摘要:網(wǎng)絡(luò)投票作為當(dāng)今社會通行的一種選舉方式,是民意的體現(xiàn),具有公平、公正、透明的特質(zhì)。但當(dāng)網(wǎng)絡(luò)投票滋生出人為唱票、刷票行為,將投票變成“任務(wù)”,這種由互聯(lián)網(wǎng)而生的“網(wǎng)絡(luò)投票刷票行為”亟需交給互聯(lián)網(wǎng)科技來終結(jié)它!
互聯(lián)網(wǎng)改變了很多我們業(yè)已習(xí)慣的行為方式,也重塑了很多行業(yè)規(guī)則,創(chuàng)造了很多新的商業(yè)模式。伴隨著新一代信息技術(shù)的快速發(fā)展,“信息”成為我們這個時代最顯明的特征,數(shù)據(jù)也成為反映我們這個時代特征的一個縮影。
有一種說法,我們?nèi)祟惉F(xiàn)在每天大概會創(chuàng)造出近13萬億字節(jié)的數(shù)據(jù),而且這個速度還在與日俱增。如果你對這個天文數(shù)字沒有具象的概念,那么換一個說法,在我們當(dāng)下,時鐘的秒針每轉(zhuǎn)一圈,即在每一分鐘,谷歌搜索引擎就會收到人類發(fā)起的380萬次以上的搜索請求,亞馬遜網(wǎng)站會寄出1000個以上的包裹,推特上新增47萬篇以上的推文。
正是對信息的開發(fā)與利用,塑造了我們這個“大數(shù)據(jù)與智能時代”。而隨之帶來的是流量的潮起潮落,呈現(xiàn)出10億多中國網(wǎng)民豐富的線上活動:早上閱讀新聞中午打開外賣APP給自己訂午餐;傍晚下班前下定決心給選了又選的“購物車”點(diǎn)擊付費(fèi);晚上則是刷短視頻、用社交工具聊天的高峰期……互聯(lián)網(wǎng)使我們的生活變得豐富多彩。
網(wǎng)絡(luò)投票 層出不窮
網(wǎng)絡(luò)投票作為伴隨互聯(lián)網(wǎng)興起的一種選票方式,在當(dāng)今社會已經(jīng)成為常態(tài),它是民意的體現(xiàn),具有公平、公正、透明的特質(zhì)。隨著大數(shù)據(jù)時代的來臨,網(wǎng)絡(luò)投票越來越受到人們的青睞,是因?yàn)樗诤艽蟪潭壬瞎?jié)約了成本,它不需要場地、設(shè)備、人力,更不需要大量資金,工作人員只要發(fā)布一個推送便基本完成了任務(wù)。而且它還能更便捷、更迅速地傳播活動信息、擴(kuò)大影響規(guī)模,讓更多的人不用受時間、空間等因素的限制,也能知道并參與評選,這無疑使投票人群的范圍更廣,使更多人的意愿得以展現(xiàn)。
而事與愿違的是網(wǎng)絡(luò)投票中存在刷票現(xiàn)象。“某某評選開始啦,請動動你的手指為我們投上寶貴的一票”“本次評選活動對我們很重要,我們需要您的支持,鞠躬感謝”……作為國內(nèi)領(lǐng)先的業(yè)務(wù)安全公司,頂象每每遇到“投票刷票”這樣的請求,總是付之一嘆。
網(wǎng)絡(luò)投票是建立在網(wǎng)絡(luò)投票系統(tǒng)上的,結(jié)果完全由程序輸出,無需人工參與。這既是網(wǎng)絡(luò)投票系統(tǒng)的優(yōu)點(diǎn)也是其缺點(diǎn),沒有了人工的參與,投票結(jié)果可能被技術(shù)操控,進(jìn)行刷票等作弊行為。
由頂象公司組編、機(jī)械工業(yè)出版社出版的《攻守道-企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險與防范》一書中,對網(wǎng)絡(luò)刷票有明確的定義“網(wǎng)絡(luò)刷票通常是指網(wǎng)上投票參選中參賽者利用某種方法突破投票網(wǎng)站的限制,實(shí)現(xiàn)重復(fù)投票、增加點(diǎn)擊率和人氣的過程,是一種網(wǎng)絡(luò)投票造假行為”。
“網(wǎng)絡(luò)刷票”的兩類形式
網(wǎng)絡(luò)刷票背后有一群分工明確的黑灰產(chǎn)業(yè)。所謂黑灰產(chǎn)是指利用計(jì)算機(jī)、網(wǎng)絡(luò)等手段,基于各類漏洞,通過惡意程序、木馬病毒、網(wǎng)絡(luò)、電信等形式,以非法盈利為目的規(guī)模化、組織化、分工明確的群體組織。
書中具體介紹了常見的網(wǎng)絡(luò)刷票形式,主要有人工刷票與機(jī)器刷票兩種:
人工刷票:就是一些空閑時間多的人士,以幫助參賽選手投票來獲得“傭金”為主要工作。這些人多數(shù)為兼職投票手,外界稱之為投票水軍。
技術(shù)刷票:通過抓包工具分析提交投票時所產(chǎn)生的數(shù)據(jù),然后使用腳本程序批量提交數(shù)據(jù)的刷票方式。
頂象業(yè)務(wù)安全工程師分析發(fā)現(xiàn),網(wǎng)絡(luò)刷票黑灰產(chǎn)攬客主要分為三步:
第一步,在網(wǎng)上搜索這類評選活動,通過冒充主辦方或媒體等方式,撥打參選對象單位公開的辦公電話,索要參選者私人聯(lián)系方式。
第二步,拋誘餌強(qiáng)賣。會以“專業(yè)低價、保證安全”、“先刷后付”等話術(shù)來誘騙參選人交錢刷票,不管參選人是否同意,團(tuán)伙都會假意進(jìn)行少量刷票,為下一步詐騙進(jìn)行鋪墊。
第三步,威脅+詐騙。即便參選者交了一部分的預(yù)付金,詐騙團(tuán)伙也不會再幫你刷票了。而是以此為要挾不斷加價,等到活動快結(jié)束時,再以沖擊排名為由詐騙一筆。
此外,為了吸引參與者自發(fā)的去拉票刷票,商家往往會將投票配合獎勵去吸引投票用戶。由此經(jīng)引起“羊毛黨”注意,出現(xiàn)組隊(duì)集團(tuán)化刷票薅禮品的現(xiàn)象。
“網(wǎng)絡(luò)刷票”或已入刑
“刷”出來的投票是一種泡沫,不僅給用戶帶來經(jīng)濟(jì)損失,更破壞了公平的秩序,影響了生態(tài)發(fā)展,給行業(yè)帶來惡劣的示范作用。
2021年1月8日,國家互聯(lián)網(wǎng)信息辦公室公布《互聯(lián)網(wǎng)信息服務(wù)管理辦法(修訂草案征求意見稿)》。對互聯(lián)網(wǎng)信息發(fā)布、保存及個人信息安全保護(hù)等方面作出規(guī)定,并對日益泛濫的刷票、刷量、刷評論及制作虛假賬號給出了處罰細(xì)則。其中特別第二十五條特提到,任何組織和個人不得以營利為目的或?yàn)楂@取其他非法利益,實(shí)施下列行為,擾亂網(wǎng)絡(luò)秩序:
明知是虛假信息而發(fā)布或者有償提供信息發(fā)布服務(wù)的;
為他人有償提供刪除、屏蔽、替換、下沉信息服務(wù)的;
大量倒賣、注冊并提供互聯(lián)網(wǎng)信息服務(wù)賬號,被用于違法犯罪的;
(四)從事虛假點(diǎn)擊、投票、評價、交易等活動,破壞互聯(lián)網(wǎng)誠信體系的。
根據(jù)《中華人民共和國刑法》第二百八十六條【破壞計(jì)算機(jī)信息系統(tǒng)罪】違反國家規(guī)定,對計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。
違反國家規(guī)定,對計(jì)算機(jī)信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作,后果嚴(yán)重的,依照前款的規(guī)定處罰。
故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)正常運(yùn)行,后果嚴(yán)重的,依照第一款的規(guī)定處罰。
根據(jù)《中華人民共和國反不正當(dāng)競爭法》第八條經(jīng)營者不得對其商品的性能、功能、質(zhì)量、銷售狀況、用戶評價、曾獲榮譽(yù)等作虛假或者引人誤解的商業(yè)宣傳,欺騙、誤導(dǎo)消費(fèi)者。
經(jīng)營者不得通過組織虛假交易等方式,幫助其他經(jīng)營者進(jìn)行虛假或者引人誤解的商業(yè)宣傳。
頂象精準(zhǔn)攔截并防范惡意刷票
互聯(lián)網(wǎng)帶來的“公平公正”的假象,在日漸成熟的“刷票大軍”面前,迅速地土崩瓦解了。“黑灰產(chǎn)”借助于電腦編程以及自動化操作的強(qiáng)大功能,來制造假象,這種弄虛作假的行為有悖于絕大多數(shù)人的價值觀。
頂象作為國內(nèi)領(lǐng)先的業(yè)務(wù)安全公司,自主研發(fā)了全鏈路的風(fēng)控中臺產(chǎn)品矩陣體系,包括設(shè)備指紋、無感驗(yàn)證、實(shí)時決策平臺、端加固、數(shù)據(jù)采集保護(hù)、工業(yè)硬件保護(hù)、模型平臺、關(guān)聯(lián)網(wǎng)絡(luò)平臺、知識圖譜等風(fēng)控、安全和人工智能產(chǎn)品,有效保障了企業(yè)的業(yè)務(wù)應(yīng)用和基礎(chǔ)設(shè)施安全。
通過頂象網(wǎng)絡(luò)防刷票解決方案,幫助投票網(wǎng)站實(shí)時發(fā)現(xiàn)并攔截虛假投票,并針對投票數(shù)據(jù)進(jìn)行分析建模,進(jìn)一步提升投票平臺的安全,保障投票活動的公平性。
在對于有“刷票需求”與防刷對策的PK中,頂象的方案主要包含四大產(chǎn)品:
無感驗(yàn)證驗(yàn)證碼。頂象智能驗(yàn)證碼,是基于用戶行為特征與設(shè)備指紋信息,進(jìn)行智能人機(jī)識別的行為驗(yàn)證方式。結(jié)合11種驗(yàn)證方式,智能切換難度,杜絕機(jī)器行為。利用智能驗(yàn)證碼驗(yàn)證進(jìn)行防刷票攔截,主要針對機(jī)器刷票行為。通過智能驗(yàn)證碼的復(fù)雜度和識別難易度阻攔掉一部分刷票機(jī),從而減少刷票的發(fā)生。
設(shè)備指紋。黑灰產(chǎn)擁有專業(yè)的設(shè)備牧場,通過使用模擬器、刷機(jī)改機(jī)等手段,批量、反復(fù)地利用終端設(shè)備作案。對互聯(lián)網(wǎng)場景下的金融、電商等行業(yè),進(jìn)行惡意爬取、虛假注冊、賬號盜用、薅羊毛、推廣作弊等其他惡意行為。頂象設(shè)備指紋歷經(jīng)100多項(xiàng)黑產(chǎn)手段檢測,生成不可篡改的設(shè)備指紋ID,精準(zhǔn)識別黑灰產(chǎn)羊毛黨設(shè)備。通過限制設(shè)備指紋,識別投票用戶的終端設(shè)備,并生成唯一的設(shè)備指紋ID,從設(shè)備源頭上防御多變的刷票攻擊手段。
Dinsight實(shí)時風(fēng)控引擎。是一款基于設(shè)備指紋、流計(jì)算等先進(jìn)技術(shù),實(shí)現(xiàn)毫秒級決策的風(fēng)險防控產(chǎn)品,為互聯(lián)網(wǎng)、銀行及金融場景下的業(yè)務(wù)反欺詐和信用風(fēng)控管理,提供一站式全流程的自動化決策服務(wù)。通過配置可視化的方式讓業(yè)務(wù)人員能夠簡單高效的配置出不同場景、不同風(fēng)險下的風(fēng)險防控策略。同時還支持與模型、數(shù)據(jù)的對接,通過離線分析實(shí)現(xiàn)自我演進(jìn),更好的適應(yīng)業(yè)務(wù)風(fēng)險的變化速度。作為頂象構(gòu)建業(yè)務(wù)安全體系的核心解決方案,幫助客戶快速建設(shè)大數(shù)據(jù)智能風(fēng)控體系,實(shí)現(xiàn)互聯(lián)網(wǎng)及金融場景下的業(yè)務(wù)反欺詐和信用風(fēng)控管理。
Xintell模型平臺。是一款能幫助企業(yè)實(shí)現(xiàn)復(fù)雜業(yè)務(wù)場景下,自動化、智能化快速建模的智能模型開發(fā)平臺。交互和編程并行的建模方式,可視化的模型管理平臺,賦能中小型企業(yè)自主開發(fā)AI模型,挖掘數(shù)據(jù)的業(yè)務(wù)價值,提升模型管理的效率,幫助企業(yè)構(gòu)建全周期的AI業(yè)務(wù)生態(tài)。
截至目前,頂象已為10多個行業(yè)2000多家企業(yè)提供專業(yè)服務(wù)。其中包含微投票、有投票、多投票、諾想投票等專業(yè)投票平臺,有效防范惡意刷票、虛假賬號等風(fēng)險,保障網(wǎng)絡(luò)投票活動的公平公正。
編輯:fqj
-
網(wǎng)絡(luò)
+關(guān)注
關(guān)注
14文章
7580瀏覽量
88940 -
網(wǎng)上投票
+關(guān)注
關(guān)注
0文章
2瀏覽量
6801
發(fā)布評論請先 登錄
相關(guān)推薦
評論