打著“尋找真愛”的幌子,設下“博彩”的圈套,一場戀愛,輕松讓人傾家蕩產;這,就是臭名遠揚的“殺豬盤”。2017年以來,“殺豬盤”騙局進入高發期,以其“偷心取財”的強大危害力,及融合了“網絡交友詐騙”與“網絡賭博”的新型犯罪手法聞名于世。
而事實上,類似這樣的“混合犯罪”不只有“殺豬盤”。近年來,為了非法謀取更大的利益,黑產團伙利用新興技術與互聯網平臺,以游戲、直播、理財等為掩護,將“賭博”、“色情”、“詐騙”等多重犯罪手段進行揉雜混合,作案手法日益多元化、技術手段更加專業,同時人員分工更加精細,部分團伙成員向海外轉移,給相關執法部門的監管和打擊帶來了新的困難。
針對網絡賭博,一直以來國家相關部門、各地公安機關都在持續加大打擊力度。2019年,公安部聯動多部委開展為期三年的“斷鏈”行動;據公安部通報的打擊數據顯示,2020年上半年,各地公安機關偵破跨境賭博案件257起,抓獲犯罪嫌疑人11500余名,摧毀涉賭平臺368個、技術團隊148個,打掉支付平臺和地下錢莊187個,查明涉案資金2290余億。
騰訊守護者計劃安全團隊在對公安部公布的“2020上半年打擊跨境賭博犯罪十起典型案例”進行分類研究后發現,其中與“技術鏈”相關的案件占比達46%;同時,據騰訊守護者計劃安全專家周克介紹,網絡賭博黑產的“技術供應鏈”降低了賭博網站的開發和運營成本,是整個網絡賭博的支柱,貫穿于整個產業的各鏈條之上。
開設網絡賭場成本不到兩萬,“技術供應鏈”降低經營門檻
隨著互聯網技術的發展,不法分子將“賭桌”由線下延展到了線上。早期的網絡賭博,受限于技術水平及人工成本壓力,玩法通常簡易單一,多以“彩票、跑馬”等形式為主。這種形式的賭博往往只能吸引到一些固定用戶,例如有購買體彩習慣的“球迷群體”的固定用戶,難以打開“消費群”。
近年來,網絡賭博運作模式日趨專業化、犯罪手法日趨智能化、活動地域呈現跨境化趨勢,逐步形成集合“技術鏈、資金鏈、人員鏈、推廣鏈”等上下游環節勾連配合的完整鏈條,各環節間精細分工、密切配合;同時,不法團伙結合時下前沿技術進行應用迭代升級,衍生出例如“AR/VR賭場”、“真實荷官發牌的在線賭桌”、“直播平臺內嵌的賭博游戲”等多種新類型新手法,利用精美的畫面、強體驗感的交互以及身心的雙重刺激吸引更多賭客參與。
(圖片來源于網絡)
多種黑產間的雜糅混合、上下游環節的串聯配合、新型賭博形態的開發創新……這些都對網絡賭博組織者的“技術能力”提出了更高要求,同時,也催生出一條專門服務于網絡賭博組織者,致力于降低經營門檻、提升運營利潤的網絡賭博“技術供應鏈”。
騰訊守護者計劃安全團隊在協助公安機關破獲多起網絡賭博案件時總結發現,刨去頭部的大型博彩公司,現在多數參賭人員所玩的中小型網絡賭博的“技術供應鏈”隊伍通常人數不超過30人,其中,2成的技術人員為“賭場團隊”,“賭場團隊”利用多年的線下賭博運營經驗,抽象出大量“數學模型”,從而實現網絡賭博平臺的核心功能,同時,他們還能設計出“后臺修改勝率”等“出千行為”,幫助莊家“立于不敗之地”;剩余8成的技術人員則為“包網團隊”,“包網團隊”能夠提供“一體化的網絡賭博解決方案”,包括前期對賭博平臺核心功能的二次開發,形成賭博APP、平臺完整架構搭建,服務器、CDN等硬件、網絡服務的代購,以及后期完善的售后服務。
也就是說,在“技術供應鏈”的協助下,網絡賭博經營者不必具備任何專業知識、無需組建開發團隊,就可以輕松開設網絡賭博平臺。而購買一套架構復雜、功能齊全的網絡賭博APP代碼,網絡賭博組織者通常只需要支付2千至2萬元,卻可以靠此非法謀取高額利潤,這大大降低了網絡賭博組織者的資金門檻。
同時,如今的“技術供應鏈”還通過“快速部署工具”開發出了“一鍵部署流程”,幫助網絡賭博組織者減少時間成本,以最方便快捷的方式完成代碼部署、實現網絡賭博平臺快速上線。
據騰訊守護者計劃安全團隊專家周克介紹,經過“技術供應鏈”精細化的開發分工和快捷部署工具的使用,網絡賭博的技術門檻急速降低,資金、人力、時間成本驟減,因此也滋生了更多人為了利益加入到網絡賭博黑產的運營當中。
網絡賭博花樣翻新,警惕正當網絡服務被黑產利用
如今的網絡賭博平臺服務器大多架設于境外,容易造成境內用戶系統響應延遲、數據讀取不穩定等問題;此外,新型的例如“直播+賭博”、“游戲+賭博”等網絡賭博形式,對于平臺的容載量、響應速度也有了更高需求。因此,一些黑產人員開始利用廣泛應用于正當網絡服務的技術來服務于網絡賭博,例如使用“CDN加速技術”, 通過提升網站響應速度、降低用戶等待時間、提高畫面精美程度等來提高用戶體驗。
CDN即內容分發網絡,其基本原理是通過遍布全球的緩存服務器,為網站提供內容加速服務。CDN節點就像分散在各個社區的便利店,快速滿足該區域用戶的購物需求,使人們不用聚集到遠處的大型商場,避免造成擁堵。它的最大優勢在于能夠解決排隊問題以及提升訪問速度,因此在直播、金融、APP分發、門戶網站、大中型公司、網絡視頻等用戶群體大、對響應時效較為敏感的領域有著廣泛應用。
然而,公安部在案件偵辦過程中調查發現,CDN加速技術已經開始被黑產團伙利用,來提高網絡賭博、色情視頻、色情直播、知識產權侵犯、非法支付結算等不法行為當中的訪問速度。
從源頭斬斷賭博“技術鏈”,需多方聯動攜手共治
“一人涉賭,全家遭殃”,網絡賭博已然成為一顆“毒瘤”,嚴重危害網絡安全和社會風氣,針對網絡賭博的打擊治理,不僅需要國家、社會、企業、公眾攜手努力,還需要針對網絡賭博的“四鏈”進行各個擊破。
在協助斬斷網絡賭博“技術鏈”方面,騰訊公司主要做了以下措施:首先,在事前對用戶接入進行全方位的接入核驗,比如接入網站的備案、實名等;其次,在事中對平臺策略持續優化,拒絕為發現的賭博等黑產提供服務,并且依托于龐大的用戶群體,對用戶的舉報信息第一時間響應并反饋;再次,在安全能力建設上,依托騰訊公司安全產品提升安全能力,例如騰訊手機管家在用戶安裝涉賭違規APP的過程中會進行風險強提示,實現事前預警。
周克表示,構建清朗網絡環境,打擊治理網絡賭博,僅憑互聯網公司的工作或公安機關的打擊是遠遠不夠的,建議各廠商應進行多維度的風控策略優化,提升風險巡查和監測的能力,并在用戶的實際操作中加強預警、防護以及反賭宣傳;同時,也呼吁相關部門通過法律法規、行業規范,確定技術平臺與客戶之間的權利義務邊界來推動提升治理成效。