码平台的手机黑卡有哪些特性呢?腾讯防水墙对监控的手机黑卡做了些有趣的分析,与君共享。
腾讯防水墙
2018/06/07
7.9K3
手机黑卡,这个仇我是记下了
2014年腾讯雷霆行动网络黑色产业链年度报告(上)
image.png 年度报告摘要 网络黑色产业链已经呈现低成本、高技术、高回报的爆发性增长态势,对网民造成了金融资产和个人信息安全等多方面的危害,成为阻碍互联网发展的重要因素。2014年各种重大网络安全事件显示,网络黑产已经从半公开化的纯攻击模式转化为敛财工具和商业竞争手段,集团化、产业化趋势明显,跨境网络犯罪多发。 由腾讯各大安全平台提供的大数据显示,2014年网络黑产来势汹汹,全国日均54万部手机中毒,支付类病毒增长迅猛;网络社工类欺诈以广东发案量最大,男性及90后最好骗;四成恶意网站以色情网站的幌
腾讯研究院
2018/02/05
2.1K0
2014年腾讯雷霆行动网络黑色产业链年度报告(上)
推荐阅读
相关推荐
安全报告 | 2018年游戏行业安全监测报告及五大攻击趋势
更多 >
领券
社区富文本编辑器全新改版!诚邀体验~
全新交互,全新视觉,新增快捷键、悬浮工具栏、高亮块等功能并同时优化现有功能,全面提升创作效率和体验
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文