当时,该网民的遭到被大量转评赞,有人称自己也遇见了类似情况,就算改密码、设置登陆保护都不行。
在新浪微博,还出现了“新浪微博莫名其妙关注好多不认识的人”这一话题。
不仅仅是新浪微博这一社交平台,部分网购平台也出现类似异常情况。
2019年上半年,记者在淘宝网主页面浏览了男装后,之后连续三天,在“收藏店面”一栏就会手动关注一些不知名的店面。
虽然有网民在网路上不断反映社交平台、网购平台发生的相关问题,但问题迟迟没有得以解决。一些网红博主专门发布视频,介绍怎样应对微博、淘宝帐号“被人操控”问题。
记者发觉,在微博等社交平台,自动关注与点赞的对象大多为营销帐号、明星与影视帐号,甚至还有一些色情淫秽内容;在网购平台,自动收藏的对象则为一些交易量不大、开张没多久的店面。
有网民反映,微博点赞和关注在很大程度上反映了博主对某一方面事物的心态,甚至可以彰显一个人的“三观”。正因这么,一些用户也偏好于利用点赞内容来溯源博主本人的“人格画像”。
当一个帐号点赞或转发大量劣质、色情内容,不仅败坏用户声誉,还容易触发微博官方的管制规则,导致帐号被封等不良后果。
此外,还有部份陌陌用户向记者反映,自己的陌陌帐号不时会出现“您的帐号在异地登陆”的提示,还会在自己不知情的情况下,给其好友发送广告,甚至将陌生用户拉入自己的群聊发送广告。
“给他人发广告早已严重影响了我正常的生活和工作,而且还仍然提示我陌陌帐号在异地登陆,我都害怕自己的帐号是不是失窃了。”一位用户颇为担心地说。
一万个天猫粉丝1500元
“想看一个名星有多火,先去瞧瞧他的微博粉丝量就晓得了”,这句话曾被奉为网路社交圈的“真理”。微博粉丝量多少代表名星的影响力,进而与Ta的吸金能力直接挂钩。这三年,一些自媒体也会发布“xx名星粉丝破亿”“粉丝量排名前三的名星”等消息。
广阔的卖方市场吸引了一些个人与企业进行买赞、买粉的交易,并且屡禁不绝。“僵尸粉”已成过去式,现在弄成了把“真人流量”作为噱头,通过操纵真人帐号,帮助卖家攫取流量。
——从“僵尸粉”到“真人粉”,有店家提供这样的“点赞加粉”服务。早在10年前,就有媒体爆光“一万个微博粉丝收费50元”“淘宝惊见微博粉丝商铺:1元钱可买10个粉丝”的情况,百度百科也出现“微博刷粉公司”“粉丝买卖”等特有标签。
记者搜索发觉,不少QQ群打着“出售微博账号”的幌子举办交易,“新浪微博大号批发”“微博实时号热评号代发”等交易群让人目不暇接,这些群的人数规模也从300人至2000人不等。
记者加入某交易群后,页面便不断弹出涨粉、点赞的广告,评论、涨粉、点赞等各项业务明码标价。部分广告专门标明“真人”分享、点赞、评论,还有广告内容明晰“微博刷量粉丝,一万个粉丝25元”。
——给淘宝店“买流量”,还能让用户“无感收藏”。记者在百度搜索中见到,一些打着“真实流量平台”旗号的广告坐落浏览页面的置顶位置,声称服务内容包括“提升店面流量”“宝贝人工收藏加购物车”等。
记者步入一家公司的网页,其介绍内容中写道“为天猫、天猫、京东、拼多多等淘宝提供真实流量提高服务”“公司流量真实有效,逐一初审卖家帐号,只要实名号,排除黑号”“一站式流量解决方案——淘宝流量、京东流量、拼多多流量、直播任务、阿里巴巴任务、收藏宝贝、收藏店面、加购宝贝、点赞任务、达人任务”等。
随后,记者以天猫店面须要关注量为名向一位买家咨询。对方表示,他们可以代为提高天猫店面的关注数、直播人气的点赞量和商品点赞加购量等。
“若是买天猫店面的粉丝,增加一万个粉丝的价钱是1500元。”对方说,只须要记者把店面或商品链接发给他即可,自己经营的都是“真人粉丝”,完全不用害怕被天猫官方封店。
此外记者发觉,还有一些店家提供“定向访问”的推广功能。“简单来说,就是我给你做一个链接,这个链接里早已包含了对某件商品或店面‘收藏加购’的动作,当你点击该链接时,系统会手动完成‘收藏加购’的操作。”业内人士向记者透漏,这样的操作在优化后,可以在用户“无感知”的情况下完成,这也是为何有人说“自己从来没浏览过的店面或则商品,却出现在了自己收藏夹里”的缘由。
——你想着清除“僵尸粉”,网络黑灰产却瞄上了你的陌陌帐号。记者了解到,部分陌陌用户急切希望了解好友列表中“有谁删掉了自己”,因此向网路市场中打着可以“清理僵尸粉”旗号的店家求援。
在“清粉”过程中,商家常常要求用户扫描可授权其登陆用户陌陌的二维码,从而获取该用户远端登入的权限。在此背景下,一些不法店家在完成所谓“清粉”任务的同时,也在用户陌陌帐号中留下“后门”,以便在这次服务结束后继续“操纵”用户帐号。
还有一些陌陌用户,贸然听信不法分子的蛊惑,将自己的微信号登陆二维码、收付款二维码或群二维码“出租”给别人使用,意图从中获取小额经济利益。不法分子恰恰借助那些用户“占小便宜”的心理,通过技术手段非法接管甚至直接窃取用户的陌陌帐号。记者和平台店家对话记录。
记者和平台店家对话记录
警惕WiFi装了“窃听器”
增加商品或店面的浏览收藏量,是否还能提高自己店面的排行?淘宝是否容许流量交易的行为?为何我的帐号在不知情的情况下会收藏加购陌生商品和店面?记者向天猫官方进行了诫勉。
淘宝团队表示,“流量交易”行为属于互联网行业内常见的黑灰产买卖。在网页搜索、社交软件中,常常有用户通过网路黑灰产订购各类垃圾流量,自身流量作假,甚至用于恶意流量功击。一直以来,淘宝网都严禁任何方式的恶意流量的伪造、劫持、买卖,也不容许提供这种服务。在商品和店面排行上,淘宝更重视商品质量、消费者服务能力、物流效率等才能着力提高消费者购物体验的诱因。
此外,淘宝方面觉得,造成用户帐号“莫名”收藏陌生商品和店面的缘由主要有两方面:一是部份消费者为蝇头小利,对天猫帐号进行转租,将帐号主动提供给黑灰产结伙制造虚假流量;二是一些黑灰产结伙会对用户进行流量绑架。
“不管是微博、微信还是天猫帐号,当无故出现‘非本人异常操作’这类‘灵异现象’时,一定是帐号出现了安全风险。”上海安识网络科技有限公司总经理、资深网路安全专家郭耀剖析说,接入未经授权的恶意WiFi、流量绑架、恶意代码功击、移动设备中木马病毒、账号弱口令造成被破解等都有可能导致这种“灵异现象”,个人帐号被借助最常见的诱因,还是由于接入了未经授权的恶意WiFi,导致数据被劫持。
所谓恶意WiFi嗅探,就是指攻击者通过伪造一个未经授权的WiFi热点,引诱受害者接入该恶意WiFi,由于WiFi是攻击者搭建,所以其可以获取用户在联接该WiFi时所发送与接收的全部数据包。“这就好比是有人在WiFi上装了一个窃听器,只要接入这台WiFi,你和他人的所有通讯信息就全部被窃听了。”郭耀说。
除恶意攻击者伪造WiFi进行功击外,家用WiFi、一些公共场合的WiFi也可能因为不安全的配置、弱密码造成被不法分子攻占并“窃听”,当使用这种WiFi登陆网络社交平台或电商平台的帐号时,账号密码等信息就可能被别人把握。不法分子从而进一步入侵用户帐号,执行“幽灵操作”。
此外,一部分用户使用网上订购的“杂牌无线路由器”也可能存在安全风险。“网络黑灰产已产生上下游完整的产业链,一些杂牌路由器在出厂前就可能被装上‘后门’,生产厂商会依照需求定向窃听用户来往某个网站的数据,从而获取用户在特定平台的帐号控制权。”郭耀说。
如果用户并未使用WiFi,是否也存在相应安全风险呢?一位不愿具名的通讯运营商安全工程师告诉记者,使用移动数据流量访问网路平台时,同样存在被监听的风险。
“用户、通信运营商、网络平台服务器两者之间发生数据交互,才有了用户在手机上见到的各式各样的内容,”该工程师说,“从运营商发出和接收的数据是经过加密的,但是网路平台服务器内部和用户之间的数据安全性保护相对薄弱,这就给不法分子留下了可乘之机。”
该工程师透漏说,一些网路平台会和内容分发商签订合作关系,以此增加主服务器的网路载荷并提高网路响应速率,但这相当于在用户与网路平台服务器的数据交互路径上多了一道关卡,一些内容分发商为了达到商业目的,在交互给用户的数据中夹带“私货”,从而使用户在“毫无感知”的情况下执行个别特定操作,这也是流量绑架中比较常见的方法。
个人要做足安全功课
近年来,国家不断在个人信息保护层面强化制度建设。例如,《网络安全法》的出台施行,以及《民法典》对个人信息保护提出了更为细致的规定,《个人信息保护法》和《数据安全法》等一批法律法规也呼之欲出。
与此同时,各地公安部门也进一步强化取缔力度。2019年,江苏扬州和淮安民警取缔两起借助暗网侵害公民个人信息案,查获公民个人信息数千万条;2018年12月,河南开封民警摧毁一侵害公民个人信息犯罪结伙,抓获涉及联通运营商、社区党员、物流行业从业人员等“内鬼”80余名……
受访专家觉得,在日常生活工作中,用户自身也要具备一定的网路安全素质。
“不要出借自己的陌陌、微博、淘宝等网路平台帐号,不要轻信网上所谓‘绿色清除僵尸粉’的广告。” 中国电子技术标准化研究院信安中心测评实验室副校长何延哲提醒广大用户,这些防范风险的措施,不仅还能在一定程度上保障用户网路平台帐户的安全,还能防止用户在不知情的情况下参与到网路洗钱等非法金融活动中。
同时,对于手机、个人笔记本等联通终端,要使用专业杀毒软件定期杀毒,不要随便点击来路不明的网站链接,更不要在陌生网站上填写自己的网路平台帐号信息。
“一些用户为避免遗忘密码,喜欢将不同网路平台的帐号密码设置成相同的,这也存在一定安全风险。”何延哲建议,用户可以在不同网路平台的帐号密码设置上添加一些小写英语字母或标点符号,这样既不容易遗忘密码,也可以降低密码的安全性。
“不要见到免费WiFi就去‘蹭’,因为这很有可能是不法分子在‘钓鱼’。”郭耀提醒喜欢在公共区域“蹭网”的用户,在公共场所尽可能使用手机自带的联通数据流量,不要随便扫码下载安全性不明的手机应用软件。
此外郭耀还建议,消费者在购买无线路由器时,应尽可能选择正规厂家生产的品牌产品,安装设置路由器时也要尽可能使用复杂密码来提升空间网路安全性。