2018-82018网络黑灰产治理研究报告出品:南都大数据研究院南都新业态法治研究中心阿里巴巴集团安全部网络黑灰产所带来的安全挑战愈加严峻•中国互联网信息中心今年1月发布的统计报告显示,2017年中国网络安全整体保持平稳态势,但用户信息泄露、网络黑客勒索和通讯信息诈骗等问题仍频繁出现
•利用互联网技术进行偷盗、诈骗、敲诈等各类违法犯罪案件频繁发生,围绕互联网衍生的黑灰产行业正在加速蔓延
网络黑灰产成侵蚀经济、社会秩序的毒瘤•全球每3起网络攻击就有1起发生在中国•中国电信诈骗案每年以20%-30%速度快速增长•全年国内6
88亿网民因垃圾短信、诈骗信息、个人信息泄露等造成的经济损失估算达915亿元•当前网络安全呈现出基础设施化的趋势《2018网络黑灰产治理研究报告》揭秘黑灰产链路四大类型:技术类黑灰产,包括虚假账号注册等在内的源头性黑灰产,用于进行非法交易、交流的平台类黑灰产,以及实施各类违法犯罪行为的黑灰产
网络黑灰产类型多样,整条链路分工明确技术类黑灰产木马植入、钓鱼网站、各类恶意软件
网络黑账号分为恶意网站、恶意论坛和恶意群组三大类
从事非法交易、交流的恶意平台网络黑账号被非法利用多以恶意注册、虚假认证、盗号等形式实现
恶意行为冒充公检法、领导、客服退款、兼职刷单、机票退改签诈骗等
恶意注册黑灰产业链揭示网络黑灰产产业规模已达千亿•2017年我国网络安全产业规模为450多亿元,而黑灰产业已达千亿元规模,黑灰产业比安全产业发展得更为迅速•据阿里安全归零实验室统计,2017年4月至12月共观测到电信诈骗数十万起,案发资损过亿元,涉及受害人员数万人,电信诈骗案件居高不下,规模化不断升级犯罪手法不断升级数据来源:阿里安全八大实验室网络黑灰产犯罪手法不断升级,攻防技术、手段迭代加速
产业化、技术平民化趋势•据阿里安全归零实验室统计,2018年活跃的专业技术黑灰产平台多达数百个•服