freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

【黑产档案馆01 】羊毛铲的出击!
GEETEST极验 2023-07-11 14:39:26 50798
所属地 湖北省

图片

图片小黑,2022年毕业于某二线城市二本学校的计算机专业。毕业后,在苦于就业的挣扎中意外发现了黑产这个行业,这份“不为人知”的工作对他这种热爱计算机的技术宅而言,简直就是量身定做,他也乐此不疲。

图片

半年来,在这间小小的出租屋里,上千台电脑和上万部手机搭建而成的“设备农场”已经让他赚了很多钱,这些钱足以支撑他在接下来的20年里直接“躺平”。在不知情的外人看来,他好似大有作为。在圈内,人人叫他“羊毛铲”,因为他在短时间内做成了好几个大case。图片

M游戏公司正在做运营活动,活动规则为:活动期间邀请两位好友注册并登录游戏即可领取价值50元的魔晶石游戏道具。

图片

像一般的刷评论、刷点赞、刷票......对他已经没有什么吸引力了。写个脚本,让程序自动运行就好。他现在喜欢“钓大鱼”,找一些做大型运营活动的公司,活动奖励越丰厚越好,这样就能薅到更多羊毛。

最近,他盯上了M游戏公司。这家公司在全世界的人气都非常高,刚刚又经历了第一轮融资。在小黑看来,这种年轻又有钱的公司,一般都会把发展重心放在业务上。防御欺诈流量?估计想都没想,这块“肥肉”又能让他大赚一笔......图片

2023年1月2日星期一    晚上 10:35:20

M公司的运营人员正在开心地看着数据,活动开始后业务数据表现非常不错,已有130,000人注册,大大超出团队的预期,大家都沉浸在喜悦中。图片

2023年1月2日星期一    晚上 10:45:07

远在另一个城市的小黑按下了程序的运行按钮,一千多台电脑与上万部手机开始同时自动注册M游戏的账号,并开始相互分享领取游戏道具......

M公司的运营曲线图开始暴涨,面对突如其来的巨大流量,当日的奖励被迅速消耗。大家炸开了锅,他们完全没有准备好迎接这样的攻击,眼看着场面马上要乱成一锅粥,有人大喊了一声“赶紧联系安全部门想办法”!图片

2023年1月2日星期一    晚上 10:47:20

接到运营部门的请求后,M公司安全部门紧急商讨解决方案,他们知道黑产已经盯上了这个活动。因为事先没有准备有效的应对方案,他们只能设置领取奖励的随机性这样牺牲体验,简单粗暴的办法。图片

2023年1月2日星期一    晚上 10:55:10

增加了领取奖励的随机性,虽然对黑产有了一定的限制,但广大的真实游戏玩家也受到了影响,他们纷纷开始抱怨自己的不满,负面情绪在粉丝群里发酵,客服部门的投诉电话也被打爆了。图片

2023年1月2日星期一    晚上 10:56:20

祸不单行,还没等M公司完全解决眼下的问题,小黑又使出了他的杀手锏。他将写好的代码发到了黑产论坛中,大量的黑产工作室购买并安装了他的程序。

他推测,不出意外的话,M公司将会马上受到高于第一次数倍的流量攻击!图片

2023年1月2日星期一    晚上 10:58:21

M公司发现数据再次暴涨。随机领取在这么大的机器流量前面已经毫无用处了...运营老大再次陷入无助,他已经没有任何办法了,只能联系极验试试。图片

2023年1月2日星期一    晚上 11:03:10

回家路上,极验的售前经理吴绢接到了来自M公司的电话,面对突如其来的险境,吴绢却显得毫不慌张,一边安抚客户,一边打开了公司当日的值班表……

图片

2023年1月2日星期一   晚上 11:05:12

深夜,还守在公司值班的客户经理方捷接到了来自吴绢的电话。了解到客户紧急部署的需求,他立马对接上了值夜班的开发同事。这三人一集结完毕就立刻争分夺秒地为M公司部署产品......

图片

如果你喜欢极验的《黑产档案馆》,欢迎您订阅我们的公众号,后续最新故事更新时,您可以第一时间收到我们的推送。如果这些故事能帮您更全面地了解我们所处的互联网世界,那么也欢迎您帮我们分享给更多的人。

# 网络黑产 # 灰产圈 # 黑产产业链 # 黑产团伙
本文为 GEETEST极验 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
极验黑产档案馆
GEETEST极验 LV.8
我们是极验,行为式验证码创领者,官网地址:https://www.geetest.com ,微信:geetest_jy,微博:极验
  • 220 文章数
  • 63 关注者
Rootless 越狱:传统 iOS 检测为何彻底失效?
2025-03-25
【连载一】强对抗弱监督场景下的实时风控在极验决策引擎中的应用
2025-03-04
DeepSeek系统崩溃 | 极验如何为爆火应用筑起安全防线?
2025-02-11