业务

  • 最近这些天,算是刷新我对于黑产的认知。

    起因

    事情起源于我们发现了客户端源码泄露,而对方利用我们平台漏洞而在刷我们的平台新用户福利,于是我们就去日志里面查找相关的记录,于是发现了短信接口里面的非常明显的爬虫:IP 固定,UserAgent 固定,请求频率非常高。

    一般来说,在这个拉新成本越来越高的时期,每个平台为了吸引新用户,都会或多或少提供新用户专享的福利,或者进行一些营销活动促进用户活跃度,而这时候,就会被各种黑产盯上,因为这里存在套利空间,而如今这种黑产已经形成了一种产业链,你不得不防着点。

    拿最明显的例子来说,用手机号注册刷新用户福利,我之前一直以为,手机号注册的成本很高,一个手机