360借條知微實(shí)驗(yàn)室發(fā)布反詐報(bào)告 黑灰產(chǎn)數(shù)據(jù)流轉(zhuǎn)真相全面曝光
經(jīng)常使用手機(jī)上網(wǎng)的朋友大多會(huì)遇到各種各樣的彈窗廣告,一旦誤觸之后就會(huì)下載各種奇怪的APP,包括網(wǎng)絡(luò)兼職、網(wǎng)絡(luò)商城、私服游戲、盜版影音、金融詐騙等等“黃賭騙”黑灰產(chǎn)APP,給人們?cè)斐闪撕艽罄_。近日,360借條在反詐分析工作中溯源研究,經(jīng)過持續(xù)監(jiān)測(cè)網(wǎng)絡(luò)黑產(chǎn)態(tài)勢(shì),發(fā)布《黑灰產(chǎn)分發(fā)平臺(tái)分析報(bào)告》(以下簡稱報(bào)告),針對(duì)此類第三方黑產(chǎn)APP進(jìn)行餓了分析。報(bào)告指出,被電信網(wǎng)絡(luò)詐騙犯罪利用的網(wǎng)絡(luò)賭博、刷單類APP排名前列,占比分別達(dá)27.3%、13.4%,金融詐騙類APP占比排名第4,占比9.6%。黑灰產(chǎn)平臺(tái)分發(fā)APP面向的手機(jī)系統(tǒng),流向Android平臺(tái)占比58%,而流向iOS平臺(tái)的分發(fā)已呈現(xiàn)出逐步追趕趨勢(shì)。
(圖:黑產(chǎn)APP平臺(tái)分布情況)
最近幾年,隨著國家和各大應(yīng)用商店的監(jiān)管和規(guī)范力度,正規(guī)的APP在開發(fā)完成糊,需要經(jīng)過平臺(tái)方內(nèi)測(cè)、審核后才能上線,而黑灰產(chǎn)APP為了躲避審核,往往選擇在非法網(wǎng)站、域名等非正規(guī)的第三方平臺(tái)進(jìn)行分發(fā)。這類分發(fā)網(wǎng)站不僅無需審核,還能自動(dòng)創(chuàng)建下載短鏈和二維碼,為黑灰產(chǎn)APP蔓延提供了“溫床”,嚴(yán)重威脅了手機(jī)用戶的信息和財(cái)產(chǎn)安全。
360借條報(bào)告指出,網(wǎng)絡(luò)賭博、網(wǎng)賺兼職、金融詐騙類“黃賭騙”APP是分發(fā)重災(zāi)區(qū),這三類APP數(shù)量在黑灰產(chǎn)分發(fā)APP總量中占比達(dá)50.3%,其中賭博和刷單類APP最常見,金融詐騙類排名第四,其余包括工具插件、盜版影音、網(wǎng)游私服、網(wǎng)絡(luò)商城等。
(圖:第三方分發(fā)黑產(chǎn)APP類型分布情況)
值得注意的是,黑灰產(chǎn)分發(fā)APP也在不斷加大技術(shù)投入,通過更新迭代版本躲避監(jiān)管審查。360借條報(bào)告顯示,57.4%黑灰產(chǎn)APP在1-3個(gè)月更新一次,11.3%為3-6個(gè)月,19.8%為6-12個(gè)月,超過一年更新一次的占比11.5%。
作為長期戰(zhàn)斗在防騙反詐第一線的360借條,一直以來都在積極的參與到這場(chǎng)沒有硝煙的戰(zhàn)爭之中。在團(tuán)隊(duì)攻防上,360借條推出反欺詐集團(tuán)軍舉措,成立詐騙風(fēng)險(xiǎn)全域聯(lián)防項(xiàng)目組,聯(lián)合多部門形成技術(shù)驅(qū)動(dòng)、業(yè)務(wù)協(xié)同、全域場(chǎng)景的聯(lián)防機(jī)制。在技術(shù)攻防上,構(gòu)建了由Argus智能風(fēng)控引擎、反欺詐自動(dòng)識(shí)別模型、山海安全態(tài)勢(shì)感知系統(tǒng)組成的反詐系統(tǒng),能追蹤電信詐騙全流程環(huán)節(jié)。
不懈的努力也取得了積極的成效,統(tǒng)計(jì)數(shù)據(jù)顯示,截至2021年10月底,360借條Argus風(fēng)控系統(tǒng)累計(jì)識(shí)別并勸阻了17194名潛在受騙客戶,共計(jì)保護(hù)用戶避免損失2.16億元。同時(shí),360借條也提醒廣大消費(fèi)者,在日常生活中使用手機(jī)時(shí),務(wù)必要通過正規(guī)平臺(tái)來下載APP,不隨意點(diǎn)擊短信網(wǎng)址,不掃描來路不明的二維碼,避免上當(dāng)受騙。
免責(zé)聲明:市場(chǎng)有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買賣依據(jù)。
標(biāo)簽: