很可惜 T 。T 您現(xiàn)在還不是作者身份,不能自主發(fā)稿哦~
如有投稿需求,請把文章發(fā)送到郵箱tougao@appcpx.com,一經(jīng)錄用會有專人和您聯(lián)系
咨詢?nèi)绾纬蔀榇河鹱髡哒埪?lián)系:鳥哥筆記小羽毛(ngbjxym)
日常不花錢,也不能被黑產(chǎn)坑錢。看看這幾家產(chǎn)品是怎么被黑產(chǎn)坑到,鳥哥筆記真實采訪,一手資料……值得一看
有一種黑產(chǎn)攻擊的方式,是通過虛假賬戶(非真實普通用戶)在我們平臺上進行注冊,偽裝成真實用戶,進一步搶奪我們產(chǎn)品的利益。除了牟利,這批虛假賬戶也可能會在平臺上進行惡意操作,導致平臺遭受關閉或下架的處理,進而造成不可預測的損失。
以上的行為都可以總結(jié)為:有個偷牛賊,在你家用你的工具偷了你家牛,還順便把你家砸了個稀碎。
你不知道操作這群賬戶的人是誰,但你要知道的是,他們一定不是真實的普通用戶,而是些滿懷惡意的團體。
這段時間,身邊很多人聊到了相關事情。所以,我特意邀請了3位遭受過黑產(chǎn)攻擊的產(chǎn)品代表人進行了一次訪談,將被攻擊時的背景、環(huán)節(jié)以及解決措施分享給大家,希望能給在看的小伙伴一些經(jīng)驗,避免自己也一不小心踩了這樣的坑。
此次接受采訪的三位所在行業(yè)分別是:網(wǎng)賺類、醫(yī)美類、追星社交類。
詳細內(nèi)容如下
第一個分享人,叫Ed
受攻擊背景:黑產(chǎn)利用第四方支付平臺漏洞充值后,分散提現(xiàn)賬號進行惡意提現(xiàn)。
采訪現(xiàn)場:
Q1:咱們產(chǎn)品是什么類型產(chǎn)品;
A1:是一款跑步賺錢類型的APP
Q2:您這邊主要在咱們這個產(chǎn)品里是負責什么工作的
A2:產(chǎn)品經(jīng)理
Q3:是在什么情況下被攻擊了
A3:當時是被黑客攻擊了,他們在注冊APP后利用第四方支付平臺的接口漏洞進行虛擬充值,然后又將這些充值后的錢分散到不同的賬號里進行提現(xiàn)。
因為我們的app里面會有一些商家入駐,這些商家為了推廣自己,就會以商家的名義給大家發(fā)鼓勵運動的紅包。而商家又是需要進行充值才可以發(fā)紅包的,他們就是利用了這一點進行了虛假充值。他們充值了之后又將這些錢以紅包形式分散到了不同的賬號里,進行了提現(xiàn)。
被攻擊的那個晚上他們充了大概3萬塊錢,之后又把這些錢分散到不同的賬號進行提現(xiàn),他們每個賬號提現(xiàn)也就只提100-200元,這個金額也是正常的所以也就沒去考慮這些賬號是否存在問題,事后才意識到這些賬號是有問題的。
Q4:造成了什么后果
A4:造成公司損失將近4W
Q5:造成的損失是怎么解決的
A5:把提現(xiàn)這個功能暫時關閉了,以后的提現(xiàn)都是需要人工審核;把賬號注冊也暫時關閉了。
Q6:吐槽一句
A6:找支付平臺時要找可靠的,小平臺花錢少,但是不靠譜。
Q7:最后給廣大做網(wǎng)賺類APP的同行一句建議
A7:1.建議支付平臺一定要找個大平臺,大平臺在風控安全方面會做得比較好,出現(xiàn)這樣的問題后大公司也會第一時間站出來解決問題幫助客戶盡可能的避免出現(xiàn)更多的損失;
2.也要提前做好監(jiān)測,及時發(fā)現(xiàn)注冊時的異常賬號。
第二個分享人:小美
受攻擊背景:線上線下渠道拉新時,遭遇了假量刷量。
采訪現(xiàn)場:
Q1:咱們產(chǎn)品是什么類型產(chǎn)品;
A1: 是一個醫(yī)美資源綜合平臺
Q2:您這邊主要在咱們這個產(chǎn)品里是負責什么工作的
A2: 用戶運營
Q3:是在什么情況下被攻擊了;
A3:在我們花錢做推廣時,線上線下都被刷量了。
1.線上--渠道投放拉新
4月份開始做渠道投放,線上的安卓平臺都有做相對應的投放,就整體的數(shù)據(jù)來說,新增、活躍、留存在4月-6月之間都表現(xiàn)的非常正常,留存與新增都是穩(wěn)步提升,表現(xiàn)的是一個正常的app的投放表現(xiàn)。
但就在6月12號左右,兩個增量較大的渠道oppo、vivo留存率突然開始下降,那時不管是站內(nèi)的活動還是站外的活動都沒停止過,所有的操作都是一樣。可是留存率一下子就下降了許多,然后我們就開始排查渠道拉新的數(shù)據(jù)還有每個渠道對應的新增用戶的活躍數(shù)據(jù),最后排查發(fā)現(xiàn)是遇到了渠道代理商這邊在刷量。
2.線下--學校蛇頭拉新
因為想拓展大學生群體,所以當時拉新的目標用戶群體是大學生,而所在城市的高校有很多于是就想根據(jù)自有的學校渠道看看做一些學校渠道的地推拉新。當時是找到了當?shù)匾患页薪觓pp的下載、激活的拉新公司,它報價正常我們就直接合作了。
談好合作的當天,他們就拉來了一批大學生下載app,下載注冊量達到了差不多500個。看到這個下載注冊量我們就想著引來這么多人下載app本身的活躍應該也會往上漲,但是監(jiān)測數(shù)據(jù)之后發(fā)現(xiàn)活躍的人數(shù)并沒有往上漲。我們就去拉了一份相關數(shù)據(jù)發(fā)現(xiàn)這次的大部分下載用戶都是直接刷的,顯示的是一個設備上同時下載注冊了多個賬號,這個是不正常的。
Q4:造成了什么后果
A4:線上的話就是渠道投放拉新,遭遇刷量,導致渠道留存率從20%兩天驟降到2%;線下是學校蛇頭拉新,遭遇刷量,結(jié)果引來的是一批僵尸用戶。
Q5:造成的損失是怎么解決的
A5:針對線上的情況當時是去找對應的渠道投放數(shù)據(jù)從頭到尾梳理渠道數(shù)據(jù),且與渠道代理商聯(lián)系詢問渠道近況;線下的是發(fā)現(xiàn)被刷量,與對方理論,詢問原因,然后開始監(jiān)測賬號注冊設備。
Q6:吐槽一句
A6:1.不管是甲方還是乙方,做事還是得用心踏實,不能純粹目的就是想賺錢,靠譜一些;
2.當時也有考慮想做一些提前的監(jiān)測,提前預備一下可能出現(xiàn)的狀況,但因為當時拉新壓力也比較大,也就沒在做過多考慮,也是沒有做好預防工作。
Q7:最后給廣大做醫(yī)美類APP的同行一句建議
A7:1.做醫(yī)美類產(chǎn)品本來針對的群體就比較泛,有變美需求的用戶都是我們的用戶,所以在選擇對應的拉新渠道的時候還是要根據(jù)之前產(chǎn)品拉新的數(shù)據(jù)表現(xiàn)以及同行業(yè)內(nèi)的拉新渠道的數(shù)據(jù)來綜合分析選擇靠譜的渠道;
2,提前做好預防,如果發(fā)現(xiàn)了一些緊急的狀況,怎么去處理。
附上小姐姐的順口溜: 拉新渠道需謹慎,不是錢少就了事。
還得多看看數(shù)據(jù),多聽課來多拓展。
第三個分享人:派派
受攻擊背景:平臺發(fā)布明星周邊禮品做粉絲促活,結(jié)果被同一個粉絲帶走了大部分禮品
Q1:咱們產(chǎn)品是什么類型產(chǎn)品
A1:明星與粉絲互動的平臺,幫助粉絲為明星做應援與打榜
Q2:您這邊主要在咱們這個產(chǎn)品里是負責什么工作的
A2:運營經(jīng)理
Q3:是在什么情況下被攻擊了
A3:做活動時,就類似于明星的這些簽名照片周邊的發(fā)放。
我們在發(fā)布活動之后粉絲就過來參加活動領禮品了,在活動結(jié)束之后盤點禮品時發(fā)現(xiàn)這次活動中的禮品大部分都是被一個人領走了。發(fā)現(xiàn)這個情況后我們就開始檢查這些獲獎賬號,檢查后發(fā)現(xiàn)這次獲獎的賬號有很多都是平時沒有登陸,只有做活動時才會登陸的賬號。
我們也知道,其實對于很多粉絲而言她們自己本身就會有很多這種用來刷數(shù)據(jù)或者領禮品的賬號,只是沒有想到這次我們自己就遇到了,還被這些粉絲帶走了禮品。
Q4:造成了什么后果
A4:禮品被同一個粉絲薅走了
Q5:造成的損失是怎么解決的
A5:當時平臺也比較小用戶數(shù)量也不多,針對這種攻擊我們分析的原因就是我們的用戶體量太小了,所以才給了這些粉絲提高中獎率的機會,當時的解決辦法就是先去增加用戶。
而且當時認為即使對方用虛假注冊號作弊獲得獎品我們這邊也不太好收回禮品,因為不管怎么說他們都是中獎了的,所以也就沒有刻意去解決這個問題,就把自己的工作重心放到了用戶增長,這次造成的損失不大,就打算未來體量大時再去考慮這個問題。
Q6:吐槽一句
A6:這些羊毛黨讓人防不勝防,很無奈。
希望以后技術方能夠解決這些問題,就比如跟進ID這些或者說是用戶比較少時,突然同時進來同時登陸能夠?qū)@些異常賬號作出檢測。這些賬號里面的信息有些都是不完善的,希望我們能夠提前對這些作出判斷,做好預防。
Q7:最后給廣大做社交類APP的同行一句建議
A7:建議在做活動前要提前做好說明不允許同一個人用多個賬號參加活動,否則取消活動參與資格;同時對于平臺可疑賬號應盡早進行排查及追蹤,設置相應的屏障攔截這些賬號。
以上的幾個案例,都是因為我們做產(chǎn)品的人(包括參與這個產(chǎn)品的所有工作人員)對“黑產(chǎn)是如何在各個平臺上通過批量注冊手機號碼來牟利”這件事,不了解而導致的血淚史。
損失幾千幾萬還是承受的住,但如果產(chǎn)品被階段性關閉處理,這個結(jié)果,一定是每一個產(chǎn)品負責人都不想遇到的噩夢。
如果你問我,做產(chǎn)品過程中如何才能有效避免,我一定要推薦你去試試雷木數(shù)據(jù),一款前置檢查異常用戶的防作弊產(chǎn)品。首次測試,有0元測試5000條的機會。
可以測試看看雷木的產(chǎn)品質(zhì)量是否可靠。如果測試完,和自己已知的數(shù)據(jù)對的上,覺得可靠,也可以在開新的廣告投放渠道、做活動的時候,作為活動效果把控的防御產(chǎn)品。
或者好奇,也可以0花費,去看看自己的用戶成分,到底是什么情況。
有需要的同學,可以直接掃碼聯(lián)系工作人員,進行測試
-END-
本文為作者獨立觀點,不代表鳥哥筆記立場,未經(jīng)允許不得轉(zhuǎn)載。
《鳥哥筆記版權及免責申明》 如對文章、圖片、字體等版權有疑問,請點擊 反饋舉報
我們致力于提供一個高質(zhì)量內(nèi)容的交流平臺。為落實國家互聯(lián)網(wǎng)信息辦公室“依法管網(wǎng)、依法辦網(wǎng)、依法上網(wǎng)”的要求,為完善跟帖評論自律管理,為了保護用戶創(chuàng)造的內(nèi)容、維護開放、真實、專業(yè)的平臺氛圍,我們團隊將依據(jù)本公約中的條款對注冊用戶和發(fā)布在本平臺的內(nèi)容進行管理。平臺鼓勵用戶創(chuàng)作、發(fā)布優(yōu)質(zhì)內(nèi)容,同時也將采取必要措施管理違法、侵權或有其他不良影響的網(wǎng)絡信息。
一、根據(jù)《網(wǎng)絡信息內(nèi)容生態(tài)治理規(guī)定》《中華人民共和國未成年人保護法》等法律法規(guī),對以下違法、不良信息或存在危害的行為進行處理。
1. 違反法律法規(guī)的信息,主要表現(xiàn)為:
1)反對憲法所確定的基本原則;
2)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統(tǒng)一,損害國家榮譽和利益;
3)侮辱、濫用英烈形象,歪曲、丑化、褻瀆、否定英雄烈士事跡和精神,以侮辱、誹謗或者其他方式侵害英雄烈士的姓名、肖像、名譽、榮譽;
4)宣揚恐怖主義、極端主義或者煽動實施恐怖活動、極端主義活動;
5)煽動民族仇恨、民族歧視,破壞民族團結(jié);
6)破壞國家宗教政策,宣揚邪教和封建迷信;
7)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定;
8)宣揚淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪;
9)煽動非法集會、結(jié)社、游行、示威、聚眾擾亂社會秩序;
10)侮辱或者誹謗他人,侵害他人名譽、隱私和其他合法權益;
11)通過網(wǎng)絡以文字、圖片、音視頻等形式,對未成年人實施侮辱、誹謗、威脅或者惡意損害未成年人形象進行網(wǎng)絡欺凌的;
12)危害未成年人身心健康的;
13)含有法律、行政法規(guī)禁止的其他內(nèi)容;
2. 不友善:不尊重用戶及其所貢獻內(nèi)容的信息或行為。主要表現(xiàn)為:
1)輕蔑:貶低、輕視他人及其勞動成果;
2)誹謗:捏造、散布虛假事實,損害他人名譽;
3)嘲諷:以比喻、夸張、侮辱性的手法對他人或其行為進行揭露或描述,以此來激怒他人;
4)挑釁:以不友好的方式激怒他人,意圖使對方對自己的言論作出回應,蓄意制造事端;
5)羞辱:貶低他人的能力、行為、生理或身份特征,讓對方難堪;
6)謾罵:以不文明的語言對他人進行負面評價;
7)歧視:煽動人群歧視、地域歧視等,針對他人的民族、種族、宗教、性取向、性別、年齡、地域、生理特征等身份或者歸類的攻擊;
8)威脅:許諾以不良的后果來迫使他人服從自己的意志;
3. 發(fā)布垃圾廣告信息:以推廣曝光為目的,發(fā)布影響用戶體驗、擾亂本網(wǎng)站秩序的內(nèi)容,或進行相關行為。主要表現(xiàn)為:
1)多次發(fā)布包含售賣產(chǎn)品、提供服務、宣傳推廣內(nèi)容的垃圾廣告。包括但不限于以下幾種形式:
2)單個帳號多次發(fā)布包含垃圾廣告的內(nèi)容;
3)多個廣告帳號互相配合發(fā)布、傳播包含垃圾廣告的內(nèi)容;
4)多次發(fā)布包含欺騙性外鏈的內(nèi)容,如未注明的淘寶客鏈接、跳轉(zhuǎn)網(wǎng)站等,誘騙用戶點擊鏈接
5)發(fā)布大量包含推廣鏈接、產(chǎn)品、品牌等內(nèi)容獲取搜索引擎中的不正當曝光;
6)購買或出售帳號之間虛假地互動,發(fā)布干擾網(wǎng)站秩序的推廣內(nèi)容及相關交易。
7)發(fā)布包含欺騙性的惡意營銷內(nèi)容,如通過偽造經(jīng)歷、冒充他人等方式進行惡意營銷;
8)使用特殊符號、圖片等方式規(guī)避垃圾廣告內(nèi)容審核的廣告內(nèi)容。
4. 色情低俗信息,主要表現(xiàn)為:
1)包含自己或他人性經(jīng)驗的細節(jié)描述或露骨的感受描述;
2)涉及色情段子、兩性笑話的低俗內(nèi)容;
3)配圖、頭圖中包含庸俗或挑逗性圖片的內(nèi)容;
4)帶有性暗示、性挑逗等易使人產(chǎn)生性聯(lián)想;
5)展現(xiàn)血腥、驚悚、殘忍等致人身心不適;
6)炒作緋聞、丑聞、劣跡等;
7)宣揚低俗、庸俗、媚俗內(nèi)容。
5. 不實信息,主要表現(xiàn)為:
1)可能存在事實性錯誤或者造謠等內(nèi)容;
2)存在事實夸大、偽造虛假經(jīng)歷等誤導他人的內(nèi)容;
3)偽造身份、冒充他人,通過頭像、用戶名等個人信息暗示自己具有特定身份,或與特定機構(gòu)或個人存在關聯(lián)。
6. 傳播封建迷信,主要表現(xiàn)為:
1)找人算命、測字、占卜、解夢、化解厄運、使用迷信方式治?。?br /> 2)求推薦算命看相大師;
3)針對具體風水等問題進行求助或咨詢;
4)問自己或他人的八字、六爻、星盤、手相、面相、五行缺失,包括通過占卜方法問婚姻、前程、運勢,東西寵物丟了能不能找回、取名改名等;
7. 文章標題黨,主要表現(xiàn)為:
1)以各種夸張、獵奇、不合常理的表現(xiàn)手法等行為來誘導用戶;
2)內(nèi)容與標題之間存在嚴重不實或者原意扭曲;
3)使用夸張標題,內(nèi)容與標題嚴重不符的。
8.「飯圈」亂象行為,主要表現(xiàn)為:
1)誘導未成年人應援集資、高額消費、投票打榜
2)粉絲互撕謾罵、拉踩引戰(zhàn)、造謠攻擊、人肉搜索、侵犯隱私
3)鼓動「飯圈」粉絲攀比炫富、奢靡享樂等行為
4)以號召粉絲、雇用網(wǎng)絡水軍、「養(yǎng)號」形式刷量控評等行為
5)通過「蹭熱點」、制造話題等形式干擾輿論,影響傳播秩序
9. 其他危害行為或內(nèi)容,主要表現(xiàn)為:
1)可能引發(fā)未成年人模仿不安全行為和違反社會公德行為、誘導未成年人不良嗜好影響未成年人身心健康的;
2)不當評述自然災害、重大事故等災難的;
3)美化、粉飾侵略戰(zhàn)爭行為的;
4)法律、行政法規(guī)禁止,或可能對網(wǎng)絡生態(tài)造成不良影響的其他內(nèi)容。
二、違規(guī)處罰
本網(wǎng)站通過主動發(fā)現(xiàn)和接受用戶舉報兩種方式收集違規(guī)行為信息。所有有意的降低內(nèi)容質(zhì)量、傷害平臺氛圍及欺凌未成年人或危害未成年人身心健康的行為都是不能容忍的。
當一個用戶發(fā)布違規(guī)內(nèi)容時,本網(wǎng)站將依據(jù)相關用戶違規(guī)情節(jié)嚴重程度,對帳號進行禁言 1 天、7 天、15 天直至永久禁言或封停賬號的處罰。當涉及欺凌未成年人、危害未成年人身心健康、通過作弊手段注冊、使用帳號,或者濫用多個帳號發(fā)布違規(guī)內(nèi)容時,本網(wǎng)站將加重處罰。
三、申訴
隨著平臺管理經(jīng)驗的不斷豐富,本網(wǎng)站出于維護本網(wǎng)站氛圍和秩序的目的,將不斷完善本公約。
如果本網(wǎng)站用戶對本網(wǎng)站基于本公約規(guī)定做出的處理有異議,可以通過「建議反饋」功能向本網(wǎng)站進行反饋。
(規(guī)則的最終解釋權歸屬本網(wǎng)站所有)