原标题:受限法规缺位监管与网络黑产将是一项长期斗争
如果说在黑产上游需要加强运营商监管,那么在黑产下游,存在的问题就是平台监管的疏漏。
“微信带圈老号400元,探探女性账号170元,男性账号200元。”昨日新京报报道了网络上存在的账号买卖黑产链条,堪称触目惊心。
报道称,现在不但账号买卖“供销两旺”,相关产业链条也极其发达,“配套服务”健全,号贩子们不但能提供账号,还提供代收验证码服务,不少接码平台已“入驻”微信公众号,侵入到微信生态中。
在互联网上,账号买卖是一门古老的生意,长期游走在合法与非法的边缘地带。在早期,因为法无明文规定,账号交易实际上是处于被自由放任的状态,但由于互联网产业不发达,账号交易尚未形成产业。
但随着互联网经济的快速扩张,游戏等互联网娱乐产业的崛起,尤其是近年来社交媒体市场的崛起,使“账号”的价值日益凸显,相应的黑产也随之开始膨胀。
客观说,即便现在看,账号买卖也并非完全属于黑产,因为目前还没有相关法律禁止账号交易。而且从合理角度看,作为一种虚拟财产,账号交易流通也不应完全被禁止。但问题是,由于存在暴利空间,账号交易正在被有目的应用于电信诈骗、薅羊毛、流量造假、舆论造假等灰色甚至违法地带,这就不可避免地涉嫌黑产。
就近期而言,最典型的就是虚假账号在网络“杀猪盘”中被用来助纣为虐,而“杀猪盘”也是集账号买卖黑产之大成于一体的典型案例。“杀猪盘”主要用来意指目前一种为害甚广的恋爱赌博骗局,诈骗者通过在微信、世纪佳缘、珍爱网、探探等平台注册的社交账号与受害者进行中长期交往,等与受害者建立了较深的情感联系之后,再痛下杀手,实施诈骗。
在“杀猪盘”中,诈骗者需要通过一个个虚拟账号营造一个个极其逼真的人设,而这样的账号就来自于黑产交易,账号出售方不但提供账号,还可以向客户提供“定制”,客户可以指定图片,他们负责作出数据和回复匹配。由于实名制的规定,用户在注册和登录账户时一般会被要求输入手机实时验证码,这甚至催生出上游“卡商”生态,一些接码平台甚至已“入驻”微信公众号,黑产人员只需要通过卡商和接码平台即可获得手机号和验证码,再利用自动化程序工具,即可完成整个流程。
通过“杀猪盘”案例可以看出,背后的暴利和监管缺位是黑产交易猖獗的重要原因。比如验证码收费,平台正常发送短信验证码的成本支出大概是几分钱,而且根据数量阶梯降价,但黑产中每接收一条验证码“探探1.2元,soul1元,陌陌1.5元,微信4元”,其中暴利可想而知。
更关键的是,这些验证码服务都是发自运营商服务器,属于合法运营,但却被接入黑产之中,其中很多涉嫌内外勾结。据媒体报道,在2018年破获的一起验证码黑产案件中,网络黑灰产团伙就涉及与广西、贵州、四川等多省份运营商“内鬼”勾结,利用未投入市场未激活的“空号卡”,搭建平台连通运营商服务器用以注册账号、收发验证码。这类黑产验证码服务提供商及恶意注册工具提供商如果能被打掉的话,相当于是对黑产的一次“斩首行动”。
如果说在黑产上游需要加强运营商监管,那么在黑产下游,存在的问题就是平台监管的疏漏。因为黑产业者要发布广告,联系客户,获得客户,进行交易都离不开各大电商平台、社交网络平台,甚至其接码平台都隐匿于微信公众号中。如果平台加强监管,黑产利益链条其实很容易断裂,但在现实中,平台却是一个非常复杂的前沿问题,很难一蹴而就。
对手机厂商加强监管以及用户在日常手机使用中加强安全意识也非常重要。根据报道,很多杂牌手机厂商为了获利甚至会在未出厂的手机操作系统底层植入木马黑客程序,只要用户买了手机插入电话卡,在不知情的情况下,其手机号码即被黑客程序控制。而用户即便买了“干净”手机,在日常使用中没有足够安全意识的话,也很可能会被黑产植入木马加以利用。
事实上,账号买卖黑产之所以屡禁不绝,根本原因是它存在于移动互联网这个快速成长和变化的新生态中,它不仅有存在的土壤,而且还有适合生存的多变环境,所谓道高一尺魔高一丈,监管与黑产的猫鼠游戏不但受限于法规上的缺位,也需要面对新技术、新业态不断出现的挑战,监管与黑产的斗争将是一项长期斗争。
□信海光(财经评论人)编辑陈莉校对翟永军