首页>资讯 > 热点资讯 > 正文

网站植入抓取代码 窃取手机号码1元1条贩卖

来源:新京报    2019-07-08 15:09:20

仅仅是打开网页看了几眼,自己的手机号就被泄露了,“黑客”们真能办到吗?近日,记者亲测了网络售卖的“最新抓取技术”,用4台不同号码的智能手机浏览“做了手脚”的网站,其中2台手机的号码被成功抓取。

这项测试源自今年6月的一次经历,记者用手机4G网络浏览一个教育项目网站后,接到了该项目招商人员的电话,但记者并未向其透露自己的手机号。面对质疑,招商人员支支吾吾,声称是从网络服务商处获得。无独有偶,记者搜索网页,发现有多位手机用户在浏览网页后,接到相关的推销电话,而他们均未告知电话号码。

网络安全专家告诉记者,用户手机号码泄露可能是访问的网站使用了手机访客抓取技术,这是一种网络黑产,受警方打击。

记者检索发现,多个博客、论坛有关于抓取技术的售卖网帖。为了验证技术的真实性,记者联系发帖人,获取了一段抓取代码,随后自建网站植入了抓取代码,用自己和同事的手机号分别测试,发现此类抓取技术确实能在机主不知情的情况下,获取手机号码。

点开网页瞬间抓取手机号码

“2019最新抓取技术,支持测试,有需要请联系。”

这是来自“中国专业IT社区”论坛的一条留言,记者联系上发布者赵星(化名),他告诉记者,现在很多网站用抓取技术,手机点进来的瞬间,后台就能看见手机号码,不需要任何其他操作。

“你可以先测试一下,用4G网络,关掉WiFi,手机浏览器访问这个网址”,赵星见记者有疑惑,主动提出先测试技术,并给记者发来一个测试网址。

按赵星的要求,记者用手机4G网络点开网址,这是一个没有内容的空白网站。一分钟内,赵星就在QQ上一字不差地报出了记者的这台手机的号码。

记者复制了赵星的网站代码,发送给一位从事手机App开发的李先生。李先生看过代码后称,这个网站表面上很简单,是空白网页,但是它会检测你的访问设备,如果发现是手机访问,网站就会跳转,从另一个网站下载代码,获取访客的手机号码等隐私信息,这些过程普通的访问用户无法察觉。

访客手机号码卖1元1条

这些网上售卖的抓取技术论条计费,需要一次性充值1000元起,每抓取一条手机号码,扣除相应的单价。出售抓取技术的周伟(化名)告诉记者,抓取自己网站的访客手机号码,售价1元一条,还有抓取他人网站的访客手机号码的技术,5元一条。

“如果抓取别人的网站,只能抓普通‘http’打头的网页访客,不能抓‘https’打头的,因为加密传输的抓不了。除了网页,手机App也能抓取,技术都是一样的”,周伟称。

对于抓取别人网站的访客,赵星则称比较麻烦,“抓别人网站,抓取系统需要建模,7个工作日才能出数据,7元一条,充值需要1000条起,不支持测试。”

赵星称,访客抓取有一定成功率,一个网站1000条流量,大约能抓150-200个手机号码,比如手机连WiFi上网就走宽带线路了,无法抓取。除了手机号码,抓取系统后台还可以看见关键词来源、落地页、手机系统、IP、访问时间等访客信息。

实测四台手机两台被抓取号码

实现网站的访客手机号码抓取,需要在网站上安装一组代码。

为了验证赵星等人的说法,7月1日,记者租用服务器空间、注册域名,建了一个用于测试的网站。随后,赵星给了记者一段抓取代码。记者把这段代码植入网页,上传至测试网站。

记者先后用电脑和连接WiFi的手机访问测试网站,抓取系统后台未有反应。当使用手机4G网络访问测试网站,赵星立刻报出了抓取的手机号码,并发来后台抓取到的号码截图,与记者当时使用的手机号码一致。

之后记者使用4台手机分别测试,两个手机号码被抓取,另外两个未被抓取。

赵星表示,为了规避打击,抓取系统后台并不直接显示手机号码。而是有一栏5位数的“设备ID”、和一栏5位数的“编号”,赵星告诉记者,把“设备ID”和“编号”连起来,前面加一个“1”,就是11位的手机号码了。

在后台的截图中,记者看到系统还能显示访客的手机操作系统、访客来源、用户IP和访问时间。

卖家称地产、教育、医疗行业抓取最多

赵星称,从他这购买抓取系统的客户主要来自房地产销售行业,另外教育培训行业也有十几个客户。

从赵星客户的抓取系统后台,记者看到用户操作的敏感信息一清二楚。有人搜索“五年制大专”进入南京一所民办学校的招生网站,被抓取了手机号码;还有人搜索“房价走势消息”进入嘉兴一个楼盘销售网站,被抓取手机号码;另外有人搜索“亲子儿童早教”进入一个号称美国品牌的早教网站,被抓取了手机号码。

除了房地产销售、教育培训等行业,周伟告诉记者,“最多的就是医疗行业的客户,抓取业务就是从医疗行业的客户开始做起来的”。

赵星提醒他的客户,抓取技术会被网警打击,要低调使用。“不要去卖数据,自己网站的访客数据自己看,抓取以后隔半天再打电话。”

■ 案例

网站向专科医院售抓取代码 33人涉案

据此前报道,2017年北京海淀警方查获26个非法获取公民信息网站,33人涉嫌侵犯公民个人信息罪被批捕。

海淀分局网安大队民警调查发现,有非法网站向一些“专科医院”、“美容医疗机构”网站出售抓取代码。民警介绍,这些代码只是在该网站代销,编写的另有其人。编写代码者负责制作并收取使用费;网站负责售卖代码,并收取使用代码网站的使用费;而使用者购买这些代码后,要按收到手机号的条数支付使用费。

警方在15省18地市展开侦查,查获非法获取公民信息的网站26个、手机号等个人信息上百万条,梁某等33人因涉嫌侵犯公民个人信息罪,被检察机关批准逮捕。

办案民警介绍,用户在浏览加装了代码的网站时,就会被抓取手机号码等信息,而网站根据用户搜索的关键词等,还可以掌握对方医疗等方面的私密信息,然后通过电话精准推销。

■ 专家说法

自家WiFi比移动数据上网相对安全

网络安全专家邵彤称,用户手机访问网页过程中,有几种可能泄露手机号码:你的手机知道你的本机号码(比如SIM卡里写入了本机号码),流氓网页通过浏览器的接口或者漏洞获取了。

另外,邵彤称,浏览器的Cookie里包含你的手机号码绑定的第三方网站账号相关信息,第三方网站将其泄露给了流氓网页。如果使用数据连接上网,运营商知道手机号码,流氓网页通过运营商的接口可以获得访问者的手机号码。

邵彤提醒称,普通用户上网,建议电脑上安装知名杀毒软件,不浏览来历不明的网站;手机用户使用知名浏览器,不安装来历不明、需要越狱的root或者盗版App;另外,使用家里的WiFi上网比数据连接上网相对安全。(记者 陈奕凯)

关键词:

中考后两天,沈阳将出现多云有阵雨或雷阵雨天气_全球微资讯

炎炎夏日里,热和雨总归有一个在路上。随着高空槽东移,沈城炎热天气将

全球最新:沈阳:纾困解难服务企业真心贴心暖心

沈阳工程学院科技园内,经过一个多小时对接,双方的手紧紧握在一起,中

前5个月大连经济运行延续稳定恢复态势|热门看点

记者从市统计局获悉,我市坚持稳中求进工作总基调,着力推动经济高质量

天天热议:大连港迎来全球最大集装箱船

6月24日零时10分,全球最大24100标箱级超大型集装箱船“地中海尼古拉马

创新“夜经济” 传播“沈阳味道”

盛夏时节,各地夜市流光溢彩,“夜经济”成为拉动城市经济的重要引擎。

辽宁省食品安全“你点我检、服务惠民生”活动启动

为让消费者感知食品安全监管就在身边,近日,省市场监管局启动全省食品

“端午经济”释放消费活力 辽宁省重点餐饮企业营业额同比增58%

吃粽子、赛龙舟、逛夜市……刚刚过去的端午节假期,叠加高考结束因素,

让合作项目快落地早结果 快播报

6月25日,国资央企助力东北全面振兴座谈会在沈阳召开。会议期间,介绍

沈阳:只争朝夕项目建设提速提质提效

工程车辆往返穿梭、厂房内电光闪烁,工人们干得热火朝天。端午假期,在

防范高温旱情 辽宁完成农田补水4.61亿立方米

从6月中旬以来,辽宁省出现连续高温晴热天气,多地发布了高温橙色预警

沈阳金融业扩大开放综合试点提质增速

记者6月25日从沈阳市金融发展局获悉,沈阳获批国家服务业扩大开放综合

沈城论坛 | 做足做好服务 迎接旅游“暑期档”

端午假期,沈阳再掀文旅高潮。“最火”五一连接“最火”端午,高涨的热

天天滚动:沈阳工农桥改造进展:引桥和慢行道土建工程已经完毕

日前,在工农桥改造工程施工现场,中铁一局的工人们正在吊装钢梁,引桥

天天百事通!1-5月,沈阳市新落地亿元以上项目533个

6月25日,记者从市商务局了解到,今年1-5月,全市新落地亿元以上项目53

好萌“鸭”!中华秋沙鸭宝宝的“童年时光”

近日,珲春摄影师驱车300余公里,在吉林抚松漫江拍摄到中华秋沙鸭育婴

二十年,焕然一新_最新

在山水田园间打造出诗意栖居民宿在乡野阡陌中绘就年轻人的诗与远方在广

2023年吉林省高校招生政策宣讲系列直播

点击观看→长春大学专场点击观看→吉林外国语大学专场点击观看→白城师

央地合作再结硕果 沈阳市首个百亿级央地合作项目破土动工

新华网沈阳6月25日电(唐晓瑭丁成玉)央地携手谋共赢,精诚合作结硕果

世界快消息!沈铁迎来16年来最大幅度调图 释放客货运列车运力

新华社沈阳6月25日电(记者丁非白)为更好满足运力需要,中国铁路沈阳

端午假期吉林机场集团运送旅客14.2万人次-世界通讯

“端午节”小长假期间,吉林机场集团所属各机场共保障航班起降1115架次

辽阳:公积金业务“不见面”办理

日前,记者从辽阳市相关部门获悉,为持续推进智慧化住房公积金平台建设

天天观察:2023浙江教育考试院高考成绩查询入口+查询操作图示

2023浙江省教育考试院网站高考成绩查询方法①浙江省教育考试院官网成绩

全球快报:森泰股份: 拟设立境外子公司收购境外资产

森泰股份(SZ301429,收盘价:元)6月25日晚间发布公告称,根据安徽森

德新科技:子公司锂电池裁切模具全自动润滑装置获发明专利证书 天天快消息

德新科技6月25日公告,公司全资子公司东莞致宏精密模具有限公司于近日

世界速递!韩国渔业团体集会反对核污水排海:日本怎么不自己留作农业用水?

来源:海外网韩国渔业团体集会反对核污水排海(社交媒体截图)海外网6

小米官方再辟谣:节日送小米礼品的都是非官方活动

每逢节日,网络上总会出现一些免费送礼的活动,其中送小米产品的尤其多

古典吉他和民谣吉他区别_古典吉他和民谣吉他

你们好,最近小品发现有诸多的小伙伴们对于古典吉他和民谣吉他区别,古

@济宁考生,2023山东高考分数线揭晓!一段线为443分,二段线为150分

大众网记者李慧济宁报道6月25日下午,山东省教育厅举行2023年普通高校

信用卡逾期会有什么影响?如果信用卡已经逾期了怎么办呢?

信用卡逾期会有什么影响?信用卡逾期不还的影响是产生信用污点,信用卡逾期还款记录会进入央行征信系统生成不良信用记录;产生信用卡逾期滞纳

如果信用卡已经逾期了怎么办?信用卡逾期几年后可以消除?

如果信用卡已经逾期了怎么办?1、最好继续使用这张卡逾期后,最好的办法就是继续使用这张卡片,用新的正常的还款记录覆盖原有的负面记录,一

综合资讯

+更多

热点资讯

+更多
股票池是什么意思?股价上涨对上市公司有什么好处?
股票池是什么意思 ?其实股票池是基金投资对象备选库的业内通俗称谓,也就是从股市中挑选出一些比较好的股票来作为基金投资的备选股。在《 [详细]

Copyright @ 2008-2020  www.43710.com   All Right Reserved Powered by 财经情报网 版权所有

财经情报网   联系邮箱:562 66 29@qq.com

网站备案:沪ICP备2020036824号-12