你薅过羊毛吗,又是否为了达成“好友助力”注册多个账号?近日,一起因“薅羊毛”获罪的案件揭开了“羊毛”黑产一角。在这一案例中,被告人针对某母婴APP的优惠活动,使用技术手段批量虚假注册账号,并利用这些账号“薅羊毛”,以涉嫌提供侵入、非法控制计算机信息系统程序罪被判处有期徒刑三年六个月。
据悉,该案中羊毛党利用APP的技术漏洞设计程序的做法,在羊毛党中已经属于食物链上层的职业羊毛党,之后是中层的线报群,最底层的兼职羊毛党或许就是你我身边贪小便宜的真实用户。职业羊毛党通过只负责研究优惠活动存在的漏洞,手中握有成百上千账号资源;兼职羊毛党则通过自己的真实个人信息,利用闲暇时间注册各种账号接收验证码,从而“薅得”1-2元的红包。
业内人士表示,该案中被告入刑可以彰显法律在打击“羊毛”黑产方面的决心,只有直接打掉黑色产业链上游的恶意注册工具提供商,才能让畸形的产业生态“胎死腹中”。兼职羊毛党的构成较为复杂,成员分布天南海北,既有行业的闲散人员,也有上年纪的大爷大妈和想赚零花钱的学生。
兼职羊毛党往往聚集在线报群,群中有线报员主动从互联网上搜集有奖活动或福利信息,群员除了可以按照线报员的指导“薅羊毛”,也可以发布线报获得奖励。由于线报群中任务多为抽奖,因此正常情况下一名群员仅能“薅”到十几元,不仅与付出的时间和精力不相等,还要付出隐私泄露的风险——在大量以红包为诱饵的劣质活动中,拿到奖励往往要关注多个公众号,反复接收验证码或答题。
有业内人士估计,全国羊毛党活跃人数或在百万级别,薅羊毛信息在线报群之间裂变传播,潜在的影响力非常之大,容易给不法分子留下可趁之机。线报群成员或许并不关心线报的来源,这其中有赚取抽成的专业线报员提供,有商家自愿投放,也有羊毛党发现后主动分发给其他线报群。
对于打击黑产而言,线报群的存在成了不法分子一层烟雾弹。去年11月,某银行发布的红包活动一上线,立即被黑产团伙获知,黑产们利用“手机墙”、“肉牛”等方式大肆获取不当得利。“手机墙”是一种专门利用真实、活跃的手机号进行“薅羊毛”的方式,由团伙成员同时在线操作;“肉牛”是一种“人肉众包”的方式,由“任务分发-多人点击-获利分配”等环节组成,真人操控的“肉牛”账号有背后“牛头”的操盘下表现几乎与真人账号无异。
薅羊毛本身没有过错,错的是不应该心生恶念,使用非法手段达成目的。2018年,两名黑灰产从业员因开发并销售针对淘宝优惠活动的“联合抢拍器”,构成提供侵入、非法控制计算机信息系统程序、工具罪。打击羊毛黑产,最有效的方式还是直接打击产业上游的恶意注意工具提供商,只有斩断黑产链条上的恶意注册,才能让散落在全国的羊毛党重新变回普通人。