2020年黑灰产攻防研究年度总结报告_117页_29mb
报告摘要
2020年黑灰产攻防研究年度总结报告
核心内容概述
本报告由永安在线业务安全情报团队发布,围绕2020年黑灰产在移动互联网场景中的攻击趋势、攻防技术演进、黑产工具分析及应对策略进行深入剖析,旨在为企业的业务安全建设提供前瞻性的参考。
主要观点与关键信息
一、永安在线业务安全情报能力
-
业务安全情报平台
- 提供对黑灰产的监控、预警与识别能力,覆盖账号安全、营销活动薅羊毛、刷量作弊等核心风险场景。
- 平台能实时分析、提取攻击事件,支持企业对黑产攻击链路进行全景式监控。
-
风控基础数据标签
- 风险识别准确率高达99.5%,风险召回率60%。
- 三大核心标签:风险手机号识别、动态风险IP识别、风险设备环境识别。
-
业务安全服务
- 包括黑灰产调研、工具分析、蓝军服务,帮助企业落地情报分析与监测。
-
Karma业务情报搜索引擎
- 业内首个业务情报搜索引擎,提供手机号与IP风险画像、工具分析、情报监控等功能。
- 未来将结合AI机器学习,提升查询覆盖率和分析效率。
二、黑灰产攻击的演变趋势
-
商业模式转变带来黑灰产核心资源变化
- 从控制PC设备转向控制用户个体,以虚假账号为核心资源,进行刷量、薅羊毛、引流等行为。
-
虚假账号的生产和流转呈规模化趋势
- 每日恶意注册攻击量达832万次,涉及行业包括金融、电商、媒体、社交、生活服务等。
- 黑产通过接码平台、发卡平台实现高效账号流转,产业链分工明确。
-
作恶方式从自动化工具向真人众包演变
- 真人众包成为黑灰产的新趋势,利用用户完成任务进行作弊,如下载注册、评论关注、助力砍价等。
- 真人作弊带来的风险包括信息泄露、财产损失等,其规模庞大,年均造成数十亿甚至百亿损失。
-
刷量方式隐蔽升级
- 从假肉鸡到真肉鸡,黑产利用真实用户行为进行刷量,隐蔽性更强。
- 通过“真肉鸡”方式,黑产可以绕过传统风控手段,给企业带来更大威胁。
三、攻防技术的迭代
-
黑产群控进化史
- 群控设备从早期的猫池演变为箱控、云手机、中控、云控等新型设备。
- 箱控集成了多种功能,如接码、打码、IP代理等,提升攻击效率。
-
黑产IP资源进化史
- 从代理IP到秒拨IP,再到混拨IP,黑产不断优化IP使用方式。
- 秒拨IP具备IP池庞大、难以识别等优势,成为黑产攻击的核心资源。
-
秒拨IP识别技术
- 针对秒拨IP的识别难点,永安在线提出基于实时监控和ROS节点布控的解决方案。
- 随着IPv6普及,黑灰产开始利用IPv6资源进行攻击,企业需提前准备应对IPv6环境下的风控升级。
-
新工具“IP魔盒”
- 一种可使PC设备使用基站IP的硬件工具,具备成本低、IP切换便捷、关联用户多等优势。
- 黑产利用其进行隐蔽攻击,给企业带来新的挑战。
四、黑产工具情报分析
-
工具样本的快速分析与验证
- 通过Karma平台对工具进行快速识别和有效性验证,帮助企业掌握黑产攻击手段。
-
主要工具类型
- 恶意爬虫工具:用于数据抓取和自动化攻击。
- 抢券工具:用于电商平台的抢购行为。
- 注册机工具:用于批量注册账号,成为黑产攻击的重要手段。
结论与建议
- 黑灰产攻击的产业化与专业化趋势明显,企业需加强情报分析与数据监控能力,提升对黑产行为的识别与应对。
- 真人众包成为新的攻击方式,需结合情报与数据维度进行精准识别,避免误伤正常用户。
- IPv6的普及带来新的挑战,企业需提前布局IPv6环境下的风控体系,避免安全防护的“空窗期”。
- IP魔盒等新工具的出现,使黑灰产攻击更加隐蔽,需加强设备指纹、行为分析等多维度风控能力。
企业应对策略
- 情报维度:通过反欺诈情报监控黑产攻击路径,提前发现风险点。
- 数据维度:利用黑产基础资源(如手机号、IP、设备)进行识别与拦截,降低误判率。
- 技术迭代:紧跟黑产攻击方式的变化,持续优化风控技术,提升攻击识别效率。
- 攻防协同:结合业务场景,制定针对性的防护策略,提升整体安全防护能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载