解密QQ盗号方法和过程_互联网神秘黑市

2015.11.09-13:53:58 - 分类:生活

在中国,每个人手里都一个或者N个QQ号。这么大量的QQ号一定蕴含着巨大的商机,黑客们早就盯上了这个市场。QQ号码被盗是很多老网友的经历,但是为什么会盗呢?他们都是利用什么途径?被盗的QQ号会经过一条怎样的产业链?看下小编为大家准备的互联网神秘黑市之QQ盗号之谜。

2531170_160751024000_2

2013 年中旬,美国一家互联网公司进入中国,在产品落地和市场竞争分析时找到 TOMsInsight 团队做顾问。这家公司的优势是技术和产品设计,但国内有两家无节操的山寨模仿者。美 MIT 毕业的年轻帅哥 CEO 对之极其不屑,而我们团队的首席分析师非常明确直接的告诉他:“你会输给国内的山寨公司,因为对方在 APP 营销的时候已经开始使用信封号。而你不会用也不能用。”当这位 CEO 得知什么是信封号营销时候,非常诧异的睁大的眼睛,做出一个 C 罗进球庆祝似夸张的表情。几个月后,美国公司退出了中国市场。而那个夸张的表情一直留在我脑海中挥之不去就像魔咒一样。

在中国,大多数行业都有一定的门槛,有人喜欢称之为:“黑市门槛”。意思是很多交易是见不得光的,属于潜规则范畴或者是不为人知的行业秘密,有一定的非法性,只能在黑市交易。这种信息只流传在最信任的人脉圈子里。让行业外面的人或者是新人一头雾水,或总是被老鸟们称为:不上道。

而中国的互联网行业,也是如此。

了解“黑市门槛”,最好从黑市入手。而读懂了黑市,看明白了黑市的交易,弄清楚了交易背后隐藏的利益链条和规则、以及见不得光的秘密,也就读懂了所谓的“黑市门槛”。

TOMsInsight 接下来会推出一系列的互联网黑市的分析报告,每期登场一个主角。

今天的互联网黑市主角是:信封号产业链。

shutterstock_121329379

什么是信封号?

信封号,就是被盗的 QQ 号。信封号产业链,就是 QQ 号盗取、销赃、并利用获利的产业链。被盗的 QQ 在黑市上称之为“信封号”。在中国,QQ 作为人人必备的 IM 软件,有 8 亿以上的用户数,最大 2 亿以上的同时在线量,对周边生态环境有着不可估量的价值。

可能很多人都有过自己的 QQ 号被盗的经历。而被盗后的 QQ 号有什么用处呢?在黑市上怎么流转?我们分成销赃和生产两部分来观察。

 

信封号的黑市术语和销赃过程

我们先通过黑市术语来分析销赃的过程:

取信:一组 QQ 用户名和密码称为一个“信”,一个信封就是一万个(或者一千个)被盗的 QQ 号和密码。通过各种手段盗取 QQ 号码和密码,以万为单位保存成信息文本。拿到这些信息被称为:“取信”。

洗信:通过一些工具,将信里面有价值的信息(QQ 币、有价值的游戏虚拟装备、QQ 靓号等) 筛选出来的过程称为“洗信”。有专门的“洗信人”或者是“洗信工作室”来完成。

洗信过程:盗取后就没有经过任何清洗的信被称为一手信,一手信的洗信主要就是三步:第一步洗 Q 币,把信封里面 Q 币都转移出去,然后在黑市上出售;第二部是游戏虚拟装备,腾讯公司的主要收入就是来自游戏,而被盗取的 QQ 号中蕴藏的游戏虚拟财富必定不菲,所以洗信人接下来会把游戏装备、游戏积分、游戏账号以及游戏币等凡是能兑换成钱的游戏财物转走,存入固定账号。第三步就是 QQ 账号,挑 QQ 靓号(五位数、六位数、或七位数的短号,或者一些含有吉祥数字的号码)来观察是不是有密码保护或者死保(申请了密码保护资料,但是原主人忘记或者丢失了密码保护资料)。

二手信:一手信经过洗信后,称为二手信。二手信一般以更小的单位出售,在二手信的黑市上,一个信封一般只是一千个号。二手信经过洗信人的封装,分成不同的种类,不同的种类有不同的用处,下面是几种比较常见的二手信:

群发信:用来给被盗号的每一个好友发消息,一般发的消息都是特定的广告,例如各种网页游戏,特定的论坛等等,而现在很多 APP 的广告也开始使用群发信。

广告信:在 QQ 空间内植入广告,由于大多数人都开通了 QQ 空间,而一个人的 QQ 空间又会影响被转载到多人,所以效果明显,而且成本低廉,深受一些网络推广者喜爱。在 QQ 空间植入广告的信封由于腾讯安全策略,必须是能提取 cookies 的信封,就是无需验证码直接登录的信封,所以在黑市上也叫 cookies 信。

(本文开始提到美国公司在国内失败的例子,就是国内的模仿者在 APP 推广阶段使用了广告信和群发信。)

忽悠信:黑市上的买家登陆被盗的 QQ 号给好友发一些诈骗消息,一般都是急需钱或者出事了之类的骗术。在忽悠信中还有特定的分类: 海外留学忽悠信、女生忽悠信、18-23 岁忽悠信,微信忽悠信等。可以类推这些可耻的骗子的手段。

593cd8b345dd1936765e508c33fbc87a_b

在这个封装过程中,信封的封装者和黑市上的卖家,充分的发挥了创新能力,出品了各种各样的信封:地区信、八位信、过夜信、90 后信、蓝钻信、游戏信、等等,几十上百种,分别在黑市上卖给不同目的买家。

老信: 最后被榨净的 QQ 号还会卖给黑客用来编写密码词典,或者邮件群发者群发广告。被盗的 QQ 号码是黑客用来计算用户密码习惯最好的素材。他们进行编译、分析、比对后,从而对网银或者支付宝之类支付工具进行破解。而邮件群发者不在乎用户是否找回密码,只是根据特定的信息,来发放广告。老信还有其他特定用处。

在这个产业链上,每个阶段的工作一般都由不同的“洗信工作室”专攻,而且会非常“守信用”:“洗币”、“洗游戏装备”、“洗靓号”、“做忽悠”、“做广告”等每个部分之间绝不相互侵犯利益。

最夸张的是,由于一般都是在晚上 12 点开箱子(下文介绍,开箱子只指新鲜的信封被放到市场上),而到了第二天天亮,被盗号的用户都会发现自己的 QQ 号被盗,从而修改密码或者采取安全保护,让信封中大量的号失效,所以整个销赃的过程都集中在晚上 12 点早上 7 点之间。所以看似复杂的过程,在互联网黑市上,只用了 7 个小时就彻底完成了从头到尾的完整的流水线。每一个信就像一头牛,从剥皮,拆骨,切肉 … … 到了早上 7 点,只剩一滩血污。

35146ddbc2e7e3359c8651cc9dc4b7e6_b

 

信封号的生产过程

每天,中国互联网黑市上的信封号出售的数量都大概在 1000 万个左右,TOMsInsight 通过一些非常规手段监控 2014 年 5 月份一个月内黑市的出售二手信封总数量可以见下图,我们能监控到的样本只占少数所以通过一些算法预估和去重,数据并不非常精确:

而这么多的信封,是如何生产出来的呢?

在信封的生产过程中,最核心的也是整个产业的“老大”一般在黑市上称为“总代理”。总代理首先向木马程序编写者购买或者定制专门的盗号木马(做马),然后委托一些流量商,将木马挂在网页上。用户只要点击该网页,或者是下载了网页上的资源,其计算机就会被植入木马;木马将截取到的 QQ 号码和密码发往指定的服务器,总代理每天晚上会在 11 点左右把收到的号码和密码信息整理(开箱子),分给下面的二级代理(二级带来再分给三级,根据信封的数量),开始在黑市上销赃。

d0de46ff70e4197f8ef581c3305b306b_b

这个产业链中。流量商扮演了极其重要的作用,对于总代理来说,拥有一款效果稳定的木马和下级“二级代理”以及“洗信人”只是第一步,他们更需要将木马植入到用户的电脑中,才能真正获得利益。因此掌握着大量网站资源的人被总代理们格外珍视,这些人在行业内被称为“流量商”,即“挂马”人。流量商或者自己是网站的站长,或者与很多网站站长熟识,他们将病毒木马挂在点击率较高的网页上,当用户点击到那些弹出窗口时,木马病毒就“种”到了用户的计算机上。

在目前行业内,流量商根据 IP 流量对网站进行付费,1 万 IP 大约需要 100 元到 200 元人民币,而流量商向总代理收费则是按信收费,一万个信 1000 元到 1500 元不等。而一个质量比较好的站,3 万左右的流量就可以拿到一万个信。代理人虽然是整个产业链的核心和“老大”,却处处被流量商制约。流量商也在黑市上被称为“做箱子的”,行业内,很多总代理为了讨好流量商,还会对采取分成的合作模式,有的强势的流量商甚至可以拿到比总代理更高的分成。(渠道为王真是在黑市也成立啊)

有人的地方就有江湖,信封号的江湖,精彩纷呈,比之香港黑社会电影是有过之而无不及,更多的斗智斗勇,更多的创新颠覆,让这个不合法的产业链越来越精彩。

在这个信封号产业中,每一个细节都有各种复杂模式我们就不一一叙述,有兴趣的读者可以使用我们微信号的服务进行交流。在此我们更多是希望给大家展示出这个产业链的面貌。

f4b8d0223ef112db3f268be1463af2ae_b

对我们的启示

我们团队分析这些,绝不是希望大家成为这个产业链上的一环,更不是希望大家购买各种信成为黑市消费者。相反,整个信封号产业链都是绝对违法的!我们只是希望通过这样的分析,给大家揭示中国互联网的完整的面貌。

当绝大多数人的眼光都盯着 BAT 等互联网巨头。各种媒体、专家、互联网分析师、观察家们都在讨论着微信的战略、小米的互联网思维、O2O、特斯拉如何重塑行业、等等的时候。岂不知这些都是互联网行业这座冰山浮到外面的风景,而那冰山的巨大的水底世界,却又不为人知。当你熟读了各个互联网巨头的战略,看尽了互联网思维,想出一个颠覆性产品、然后进入到这个行业的时候,其实等待着你的其实就是这些。

在探索出真相之前,问题没有那么简单。

 

- 猜你喜欢 -

- 更多精彩 -

- 热点阅读 -

哪些常见食物可以比眼霜更好地护理皮肤?

皮肤是人体最大的器官之一,需要我们认真呵护。除了使用眼霜等化妆品外,食物也可以帮助我们更好地保护皮肤。哪些常见食物可以比眼霜更好地护理皮肤呢? 让我们来看看蓝莓。这种小小的水果不仅口感鲜美,而 …

宝宝撞头会有什么影响?

宝宝撞头会有什么影响呢?这是每个新手父母都会担心的问题。事实上,小孩子可能经常不小心撞到头,但并不是每次都会有严重后果。我们该如何判断孩子是否需要就医呢? 当宝宝撞头后出现明显头痛、昏迷、恶心 …

你知道圣露雅化妆品直销有哪些优势吗?

直销模式的独特优势 在当今快速变化的市场环境中,化妆品行业的竞争愈发激烈。消费者对产品的质量、品牌的信誉以及购买方式的便利性都有了更高的要求。在这样的背景下,圣露雅化妆品的直销模式逐渐展现出其 …

护肤乳能用来护理头发吗?

护肤乳能用来护理头发吗? 护肤乳一直以来都是我们日常护肤品中不可或缺的一部分,但是你有没有想过,它是否也适用于头发呢?这个问题一直困扰着许多人。今天,我们就从专业的角度来探讨一下这个问题。 我 …

早安心语:活着一定要有爱,有快乐,有梦想 |

早安心语第281期:我们不肯探索自己本身的价值,我们过分看重他人在自己生命里的参与。于是,孤独不再美好,失去了他人,我们惶惑不安。 暖首发,转载时请以超链接形式标明文章原始出处。 1、天大的烦恼, …

【懂懂日记】骗人,根本不是5000年

11月2日,阴,老家、泰安 经常听人讲:华夏文明5000年…… 我就在想,“华夏”是什么意思呢? 俺这个人不是喜欢较真嘛,就决定去探寻一下“华夏”的秘密。 文明的起源是国家,也就是说,从中国古代建立国家那一刻 …

德妃紫苏水乳会导致爆痘吗?

德妃紫苏水乳是一个非常受欢迎的护肤品牌,它的产品线包括了很多种不同的护肤产品。许多人都在使用德妃紫苏水乳,但有些人会担心使用这个产品是否会导致爆痘。究竟德妃紫苏水乳会不会导致爆痘呢? 我们需要 …

买到假的芦荟胶会有什么危害?

买到假的芦荟胶会有什么危害? 大家都知道,芦荟胶是一种非常好用的护肤品,可以帮助我们深层清洁皮肤、保持皮肤水润等等。因此,很多人都会选择购买芦荟胶来进行日常护肤。但是,如果你买到了假的芦荟胶, …

如何修复皮肤基底层?

皮肤是人体最大的器官,而基底层则是皮肤的重要组成部分。修复皮肤基底层对于保持健康肌肤至关重要。如何才能有效地修复皮肤基底层呢? 要注意合理的饮食。我们常说“你是你吃的”,饮食对皮肤健康有着直接影 …

嘴唇干裂脱皮怎么办?有什么好用的软膏?

嘴唇干裂脱皮是很常见的问题,而且很痛苦。一般来说,这种情况是由气候变化、缺水或者过度舔嘴唇等原因导致的。不用担心,我们可以通过一些简单的方法和好用的软膏来解决这个问题。 我们需要做的是给嘴唇补 …

云肤沐浴露好用吗?

云肤沐浴露好用吗? 作为一款备受瞩目的护肤产品,云肤沐浴露在市场上备受推崇。但是,我们真的可以相信这个产品吗?它到底好不好用呢?让我们从多个角度来探讨一下。 让我们来看看云肤沐浴露的成分。通过 …

眼袋有多大危害?

眼袋是让人烦恼的问题,不仅影响美观,还可能给我们带来一些健康隐患。那么眼袋到底有多大的危害呢?让我们从多个角度来探讨一下。 眼袋给人的第一感觉就是疲劳和衰老。无论你是否真的疲倦,只要长了眼袋, …

早安心语:让懂的人懂,让不懂的人不懂 |

早安心语第134期:除了她,我再也没有在任何其他女人身上找到过快乐。我缺少的并不是这一快乐,而是她。 暖首发,转载时请以超链接形式标明文章原始出处。 1、慧极则伤,强极必辱,情深不寿。 2、没有理想 …

为什么经常不洗脸会导致黑色素沉积?有什么美白方法?

你好,听说你经常忘记洗脸导致皮肤变黑了,我来告诉你用什么美白方法吧!不过在开始回答之前,我们先来了解一下为什么会导致皮肤变黑吧。 皮肤变黑的主要原因是长期不洗脸导致毛孔堵塞,污垢和油脂堆积在皮 …

敷黄瓜能淡化色斑、恢复白皙吗?

作为一名经验丰富的美容师,我非常了解人们对于淡化色斑和恢复白皙肌肤的需求。所以,回答你的问题:敷黄瓜能淡化色斑、恢复白皙吗?我的答案是肯定的! 黄瓜中富含大量的水分和维生素C,这些成分可以帮助 …