威胁猎人《2024年上半年互联网黑灰产研究报告》.pdf

威胁猎人《2024年上半年互联网黑灰产研究报告》.pdf

这份《2024年上半年互联网黑灰产研究报告》由威胁猎人发布,深入分析了2024年上半年互联网黑灰产的发展现状、攻击资源、攻击技术以及相关场景。报告旨在通过客观数据呈现黑灰产情报,帮助企业了解并有效防控各类攻击风险。

报告的主要发现包括:

  • 黑灰产从业人员数量略有下降但仍然庞大:从业人员数量超过427万。
  • 攻击资源呈现上升趋势:风险手机号、风险IP总量均较去年同期增长,但涉及洗钱的银行卡数量有所下降。
  • 黑卡物料资源标签更加丰富:黑灰产利用更精细化的筛选和检测工具来提升作恶效率。
  • 新型攻击技术涌现:LSPatch技术被用于快速抢单作恶,HID设备则被用于更隐蔽的自动化攻击。
  • 攻击场景多样化且分工精细:报告深入分析了营销欺诈、金融欺诈、电信网络诈骗、钓鱼仿冒、品牌广告欺诈和数据泄露等场景,揭示了黑产作恶手法的更新以及精细化分工的趋势。

报告强调了网络黑灰产运作的智能化和链条化趋势,并建议企业重点关注以下问题:

  1. 攻击资源方面:除洗钱银行卡外,其余资源量级均呈现上升趋势。
  2. 攻击技术方面:利用LSPatch技术快速抢单作恶,基于HID设备的自动化攻击更加隐蔽。
  3. 攻击场景方面:作恶手法快速更新,作恶流程上出现精细化分工的趋势。

报告最后建议企业及时了解黑灰产作恶流程,结合自身业务场景建立具体的风控规则,并借助黑灰产情报数据,快速识别风险并进行针对性防御。报告还揭示了诸如虚假维权打假、锁单套取优惠、刷量等多种新型黑产作恶手段。

在线阅读 下载完整报告 | 5.81 MB | 68页
阅读和下载会消耗积分;登录、注册、邀请好友、上传报告可获取积分。
成为VIP会员可免费阅读和下载报告