分享

抓住一只羊 玩命撸下去。互联网背后的黑灰产是如何运作的?

 昵称pto2Z 2021-01-17

        去年年初拼多多上 bug 出现,100元无门槛优惠券可以无条件领取,职业羊毛党第一时间嗅到了“商机”,选择了高流通性和赢通性的产品:话费和Q币。

         赚取了大把的收益后,有些人借着法不罚众的心理,在论坛上发布了这个 bug。

于是听到消息的人们蜂拥而至,直到早上9点左右,拼多多才修复 bug,所有领取100元优惠券且尚还未使用的全部回收。

如今部分人Q币被冻结,实物被退款,话费在追回。

不知情的普通人薅羊毛暂且不论,那些职业羊毛党逮到一只羊使劲薅,那才是最恶心的。

虽说薅羊毛有风险,但只有最 low 的才会被逮住,最大的几个等到拼多多反应过来修复 bug 时早就赚得盆满钵满,顺利隐匿,数据也没法追溯。

那他们是如何做到的?

首先需要“猫池”,就是插智能手机卡的设备。

猫池

和专业大佬比起来,小巫见大巫了,专业大佬有一书架的猫池,手机卡插得密密麻麻。

          猫池接入电脑,通过内部写的程序,不断更改设备信息,成批量地走薅羊毛流程,钱自动哗哗进账。

再加上消息灵通,第一时间发现羊群,一次可以薅个够。

         这是上游薅羊毛的方法,如果不太理解,我们来假设一个既不会编程又没有资源的普通人想要薅羊毛,应该怎么做。

如果是薅外卖羊毛,最大羊毛无疑就是首单优惠,为了骗过外卖平台,必须伪造一个拥有新手机、新手机号、新身份证号的新身份。

怎么伪造新手机?安卓把自己给 root 了,苹果把自己越狱。然后下载安装一种可以更改手机设备信息的软件,就可随机生成手机串码、型号等信息

怎么伪造新手机号?

        这就需要用到接码平台,接码平台可以生成新的手机号,用新手机号注册新用户,外卖平台发送的验证码直接显示到接码平台就完成注册了。(度娘给的接码平台基本没用)

怎么伪造新身份证号?

如今隐私泄露严重,薅羊毛群会提供,即便不提供,也能廉价买一大堆。

新身份证号注册XX宝,外卖平台有些不需要身份证号,绑定QQ即可,那么注册新 QQ,一个号享受首单优惠,另一个支付。

这么下来,就能吃一顿享受优惠的外卖了,这要顿顿如此,那羊毛会越滚越大。

黑产羊毛党除了使用猫池,还有构建脚本软件、手机群控系统这样的方法来吸附互联网企业身上的“血肉”。

脚本软件:

运行代码来完成重复性的工作。如点击,领取等动作;猫池:通过猫池注册需要绑定手机号码的账号,绕过一个账号只能领取一张优惠券的规定;手机群控系统:用一台电脑能控制多部手机完成操作。

手机群控系统

       专业羊毛党除了利用平台 bug,就是一些活动机制,采取群控软件手段,不断刷新移动设备的 Mac 地址,imei 等手段,把原有设备伪造成 N 多新的设备,绕过中小平台的风控策略,以薅取电商平台的优惠券或者低价购买平台产品。本质上都是伪造虚假新身份来获利。

          类似薅羊毛还有拉新模式,在我的认识人中就有一个大佬专门搞拉新的  像某京拉人他就一直在搞。

      首先先给大家介绍下什么是某东拉新。某东拉新说白了就是邀请新用户注册京东。每成功邀请一个新用户,他们得15元的佣金。一天一人一个手机拉100个左右,看自己的手速了。一般正常的做80个没问题,像他们工作室每天20多号人专干这个项目   20多号人每天量产多少可想而知了

还没完…他除了这个15元的佣金,还有另外的利润。那就是每邀请一个新用户,新用户会有三张满9.9元减9元的券。这三张券肯定不能浪费,买买买。他们一般都是买纸。因为随时可以卖掉。一包纸我们买是0.9元。正常用户买是10元。共买三包,如果一包卖8元。他们另外多赚3*8=24元。也有人卖10元,10元卖的话人们不抢。7,8元一会抢完。所以他们拉一个新用户利润就是15+24=39。成本有用券的三个0.9元算是3元在加接码5元,成本共8元。纯利在30左右。

这时候大家可能会问,从哪找那么多新人拉新呢?不用担心,像上面那样  通过接码,通过技术,可以做到自己永远是新用户。具体的操作下次再和大家细说…

                                         = 全文完 =

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多