当前位置: 首页 > java >正文

互联网黑灰产攻击分析

威胁猎人发布《2024年互联网黑灰产趋势年度总结》显示,2024年,互联网黑灰产攻击依旧严峻。不管是在黑灰产团伙规模,还是攻击资源以及攻击场景的演变,均出现了较大的变化。

一、在攻击资源方面2024年威胁猎人捕获全球新增作恶手机号1600多万例,日活跃作恶IP1170万例,较2023年大幅提升。为躲避风控监测,黑灰产不断升级技术寻找更加隐蔽的攻击资源,如通过在正常用户设备植入木马将其IP作为攻击资源、“商户洗钱”产业链快速发展等。

二、在攻击场景方面线上业务欺诈、金融贷款欺诈、品牌广告欺诈、API攻击、钓鱼仿冒、数据泄露、电信网络诈骗等场景热度持续高涨。线上业务欺诈已进入深水区,全行业、全业务环节无差别攻击。

互联网黑灰产攻击资源分析

近年来国内作恶手机号数量持续上涨,2024国内作恶手机号新增数量超800万,较2023年提升30%。

作恶手机号资源中,“猫池卡”和“拦截卡”占比最高数据显示,2024年国内新增猫池卡615万个,较2023年上升4.86%。

2024年国内新增拦截卡大幅增加,共有196.64万例,较2023年增长405.50%

威胁猎人研究发现,拦截卡的接码方式也逐渐从传统的拦截卡平台接码模式转变为“群接码”模式 。这种模式下,拦截卡卡商隐藏真实号码,仅展示打码号码,只有黑卡购买者可获取完整号码完成接码作恶。

传统的拦截卡平台接码样例:

“拦截卡”的群接码模式接码样例:

目前,通过“群接码”渠道日均捕获作恶短信记录1269例,作恶记录最高峰为11月,捕获作恶短信记录近6万例。

2024年,威胁猎人共捕获国内作恶IP7794万个,同比2023年增长31.96%。

据数据显示,2024年涉及洗钱的银行卡资源主要分为涉赌卡、跑分卡和涉诈卡三种类型,其中涉诈卡占比最大,达到42.03%。

http://www.xdnf.cn/news/1147.html

相关文章:

  • 联易融出席深圳链主企业供应链金融座谈会,加速对接票交所系统
  • 搜索策略的基本概念
  • 开发网页程序时预览时遇到跨域问题解决方法
  • SCP 命令教程:安全文件传输指南
  • Java八股 深入理解Spring的AOP 面向切面编程 底层 保姆级教程 手写例子
  • vue3+canvas裁剪框样式【前端】
  • 车载软件架构 --- 驾驶员不感知的控制器软件运行
  • Sentinel源码—8.限流算法和设计模式总结一
  • Java中的方法重写(Override)与方法重载(Overload)详解
  • CSI D-PHY 散谈
  • 【Linux网络】各版本TCP服务器构建 - 从理解到实现
  • 云原生周刊:KubeSphere 平滑升级
  • UWB与GPS技术融合的室内外无缝定位方案
  • QT6 源(43):class QGroupBox : public QWidget ,最常用的容器类 QGroupBox 的源码
  • 网络编程基础
  • mybatis-plus开发orm
  • Word处理控件Spire.Doc系列教程:C# 为 Word 文档设置背景颜色或背景图片
  • 静压模型SWASH学习(9)——平底水槽高频驻波算例(Standing short wave in closed basin)
  • Django 入门实战:从环境搭建到构建你的第一个 Web 应用
  • PyTorch卷积层填充(Padding)与步幅(Stride)详解及代码示例
  • 一款丰富的工作流自动化平台 | N8N 83.6K ⭐
  • 基于外部中中断机制,实现以下功能: 1.按键1,按下和释放后,点亮LED 2.按键2,按下和释放后,熄灭LED 3.按键3,按下和释放后,使得LED闪烁
  • Android 中实现图片翻转动画(卡片翻转效果)
  • react使用01
  • 基于微信小程序的走失儿童帮助系统-项目分享
  • PerfettoSQL
  • 火山引擎实时语音合成WebSocket V3协议Python实现demo
  • redis数据类型-基数统计HyperLogLog
  • 搜索引擎的高级语法
  • 前端性能优化全攻略:JavaScript 优化、DOM 操作、内存管理、资源压缩与合并、构建工具及性能监控