freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

【黑产档案馆03】追踪:失而复得!大惊喜
2023-11-14 12:33:14

图片

上集回顾

在上一集的故事里,M公司品牌危机加剧。后来,在极验的帮助下顺利部署了验证码,成功抵挡了黑产的攻击,然而事情并没有结束......

【黑产档案馆01 】羊毛铲的出击!

【黑产档案馆02】午夜的紧急部署

2023年1月3日星期二   上午09:04

虽然昨晚极验已经帮助刘经理成功阻拦了黑产薅羊毛,但还是不可避免地让黑产盗走了大量的游戏装备,造成了公司巨大的损失。市面上出现了低价出售的装备严重影响了游戏的经济系统。

一大早,总裁就毫不留情地传唤刘经理到他的办公室,随之而来的是一场气氛紧张的激烈斥责。

图片

回到办公室的刘经理满面愁容,正在思考事情该怎么解决。这时,门外传来的敲门声打断了他的思绪......(咚咚咚)

图片

图片

图片

2023年1月3日星期二   上午10:36

在与刘经理的深入交流中,极验了解到刘经理目前所处的困境。小包子告诉他,其实被薅走的游戏道具还没有完全变成损失,事情还有转机!这也正是她今天到访的主要原因。这句话让备受打击的刘经理又看到了一丝希望。

图片

2023年1月3日星期二   上午10:52(距离黑产刷走道具已过去12个小时)

原来,黑产获利必须经历一定的流程,在他们彻底将游戏道具变现之前,极验的技术可以帮助刘经理阻断变现,追回昨晚被薅走的资源。然而,时间紧迫,每过一分钟,黑产就会卖出更多的道具,极验能追回的损失也就越少。

图片


小包子的一番介绍让刘经理悬着的心暂时放了下来,他对这项技术的成熟程度产生了莫名的信心,决定尝试。于是,小包子开始跟他介绍起执行计划......

图片

2023年1月3日星期二   上午11:07

极验和M公司全力准备展开筛查工作,他们正在与时间赛跑。然而,任务的难度不仅如此,尽管可以通过封禁账号的方式来阻止黑产变现,但想准确地从22618个手机号和IP中找出对应的异常账号显然也具有极大的挑战性 。

图片

图片

运维小张迅速将22:45~23:46这个时间段领走游戏装备的所有手机号和IP数据整理好,并发给了极验技术人员。极验技术人员接收后,立刻展开了层层细致的筛查工作,以确保每一个细节都得到仔细的审查和核实。

图片

2023年1月3日星期二   上午11:24 (距离黑产刷走道具已过去12个小时30分)

一刻钟的功夫,刘经理就看到了标记风险账号的所有信息。这样的速度让他震惊到不可思议。待从这巨大的惊喜中回过神来,他又担心起风险账号筛选的准确性,现在的情况已经不允许再出现什么影响正常用户的问题。

图片

看到设备验图谱揭示的黑产关系图后,刘经理放下心来,一声令下,让技术人员立马封禁了这些账号。为了将影响程度降到最低,他们还发布了一则公告......

图片

图片

2023年1月3日星期二   上午11:35

小黑坐在电脑前,手指又飞快地敲击着键盘。突然,有购买账号的客户反馈账号无法兑换。一检查才知道,他控制的账号都已经冻结无法兑换。这时才发现M公司已经发了相关公告......

账号封禁让小黑前期的准备都付诸东流,他再也不能保持淡定,十分愤怒,和极验的梁子算是结下了。

图片图片
# 黑客 # 网络安全 # 企业安全 # 灰产圈
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者