腾讯灯塔&秒针-2018广告反欺诈白皮书-2019.2-17页.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《腾讯灯塔&秒针-2018广告反欺诈白皮书-2019.2-17页.pdf》由会员分享,可在线阅读,更多相关《腾讯灯塔&秒针-2018广告反欺诈白皮书-2019.2-17页.pdf(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、广告反欺诈白皮书2018腾讯灯塔 / 秒针系统 联合发布2018广告反欺诈白皮书01 根据CNNIC统计,截至2018年6月,中国手机网民规模达7.88亿,网民通过手机接入互联网的比例高达98.3%,同比增长3.2%。目前,中国每个手机网民下载使用的手机应用数量平均超过十个。手机应用种类不断增长,用户规模不断上升,使用场景愈加丰富。 以手机为代表的移动端设备已成为品牌和广告主开展营销、与消费者沟通的主要渠道。未来,品牌和广告主在移动广告上投入的预算也将不断加大。但与此同时,由于信息不对称和数据可见性的缺乏,移动广告欺诈问题愈加严重,甚至已经成为一种业务成本。Forrester最新研究报告表明,
2、43%的营销人员表示在过去12月内因广告欺诈所浪费的广告预算有所增长,34%的营销人员称其移动广告预算约有超过一半被移动网站广告欺诈和应用内广告欺诈所浪费。 为净化互联网广告市场、促进行业健康发展,腾讯灯塔、秒针系统和AdMaster于2017年4月携手成立了国内首个广告反欺诈大数据实验室,并于2017年10月联合发布2017广告反欺诈白皮书。 基于过去一年移动广告欺诈的新情况和新变化,以及作弊方式和反作弊技术的变迁,腾讯灯塔和秒针系统再度携手,向行业推出2018广告反欺诈白皮书,旨在厘清当前国内移动营销市场的广告欺诈情况、攻防技术及对策,以期推动移动广告行业的透明度和规范化发展。 黑产的从业
3、人员,既包括广告作弊技术及服务的提供者,也包括广告作弊方案的购买者。在广告投放领域长长的链条上,每一个角色都有可能成为黑产的相关者。黑产的作弊方式详见2017年广告反欺诈白皮书。从2018年看,黑产流量总体比例与2017年基本持平,维持在15%左右。1.1 行业大盘黑产趋势第一章 2018年数字广告行业黑产概述图1 2018年黑产趋势图 / 数据出处:腾讯灯塔、秒针系统广告反欺诈大数据实验室黑产比例1月18%14%10%6%2%0%2月3月4月5月6月7月8月9月10月11月12月2018年数字广告行业黑产概述 02图2 黑产响应速度时间(小时)002040608101214161820222
4、4调用量黑产量1.2 黑产新趋势 由于业界正义力量的不断努力,黑产无节制扩张的势头一定程度上得到了遏制,黑产作弊门槛明显提高。2018年,黑产份子中“散户”基本被消灭,集团化趋势愈发明显。集团化的黑产有明确的上下游分工,有完善的技术服务配套保障体系,因此表现出更强大的战斗力。 由于黑产有发达完善的情报、监控体系,和合理的软件架构,一般在运营活动上线当天,就会有相应刷量软件出现。黑产软件架构较为合理,把底层基础服务和上层应用相剥离,只需要修改上层应用部份,就可以实现刷量。如图所示,某业务2018世界杯活动上线四个小时内,就有大量黑产用户开始刷量。 黑产刷量软件非常灵活,适用性极强,可对短信接收、
5、线程、带宽、频率、开始时间、打码方式等进行设置。本文随后将对黑灰产产业链从技术角度进行剖析。2018广告反欺诈白皮书03第二章 互联网黑灰产业链技术剖析 基于上述对互联网行业的分析,刷粉、刷量、工具软件销售等以及平台相关的牟利方式已经形成了环环相扣的产业链。根据需求,服务一应俱全,从账号商人、工具开发者到代理IP平台、手机卡商、接码平台等,每一层都有成熟的利润获取方式。本章将会从技术手段剖析黑产产业链的构成形式。 黑产盈利直接模式有三种:引流变现、搬运工薅羊毛以及刷量作弊。 引流变现:将用户(目标消费群体)引至微信、直播等其它平台,再以微商、诈骗等方式 深度变现。 搬运工薅羊毛:例如,当平台有
6、补贴等鼓励活动时,采集其它平台优惠/活动信息,修改 上传;有时搭配作弊冲击平台的各项指标,骗取现金奖励。 刷量作弊:虚假新增、激活用户、刷粉、刷点赞、刷播放量等数据赚取现金。 如下图所示,这三种盈利方式都处于整个产业链的最下游。上游环节的开发者、卡商、代理等高度重合。这说明了黑产上、中游的技术提供商具备平台化的开发和销售能力,能够为花样繁多的作弊手段提供通用化的解决方案。下文将会就黑产产业链的技术形态进行详细说明。图3 黑产产业链2018广告反欺诈白皮书代理IP群控平台注册机接码平台开发者手机卡商卡源卡商猫池跳转号盗号扫号养号引流诈骗、吸粉微商等薅羊毛平台补贴刷量播放量、点赞评论、收藏等互联网
7、黑灰产业链技术剖析 042.1 手机卡商 手机卡商,能够为接码平台和黑灰产从业者提供大量手机号,用以各种虚假注册、认证业务。这些手机卡被称为黑卡。其上游主要是卡源卡商及猫池为其提供服务。2.1.1 卡源卡商 1、卡源卡商通过各种渠道(如:开皮包公司、与代理商打通关系等)从运营商或代理商那里办理大量的手机卡,然后加价转卖给下游卡商赚取差价,他们掌握着手机黑卡货源。根据反向追踪调查,卡源主要有: 物联网卡: 无须实名认证,主要用于工业、交通、物流等领域。物联网卡需要以企业名义办理,卡商以千元左右的价格可轻易购得“营业执照”进行办理,且一张营业执照几乎对办理数量不做限制。 实名卡: 这种卡多为从网上
8、收集大量身份证信息批量认证得来。 海外卡: 由于实名制的原因,16年下半年开始,大量缅甸、越南、印尼等东南亚卡开始进入国内手机黑卡产业。这些卡支持GSM网络,国内可直接使用,无需实名认证,基本是0月租,收短信免费,非常切合黑产利益。 2、猫池厂家 猫池厂家负责生产猫池设备,并将设备卖给手机卡商使用。猫池是一种插上手机卡就可以模拟手机进行收发短信、接打电话、上网等功能的设备,在正常行业也有广泛应用,如邮电局、银行、证券商、各类交易所、各类信息呼叫中心等。猫池设备可以实现对多张手机卡的管理。图4 猫池2018广告反欺诈白皮书05 黑灰产从业者为了隐藏自己的真实IP,同时也为了绕过甲方的IP风控策略
9、,需要大量的IP资源(比如代理IP)作为跳板,进而发动作弊。用于作弊的IP,即指黑IP。 全球IPv4总数约为43亿,美国拥有30%以上,美国的黑IP数量占比36.39%,遥遥领先其他国家。发达国家的黑IP数量要多于发展中国家,可以简单理解为,发达国家拥有更多的互联网设备,也就拥有更多的IP资源,所以黑IP的数量与互联网设备的数量成正比。 从黑IP来源城市数据看来,上榜的城市都是经济较为发达的城市。图5 全球黑IP来源国家TOP20图6 全球黑IP来源城市TOP 102.2 黑IP2018广告反欺诈白皮书美国中国日本英国德国韩国法国巴西加拿大意大利澳大利亚荷兰俄罗斯印度西班牙南非墨西哥瑞典埃及
10、波兰35.39%9.07%4.83%2.93%2.89%2.62%2.24%1.98%1.54%1.28%1.20%1.19%1.07%1.00%0.77% 0.74%0.68%0.65% 0.53%0.49%北京休斯顿亚特兰大圣地亚哥洛杉矶上海剑桥阿什本纽约印第安纳波利斯0.73%0.56%0.54%0.45%0.39%0.37%0.32%0.29%0.28%0.25%互联网黑灰产业链技术剖析 062.3 接码平台 接码平台负责连接卡商和羊毛党、号商等有手机验证码需求的群体,提供软件支持、业务结算等平台服务,通过业务分成获利。接码平台很多,活跃的有数十家,部份接码平台可以接语音验证码。201
11、6年11月,当时最大的接码平台被警方查处后,很多平台转入地下。平台一般会提供客户端和API接口,接口可以用来对接自动化的工具。根据使用项目的不同(如一些项目只需要识别短信中的验证码,一些却需要发送短信进行验证),平台会合理安排手机卡的使用,用户也可以选择在平台上对接专属卡商,既能节省成本,又能提高自己使用黑卡的质量。 接码平台上的项目数量和单价,可以侧面体现平台账号批量注册的严重程度以及绕过手机号验证的成本。图7 接码平台图8 接码平台报价2018广告反欺诈白皮书07 群控系统的使用是为了避过平台对设备的检测。即采用电脑来控制多部移动设备,如下图为针对iPhone的群控系统,能够让连接的多部手
12、机根据既定脚本批量执行操作。对于账号注册部分,系统集合了过滑动验证、自动获取填写验证码、修改资料等功能。 每台设备会存在注册账号数量的限制,这时会结合改机软件来解决。改机软件通过劫持系统函数,修改UDID、IMEI、SSID、定位等设备信息的,使平台检测认为是新的手机。 上述平台结合了一键新机工具,该工具除了修改设备信息,还提供一键新机、多开、全息备份等功能。只对勾选的app更新设备参数,能够导出参数备份信息,为跨机共享和恢复某账号设备环境提供便利。 使用群控系统时,每部手机都会安装既定的Lua脚本去执行触摸,滑动,输入文本等操作,使用者可以根据不同目的找开发人定制专门的脚本。群控系统、脚本和
13、改机工具结合使用,再接入接码平台和代理IP,就可以高效的产出质量过硬的号码。这种方式完全模仿真实用户,较难分辨。厂商可以从“虚假号码”、黑IP、用户行为及进入app后的操作顺序等角度着手判断。图9 群控系统2.4 群控系统2018广告反欺诈白皮书互联网黑灰产业链技术剖析 082.5 注册机 注册机多是自动化批量注册的工具,多是采用易语言进行开发,在Windows下运行,技术手法有两种: 模拟操作类:通过控件操作浏览器元素实现,真实加载注册页面,模拟用户操作。 协议破解类:通过HTTPS协议实现,破解注册接口协议,直接带参数调用注册接口实现注册。 手机号资源自然是从接码平台获取,IP资源使用AD
14、SL拨号(使用VPS挂机操作等),这背后也有一条完整的产业链支撑。大多注册机的速度可达到几十秒注册一个账号,为下游的各个细分产业提供大量的小号。 有些平台的策略会对这类账号造成影响,即有些注册机出来的号码,几天内会失效,但仍可以对接“直接用量怼的项目”,一般会采用预定方式售卖账号,随买随用。图10 注册机2018广告反欺诈白皮书09 除了直登号外,跳转号也是常见的号码。指使用QQ号、微信号、微博号等快捷登录后,激活绑定而转化而成的平台账号。这里使用的账号并非正常账号,而是称为授权号的特殊账号,这种账号在原有平台质量很低,无法进行大部分业务。所以只用作授权其他平台,购买成本仅几分钱。 在互联网灰
15、产领域,许多工作室依赖注册和贩卖各种账号生存,这些账号已经成为了具有广泛销量的基础资源,再流入各个细分产业链。小号虽小,却要在风控战场上引起大的重视。 老号指有一定注册时间、自身带有权重的号码,有的还带有一定的粉丝与作品。这类号码被认为不易封号,在市场上受欢迎。老号和带有一定权限等级的号码,一般是采用这三种方式得到的: 盗号:主要方式是钓鱼。如发布二次打包的软件将某些软件打包加入自己需要的功能,当用户使用这些动过手脚的软件时,黑客就会收到他们的账户名、密码 。 扫号:方法有两种:1、用接码平台的手机号作为用户名,遇到注册过的直接修改密码,这种属于黑吃黑,拿走了别人批量注册的号码。2、使用其他手
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 腾讯 灯塔 秒针 2018 广告 欺诈 白皮书 2019.2 17
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内