

回顧過去一年,包括攜程網、支付寶、智聯招聘在內的各大網站,都發生了不同程度的信息安全事件。在這一系列事件發生之后,各路人士都在猜測互聯網究竟發生了什么?從這些猜測中,我們也借機了解了互聯網地下產業鏈的一角。
DDoS攻擊
黑客攻擊有多種形式,最讓國內網站頭痛的是DDoS攻擊。
每個網絡應用(網站、App、游戲等)就好比一個線下店鋪,DDoS攻擊就如派遣大量故意搗亂的人進入店鋪,占滿所有位置,并與售貨員聊天,在收費處排隊,讓真正購物的人沒辦法正常購物。
DDoS攻擊目的
同一行業的從業者把DDoS當作競爭中的手段,以阻礙對手業務。攻擊者一般會雇傭專業攻擊組織,這種攻擊最常出現在游戲私服行業中。
互聯網地下世界里,存在著許多專業的敲詐勒索組織。他們對網站服務器進行攻擊,目的在于讓受害者繳納“保護費”以免于被攻擊。
有些行業發展到一定程度,內部會結成利益聯盟,并逐漸筑起壁壘,防止新生力量進入,比如國內的成人用品電商行業。
QQ盜號產業鏈
QQ賬號+密碼=1個信,1萬個一手信=1個信封。拿到這些信,就叫作取信。
黑市售價:1個信封=1000~1500元。不過,信封在之后環節中還會被反復銷售。Android地下渠道
正所謂流量為王,為了搶占流量入口,Android平臺上已經發展出一套地下流量分銷渠道,比如:
手機預裝:預裝有相對正規的渠道,比如與手機制造廠商合作,不過更多是存在于刷機利益鏈中。不僅是水貨手機,行貨手機也存在預裝現象。只要利用專用恒溫吹風機吹開密封條,用戶就很難發現自己的新手機被拆封過。
靜默安裝:Android手機進行Root之后,一些手機應用可以獲取其靜默安裝權限。晚上睡覺時,這些應用會控制手機并自動下載,自動打開,自動聯網,再自動卸載。靜默安裝渠道可以控制用戶手機,通過短信或者訪問流量,進行暗中扣費。
產業鏈的利益起點
2012年后,地下流量渠道的利益點,從過去的暗中扣費,轉移到了“做數據”。因為資本對移動互聯網的追捧,許多地下產業者表面上為互聯網公司做流量分發,實際上利用被控制的手機做假數據。哪怕到C輪融資,甚至上市,公司和資本都會以為這是一款超級火爆的App,實際上一半的投資都進入了地下產業者的口袋。
互聯網已經形成了明暗兩個世界。明的世界欣欣向榮,萬物生長;暗的世界則潛藏著一條條盤根錯節的黑色產業鏈。上面提到的,不過是互聯網地下產業鏈的冰山一角。