组织人员“刷单炒信”?严厉打击!|苹果 HomeKit 漏洞曝光,间谍软件入侵的新途径

组织人员“刷单炒信”?严厉打击!|苹果 HomeKit 漏洞曝光,间谍软件入侵的新途径

黑白之道 2024-12-17 02:08

组织人员“刷单炒信”?严厉打击!

我看某个电商商铺好评如潮

评分高、评论区有图有真相

就在他那买了两件衣服

可是等我收到货

好像也就那么回事

质量、款式都不咋地

买家秀、卖家秀差别咋这么大呢?

哎,网警蜀黍可以悄悄告诉你

可能这家店铺有人专门组织水军刷单炒信

你看到的好评很有可能就出自他们之手

那么问题来了

能组织网络水军刷单炒信?

不要着急

来和网警蜀黍一起看看今天的案例!

· 网络水军 ·

公安网安部门接网民举报称:“某某秒拍甩单放单”群内有人组织他人给电商刷单赚取佣金。居然有人敢刷单炒信,做幕后操手,欺骗消费者,破坏市场秩序,话不多说,我们给他一查到底。

经查:李某以其公司名义主动联系或接受委托为网络商家提供有偿“刷单炒信”业务,组织人员通过网络虚假交易、虚增销售量等方式为网上商家提供非法刷单服务,提高网上电商的交易量及排名,并雇佣左某文。期间,李某将非法接受的刷单任务数量转发给“刷头”唐某和沈某某,唐某等人再将任务派发给范某霄、王某、张某君、邓某玲等人,由他们各自组织人员完成刷单任务。

公安网安部门组织专案民警分赴相关地区开展集中收网行动,抓获以李某为首的犯罪团伙及骨干人员4人,刷单主持10人,其中6人被检察院批准逮捕,8人被取保候审。

人是抓到了,那他们是怎么具体工作进行刷单炒信充当水军的呢?不着急我们接着往下看。

· 网络水军 ·

据警方侦查和犯罪嫌疑人供述,该团伙运作模式主要流程为:

接单–刷单–佣金分配

接单:李某以及公司管理层人员主动对接各大电商平台商家,发送提前编辑好的文字(比如说:需要爆款?加*详谈)。

刷单:李某将接到的刷单任务分配给下级多个“刷头”和刷单“主持”共同完成任务,刷头和刷单“主持”掌握和招募多名刷手,刷手掌握多个电商平台账号,按照刷单任务要求打开购买链接,进行购买。

佣金分配:开始刷单前,商家会提前将佣金支付给李某,刷单完成后李某再根据各刷头和刷单“主持”完成任务量分配佣金,至此一次刷单任务完成。每单佣金从0.65元到2.65元不等。

网    警丨  

网络水军“刷单炒信”不仅侵害了电子商务信用评价机制,破坏了网络平台的声誉和公平竞争的网络市场秩序,还严重影响和误导消费者对网店及产品的认知,损害消费者的消费信心。

除此之外,网络水军活动还涉嫌非法经营、寻衅滋事、敲诈勒索、强迫交易、诈骗等犯罪。公安机关将持续保持对“网络水军”违法犯罪严打高压态势,推动综合整治,坚决维护网络空间秩序和群众合法权益。

雇佣、从事、参与“网络水军”违法犯罪活动的相关企业和人员,必将受到法律惩处。

互联网平台要切实落实主体责任,电商、自媒体、文娱等领域要加强行业自律,共同抵制“网络水军”活动。

受“网络水军”非法侵害的单位和个人要及时报案,公安机关将坚决依法查处。

苹果 HomeKit 漏洞曝光,间谍软件入侵的新途径

IT之家 12 月 17 日消息,Amnesty International 媒体报道,苹果 HomeKit 智能家居平台被曝安全漏洞,
在无需用户任何交互的情况下,可以用于安装 Pegasus 间谍软件。

IT之家援引该媒体报道,本次间谍软件活动涉及两款工具:Pegasus 和 NoviSpy。

Pegasus 由以色列 NSO 集团开发,利用零日漏洞悄无声息地感染设备,抓取消息、邮件、照片和媒体文件,甚至将手机变成监视工具,整个过程无需用户点击链接,攻击即可启动;NoviSpy 则是一款为塞尔维亚定制的间谍软件。

消息称这两款工具主要针对塞尔维亚人,一位名叫斯拉维萨・米兰诺夫的记者发现,他的手机在仅放在警局几分钟之后就表现得异常。分析显示,不仅他的手机被使用 Cellebrite 解锁了,而且在此期间还被安装了 NoviSpy。

这些工具允许当局绘制个人网络图、监控如 Signal 等应用上的加密聊天。

HomeKit 使用安全协议进行设备通信,但攻击者可通过恶意邀请或网络操纵利用其漏洞。面对间谍软件威胁,用户可通过启用 iOS 的 Lockdown Mode 增强保护,限制设备功能以减少攻击面。此外,使用强密码、启用双因素认证,并谨慎处理 HomeKit 邀请和可疑消息,也能有效降低风险。

文章来源 :公安部网安局、IT之家****

精彩推荐

乘风破浪|华盟信安线下网络安全就业班招生中!

【Web精英班·开班】HW加油站,快来充电!

始于猎艳,终于诈骗!带你了解“约炮”APP