|
四、黑客盗取抖音账号:短视频流量的争夺战4.1 抖音账号的黑产价值 抖音作为日活数亿的短视频平台,其账号在黑客眼中具有多重价值:高粉丝账号可用于广告变现、直播带货;普通账号可用于刷量、刷评、养号后出售;实名认证账号可用于黑灰产活动。 4.2 黑客盗取抖音的主要手法4.2.1 地推扫码盗号这是近期非常猖獗的一种盗号方式。黑客团伙招募线下地推人员,以“扫码领鸡蛋”“扫码领礼品”为名,诱骗用户配合登录抖音账号。具体流程如下: 线下引流:地推人员在小区、菜市场等人流密集处摆摊,宣传“扫码免费领鸡蛋/大米/日用品”。 诱导配合:当用户掏出手机扫码后,地推人员会以“需要授权”“需要登录验证”为由,要求用户提供抖音账号、密码,甚至要求用户扫脸登录。 技术盗取:用户以为只是简单的扫码领礼品,实际上黑客团伙正在利用这些信息,通过技术手段盗取用户的抖音账号。 账号变现:被盗账号最终被用于售卖、发布违规违法信息,或直接盗刷虚拟资产获利。
4.2.2 钓鱼链接盗号黑客在私信、评论区发布“点击领取红包”“免费送皮肤”等钓鱼链接,诱导用户点击并输入账号密码。 4.2.3 撞库攻击黑客利用从其他平台泄露的账号密码组合,批量尝试登录抖音。由于很多用户在不同平台使用相同密码,这种黑客攻击的成功率相当高。 4.3 典型案例:扫码领鸡蛋背后的盗号黑产2025年,抖音在日常治理中发现有黑产团伙组织地推人员,以线下“扫码领鸡蛋”为名诱骗用户配合登录,再通过黑产技术手段盗取用户账号。平台整理线索后上报相关部门,该团伙地推渠道负责人、客服及技术提供者等5名犯罪嫌疑人被依法刑事拘留。 4.4 抖音平台的防护措施针对日益猖獗的黑客盗号行为,抖音建立了多个识别大模型,对疑似被盗账号加强实名验证、短信验证、用户提醒;加强新设备登录账号的验证能力,实时阻断非本人操作的新设备登录行为;对疑似黑产登录的账号限制功能,拦截违规内容发布。2025年,平台盗号量已同比下降63%。
|