您现在的位置是:浪头报 > 热点
写个“差评”就被短信轰炸?恶意代码与隐私数据库竟免费可得
浪头报2025-07-02 03:09:22【热点】5人已围观
简介又到各大电商平台“6·18年中大促”。“买买买”过后,如果你遇到产品质量等问题,会给商家打“差评”吗?会否因担心商家报复而打消“差评”念头?南都大数据研究院监测发现,近期不少网友在社交平台上反映自己在
又到各大电商平台“6·18年中大促”。“买买买”过后,如果你遇到产品质量等问题,会给商家打“差评”吗?会否因担心商家报复而打消“差评”念头?
南都大数据研究院监测发现,近期不少网友在社交平台上反映自己在电商平台打“差评”后遭遇短信轰炸,严重影响日常生活。调查发现,尽管公安部门长期对“呼死你”“短信轰炸”等网络违法犯罪保持高压严打态势,但仍有不法分子不断变换搜索关键词以逃避打击,更有不法分子将短信轰炸技术与包含大量个人隐私数据的“社工库”相结合,形成从人肉搜索到打击报复的“一条龙服务”。
网购后发表“差评”遭遇短信轰炸
南都大数据研究院监测发现,近期国内多个社交平台上有网友反映遭遇短信轰炸,一天多达数百条,不胜其扰。南都研究员在某消费投诉平台上以关键词“差评+轰炸”检索,发现超300条相关投诉。投诉案例集中反映,消费者由于网购商品质量问题、协商退款退货难等而给商家打“差评”,随后就遭遇短信轰炸等恶意骚扰。
南都研究员留意到,多名网友反映其收到的轰炸短信为来自不同网站的登录验证码,其中不乏知名银行、保险公司、电信运营商等平台。不少网友因此担心其个人信息可能遭遇泄露。
某消费投诉平台上,有超过300条关于短信轰炸的投诉内容。
手段:恶意代码劫持网站短信接口
这些验证码短信从何而来?有网络安全专家向南都研究员介绍,这类短信轰炸主要通过劫持网站短信接口实现:不法分子使用恶意代码劫持多个正规网站的短信验证登录接口,就可以同时利用多个网站的短信验证登录功能,向特定手机号码连续发送大量验证码短信,实现轰炸效果。
网络安全专家解释称,这类劫持行为一般只触及短信接口,不会直接入侵网站。但如果用户手机同时安装了可窃取短信内容的不良应用,或手机附近存在短信嗅探设备,网站下发的验证码就可能被不法分子获取,进而导致用户账号被入侵。
有网友在社交平台上展示其短时间内收到的大量验证码短信。
风险:代码公开分享,页面免费使用
网络安全专家还表示,尽管公安部门长期对这类网络违法犯罪保持高压严打态势,不少网站也已采取多项安全措施防范劫持行为。但只要网站提供“短信验证登录”功能,代码的工作原理就依然有效。不法分子仍可对代码加以改进或另寻其他防护不到位的接口继续实现劫持。
更令人担忧的是,类似的恶意代码其实并不复杂,其中不少关键内容已在互联网上直接公开,近年甚至出现免费工具包和在线轰炸页面。如今不只专业的灰黑产团伙,就连不掌握相关专业知识的普通网民,也可随意使用类似工具,实现“一键轰炸”。
南都研究员实测发现,在公安部门对违法行为的持续打击下,如今搜索“呼死你”“轰炸”等关键词,已很难寻觅到与短信轰炸相关的软件或商家。但若更换为一些新兴关键词进行搜索,就可发现不少与短信轰炸相关的恶意代码仍在互联网上公开流传。
大量与短信轰炸相关的恶意代码内容在互联网上公开流传。
南都研究员还发现,甚至有部分网民以所谓“技术研究”“学习分享”等名义,将相关恶意代码与被劫持的短信接口打包部署,制作成可供访问者免费使用的短信轰炸网站。访问者只需输入目标手机号码,即可自行对该号码启动短信轰炸。
南都研究员使用个人手机号码对其中一个提供在线轰炸的网站页面进行测试。仅在一分钟内,南都研究员的手机就收到了10条验证码短信。从内容来看,这些短信分别来自中国联通、天鹅到家、巨人网络、沪江网校等多个知名平台。
某个提供在线短信轰炸的网站页面。
产业链:免费“社工库”为短信轰炸提供“助力”
短信轰炸,其实现方式始终是向手机号码发送大量短信。那么是否只要隐藏好自己的真实手机号码,就能避免骚扰?答案可能令人失望。
在调查过程中,有部分网友向南都研究员反映,自己已使用电商或物流平台提供的隐私号码保护服务,商家理应无法知晓其真实号码,但仍遭遇短信轰炸;甚至有网友称自己仅在社交平台发帖表达对某一产品或商家的不满,在未透露具体订单信息的情况下同样遭遇精准的短信轰炸,对商家获取个人信息的手段感到疑惑。
南都研究员深入调查发现,随着相关灰黑产业链不断发展,一些不法分子已将短信轰炸技术与“社工库”相结合,形成从人肉搜索到打击报复的“一条龙服务”。
所谓“社工库”,指“社会工程学数据库”,是黑客通过攻击网站、欺诈用户等手段获取大量个人隐私数据,再整合分析、集中归档形成的数据库。
在某个提供在线短信轰炸的网站上,南都研究员留意到其同时接入了一个免费查询的“社工库”,为用户提供“QQ反查”“微博反查”等服务。用户只需输入QQ号码或微博ID,即可检索到该账号绑定的手机号码,进而对目标发起短信轰炸。
某在线短信轰炸网站同时提供“QQ反查”等服务。
困局:轰炸成本为零,用户防不胜防
关于这类免费“社工库”,有网络安全专家表示,这应该是一些早年间泄露的网站数据,由于经历多次交易,灰黑产行业内几乎“人手一份”,难以继续出售牟利。因此也有一些灰黑产团伙将其主动公开,用于吸引流量、招徕顾客。
该名网络安全专家强调,虽然这些免费“社工库”在灰黑产团伙眼里“不值钱”,但其中依然包含大量个人隐私信息,存在巨大的数据安全风险。
网络安全专家坦言,近年来,一些灰黑产团伙为彰显实力、招揽生意,有意用免费“社工库”、短信轰炸等低成本工具吸引用户,再引诱用户购买更多付费服务。
“你不需要学习任何的技术知识,只需要掌握对方一个社交账号的名称,就能快速查到对方的真实联系方式;再点一下鼠标,还能直接向对方发起短信轰炸。最重要的是,整个过程你一分钱都不用花,是真真正正的零成本。”在低门槛、零成本的诱惑下,一些不法商家愿意采取类似手段恶意骚扰客户。
建议:遭遇轰炸及时投诉,不知名平台不留个人信息
事实上,短信轰炸等网络犯罪行为一直都是相关部门严厉打击的对象。
例如在2021年9月初,福建泉州网安民警巡查中发现,有网民在境外即时通讯群组中售卖多款短信轰炸、软暴力催收软件。经过缜密侦查,网安部门成功挖掘出一个从批发商、销售商到买家的利用发卡平台对受害者精准实施短信轰炸的网络犯罪团伙。
2023年2月,四川遂宁大英县公安局网安大队根据省厅网安总队线索抓获犯罪嫌疑人熊某。经查,熊某通过修改从网上获取的短信轰炸源代码,劫持多个商业网站注册接口,编写短信轰炸软件并推广出售,非法获利10万余元。
2023年3月,湖南长沙市长沙县警方抓获犯罪嫌疑人朱某和。经审讯得知,2021年1月,朱某和因一次偶然机会接触到短信轰炸软件,见有利可图,便开始研究其背后原理,自行研发同类软件并对外出售。经查,犯罪嫌疑人朱某和共售卖软件200多人次,从中获利8000余元。
有网络安全专家指出,毫无疑问的是,构建“社工库”、提供短信轰炸服务均属违法行为。我国《网络安全法》已明确规定,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动。
但是,由于早年间国内外不少网站对数据安全重视程度不足,发生过多起信息泄露事件,很多数据库经历多次流转,已很难追寻源头并封堵。同样,短信验证码给手机用户带来不少便利,若为解决短信轰炸问题而禁止该功能,似乎是“因噎废食”。在如何治理相关违法犯罪问题方面,仍需平台企业、公安部门集思广益、谋划良策。
有网络安全专家指出,这类短信轰炸行为单靠个人维权存在较大难度,建议遭遇骚扰的用户及时向运营商和12321网络不良与垃圾信息举报受理中心反映情况,或报警求助,交由专业人士进行侦查。
同时,互联网用户平时要养成保护个人隐私的意识,一些不知名的网络平台尽量不留身份、住址、电话等个人信息,以免信息泄露。
也有网络安全专家对平台侧提出建议:当短信平台检测到某一号码短时间内大量、频繁申请短信时,应及时识别告警,并与该号码用户取得联系,了解情况,必要时暂停下发短信,阻止轰炸行为。
此外,网站平台可采用加强人机验证、限制单IP请求次数、限制用户短信请求间隔等方式保护自身短信接口。只要下发的短信无法实现“轰炸”效果,不法分子自然会放弃使用这一手段攻击目标用户。
不同运营商用户应急防护服务开通方式:
移动用户:可通过营业厅、10086热线或网上营业厅免费订购“短信炸弹”短信应急防护服务。开通该服务后,除10086开头短信号码,其他所有端口类短信均将被拦截。用户可根据自身需要设置防护服务有效期(默认一天,最长一年,最小防护单位为“天”)。
联通用户:可关注微信公众号“智慧沃服务”,免费开通“联通手机管家”服务,开启“营销短信拦截”功能。
电信用户:可关注微信公众号“天翼防骚扰”,免费开通防骚扰服务。
短信轰炸投诉方式:
若遭遇短信或电话轰炸,可登录12321网络不良与垃圾信息举报受理中心(https://www.12321.cn),选择“投诉短信/电话轰炸”,填写投诉信息。
出品:南都大数据研究院 数据安全治理与发展研究课题组
采写:南都研究员 李伟锋 实习生 曹瑾怡 陈嘉宝
很赞哦!(721)
上一篇: 广铁集团暑运预计发送旅客1.33亿人次
相关文章
- 明日起高温趋明显,广东人注意防暑
- 英格兰著名女子教会中学梅菲尔德学院:文化与体育双丰收这所创立于19世纪的精英女校坐落于萨塞克斯郡乡间,以其卓越的学术传统和独特的马术教育闻名遐迩作为英国少数几所将马术纳入正式课程的私立学校,该校培养出了多位国家级马术运动员在保持严格学术标准的同时,学校特别注重全人教育占地50英亩的校园内设有专业马术中心,学生们可以在专业教练指导下接受系统训练这种将学术与体育完美结合的教育模式,使该校毕业生在升学与职业发展方面都展现出独特优势值得一提的是,该校马术队近年来在全英校际比赛中屡获殊荣,不少毕业生更代表英国参加国际马术赛事这种特色教育不仅锻炼了学生体魄,更培养了她们坚韧不拔的品格
- 金寨县青山镇:“三举措”织密防溺水安全“防护网”
- 网易云音乐终身vip怎么获得
- 闭店救人,她用热血点燃生命希望
- 南陵县家发镇滨玉村:法治乡村 共享和谐
- 台湾地区前领导人候选人韩国瑜在选举失利后,将重心转向高雄市政建设据当地媒体报道,高雄市政府计划于2020年举办大型赛马嘉年华活动这项活动被视为韩国瑜团队推动地方经济发展的重要举措,旨在提升高雄市的国际能见度活动筹备工作正在紧锣密鼓进行中,预计将吸引众多游客前往参与
- 怀宁县秀山乡:巧用“六尺巷”智慧为基层治理开良方
- 残特奥会自行车赛在深圳正式开赛 将产生105枚金牌
- 5旬女子花21万打抗癌针竟是可乐!原价150万托人情才21万
热门文章
- 广铁集团暑运预计发送旅客1.33亿人次
- 网友发布“三亚被宰记” 官方通报:未发现商家存在违法行为
- 2019年对云南马术选手俞竣雄来说意义非凡这位来自春城的年轻骑手在第二届全国青年运动会上勇夺冠军,用一枚沉甸甸的金牌为自己的运动生涯添上浓墨重彩的一笔这枚金牌来得正是时候俞竣雄赛后难掩激动在太原举行的这场全国性赛事中,他与爱马配合默契,凭借稳健的发挥从众多优秀选手中脱颖而出作为云南马术队的新生代力量,俞竣雄的夺冠不仅实现了个人突破,也为云南马术运动发展注入了新的活力从日常训练到赛场拼搏,这位95后骑手用行动诠释着对马术运动的热爱与坚持每次与马儿并肩作战都是独特的体验俞竣雄坦言,正是这份与马匹的特殊情感,让他在竞技道路上不断突破自我这枚二青会金牌,既是对过往努力的肯定,更是通往更高舞台的新起点
- 济南泰山七号马术俱乐部恢复运营重新开放
站长推荐
友情链接
- 2019国际马术联合会精彩回顾:耐力骑行、牛仔马术与马背艺术体操专题这一年见证了马术运动的三大亮点赛事:长距离耐力骑行考验人马默契,美国西部牛仔马术展现狂野魅力,优雅的马背体操则将力量与柔美完美融合从沙漠到竞技场,骑手与骏马共同谱写了无数动人篇章
- 近日,一名旅客在入境时因携带大量境外电话卡被海关查获据悉,该旅客随身行李中共有1900张来自境外的SIM卡海关工作人员依法对这批通讯设备进行了暂扣处理根据相关规定,个人携带大量电话卡入境需提前申报,否则将涉嫌违规目前,该案件正在进一步调查处理中
- CHC杰士马主俱乐部赛驹“抓住一切”美国夺冠展现巨大潜力
- 2019年北京市马术运动协会特别表彰:克莱务与天星调良马术俱乐部荣获年度杰出贡献奖
- 儿童迷你马车驾乘体验正风靡!或将成为文旅休闲和运动新宠这种专为小朋友设计的萌趣马车驾驶项目,凭借其独特的趣味性和安全性,正在各地掀起热潮业内人士预测,这种新颖的亲子娱乐方式有望成为景区和体育场馆的标配项目,为家庭出游增添更多欢乐选择与传统马术不同,这种迷你马车采用特制轻型车架,搭配温顺的小型马匹,让孩子们在专业教练指导下体验驾驭乐趣项目运营方表示,目前已在多个旅游城市试点推广,家长和孩子反响热烈