1、2019不违法的灰产项目有视频可以学这个的
网络灰黑产业属于游走于法律和技术管控的边缘,不可控因素和法律法规政策的空白都在提示我们不能触碰这类产业。
2、微信违反用户因为规范是什么原因导致的,会被封多久,我一个朋友的号被封了
最近,微信更新了7.0.0版本,用户可在“看一看”里浏览朋友认为好看的文章,新增“时刻视频”功能;公众号的“点赞”按钮变成“好看”;在聊天详情页中,可以给单聊设置强提醒等功能,自己的微信号被永久封禁了,这也意味着,微信里的好友完全找不回来了,这也就相当于是一个没有用的微信号了。而有些人还只是风险提示,通过好友辅助验证后就能解封。
其实,像这样所谓的大规模封号,在此前就曾多次发生过,如前几个月李笑来割韭菜录音曝光后,币圈发生大地震,一系列的币圈微信公众号被永久封禁,腾讯的账号封禁标准似乎从未改变。而最近的微信大规模封号,正处在整个行业对各大自媒体账号的大肆整顿阶段,对于非法操纵微信的行为进行了一次集中清理,微信方表示,凡是发布不良信息,或者低俗信息的账号,一旦发现都会进行严惩,也有可能将会面临着封号的局面。而这次整顿只是时间上恰好与微信版本更新碰到了一起,并不是由于微信更新导致的。
而微信方面也表示,微信这次的封号就是要重点打击一些不法分子利用微信从事灰产甚至黑产的行为。一般来说对于正常用户不会产生影响,但我们也应该了解微信的标准,尽量不要触碰微信的红色警戒线。
说到底,我们还是应该了解一下微信颁布的这三点规定:
第一点就是,针对一些非法使用微信进行牟利的黑产行为,比如不久前被下架整改的漂流瓶的功能,很多不法分子通过漂流瓶传播一些不堪入目的色情信息,这也对青少年造成了很大的影响,这种行为不仅不被微信所允许,而且大多已经触犯了法律底线。
第二点是,尽量避免大规模的账号数据异常操作,新注册账号,且大规模的加好友或者被加,这也是现在的骗子广撒网再捕鱼的惯用手段,为了避免大众受害,微信运营方在总结出这些规律后迅速投入使用,颇有宁可错杀一千也不放过一个的风格。对于创建了小号的朋友,最好还是不要着急大量添加好友,想必这点最容易中招的就是微商朋友了。更有甚者,有些账号加完好友之后骗取对方钱财,一经发现,直接就会对于持有人的账号进行删除,一点申诉的余地都不会给你的。
第三点就是,尽量不要使用一些微信插件,包括微信抢红包外挂、一些一键转发朋友圈、自动回复机器人等。
现在微信的用户已经突破了10亿,除了年轻人用微信以外,也吸引了不少中老年人参与进来。显然,微信已经成为了一个体量庞大的生态系统,对于网络环境安全的要求也会越来越严格。
3、 20 像小迪和cracer这水平的.为啥不去做灰产或接单赚钱,而来做培训赚钱?
灰产风险大,不如培训的收入可靠。而且灰产不是在明面上的,他私下做你不知道的,表面上他就是做培训的。
4、适合一人干的灰产有哪些?
摆摊蹦极生意、儿童碰碰车生意。
1、摆摊蹦极生意
蹦极不但是一项集娱乐、健身、开发智力有益活动,更是一项很好的小本创业生意,它投入不大,一张蹦极床也就1000元左右,当然,它的实际价格,要视你要买的蹦极床体积及质量而定了。
用蹦极床可做很多生意,如:魔法转盘生意(一种互动类的游乐多人组合相互配合的躲避类生意),旱雪滑梯生意(是利用蹦极床物质,在夏天体验滑雪体验极致落差速度的一种乐趣无穷娱乐生意),弹跳生意(利用蹦极床专业弹跳床面弹性强,弹跳平稳的特质而做的生意),攀岩生意(利用蹦极床良好的弹性,可针对不同的年龄阶段,设计不同难度攀岩锻炼的生意)等。
比如做小朋友蹦极生意,可以在超市、公园、广场、体育馆等租场地,如果是四线城市,蹦极一次,一般收费一般是20元10分钟,平均一天50人次,平均10分钟,一天可收入1000元。
2、儿童碰碰车生意
儿童碰碰车不但是种能满足小朋友好奇心玩具车,更是一种能锻炼小朋友左右手协调能力的玩具车,是很多小朋友喜欢玩的玩具。而对于一个人小本创业者而言,儿童碰碰车更是不可多得非常有前景的小本生意项目。
它的投资不大,一辆尺寸73*73*44CM儿童碰碰车,它的价格约在800元左右,大点的,当然也就贵点。以在广场租一块场地做儿童碰碰车生意,四线城市坐10分钟都要20元
5、薇娅谈直播灰产,她自己是怎样的做的,时间久了也会被带偏吗?
薇娅不认同这样的做法,直接揭露并表示他们招商的渠道是公开的,呼吁商家可以通过正规渠道争取合作。
薇娅把选品看得很重要,她认为选品就是在为闺蜜挑选礼物,所以对这份礼物的品质等各方面都要求非常高。
正是因为她的这种做法,才让这么多粉丝对她死心塌地信任她,她的坚持和努力也为她赢得了如今的人气和口碑。
时间最考验人心,从她火起来至今,一直坚持着自己的原则和底线并且热心助农,有自己原则的姑娘是不会被带偏的。
说薇娅和李佳琦是直播带货的一哥一姐毫不为过,作为带货一姐,薇娅也曾创下多次的成交记录,并且提出以买代捐进行助农。
现在的她无疑是顶流主播,而在这一次次傲人成绩的背后,她也只不过是一个平凡而坚持努力的姑娘。
她的生活就是一个“快”字形容,语速最快能达到每分钟876个字,为了工作牺牲了很多陪伴孩子的时间,睡眠也大大压缩。
而为了直播工作顺利进行,抓住一切时间跟助理和同事核对表格,提前了解产品的性能,连更衣化妆的缝隙都不放过。
每个行业都会随着不断发展,产生自己的独特产业链,其中不乏灰色产业链,直播也不例外。
薇娅在大众面前直接揭露了这一点,并且认为这种行为是不必要的,本身就表达了她的立场,揭露黑暗才能迎接阳光。
她在采访中曾经说过,她认为行业的是需要良性竞争的,也需要不断的创新,让这个行业和社会都越来越好。
薇娅对选品和直播有着自己的看法,对待每一次选品都当成是在准备礼物,精心挑选仔细审核,用短期的利益换来了大家对她的信任和认可。
她认为直播不仅仅是买卖东西,也能通过给需要帮助的人提供更有益的帮助,而助农,是在实现别人的价值的同时实现了自己的价值。
对薇娅直言揭露直播灰色产业,正在阅读的你怎么看呢?欢迎评论区留下你的看法。
6、2017年有哪些黑灰产事件?
引用《2017年互联网黑灰产业报告》里面的几个案例
1、东鹏特饮薅羊毛事件
营销活动大家都不陌生,通过奖励机制吸引用户。不过同时也会吸引来一群叫做“羊毛党”的人,他们依靠注册大量账号获取优惠券、争抢红包、奖品,再通过转卖等方式变现。大促、补贴、营销活动都是他们眼中一次次“捞钱”的机会,被叫做线报。
缺乏业务安全意识、补贴又丰厚的活动是最容易被薅的。东鹏特饮是广东一家饮料公司,传统促销活动是瓶盖抽奖,随着互联网的普及,决定尝试新的方式——扫二维码领红包,想借力互联网省去繁琐的流转,顺便收集顾客信息,不料羊毛党却给了他们当头一棒。
随着活动的升温,迅速出现了大量贩卖东鹏特饮CDK(码子)的人。所谓码子就是将活动二维码转换成的链接。购买码子后用微信点击便可以领取红包。渠道商和羊毛党手中的微信账号有限,但码却很多,他们以略低于最低额度红包的价格售卖,购买者也是稳赚不赔。
而购买CDK的是普通用户吗,只能说比例太少,普通用户哪有渠道知道CDK的存在,大多是手中拥有很多微信账户的其他灰产从业人。他们平时的业务是用微信号加大量好友,再通过诈骗、微商等形式变现。东鹏特饮CDK只是顺便的行为之一罢了。
总之在利益的促使下,迅速有人与废品回收站核心节点合作,低价大量收购瓶盖,提取二维码信息,市场上称为“废品码”,与之对应的是“必中码”,是打通关系后从生产瓶盖厂商、内部人员等处购买的,将二维码一键生成链接,转手卖给渠道商,渠道商再分发给各级下线,一套流程下来,层层都有利润,做活动的企业就成了冤大头。最终结果就是东鹏特饮发现实际兑换的奖金金额远远高于预期,而收获的只是营销效果为0的“僵尸用户”。
不只是东鹏特饮,这类码子在市场上非常之多,蒙牛优益C、蒙牛冰淇淋、百事可乐、红牛、七喜、小茗、京东二维码等等,数不胜数。当活动发展到一定规模,下游还会有人以“收学费带赚钱”的形式大肆传播,整个过程犹如蝗虫过境,吃光企业的活动经费。
羊毛党的基本行动方式就是以量取胜,用大量账号暴力争抢活动补贴、奖品,如新用户折扣券,然后转手低价卖出。事实上他们只是互联网黑色产业链的变现末端之一,有些直接称其为搬砖人,因其技术要求低,纯粹是体力活。
他们的账号来源、行动模式都值得我们注意。比如瓜分新用户礼券的注册手机号从何而来?答案是手机黑卡。威胁猎人收集维护了海量数据的黑卡库,在下文产业链分析中会做出详细介绍。除去手机号,羊毛党作恶需要通过平台的IP、设备等检测,这些在黑产中都有着平台化、链条化的产业,羊毛党仅仅是它们的下游之一。详细产业链分析请参考上游资源提供者模块。
2、苹果36
同样遭遇薅羊毛的还有苹果。用户在iOS上消费后,苹果公司会按照比例与app服务提供方进行分账,以季度结算。结算时,大量商户发现苹果的分成和实际销售金额相差甚远。在查看之下,发现了真实原因:被薅。
一些账户进行了6元和30元的小额消费后立即消失了,存在批量痕迹。原来苹果为了提升用户体验,设置了40元以下小额充值可以不验证,先派发商品的策略。对黑产来说,此举意味着每个小号36元的利润,立刻展开了行动。
他们会首先通过脚本批量注册大量邮箱账号。国外一些邮箱注册不需要提供手机号,这一步操作几乎是“无成本”的。完成后,会利用软件,批量生成Apple ID,再批量激活。大部分厂商会在IP短时间注册量上进行判断,对黑产来说这一步的成本就是更换IP的成本。对此威胁猎人会在下述产业链部分详细阐述黑产逃过IP检测的方法。
消费需要绑定银行卡,对于大量的银行卡需求,黑产的解决方案是家庭共享和注册虚拟银行卡。设置家庭共享后,每个账号可以有8个附属账号共享同一张银行卡,而这张银行卡是一张虚拟卡,当黑产持有一张银行卡后,可以线上向开卡行申请虚拟银行卡,卡号会和原卡不同,但都是属于同一个账户。
当苹果发现盗刷行为会对该账号封号,当多个附属账号被封后,苹果会将主账号与其绑定的银行卡列入黑名单,这时,黑产会将虚拟卡注销,重新申请,完全不影响继续使用。苹果也会对设备进行检测,这时黑产会结合改机软件,在被锁机前刷新设备指纹,轻松解决。
薅羊毛后,黑产就会利用低价优势,通过各种渠道销售虚拟商品进行变现。游戏和版权行业是受害的重灾区。
针对36技术,苹果进行了策略调整,新注册用户限制使用先派发后收款的模式。然而此举对黑产来说只是提高了一点成本,还在接受范围中。造成的影响是黑产对老号的需求大幅增加,等待着苹果的问题将是盗号、撞库、养号等等。如上述变现环节,因为充值限制,会索要用户(购买黑灰产手中虚拟商品的人)的账号和密码,这个账户就可以“回收” 投入下一轮的利用。账号相关的产业链详细阐述可参考下文账号模块。
3、滴滴虚假注册
按照相关规定,网约车平台对注册司机需要进行相关考核审查,如有一定的驾驶年龄、北京要求“京人京车”等。很多不符合规定的人想完成注册,就会利用一种“代注册”的黑产业务。
2017年9月,滴滴向广东省公安厅网警总队举报,发现发现几十万账户存在虚假注册、人车不符的问题。经查,发现了背后黑产大肆的牟利行为。驾龄不符、外地车不派单、车辆超龄都可以拿钱“解决”。
首先黑产信息源通过行业内鬼等,查到真实符合规定的人车信息。一级中间商从信息源购买车辆人员信息。然后加价转卖给二级中间商,二级再加价转卖给代注册操作员。代注册操作人再通过PS等方式“加工信息”,与购买者信息结合,将分别合规的信息整合为一整套,完成注册操作,收费300-500元不等。而即使被发现,滴滴也只能对司机进行封号处理。
有些操作人还会顺便薅一把滴滴的羊毛,如利用推荐机制,滴滴公司规定,每推荐成功一个司机,就能获得218元冲锋奖,和新司机前8个订单30%的流水。不难想象在各家网约车竞争期,活动不计成本,都只想着在大战中存活的时候,代注册一伙能够获得多么巨大的利润。
事实上,在滴滴快的大战时,虚假司机账户就是主要是用来刷单,结合外挂牟利的。当网约车合并,国家监管变严后,代注册团伙转而向不符合规定的人售卖服务,部分团伙还会以出售“注册教程”的方式获取额外利润,这种教学收费模式往往是在本身利益降低时会产生的,当利益巨大时,掌握方法的人只会默默赚钱。
这一系列牟利行为不只是对滴滴造成了伤害,也会对普通用户造成伤害。如滴滴外挂会通过修改定位等方式实现“挑单、抢单”。而滴滴不得不将距离最优算法,改成几公里内随机派单,而用户只能忍受明明看到身边有车,却需要在寒风中等待三公里外的一辆车。
更令我们警醒的是,我们的个人信息,竟然是如此容易可以获得的。事实上,黑产的社工库也确实在不断完善,数据量越来越多,精准度越来越高,被广泛的用在撞库、诈骗等处,让人胆寒。滴滴这样的认证较为复杂,被应用更普遍的图形验证码、身份证认证、面部识别认证都有着发展稳定的服务产业链,将在下文账户认证部分作出介绍。
4、Uber被黑客勒索
Uber在去年遭遇了大规模的数据泄露,包括5000万用户的姓名、邮箱、电话。和700万司机的个人信息及60万美国司机驾驶证号码。Uber称信用卡等信息数据并没有泄露。5700万数据,与雅虎、美国信用机构Enquifax泄露规模相比,本不值一提,在黑产中也不算惊天的数据。但Uber的做法引起了大家的关注——向黑客支付赎金。
当时的CSO和助理,以支付10万美金的方式试图隐瞒此事,避免Uber数据在黑市流通。事后两人遭到了开除,CEO迫辞职,Uber最终声明并没有证据表示此次事件的数据被黑客利用,并将为信息泄露的司机提供免费的信息保护监控服务。
黑客获取数据的方式令人好奇。事实上他们是从Uber工程师的私人GitHub库,获得了登录凭证,进而访问了Uber用以计算的亚马逊云服务账户,在账户中发现了用户数据,随即进行了勒索行为。我们不禁发现攻击有时只需要找到一处漏洞,而防守却需要全面严密。而除了防守还有另外一个问题需要我们面对——对已经泄露的数据该如何行动。Uber隐瞒的做法自然是不可取的。
而面对这种问题一个暴力而有效的对抗方式是建立比黑产更庞大的泄露数据库,若能在黑产使用这些用户信息时判定出是已泄露账号,直接触发风控逻辑,进行更严格的审核,绕过黑客的防护手段,对敌人造成了无法回避的打击。而建立这样的数据库除了需要有效、实时的收集补充方案,也需要各大厂商的分享和参与,收集多方资料,构建更全面的数据源。
5、教材涉黄案
2017年2月,一则“高中教材涉黄”的新闻受到了疯狂转载,人教版高中语文选修教材中的诗词网址打开后竟然是黄色网站。实际上这个网站是遭到了篡改,实施者是一家名叫“雷胜科技”的公司。表面上它是一家互联网应用服务商,而背后却隐藏着一条完整的色情诱导诈骗产业链,“教材涉黄”将它拖出了水面。
诈骗团伙开发色情网站和App,通过限制观看有色视频的时间,诱导用户付费获取完整视频。但事实上并没有所谓的“完整版”,盈利方式就是诈骗用户。这个产业链的每一个环节都是经过精心规划的。
第一环节为开发,技术门槛极低,诈骗团伙能够以极低的价格购买到源码,有经验的开发者也可以在几天之内轻松完成。由于色情内容在我国的违法性,App展示的有色内容会经过精心编辑,能完全规避“淫秽色情”的法律界定。雷胜科技设置了研发、市场、编辑、财务和客服部门。编辑部就是负责剪辑擦边球类的有色视频的,甚至雇有专业律师审核图片和视频。
App上架之后就进入了推广环节,团伙会通过网络联盟、木马程序、修改网站内容链接等方式进行推广。雷胜科技就是修改了教育网站的内容链接被牵引出来的。
之后就到了变现环节。诈骗团伙会从支付平台或者渠道商处申请获得支付接口。申请需要一套完整的公司三证信息(营业执照、税务登记证和组织机构代码证)及银行卡账户,这种在黑市上称为公司“壳”资料,有专人在收集贩卖,注册电商企业店、申请支付接口等都会向其购买。针对于设置了风控模型的第三方平台。诈骗团伙会通过准备多个支付接口,使用可以短时间切换接口的方式进行绕过。
有些色情引流诈骗App还会在安装时获取权限(如发送短信等),之后向特定的SP号码发送短信进行扣费的方式进行盈利。这些app也会捆绑其他恶意业务,或是窃取用户隐私信息等,对用户造成更深的损害。雷胜科技是通过PC端和移动端流量分发引流,然后通过诈骗变现,而更为常见的方式是利用各大社交、视频等平台,引流至微信后变现,在引流模块我们会给出更详细的介绍。
7、互联网黑灰产的褥羊毛行为, 你认为错究竟在谁?
我觉得不会是一个人的错,错就错在这群人一直都是被利益所吸引,做出一些有违社内会道德的事情。
这也没准容是互联网发展的必然代价。
要遵守社会公德,今天你泄露别人的隐私,那么明天就是你的隐私被别人贩卖,所以将心比心一点。
8、手机可以赚钱方法
手机赚钱可以通过:投稿、写小说、阅读赚钱、发布短视频的方式来解决,详细介绍如下:
1、投稿:其实在公众号上,都有一些投稿赚钱的方式。可以在网上投稿,进行赚钱。也可以投给杂志报刊进行赚钱。相比较来说,前者赚钱的几率会比后者的大很多。
2、写小说:如果认为投稿赚钱太少,太浪费时间,那么可以进行写小说的方式来赚零花钱。既培养了写作能力,赚的钱也是比投作文多很多。
3、阅读赚钱:这类型的手机赚钱软件属于比较轻松的了,但是赚得也不多,当然,这些虽然自己阅读赚得少,但是如果有兴趣去推广的话,那收益还是蛮不错的。
4、发布短视频:现在最流行的莫过于短视频,也是非常热门的。只要每天去拍一些小视频就可以赚钱。只要自己观看或者分享视频就可以利用这个手机赚钱软件赚钱。
注意事项:
1、开始的目的不是说赚多少钱,而是用心给做好,每天做,坚持做,只要自己做的多了,经验多了,收入也会慢慢增多的。只要软件是可靠的,就值得去做。
2、有些手机APP软件下载的时候会有自动发短信给运营商扣费的情况,建议是在下载安装时,将软件的所有权限都关闭,比如:读取短信、定位等。后期需要接收验证码的时候,直接读取短信填写即可。