超過3500個驗證接口面臨攻擊風(fēng)險,騰訊安全天御助力企業(yè)打造驗證碼安全風(fēng)控能力
2021-10-14 11:35:45AI云資訊631
“呼死你”短信轟炸作為一種非法的惡性騷擾行為,近年來不僅侵害了用戶個人權(quán)益,對不少企業(yè)的品牌聲譽也造成不良影響,甚至帶來了利益損失。由于黑產(chǎn)團(tuán)伙隱蔽性強且產(chǎn)業(yè)鏈分散,短信轟炸案件破獲難度較大。為了避免企業(yè)的發(fā)送短信接口(CGI接口)被不法分子利用,騰訊安全天御推出了號碼認(rèn)證替換短信認(rèn)證,以及圖形驗證碼等能力,在不損害用戶體驗的同時,幫助企業(yè)有效規(guī)避下行驗證的風(fēng)險。
“呼死你”危害頻發(fā),單日轟炸短信達(dá)160萬余次
“呼死你”是短信轟炸的一種通俗叫法,不法分子利用轟炸軟件,讓目標(biāo)用戶手機短時間內(nèi)接收到大量的驗證短信,有甚者1分鐘內(nèi)可以向目標(biāo)用戶手機號發(fā)送上千條騷擾短信,持續(xù)以高密度短信發(fā)送形成“轟炸”效果,嚴(yán)重干擾了用戶正常使用手機。
騰訊安全天御風(fēng)控專家楊紅介紹道,實現(xiàn)“呼死你”的原理,是非法短信轟炸軟件,通過爬蟲手段搜集大量正常企業(yè)網(wǎng)站的發(fā)送短信接口(CGI接口),集成到轟炸網(wǎng)站或者轟炸軟件上,通過短時間訪問大量網(wǎng)站,以正常申請短信驗證服務(wù)的方式,將驗證短信通過運營商的接口發(fā)送到目標(biāo)用戶的手機上。驗證短信本身可能并沒有潛在危害,但當(dāng)同時數(shù)百上千條短信持續(xù)不斷地涌入同一部手機,轟炸式的騷擾導(dǎo)致用戶無法正常使用手機,嚴(yán)重侵犯了用戶權(quán)益。
相關(guān)數(shù)據(jù)顯示,目前短信轟炸黑產(chǎn)危害超2000個網(wǎng)站的3500多個驗證碼接口和2400多個短信接口,每天全網(wǎng)發(fā)生的轟炸短信多達(dá)160萬余次。從開發(fā)非法軟件,到交由運營人員進(jìn)行渠道售賣,或通過多層級的代理下線發(fā)展有短信轟炸需求的人員,再到為其提供短信轟炸服務(wù),短信轟炸儼然已經(jīng)形成了一套完整的產(chǎn)業(yè)鏈,加之不少開發(fā)和運營者通過軟件打包部署在云端服務(wù)器的方式,降低了終端人員的使用門檻和成本,更是促成了產(chǎn)業(yè)鏈的迅速擴大。
而短信轟炸鏈條中,被利用下發(fā)驗證短信的企業(yè)也常常因此遭受利益損失和品牌信任危機。部分企業(yè)網(wǎng)站的短信驗證的安全防御能力不足,在被轟炸軟件盯上后,企業(yè)網(wǎng)站如果不做出有效應(yīng)對措施,將成為短信轟炸軟件的“肉雞”,頻繁發(fā)出無意義的驗證短信,不僅嚴(yán)重干擾網(wǎng)站正常的用戶運營,影響運營判斷,還可能因短信騷擾行為讓用戶對品牌產(chǎn)生信任危機。
安全和體驗兼得,騰訊天御驗證碼助力企業(yè)建立有效防控機制
風(fēng)險防控,從源頭開始。解決了企業(yè)網(wǎng)站被短信轟炸軟件利用的問題,就能夠從源頭杜絕惡意事件的發(fā)生。騰訊安全天御團(tuán)隊通過分析被短信轟炸軟件利用的網(wǎng)站,發(fā)現(xiàn)易遭受侵害的網(wǎng)站往往在短信驗證風(fēng)控方面較為缺失,通常表現(xiàn)為只需輸入一個手機號,即可無阻礙成功請求短信驗證碼,或者安全驗證機制容易被破解。在被短信轟炸軟件盯上后,網(wǎng)站將成為不斷發(fā)出騷擾短信的源頭,對企業(yè)自身影響較大。因此,事前防治的關(guān)鍵是建立有效風(fēng)控機制。
騰訊安全天御風(fēng)控專家楊紅建議,企業(yè)在服務(wù)端防控方面可以通過號碼認(rèn)證替換短信驗證碼,以上行驗證方式規(guī)避下行驗證的風(fēng)險,用戶登錄時可一鍵驗證本機號碼,無需通過接收驗證碼做驗證,首先在源頭上規(guī)避被短信轟炸軟件利用的風(fēng)險。其次,部分特殊情況下,用戶依然需要驗證碼登錄時,企業(yè)可以通過“圖形驗證碼”來對登錄行為進(jìn)行安全驗證,過濾掉來自短信轟炸軟件的機器批量請求。
在用戶登錄時,基于騰訊安全天御短信風(fēng)控的智能大腦,能夠毫秒級分辨登錄用戶是可信用戶、可疑用戶,還是惡意用戶,并針對性為可信用戶免驗證提高用戶體驗,為可疑用戶設(shè)置圖形驗證碼,以及為惡意用戶設(shè)置VTT動態(tài)語義驗證,提供針對性驗證提升服務(wù)安全性,讓好人通過更輕松,機器作惡更困難。
除了風(fēng)控的主動智能防御外,騰訊安全天御短信風(fēng)控還能夠為企業(yè)網(wǎng)站提供短信驗證自我防御控制臺,能夠自主精準(zhǔn)限制短信驗證碼頻率,防止突發(fā)性短信轟炸問題發(fā)生,進(jìn)一步加強驗證碼防盜刷能力。
在通過一整套的智能分級和設(shè)備指紋、Pow認(rèn)證、黑名單庫等十項防護(hù)能力,以及短信驗證自我防御控制臺等措施安全加持后,騰訊安全天御短信風(fēng)控系統(tǒng)能夠助力企業(yè)網(wǎng)站實現(xiàn)安全和體驗兼得。
不只是應(yīng)對短信轟炸黑產(chǎn)的入侵風(fēng)險,企業(yè)在業(yè)務(wù)運營中,也常常受到撞庫攻擊、注冊機批量注冊、爬蟲盜取內(nèi)容數(shù)據(jù)等基于短信驗證碼規(guī)則的惡意行為,時刻威脅企業(yè)數(shù)據(jù)安全和利益。此外還有點贊發(fā)帖、活動秒殺等營銷活動,也往往因為惡意灌水、刷票、薅羊毛等行為,讓活動運營出現(xiàn)諸多風(fēng)險導(dǎo)致企業(yè)利益受損。從企業(yè)的長期發(fā)展來看,建立有效的風(fēng)控防護(hù)機制,是維護(hù)企業(yè)穩(wěn)定發(fā)展的重要手段。
相關(guān)文章
- 騰訊安全市占率領(lǐng)跑!艾瑞咨詢最新威脅情報市場報告出爐
- 騰訊安全運營自動化平臺亮相灣區(qū)金科沙龍,助力企業(yè)邁向主動安全
- 騰訊安全亮相2024億邦未來消費峰會,斬獲企業(yè)與個人特別貢獻(xiàn)獎
- 騰訊安全:平衡安全與展業(yè)的反電詐金融安全體系
- 騰訊安全攻擊面管理、嵌入式安全審計平臺兩大產(chǎn)品榮膺網(wǎng)絡(luò)安全優(yōu)秀創(chuàng)新成果優(yōu)勝獎
- 全國第二!騰訊安全天御金融風(fēng)控大模型獲中國網(wǎng)安創(chuàng)新大賽二等獎
- 6大產(chǎn)品升級+1個最佳實踐!騰訊安全重磅發(fā)布
- 推動融合創(chuàng)新,騰訊安全全面適配主流國產(chǎn)軟硬件生態(tài)系統(tǒng)
- 騰訊安全獲評CNNVD年度優(yōu)秀技術(shù)支撐單位
- 騰訊安全“銀行業(yè)數(shù)據(jù)安全智能化保護(hù)解決方案”入選信通院數(shù)據(jù)安全建設(shè)體系最佳實踐
- 騰訊安全副總裁周斌:大模型能縮小中小銀行和頭部銀行的風(fēng)控科技差距
- 騰訊安全發(fā)布云原生安全數(shù)據(jù)湖,高性能數(shù)據(jù)分析助力企業(yè)邁向智能安全
- “網(wǎng)絡(luò)安全高質(zhì)量發(fā)展看廣東”調(diào)研組探訪騰訊安全,共話數(shù)智時代網(wǎng)絡(luò)安全創(chuàng)新實踐
- 騰訊安全楊光夫:從實戰(zhàn)、智能化安全運營出發(fā),實現(xiàn)安全免疫力建設(shè)進(jìn)階
- 騰訊安全發(fā)布數(shù)據(jù)藍(lán)軍服務(wù)白皮書
- 大模型引發(fā)新安全挑戰(zhàn) 騰訊安全助力企業(yè)重建安全度量體系
人工智能企業(yè)
更多>>人工智能硬件
更多>>人工智能產(chǎn)業(yè)
更多>>- AIDC產(chǎn)業(yè)發(fā)展大會隆重召開,開啟AIDC新紀(jì)元
- 絢星破局AI落地困境,四大業(yè)務(wù)重構(gòu)企業(yè)智能生產(chǎn)力新范式
- 騰訊啟動AI應(yīng)用繁榮計劃,新一期AI共創(chuàng)營報名企業(yè)超300家
- 首都機場“AI繪空港”大賽完美收官,卓特視覺以技術(shù)賦能創(chuàng)意未來
- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機共生 · 智啟未來——2025高交會亞洲人工智能與機器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達(dá)“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
人工智能技術(shù)
更多>>- 騰訊開源框架 Kuikly 再升級!率先適配 “液態(tài)玻璃”,原生體驗更極致
- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學(xué)院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能