近年来,我国平台经济蓬勃发展,但“羊毛党”却成了平台经济的“蛀虫”。《经济参考报》记者发现,近年来,“羊毛党”呈现出“职业化、专业化、团队化、国际化”的趋势,这与起初网民享受的平台优待不同。在新的发展模式下,不到三天就有团伙,也就是“薅羊毛”400多万元。到2020年,中国“羊毛党”灰色产业市场规模超过1000亿元,严重影响中国平台经济的健康发展。
电商频频“薅羊毛”
网络流行语“羊毛党”原本是网民的昵称,指的是在电子商城、银行、实体店等各种渠道,以相对较低的成本甚至零成本换取物质利益的人。这种行为也被称为“薅羊毛”。
然而,近年来,“羊毛党”的数量和规模不断扩大。为了抢占市场,各种新兴垂直、购物类社交电商纷纷推出大量优惠活动,为“羊毛党”的滋生提供了沃土。现在“薅羊毛”已经成为一伙人利用平台优惠活动的漏洞,通过非法手段,赚取差价牟利的犯罪行为。
前不久,记者经历了羊毛党的疯狂攻击。当天,某电商平台推出晚上9点打折抢购活动。下午6点,职业“羊毛党”发起试探性攻击,了解每个账号能抢多少折扣。五分钟后,该公司安全专家魏晓华(化名)协调平台做出调整,每个账户限抢一两单。为了扩大抢单量,“羊毛党”立即调整战术,启动主力——旧账囤积。
“为了避免技术人员拦截,这些账号早在今年元旦就注册了,养了半年,就等这个命令。”魏晓华说,“我们已经盯上这些账户很久了。”经过20多分钟的进攻,“羊毛党”几乎一无所获。
“羊毛党”再次调整战术,启动机器人批量注册新账号,招募“新兵”。“这是‘昏招’,批量注册的账号很容易识别。”果不其然,这次进攻很快就被击溃了。
晚上八点半,“羊毛党”开始了直播队伍。他们通过微信群、QQ群招募网友注册账号。“羊毛党”低价买下后,就用这些账号发起了攻击。
“与机器人注册相比,这种识别是困难的。但很快就通过注册时间、注册地、订购地等手段识别出来了。”魏晓华说,直到零点结束,技术人员阻止了6万多次攻击。
北京数字时代科技有限公司的数据显示,在最近的“618”电商节期间,该公司平均每天拦截2000万个“羊毛党”账号。“以平均每单利润计算,10元保守估计电商平台减亏2亿元。”公司首席技术官梁坤说。
《薅羊毛》呈现新特点。
2017年,网络安全门户网站FreeBuf发布的一份报告称,约有110万个“薅羊毛”团伙兴风作浪。梁坤前几天也判断:“根据今年‘618’购物节的监测数据,专业‘羊毛党’的人数大概在150万到200万。”
与此同时,“羊毛党”也呈现出一些新的特点。
-专业化。一位“羊毛党”告诉暗访记者,除了电商平台,信用卡积分、飞机延误险、电子产品质量保障等。都是可以赚到的“羊毛”,连小说阅读平台都可以是“薅羊毛”,可以以此为生。
在2020年浙江警方披露的一起案件中,犯罪嫌疑人用自制软件恶意攻击某小说阅读App,然后在积分商城兑换各种在线会员。通过这种非法手段,嫌疑人的爱奇艺会员充值到2111。
-专业化和团队合作。魏亮介绍,职业“羊毛党”一般有四大分工:一是情报人员,收集优惠信息和电商平台的防御手段;第二,基础资源运营商负责运营手机号,开发绕过验证码的编码平台。第三种是邪恶的人的场景,创造出傻瓜式的抓拍装置;第四种是收银员,他们将缴获的优惠券或商品转卖套现。
记者进入一个200人的“羊毛党”后发现,群里出现了专业“羊毛党”领导业余“羊毛党”的格局。专业的“羊毛党”负责寻找漏洞,收集窍门,制作“薅羊毛”教程;业余“羊毛党”大多由学生、马宝和其他想赚外快的人组成。他们通过线上线下渠道,利用专业“羊毛党”提供的信息,分销、倒卖低价产品或优惠券。
在浙江警方披露的另一起案件中,涉及100多人的“羊毛党”团伙,在不到3天的时间里,通过6万个虚拟账号和外挂软件,从一家游戏公司盗取400多万元,占该公司对用户奖励资金的60%以上。
-国际化。近年来,羊毛党开始走出国门。有业内人士公开反映,一些专业的“羊毛党”进驻东南亚国家,规避电商平台公司的反制和我国政府的监管。东南亚生活成本低,是职业“羊毛党”的理想藏身之地。
中国政法大学传播法研究中心副主任朱伟表示,职业“羊毛党”攻击网络漏洞,扰乱正常的市场交易秩序,影响互联网经济的创新发展。在羊毛党创建的大量分享信息的群聊中,甚至可能存在非法集资、传销等违法行为。
去年,互联网互动安全服务商“极检”发布的一份报告预计,到2020年,中国“羊毛党”灰色产业的市场规模将超过1000亿元。
加大打击网络黑灰产力度。
近年来,公安机关不断加大对以职业“羊毛党”为代表的网络黑灰产的打击力度。2020年,全国公安机关深入推进“净网2020”专项行动,共查处网络非法产品案件1万余起,抓获犯罪嫌疑人1.5万名,缴获“手机黑卡”548万张,查扣涉案网络账号2.2亿余个。
记者梳理一年来公安部门公布的多起案件发现,“羊毛党”团伙有35人至数十人,非法获利从一万多元到数百万元不等,经审判后的刑期从数月到11.5年不等。以上海为例。通过不正当手段获取大量平台优惠券,累计超过1000元的,可构成盗窃罪。
此外,作为职业“羊毛党”和“薅羊毛”的必需品,用户账号大规模被实名认证的优质账号“抓取”,也会导致用户个人信息的泄露。前不久,河南省商丘市睢阳区人民法院的一份刑事判决书显示,在不到一年的时间里,两名犯罪嫌疑人爬取并窃取了包括淘宝用户数字身份证、淘宝昵称、手机号在内的约11.8亿条客户信息。两人掌握用户数据后,通过加微信、发短信等方式向用户发布相关店铺的优惠信息,并在用户消费完毕后抽取佣金。2019年11月至2020年7月,他们非法获利34万元。
有业内人士指出,企业需要以平常心审视业务漏洞,进一步规划和加强自身的风险控制能力,如加强电商平台的原图验证码、短信验证等防护措施。
“平台要加强对羊毛党的预警、风险控制等相关措施,应对措施要超前。朱伟表示,对于一些有组织、有技术手段发起的恶意“薅羊毛”,有关部门不仅要认为是民事责任,还要用刑法来惩治。此外,可以建立网络信用体系,建立统一的跨平台黑名单,遏制目前“薅羊毛”高发的势头。(记者王京怀、梁姐天津报道)
来源:经济参考报