顶象学院首页>文章详情

抖音上竟然有60多个鹿晗,30多个杨幂....

2018-05-31|郭佳/雷锋网 7020

身为一名狂热的追星族,小楠时刻关注着爱豆的一举一动,上了哪家杂志的封面,最近去了哪个综艺,跟谁有了绯闻……她都一清二楚,每天微博、豆瓣、贴吧都是她的必去之地,自从爱豆在抖音上出现后,她每个月的手机流量费又多出了不少。

undefined

相比于豆瓣微博等通过文字和图片的展现方式,小楠觉得抖音这种配有实景音或者各类音乐的小视频,更加能拉近与爱豆的距离。

最近,正在减肥的小楠得知自己的爱豆也在减肥,而且推荐了营养师的微信号,说价格绝对平民,她立马加了这位“资深”的“明星御用营养师”,但当他向小楠推荐动辄上千的保健品时,她终于看出了些端倪。

经常混迹各大粉丝群的她说出疑惑后,才知道自己关注的竟是一位“假明星”,她的爱豆确实在减肥,但从账号、内容到营养师,都是假的。

而这背后隐藏的黑产链条,大大超出小楠的想象。

黑产打造一个让粉丝相信的“假明星”,要准备这些原料

在做坏事之前,黑产也是要“未雨绸缪”的,比如,他们会想,如何同时注册多个明星的账号且被举报后不会被警察蜀黍抓起来?

宅宅发现,目前抖音的主要登录方式为以下5种↓↓↓

undefined

即手机号、头条号、QQ、微信和新浪微博,在这5中登录方式中,黑产比较青睐第一种,因为批量手机号的获取目前已经形成了成熟的链条。

宅友们应该对这样的“接码平台”并不陌生↓↓↓

据介绍,目前一条抖音平台的手机短信验证码,只需要2毛钱,换言之,你花很低的成本就可以同时注册多个“假明星”账号,因为抖音并不会对用户的头像和资料介绍有严格的限制。

undefined

甚至你能从假明星的数量上,看出来谁比较红,此前有媒体专门做过统计,在抖音平台上可同时搜到60多个鹿晗,30多个杨幂……真假美猴王的既视感有木有~

有了账号后,当然是要有内容做装点,除了头像和介绍逼真外,里面所放的那些小视频从哪儿来呢?

其实获取这些资源也并不难,据雷锋网了解,从微博秒拍、娱乐媒体等渠道来搬运明星、网红的最新视频到抖音,已经是一种很常见的方式,由于抖音自身有视频模板,哪怕你只是搜集了一些明星的照片,也依然可以做成视频在抖音上发出来。

但仅有看似像明星的账号和丰富的内容还远远不够,为了增加逼真效果,黑产者还得营造出这是一个有很多人关注和互动的明星账号。

没错,这就是传说中的刷阅读刷赞刷留言了,本周,雷锋网也报道了通过买卖老账号进行虚假互动的黑产,这里不再详述。

但不同的是,以前是有很多真的明星去买粉,假装很多粉丝为自己打call,现在的情况是,也许黑产做出的明星账号,其人气一点也不亚于真实的明星账号!

一直研究虚假账号的张晓科是顶象技术风控产品的技术负责人,在多年的经验中,他发现只要是有粉丝增值或套利的平台,都可能存在有类似的黑产行为。

一般都是黑产通过电脑等设备,进行批量账号注册,然后通过脚本调网站的接口,用不同的身份实现点赞、留言、转发等操作。

undefined

根据每个平台的火爆程度,黑产也在不断开拓新的地盘,以前可能是微博,现在随着抖音等小视频平台的火爆,黑产也盯上了这块肥肉。

说白了,这个阶段就是流量积累,在抖音上聚集粉丝之后,黑产还会通过各种渠道来进行引流,比如,在抖音的平台上会号召粉丝们加某个QQ,组建一些粉丝的QQ群或者微信群。

张晓科总结,无论平台怎么变,基本都是通过批量注册、吸粉、养粉(养号),然后导入不同的平台进行流量积累。

利用粉丝的信任,黑产开始行骗之路

有了流量后,下一步就是变现了。

当你的号取得了粉丝的信任,你就可以利用这些人的信任,来做一些“生意”了,此前,曾有媒体揭露,黑产手里最少都有几个,甚至几十个浏览量惊人的QQ号,随便发一条说说,就能有几万浏览,几千赞,几百转发,虽然大部分并不会上当,但总有一些会为了自己的爱豆掏出真金白银。

对于很多追星族来说,年龄并不大,十几岁的他们还没有开始怀疑人生~

据“灰色捞偏门”的报道,黑产通常会抓住人性贪婪的弱点,进行诈骗,接下来的这个诈骗套路,雷锋网(公众号:雷锋网)编辑了解完也是服气了!

这是一个利用粉丝信任,低价出售最新苹果手机的行骗套路。

黑产会利用培养成功的QQ人气号,发布说说。内容为:特殊渠道获得的低价PG手机,只有XXX台,原价XXX,现价XXX。一般来讲,如果对方是陌生的人,你并不会上当,但是如果是你信任的人告诉你的情况下,防备心肯定没这么高了。

大部分人不信没关系,当流量足够大时,落网之鱼总会有,这些人会主动来添加卖手机的人的QQ号,成为好友后,他们就会经常看到这样的截图了。

当然,这些聊天图、转账截图都是经过软件制作出来的假图。而他们用低于市场价三分之一的价格,继续出售,结果你肯定也猜到了,当粉丝咨询并购买了苹果手机之后,根本拿不到手机。

看到这里,也并没有什么稀奇,其实更骚的操作才刚刚开始。

当你转给骗子上千块钱还拿不到手机后,骗子为了脱身,已经把你卖给了另一拨人了,这部分人用行话叫 PG HX,即“苹果后续”,他们会对受骗的粉丝,提供“售后服务”。

比如,他们会以苹果官方售后的身份给粉丝打电话,说手机已经通过顺丰发出去了,请注意查收。并且,会提供一个查询快递进度的“官方网站”,恩,你又猜对了,这就是个假网站,虽然所有的快递信息都是正常的,但当快要到货的时候,“官方网站”会显示手机被扣押了。

继假明星、假手机、假官网后,现在该轮到假顺丰粉墨登场了~

undefined

只需388块,你就可以获得100个假的顺丰官网查询和106信息开头的短信,折合下来,黑产要骗一个人,需要投入38.8块。

那他们是如何收回成本的?

拨打快递电话后,粉丝会收到一个XX银行的官网链接短信,让粉丝登陆网上银行,填写账号密码。而理由很简单:说苹果售后这边需要你网上的资金证明,他们好联系放行,你就可以拿走你的手机了。

粉丝一旦把账号密码输入到假官网之后,黑产就会把卡里面所有的钱洗劫一空,从此,这个人彻底消失。

据张晓科介绍,即使不诈骗,拥有亿级用户的抖音本身就是一个巨大的流量分发和广告宣传平台。品牌商、广告主在投放中,都需要引流到广告主的平台上。或者是在抖音视频中或账号介绍或封面或道具等,预留联系方式(QQ群号、微信二维码、网店二维码),或预留网站、网店url地址等。

总之,无论是正规账号还是虚假账号,都可以通过平台允许的方式倒流到目标平台,从而进行变现。

如何解决

如何解决这些“假明星”养号诈骗的问题,张晓科认为,还是要从根源开始做风控,即从注册登陆的环节就要能够识别出是人还是机器。

对于机器批量注册,某家做验证码业务的公司所给出的解决方案,主要是在注册、登录的环节上通过行为验证,解决此环节批量养号的问题。

简单来说,我们无论是从电脑还是手机登录过程中,都会有光标的移动,PC上可能是鼠标,手机上是触摸,这是一个互动的过程,目前他们可以通过深度学习的的技术手段,来分析出在这个互动的过程中,机器和人的行为的不同,从而区分出哪些是机器操作的,把这种流量拒之门外。

而顶象给出的解决方案,也有异曲同工之处,他们也是基于人工智能,用人的行为来进行判断,比如通过收集用户的行为和环境信息,无异常就通过,也是无感手段,如果发现有异常,再让“可疑用户”手动进行验证操作,再次结合模型和风控分析来判断是否依然为机器行为。

那抖音目前针对这些“假明星”是否有应对措施?截止发稿前,对方还未回应。

加入社群

扫码进群领
【业务安全】资料礼包

在线咨询
400-878-6123