195元爱奇艺会员只卖5元揭秘背后黑色产业链
目录
1月18日
1月25日晚间
正文
讯近两百元的视频网站年度会员资格只需要区区数元就可以买到而价值十余元的月度会员资格甚至只需几分钱„
此前湖北用户刘栋(化名)从未意识到这些以超低价出售视频网站会员账号的QQ群、淘宝店会同自己有什么关联直到一次偶尔事件的出现他才发现——原来自己的账号也是这个产业链上被黑客觊觎的猎物。
刘栋以前购买乐视电视时 曾被赠予了两年会员资格。当时他家人也知晓该用户名和密码 因此当他登录账号 即使偶尔看到陌生的观影记录也并未多加留意。直到2015年12月刘栋为岳母购买了
一部乐视手机在输入自己乐视账号和密码后突然乐视云里多出了很多同步下载的视频、照片内容其中还有大量女性裸体照片。
“我当时特别尴尬妻子还为此怀疑我是不是生活作风有问题。 ”面对这些“从天而降”的图片刘栋百口莫辩。他开始怀疑自己账号被盗便赶紧修改了账号密码 同时想要查清事情的来龙去脉。
就在这时刘栋自己的微博(刘栋乐视账号和微博账号一致均为一邮箱账号)收到了一位网友的私信对方声称 自己此前一直用该账号在乐视手机上看视频 由于刘栋变更了密码导致其乐视手机被锁 因此向他询问更改后的密码。
刘栋质问对方为何有自己的账户名和密码对方说是在网上购买的。 同时对方还发来一张当时的交易截图显示有其账号和密码。在这张截图中卖家还特意叮嘱 “不要修改账号密码否则造成不能使用”
至此刘栋才知道自己乐视账号不仅被他人盗取而且还被用来交易、牟利。
盗号销售已成产业链
账号被盗卖刘栋并非是特例。记者在网络上搜索发现很多用户都遭遇过类似的事情。很多用户都反映自己的账号被盗卖致使自己观影受阻。
记者加入了多个视频会员共享QQ群发现这几个群里不时有用户发布低价销售各家会员账号的信息。 1月23日记者联系上了一位销售者得知支付5元就可以获得爱奇艺一年的黄金会员资格而在爱奇艺官网上一年(赠送3个月)会员价格为195元。
在记者支付了5元后对方发来一组账号和密码尽管页面提示为“异地登录” 但记者还是顺利进入。页面显示账号有效期至2016年2月23日。该卖家表示账号若到期可以自动续费。
记者询问账号来源于何处卖家称是“刷出来的” 至于具体操作细节卖家并不愿多谈只是称只要缴纳30元代理费就可以“低价大量拿货一组账号和密码一年3元”
在一个名为“乐视会员批发”群内有一位名为“货源扫货器”的卖家经常在群内发布信息“优酷、乐视、搜狐、迅雷账号批发” 。记者以有意从事批发为由联系到了这个卖家。
该卖家告诉记者账号分为黑号(指盗取的账号)和白号(指自己充值购买再次售卖的账号) 以乐视会员为例使用黑号每月只要交0.5元最多可以给3个人使用使用白号的话每月需交2元最多可以给20个人使用。
该卖家还告诉记者 即便是黑号也分一手黑号(即刚刚被盗取进入市场售卖的账号)和二手黑号。相对于在市场上流通多次、 已被多人掌握账号及密码的二手黑号一手黑号的观影效果无疑更为稳定。
1月18日记者在淘宝上发现有一些店铺在以明显低于市场价的价格销售视频企业的会员账号涉及的视频网站有搜狐、迅雷、爱奇艺、乐视等销售记录从三五条到上千条不等相关评论也有数百条。
在这些评论中有用户称“便宜也能买到好货” 有用户则反映一登录账号就出现提示称会员账户已被多人使用暂时无法播放也有用户直呼上当称账号还未到期就提示密码错误、无法登录。
前述卖家告诉记者那种反映“无法播放”的用户买到的可能就是二手黑号而提示密码错误的则有可能是同时登录账号人数过多也有可能是盗号行为已被原用户发现及时更改了密码。
张祖优是互联网安全企业“知道创宇”的漏洞社区负责人他告诉法治周末记者用户出现账号被盗卖的情形首先可能由于视频网站本身遭遇过拖库(即黑客入侵有价值的网站盗走用户数据库)
此外根据腾讯最新发布的《移动支付网络黑色产业链研究报告》 有超过七成被调查者称 自己多个网络账号都使用同一用户名与密码特别是青少年多账号使用同一密码的比例更是高达82.39%
网上交易保障中心副主任乔聪军对记者表示这样的密码设置习惯使得黑客或其他不法分子一旦获得一组账号信息就可以尝试在其他网站 比如视频网站进行登录使得黑产分子拖库、撞库的成功率更高所以作为用户必须提高自己的安全意识。
猎豹移动安全专家李铁军告诉记者这些售卖者所谓的“刷号” “扫号” 就是通过已有数据库中得到的账号进行撞库如果撞库成功就算“扫号”成功然后将其进行销售。
中国互联网协会政策与资源委员会专家成员、北京市盛峰律师事务所主任律师于国富对法治周末记者表示早期的黑客并不涉及经济利益而是通过突破他人的技术安全措施来炫耀自己的高超技术但是近年来黑客行为越来越产业化有的甚至形成一整条“产业链”
盗号销售情节严重可追刑责
在网络黑产链条中窃取账号密码的黑客、分销商等分工配合不仅严重损害网站方的权益也损害到了账号原持有人的合法权益。于国富表示鉴于其造成严重社会危害对于该产业链中的任何一个环节都应当予以严厉打击。
“对于卖家通过黑客手段获取了他人账号和密码的行为可以根据不同的案情追究黑客非法侵入、控制、破坏计算机信息系统罪如果相关账号有明显的金钱权益还可以盗窃罪名追究黑客责任。 ”于国富说。
而对于明知是黑客窃取账号密码而进行销售的行为于国富认为在社会危害性已达到刑事追究程度的情况下该行为人应被当作共犯而予以追究。
而对于被盗账号密码的持有人来讲于国富认为他们并非没有损失。 “一方面新的持有人有可能通过修改密码使原持有人丧失会员服务权利另一方面会员账号中的个人信息、观看记录、财产权益被他人非法获取和控制后原持有人必然受到个人信息泄露、财产丧失等损失。 ”西安交通大学信息安全法律研究中心副主任王玥对法治周末记者表示在大部分的司法判例中 “侵犯公民个人信息罪”里面的“个人信息” 指的是可以识别公民个人的信息在视频网站的用户账号中可能会有用户购买视频网站服务的记录、观影记录等这类购买记录就可以被视为个人信息。
“即使卖家是以公开渠道获得用户账号和信息再进行售卖只要盗号销售数量大、情节严重就有可能触犯刑法中的侵犯公民个人信息罪。 ”王玥说。
“商家在出售商品前应当对商品的合法性承担责任这点毋庸置疑。 ”于国富表示 QQ群是相对封闭的空间而电子商务网站更为开放对平台上的实体商品和虚拟商品 网站应当加大监控力度。
对此淘宝工作人员表示淘宝一直依据视频网站提供的线索以及阿里自身的关键词搜索、大数据技术对违法违规销售视频企业会员账号的店铺进行定期清理。在采访中淘宝这一做法也得到了爱奇艺等视频网站工作人员的印证。
视频企业已推反制措施
为了保障公司正常收益也为了保障会员有良好的观影效果记者了解到视频企业已在会员协议明确规定不准转让或售卖会员资格。
如爱奇艺在用户协议中规定 VIP会员服务仅限于申请账号者自行使用禁止赠与、借用、租用、转让或售卖否则爱奇艺有权在未经通知的情况下取消转让账户、受让账户的VIP会员服务资格。
同时爱奇艺明确了自己的技术反制措施 同一爱奇艺VIP账号只允许在最多5个设备上使用且同一时间、同一账号仅可在两个设备上登录观影超出上述范围使用的爱奇艺系统将自动封禁该账号。
1月25日晚间记者用前述购买的爱奇艺会员账号尝试登陆结果就发现无法登陆并出现如下字样 “您的会员账号正在被多台设备同时使用根据《爱奇艺会员服务协议》 我们将停止在当前设备上提供会员服务。如想在该设备上观看请关闭其他正在使用该账号播放的设备或立即修改密码。
优酷也在用户协议中规定禁止将优酷网账户有偿或无偿提供给任何第三人禁止其通过该账户观看费他付费购买的收费视频。如果同一账户在15分钟内有超过4个及以上的IP访问优酷方面将关闭该账户服务30分钟。
于国富表示在线会员服务协议在不违反法律法规的情况下应属有效合同各方均应依约履行账号和密码是网站为给注册人提供互联网信息服务而提供给注册人的使用凭证。
即使是所谓的“白号” 于国富也表示在合约中明确规定服务账户不得转让、受让的情况下初始注册人将账号、密码转让、 出租给他人违反合同中的相关约定。
爱奇艺工作人员告诉法治周末记者这种盗号销售、 “白号”恶意共享不仅会影响公司的收益更重要的是也会影响初始用户的观影体验。
记者了解到很多视频企业都拥有大数据技术可以根据用户的观影记录为用户推送符合用户兴趣爱好的、具有个性化特点的影片和服务。 “如果账户一旦被盗或者被他人共享那么观影记录将会非常混乱公司也无法提供给用户良好的服务。 ”该工作人员说。
王玥认为针对视频行业盗号销售、账号恶意共享的现象应该“法律、管理、技术、用户教育”四位一体予以治理针对个人信息保护的立法应该进一步跟上执法机构也应当加大执法力度而视频网站也应当革新技术和管理手段防范撞库、盗号等事件的发生对于用户也应当加强安全、契约教育只有四者联动方能从根源上杜绝此类行为的发生。 来源法治周末文/马树娟
GigsGigsCloud商家在之前介绍的还是比较多的,因为之前我一直有几台机器在使用,只是最近几年网站都陆续转型删除掉不少的网站和闲置域名,包括今年也都减少网站开始转型自媒体方向。GigsGigsCloud 商家产品还是比较有特色的,有提供香港、新加坡等亚洲机房的云服务器、VPS和独立服务器等。第一、新春优惠活动优惠码:CNY2022-15OFF截止到正月初二,我们可以使用上述优惠码在购买指定G...
美得云怎么样?美得云好不好?美得云是第一次来推广软文,老板人脾气特别好,能感觉出来会用心对待用户。美得云这次为大家提供了几款性价比十分高的产品,美国cera 2核4G 15元/月 香港1核 1G 3M独享 15元/月,并且还提供了免费空间给大家使用。嘻嘻 我也打算去白嫖一个空间了。新用户注册福利-8折优惠码:H2dmBKbF 截止2021.10.1结束。KVM架构,99.99%高可用性,依托BGP...
vollcloud怎么样?vollcloud LLC创立于2020年,是一家以互联网基础业务服务为主的 技术型企业,运营全球数据中心业务。VoLLcloud LLC针对新老用户推出全场年付产品7折促销优惠,共30个,机会难得,所有产品支持3日内无条件退款,同时提供产品免费体验。目前所有产品中,“镇店之宝”产品性价比高,适用大部分用户基础应用,卖的也是最好,同时,在这里感谢新老用户的支持和信任,我们...