首页 > 业界 > 关键词  > 网站最新资讯  > 正文

揭秘“呼死你”背后黑产链:16年前已形成产业 26元可呼出5000次

2021-06-02 15:48 · 稿源: TechWeb.com.cn

【TechWeb】6月2日消息,生活中,有不少人遭到过“呼死你”软件的骚扰,不堪其苦。

“呼死你”又被称为手机轰炸软件,在智能手机上安装此软件,可向特定的联系人手机连续拨打电话或发送短信,使对方无法开展正常的通讯活动。而购买使用此软件的人,多用于讨债、敲诈勒索等非法活动,社会危害性极大。

近年来,手机用户被短信和电话骚扰的恶性事件越来越多。随着警方的深入打击,以及诸如腾讯安全平台等互联网企业的深入调查,“呼死你”软件背后的黑色产业链也逐渐浮出水面。

短信轰炸16年前已形成产业 犯罪成本不到50元

广州市番禺区的罗女士此前曾报案称,总是接到陌生来电,这些陌生电话每分钟就会响三、五次,每次响一下就挂断,被呼叫的手机基本处于瘫痪状态。近日,广州市公安局网络警察支队和白云区公安分局通过联合侦查,破获了该案。

据广州市公安局白云分局民警郭普生介绍,经过侦查发现,罗女士遭遇的是一款名为“24云呼”的恶意软件的攻击,该软件通过控制遍布全国的挂机手机对被害人实施“轰炸”,以软件“开发者”为源头,与“运营者”、“代理商”、“使用者”形成了一个完整的黑色产业链条。“云呼”使用者通过向代理商购买充值卡,在该平台充值26元就能恶意呼叫5000次。

与罗女士有同样遭遇的人不在少数。腾讯安全平台部高级研究员程斐然向TechWeb等表示,“短信轰炸”早在2005年“小灵通”时代就已形成产业,当时的猫池(一种扩充电话通信带宽和目标对象的装备,可同步拨打大批量的用户号码)通过连接小灵通来完成群发操作,只需利用电脑上的“短信群发王”导入相关的发送目标手机号,即可完成发送操作。这种“短信轰炸”方式成本较高,刨除主机和软件费用,每条短信的成本为0.1元,1万条短信就需要上千元,所以这类短信发送方式主要应用于广告主的营销。

经过十余年的发展,“短信轰炸”产业链发生了巨大变化,黑产从业人员开始利用互联网产品的短信验证服务,对受害者进行“轰炸”。用户平时登录各种网站或APP时,往往需要往手机下发验证码,“短信轰炸”黑产则瞄准了这一“商机”,通过爬虫手段搜集大量正常企业网站的发送短信接口(CGI接口),集成到“轰炸”网站或者“轰炸”软件上,用以非法牟利。

“轰炸”网站或软件发出指令后,这些企业网站的大量正常验证码信息会在短时间内发送到指定手机上,甚至可以实现单一网站给同一手机号发送多条验证码信息。

由于“短信轰炸”软件的生产成本极低,并能带来稳定的获利,这让越来越多的黑产倾向于云化改造在境外的云主机上直接以极其低廉的价格购买云服务,再通过发卡平台购买短信“轰炸”网站的模板。这其中,购买海外云主机的成本每个月仅需20-30元,一个有3个月程序开发基础的“脚本小子”能在4小时内完成一个“短信轰炸”网站的部署和上线,每月成本不到50元,但是非法获得的收入却超过数千元,诱惑力十足的投入产出比也让更多“短信轰炸”黑产参与进来。

由于“短信轰炸”软件的生产成本极低,并能带来稳定的获利,这让越来越多的黑产倾向于云化改造在境外的云主机上直接以极其低廉的价格购买云服务,再通过发卡平台购买短信“轰炸”网站的模板。这其中,购买海外云主机的成本每个月仅需20-30元,一个有3个月程序开发基础的“脚本小子”能在4小时内完成一个“短信轰炸”网站的部署和上线,每月成本不到50元,但是非法获得的收入却超过数千元,诱惑力十足的投入产出比也让更多“短信轰炸”黑产参与进来。

腾讯安全平台部高级研究员程斐然介绍,“短信轰炸”已形成较完善的产业链。运作“短信轰炸”依赖于技术开发者、网站/APP运营者与使用者三类群体。其中,技术开发者负责分析发现未采取防护措施的短信接口,编写代码调用接口并将其产品化;网站/APP运营者负责前端开发,帮助使用者便捷地使用和付费,甚至通过代理商分发模式大肆售卖;使用者在相应的网站/APP购买服务,输入“被轰炸”用户的手机号即可通过调用前述短信接口发起攻击。

据腾讯安全平台部对此类风险软件的深入调查,目前市面上可搜到的“短信轰炸”网站约有3000余个、有超过5000个的短信接口疑似被用于实施“短信轰炸”,接口类型包括各大互联网企业、运营商对外服务端口、甚至有很多政府服务类网站,这无疑严重影响正规企业网站的短信验证码功能,有损企业形象,也增加了企业不必要的费用开支。

短信轰炸防不胜防 治理该如何破局?

短信轰炸对人们的正常手机通讯和生活带来了很大困扰。郭普生称,目前从警方接到的群众报案来看,大家对“呼死你”或者短信轰炸的维权意识在逐步提高,通过选择报警或者使用网上举报的方式进行。但对于警方来说,要对这些行为进行精准打击并不容易,其中的难点与互联网的产品形态息息相关。

大部分的网站和移动应用APP在注册时需要手机号码获取验证码短信,利用短信验证来鉴别手机号是否属于用户本人。然而,这种验证方式背后却暗藏许多安全隐患。其中最主要的一种就是黑产利用各类平台的短信验证接口进行短信轰炸。在下发验证码前加一层校验,可以有效地防止黑产恶意利用,但此时,企业也需要承担用户流失的风险,因为多加一步动作,就意味着用户转化率可能降低。

另一方面,由于这类“短信轰炸”模式利用的是海量网站,这就意味着传统单业务线频控的安全策略对这种利用无效,即便被调用短信接口的企业有防范措施,但因该类网站或软件一般集成的短信发送接口都会放在本机上调用,这样防护措施只会对当前使用网站或软件的作恶人员的IP有用,其他不同IP则不受限制。而有些“短信轰炸”软件为了提高可用度,会在软件内置代理IP绕过短信接口的限制,达到无限制对外发送大量短信的目的。

此外,程斐然还提到,短信轰炸软件目前主要在往境外迁移,“在境内的话可能会去投诉网站所在的云服务厂商,把相关的网站进行下线,如果迁移到境外的话,投诉和下架变得更加难去打击和处理,而且隐藏起来更难发现。”

可以说,呼死你或者短信轰炸是防不胜防的,需要由被动防御走向主动治理,腾讯守护者计划安全团队针对企业从源头上防范“短信轰炸”黑产提供了几点建议。

其一是对被黑产利用的验证码接口增加人机验证,如图形验证码等基础防范策略,提高黑产团队恶意利用接口的门槛,压缩黑产生存空间。比如腾讯验证码能根据用户多维环境因素,精确区分可信、可疑和恶意用户,弹出不同的验证方式,带来更精细化的验证体验。

其二是针对移动端打造一键验证方案,替换过时的短信验证码。如腾讯云号码认证服务集成了三大运营商特有的网关取号、验证能力,自动通过底层数据网关和短信网关识别本机号码,在不泄漏用户信息的前提下,安全、快速地验证用户身份,一键免密注册和登录。

此外,互联网企业还能通过统一风控服务,在下发短信验证码前,根据风控结果有选择地打击;支持QQ、微信等授权登录方式,尽可能的减少短信验证带来的风险;针对短信验证码的发送量级做好监控,及时发现异常监控。

举报

  • 相关推荐
  • AI工具网站GEO优化实战:3个月让品牌曝光率提升40%

    随着AI搜索工具普及,传统SEO面临挑战。数据显示,71%美国用户用AI研究产品,58.5%的谷歌搜索实现零点击。流量正从搜索引擎转向AI平台,企业需转向GEO(生成引擎优化)。通过监控AI平台推荐情况、分析竞品曝光策略、持续优化内容质量,案例显示3个月内品牌曝光率可从10%提升至42%。建议每周固定监测核心问题排名,针对高价值问题优化页面,建立“监控-优化-验证”闭环。

  • 如何检查你的网站是否被大模型引用?AI排名查询工具推荐

    本文探讨AI搜索时代网站流量获取新逻辑:传统SEO因Google搜索"零点击"现象失效,而71%用户通过AI工具研究购买决策。文章指出被大语言模型引用成为新流量入口,并推荐使用AIBase等GEO工具监测网站在豆包、DeepSeek等国内主流AI平台的曝光情况。提出三步操作法和三个优化建议:建立监控基线、定期检查变化、聚焦高转化场景。强调在AI搜索时代,内容被LLM引用已成为新的流量生命线。

  • 世界互联网大会乌镇峰会闭幕,腾讯“好用的AI”畅想数智未来

    2025年世界互联网大会乌镇峰会于11月6日至9日举行,腾讯积极参与并展示多项AI成果。其通用大模型混元全面接入内部产品,推出AI安全防火墙及未成年人保护方案。腾讯强调“用户为本、科技向善”,通过AI赋能公益、教育及产业,推动技术普惠。在多个论坛中,腾讯分享了AI治理、文化传承及两岸合作实践,倡导构建网络空间命运共同体,致力于以创新与责任引领智能未来。

  • 腾讯网易再度下场押注,自走棋又要迎来新一轮爆发了

    自走棋玩法好像又变得热闹起来了。 自从2019年自走棋玩法火爆又退烧之后,除了腾讯的《金铲铲之战》之外就没有再出现过现象级的产品。不过近年包括沐瞳、有爱互娱、凉屋等游戏厂商都在自走棋玩法上有了新动作。加上游戏大厂纷纷对自走棋给出了新的理解,腾讯的《王者万象棋》在沉寂许久后进行了玩法大改、米哈游的《崩坏:因缘精灵》则走上了二次元的PVE内容路线�

  • 腾讯音乐Q3财报:反脆弱进化与全球生长力

    2025年,音乐行业站在了一个高速变化的十字路口。 一方面,技术浪潮席卷,AI降低了创作与传播门槛,推动内容生产与分发进入“超速时代”;另一方面,流量红利消退、用户增长趋缓,传统商业模式面临重构,平台的竞争焦点,正从用户规模的“量”转向用户价值的“质”。 在这个混沌的格局中,腾讯音乐娱乐集团(TME)Q3财报依然交出了一份稳健答卷:总收入与调整后净利

  • 一句话能出试卷,错题自动整理!腾讯元宝上线 AI 出卷、错题本

    11月14日,腾讯元宝上线AI出卷和错题本功能。AI出卷利用海量免费资源与个性化出题优势,解决线下买卷成本高、针对性不足的痛点;错题本则简化整理流程,助力高效复习。两项功能通过降低优质资源获取门槛、简化学习管理,为个性化学习提供高效解决方案,是AI技术在教育场景的重要实践。未来元宝将持续深耕教育领域,探索更多贴合教学需求的创新功能。

  • 微信小程序将在iOS端支持接入虚拟支付 苹果抽成15%

    微信宣布小程序将在iOS端支持虚拟支付,标志着其在苹果平台发展进入新阶段。微信欢迎苹果对开发者的支持,并对苹果推出的小程序合作伙伴计划持积极态度。该计划将符合条件的iOS小程序内购佣金率从30%降至15%,旨在平衡平台与开发者利益。苹果与腾讯就微信小程序内购分成达成共识,此举将增加开发者收入、丰富平台内容,为用户带来更优质体验,同时为行业处理平台与开发者关系提供新范本。

  • 如何提高网站在AI摘要中的可见性?网站 GEO 优化应该这样做

    在AI驱动的搜索时代,Google的AI摘要成为用户获取信息的首选方式,但也带来零点击加剧、网页点击率下降等挑战。文章提出从内容、结构、技术、权威与监测五大维度系统优化网站AI可见性:内容上采用问答结构、列表格式和语义覆盖;技术上确保页面可抓取、加载快速;强化E-E-A-T权威信号;并借助专业工具持续监测优化。通过综合策略可显著提升网站在AI摘要中的曝光机会。

  • 微信宣布治理恶意外部链接:6类违规内容将遭限访

    微信安全中心发布公告,宣布将严打平台内传播的欺诈、色情、赌博、违规直播等违规内容,以及利用第三方服务或漏洞生成的恶意链接。平台将持续监控并核查违规内容,一经核实将依据法律法规及平台协议严肃处理。针对六类非法外部链接采取限制访问措施,包括诈骗、色情、赌博、违规直播、服务被滥用及第三方漏洞链接。微信提醒用户提高警惕,仔细甄别信息来源,切勿轻信陌生链接,避免在不明确网站上填写敏感信息,以防个人信息泄露造成损失。

  • GEO品牌提及率用什么查?GEO优化工具推荐一览

    在数字化浪潮以排山倒海之势席卷全球的当下,AI技术已成为推动各行业变革的核心力量。品牌营销领域也不例外,众多企业纷纷将目光投向AI平台,期望借助其强大的能力提升品牌影响力、拓展市场份额。然而,在竞争激烈的AI平台生态中,品牌如何脱颖而出,成为众多企业亟待解决的关键问题。在此背景下,AIBase推出的GEO优化分析工具(https://app.aibase.com/zh/tools/geo)应运而生

今日大家都在搜的词: