一天深夜,你正在访问某大型科技媒体网站,突然,所有的网页都变成了不可描述的模样:充满了“同城约”“钙片”的图片和链接。
你十分震惊,然后批判性地浏览了一晚上。
作为一个有科学精神的媒体,雷锋网宅客频道决定深度探寻一下,这些网站究竟是如何出现在我们面前的。
首先,科普一些硬技术基础知识:
1、黄赌毒网站,国家一般是不太允许的。。。
2、黄赌毒网站,搜索引擎一般是不收录的。。。
3、黄赌毒网站,网站广告位一般是不卖给他们的。。。
实际上,如果你站在黄赌毒网站站长的立场上来看,他们宣传自己的“光明大道”已经几乎被法律和规则堵死。留给他们的,只有一条路——黑产。
先来看看这些急于宣传自己的非法网站都是什么“货色”。360 搜索技术负责人张向征告诉雷锋网(公众号:雷锋网)宅科频道,为了制作可以识别网站被黑的“悟空算法”,他和团队对一些赌博黑产做了详细的研究。
赌博网站一般会利用国家福利彩票的数据,然后自己“坐庄”。也就是说,“彩民”以为自己的钱用来买了真正的彩票。但实际上都交到了“庄家”手上。
每期开奖时,当彩民中奖金额远小于投注金额时(这是大概率事件),庄家会真的把奖金兑给彩民;当彩民运气爆棚,拿着五百万的奖券找庄家兑奖时,发现再也打不开这个网站了。
这类赌博站大都坐落在境外,所以他们的网址经常发生变化。关键是,普通的“用户”如果想找到他们比登天还难。(实际上涉及到跨境,公安机关也很难找到他们)
如此让人眼花缭乱的“盈利模式”,最终显然都是靠不明真相的群众买单。
【某伪造的福利彩票页面】
如何获得群众基础呢?黑产盯上了搜索引擎。
在搜索引擎中“权重”越高的网站,显然浏览的人就越多。为了能够进入搜索引擎,黑产才想出把正常网页“偷天换日”的伎俩。
简单来说,就是利用网站系统漏洞,把正常的网页篡改成“黄赌毒”的网页。
目测这个庞大的黑色产业已经达到了百亿级别。
张向征说。
一方面看,这门生意相当好赚;当然另一个方面也要考虑“黑站”的难度。
从难度上说,最容易被黑的站是教育、阅批和企业网站。
一般来说两类站容易被黑,一是不涉及到直接交易的,二是以信息发布为主要功能的。
真正的银行、电商类网站,防护的力量比较强,不会轻易被攻击。
教育阅批网站,一般访问人数较少,或者只有特定人群访问,而建站的主体往往并不需要经常运营维护网站。而更大数量的企业网站,可能是用模板制作,仅仅用于产品展示。企业关心的是自己业务层面,对网站并不非常关心。
相信你已经可以脑补出这些容易被攻击网站的形象了。
【某阅批网站被黑/图片来自互联网】
这些网页被篡改,不仅仅是需要改回来这么简单。黑客侵入网站,说明网站存在着严重的可以被利用的漏洞。利用这些漏洞,黑客可以把网站的所有注册用户数据窃取下来。而这又造成了新的更大问题:
很多用户在注册多个网站时会使用相同的密码,而一旦密码泄露,黑客就可以用这些密码去尝试登录你的支付宝、淘宝、网银账户等等,俗称撞库。
如果黑客掌握了你的足够多的个人信息,还可以把它们卖给诈骗集团,用来精准诈骗。没错,震惊全国的徐玉玉案,阴影中的黑手可能就是这样伸向无辜的人。