“养号控评“产业链揭秘

龙年春节,各大电商平台又开始了新一轮促销。而这个时候,“网络水军”往往也是异常活跃。当前我国网络购物用户规模达8.84亿人,占网民整体的82.0%。但是,随着电商行业的快速发展,也出现了一些亟待解决的问题。部分商家虚假宣传、恶意竞争,甚至雇佣“网络水军”刷人气、刷好评,不仅损害了消费者的合法权益,还污染了网络生态,扰乱了市场秩序。揪出推波助澜、流量造假的幕后推手,打击治理“网络水军”维护网络环境势在必行。

  伴随着主播“三、二、一,上车”的吆喝声,直播间的观众开始抢购,仅上线十几秒的商品瞬间成为销售“爆款”,满屏的点赞、好评和用户回购,当您看到这些,会不会心动下单呢?

  前不久,安徽亳州警方打掉了一个为直播带货提供虚假宣传服务的犯罪团伙,这个团伙打着商贸公司的名义,为直播间商家提供有偿互动、虚假评论等非法服务,这些人员被称为“网络水军”。那么,“网络水军”是怎样为带货直播间服务的呢?

  在一个手机搭建的实体机房里,密密麻麻地排列着600多部手机,你可能想不到,平时在直播间购物时,屏幕上那些买家和商家的对话、买家的夸赞,有可能是由这些“网络水军”发出的。

  亳州市公安局高新区分局网安大队大队长程效伟:“里面有4个架子,每个架子有100多部手机,安排一个人同时操作30部手机,24小时工作。”

  这些“刷手”一人扮演多个买家角色,任务就是把提前预设的好评信息及话术频繁地发入直播间。“刷手”的任务是什么呢?首先就是聚人气。一个1200多人在线的直播间宣称“7天瘦到S码”,有意向减肥的群体可能很快会被标题和人气吸引,殊不知,这个直播里间有200人左右是机器账号,50人左右是“刷手”账号。

  “刷手”的另一个任务就是假扮成买家和卖家互动,他们混迹在直播间,每隔3分钟左右就发出倾向性评论。大量的倾向性评论,夸大商品效果及销售评价,以此来干预消费者的购买意向,达到推广销售的目的。而在不同的直播间里,发送的内容也很讲究。

  在警方查获的证据中,有一份《成长胶囊水军话术》。这102条评论话术就是一个“万能模板”,在诸如此类“营养品”的直播带货人气造假中都会被使用。

  这样的直播“服务”可谓精准拿捏了买家需求。那么,如此独到的服务是如何收费的呢?一份“价格表”清晰记录了水军团伙的经营项目及标价。比如,“直播间挂榜”是指直播间挂人气,0.5元每人每小时。“直播间弹幕”与“直播间跟播”也就是指在直播间发评论和辅助主播直播、调动直播间气氛,2.5元每人每小时。平台涨粉每人0.4元。这些直播带货中的关键环节,都被明码标价,引流、互动、推广、涨粉等满满都是套路。

  值得注意的是,这些“网络水军”推销的商品很多都是以次充好、夸大功效。有些商品甚至缺乏相关许可,涉及保健、养生等领域。

  记者从警方查获的“账目统计表”中看到,这个团伙的经营活动在晚上七八点到凌晨两三点最为活跃。其中,7月13日有500台手机直播服务6小时,非法获利1050元。短短10个月的时间,这个团伙非法牟利200余万元。

  近年来,“网络水军”的违法活动也呈现出了一些新的特点。以前,“网络水军”一般是一人操控一台机器,在论坛、贴吧等发布评论。现在,“网络水军”可以一人控制多台机器、操控大量账号进行刷屏操作,效率更高、影响面更广,而运作成本却更低了。

  公安部网络安全保卫局十二处处长赵阳:“从目前来看,‘刷量控评’的案件已经占‘网络水军’总体案件的50%以上了。互联网技术发展也导致‘网络水军’的从业门槛越来越低,群控软件普遍使用,深度伪造人工智能也在其中有所出现。”

  采访中记者了解到,“网络水军”无处不在。除了在直播带货中“刷人气”,在购物网站“刷好评”的伎俩同样害人不浅。在日常购物过程中,消费者考量商品是否值得购买,通常会浏览商品销售后的用户评价,而恰恰就是这指示商品优劣的风向标,成为不法分子非法牟利的工具。

  今年5月,云南省昆明市呈贡区人民法院审理了一起“电商网站水军案”,短短一年的时间里,被告人组织“刷手”刷出虚假好评49万余条。

  昆明市公安局呈贡分局网络安全保卫大队侦查中队中队长唐启凯:“因为购物平台有排名、有显示的页面、有各种权重的计算。(商家)每隔一段时间都有需求,吸引买家,通过他们来保持整个网店的流量。”

  根据电商平台的算法规则,好评越多、下单量越大的商品曝光率和排名就会越靠前。“99%的好评率”“销量达到10万+”,当你因看到如此高的商品评价而心动时,很可能就已经陷入了“买买买”的圈套。事实上,“网络水军”为有需求的商家提供虚假的“交易量”“关注量”“浏览量”及“评价量”等引流服务,从中大肆牟利。商家的“转、评、赞”等内容可能涉及造假。

  来自云南文山的魏某在一次性买断某公司的一款刷单软件后,成立了一家新的科技公司,招募全国各地人员充当“网络水军”,大肆敛财。

  为了规避风险,魏某雇佣的“网络水军”都会按照购物平台的要求进行完整的流程交易,但从不实际购买商品。一番操作之后,商家网店的好评量陡增,这样的刷单操作对于刷手来讲,每单能够赚取1至3元的佣金,业绩高的刷手每月收入超过5万元。

  证据显示,仅用一年的时间,魏某利用刷单软件组织刷手制造虚假交易信息49万余单,共收取商家支付的佣金310万余元。其中支付刷手的佣金120多万元,除去员工工资等,魏某一年间从中获利130多万元。

  揪出幕后推手,云南警方顺藤摸瓜,去年至今深挖彻查出刷单窝点46个,打击刷单软件技术开发公司6家,抓获犯罪嫌疑人180人。目前,已有31人被法院依法判刑。

  梳理相关案件可以发现,“网络水军”的运作已经形成了模式化流程和产业链。广告商、委托人、爆料人等“水军业务需求者”在平台下单后,由所谓的网络公关公司接单并派发给专业刷手等“水军业务实施者”,这些水军按任务要求操作,牟取非法利益后,相关人员再按比例进行分成。

  专家表示,雇佣“网络水军”从事编造虚假信息、诽谤攻击、非法推广等违法活动,危害互联网生态,扰乱市场秩序。因此,无论是这些“网络水军”,还是雇佣“网络水军”的商家,均应承担相应法律责任。

“养号控评“是怎么做到的

2020年11月侦破的公安部督办的一起自媒体“网络水军”专案,图为涉案团伙“广州某某文化传播有限公司”办公区域张贴的标语:

  广州警方提供的手机截图,内容是某下单平台APP上发布的刷单任务及价格。

  不过短短几个小时,家长刘某在微博上发布的信息被转发过百万次,获得5.4亿次阅读,登上微博热搜,词条上赫然写着“广州一小学体罚哮喘儿童致吐血抢救”。刺激性的字眼,加上数张“血衣”照片,令人触目惊心。舆论迅速引爆,将矛头直指涉事学校和老师。

  然而,不到一天时间,事件发生戏剧性反转。警方调查发现,这则劲爆信息乃是刘某一手编造。虚假信息得以登上热搜,获得巨大关注,源自于仅花费760元的网络推手行动。

  近期,广州市白云区人民法院对这起网络散布虚假信息案进行宣判,刘某及网络推手均受到法律严惩。

  案件背后,靠“养号控评”虚增流量的灰黑产业链浮出水面。看似操作简单、小打小闹的虚假流量“生意”,整体规模已达千亿之巨,遍及各大互联网平台。从浏览量、点赞量到交易量,一切皆可“刷”,破坏了互联网生态和社会经济秩序。

  760元买“水军”制造炒作舆论风波

  广州市方圆实验小学学生家长刘某,因女儿在学校被罚跑步对老师心生怨恨。2020年5月,她用化妆水、眼影伪造了“血衣”,拍成图片发布在微博上,谎称女儿患有哮喘,被老师体罚致吐血抢救。尽管内容劲爆、用词犀利,这条微博还是淹没在网络的海量信息里,并未掀起多大水花。

  不甘心的刘某通过网络检索,找到了网络推手马某。刘某一共向马某支付了760元用于扩大该条微博影响力,100元买1万转发、160元买2万点赞、500元买10万粉丝。接到“任务”后,马某在一个名为“某某社区自助下单”的网络平台上发布了刘某微博的链接,由该平台购买代刷好评、阅读量及发布虚假评论,仅花了270元。

  短短数个小时,刘某的微博内容被大量转发、评论,直至登上微博热搜。舆论群情激愤,涉事老师被“人肉”搜索,遭受网络暴力。马某开始觉得有些不妙,在微信上联系刘某要求删除聊天记录,但对方已被警方调查,没有回音。

  公安机关的调查显示,刘某的相关微博被转发140万余次、评论46.5万余次、阅读5.4亿次。因散布虚假消息,广州市白云区人民法院判决被告人刘某犯寻衅滋事罪,判处有期徒刑一年六个月,缓刑二年;马某和“某某社区自助下单”的网络平台经营者陈某被法院以寻衅滋事罪判处有期徒刑六个月。

  据侦办此案的广州市公安局网警支队民警古悦雄介绍,陈某经营的“某某自助下单社区”网络平台,利用API接口程序实现与其他上家网站对接,能够自动化完成用户的涨粉、点赞等需求。初步统计,该平台涉案流水逾2000万元。

  “这类平台技术含量不高,注册一家空壳公司,几台电脑、几部手机,下载一套接码平台,一键下单便可刷高网文阅读量、点赞数、发布虚假评论等,且门槛低,收费不高。以微博为例,转发博文价格约为70元/万次、点赞价格约为30元/万次、评论价格约为65元/万条。”古悦雄说。

  平台不仅与客户素未谋面,对刷炒内容也几乎没有审核机制。“我根本就不认识马某,连这条微博的内容都不太清楚。”该平台经营者陈某在庭审时如是说,“这种订单一年要接几十万条,根本看不过来。每天会抽查网站上的订单,推文内容涉政、涉黄、涉暴力的我们不推,其他内容的真实性很难核实。”

  马某也表示,自己没有审核过微博内容的真实性,当意识到是虚假信息时,已经无法阻止网络大V和网民进行转发评论了。

  用户点一次平台赚一毛

  新华每日电讯记者调查发现,案件背后潜藏着大量制造虚假流量的不法网络平台,已经形成规模达千亿元的灰黑产业链。在百度上检索“点赞平台”,结果显示有2400万个链接,各大网络平台都可以刷高流量。具体操作方式有以下三种:

  一是利用“网赚”类App收集闲散用户流量。例如在“喜爱帮”“手赚客”等App上,用户按照要求进行转评赞操作,便可获取一定的积分报酬,完成代刷业务,赚取差价。

  “这种操作门槛低、赚钱快,‘在家里躺着也能挣钱’,因此吸引了不少时间充裕的用户。”古悦雄说,参与人员按照平台提供的“剧本”套路写评论,然后截图发给所谓的“导师”进行点评,不符合要求的还要打回重写。一些产品的好评、差评多出自于这些平台之手。

  二是利用技术模拟人工操作,进行批量转评赞,较为常见的是群控软件。2020年9月,深圳市中级人民法院审理了一起专门针对微信平台刷流量的群控软件不正当竞争纠纷案,涉案群控软件主要通过电脑控制真实手机进行批量操作,一款微信群控软件可同时群控120个微信账号在线进行操作用于点赞、评论,由此收取企业的流量营销推广费,群控软件客户所需推广的往往是商业广告、公众号文章等。

  “近年来,刷流量的形式不断翻新,已从早期的人工刷量升级为机器刷量,单一形式也变为综合形式。”中国人民大学法学院教授万勇说。

  三是炮制网络“爆文”,吸引粉丝关注。“粉丝为王、买车买房”“成功只有不停的加粉、加粉、加粉才有钱,才有‘真爱’”……2020年11月,广州警方对一个“网络水军”团伙展开收网行动,在该团伙窝点这样的条幅随处可见。

  据办案民警介绍,涉案团伙2020年4月以来以“广州某某文化传播有限公司”为名开展运营,为了“吸粉”从而赚取“流量主”广告费用,利用自媒体炮制网络“爆文”,发布大量谣言信息,扰乱社会秩序。

  “互联网经济,流量为王。这些空壳公司‘养号’的目的就是赚取流量,收取广告费。用户每点击一次,公司就能赚取一毛钱。但他们发布的内容多数都是耸人听闻的虚假信息。”古悦雄说。

  “小生意”暗藏“大风险”

  受访人士认为,炮制虚假流量的灰黑产业链,操控舆论关注点等行为,极易变异为破坏互联网生态、扰乱社会经济秩序的不法工具,触发诸多社会风险。

  记者在“某社区自助下单平台”上看到,“快手刷双击1元100个”,用户只需在平台上选择所需流量任务的平台、所需达到的点赞关注量,再填上自己的链接即可下单。记者选择了2.88元刷50个短视频双击,“某社区自助下单平台”弹出提示:为了规避监管,短视频需要在发布20分钟后再生成任务。3分钟后,记者看到该条短视频已经被超过50个陌生的账号点赞。

  “如在当天平台所有短视频中点赞量排名前十,则有可能被推上热搜榜,曝光量将呈几何级增长。这时无需操纵点赞,也会获得社会关注。”广州一家传媒公司运营部门负责人说。

  近日,上海市长宁区人民法院对一起提供侵入、非法控制计算机信息系统程序案作出判决。被告人姚某研发出一款“直播神器”,可虚增某电商平台商铺直播间的流量。商家将这款软件“外挂”,就会有“僵尸粉”跟主播热情互动,营造出虚假的热闹场面,让一些不明真相的群众跟风买买买。

  此外,近年来,上海、广州、深圳等多地法院审理的涉互联网不正当竞争的多起案件显示,几大互联网公司都深受其扰,对制造虚假流量的群控软件公司提起了诉讼。

  审理腾讯诉群控软件案件的深圳中院知识产权法庭法官钟小凯说,群控软件通过不正当手段抢夺用户注意力,破坏了公平竞争的市场秩序,干扰社会对互联网流量经济的判断。

  据钟小凯介绍,一些真实用户主动提供账号供刷单团伙使用赚取费用,一些不法分子会在用户账号中留下“后门”,以便后续“操纵”用户账号。如此一来,软件开发商能够窃取用户的个人信息、好友信息等隐私,还可能产生诈骗等问题,造成重大的隐私泄露及网络安全事故。

  法治化、多元化治理网络黑灰产

  万勇认为,从法律层面来说,网络虚假流量黑灰产业链根据不同事实和行为性质,可能违反多项法律规定,主要包括反不正当竞争法、电子商务法等。此外,如果为获得虚假流量实施了破坏计算机信息系统的行为,可能属于刑法第286条规定的“破坏计算机信息系统罪”。

  但打击虚假流量灰黑产业链仍然存在诸多现实难点。广州大学法学院教授欧卫安表示,涉及相关领域的法律较为零散,尤其在刑法领域,对相关行为的认定存在一定争议。万勇也表示,由于越来越多的网络黑灰产业租用境外的云服务器或者使用国外手机号,甚至雇佣境外人员从事相关违法行为,打击层面存在调查难、取证难。

  相关互联网平台负责人表示,尽管一直在打击“养号控评”以及由此滋生的虚假流量,但群控系统也在对抗中更新迭代。目前最新的群控系统表现为模拟人的行为,不定时、不定量、行为无规律,给防控工作带来一定困难。

“刷”出来的好评不是真“好评”,造假的销售“业绩”更不会长久。虚假营销、诱导消费,不仅坑害了消费者,更是砸了自己的招牌、坏了自己的口碑。打击治理“网络水军”,不只是需要挤走“水分”,露出“诚意”,为消费者提供满满的“干货”,更重要的是完善监管体系,构建长效机制,进一步强化平台责任,完善信用评价体系,创造更加公平的竞争环境。让“流量”为民所用,让“好评”发自内心,才能破除“网络水军”这一乱象滋生的土壤。

作者:石光辉新华网

怎么注册虚拟电话号码

1.TextNow——在 WiFi 环境下使用

textnow

☞ TextNow APK 下载地址:https://play.google.com/store/apps/details?id=com.enflick.android.TextNow
☞ TextNow Windows 下载地址:https://apps.microsoft.com/store/detail/textnow-unlimited-texts-calls
☞ TextNow MacOS 下载地址:https://apps.apple.com/us/app/textnow/id1277776968?mt=12&uo=4
☞ TextNow iOS 下载地址:https://apps.apple.com/app/id314716233?mt=8

TextNow 成立于 2009 年,是美国最大的免费电话服务提供商之一。TextNow 为用户免费提供美国虚拟号码,收短信不限,发短信仅支持美国手机号码。用户在美国和加拿大可以无限通话和发短信,而在其他国家地区需要支付一定的费用。用户每 15 天可以更新号码,如果一周不使用号码会被回收,回收后用户只能重新注册。TextNow 允许用户使用 Facebook、Apple ID、谷歌账号或者邮箱注册,注册时必须在 WiFi 环境下,并且需要借助魔法上网工具。

2.TextFree——支持中文

textfree

☞ TextFree iOS 下载地址:https://apps.apple.com/us/app/text-free-texting-app-sms/id399355755
☞ TextFree APK 下载地址:https://play.google.com/store/apps/details?id=com.pinger.textfree
☞ TextFree 网页版登录地址:https://messages.textfree.us/login

TextFree 是 Pinger 公司出的一款免费短信和免费通话应用程序,和 TextNow 十分相似。不同的地方在于 TextFree 账号在一个月内不使用才会被回收并且支持中文,注册 TextFree 需要 FB 账号或谷歌账号来辅助验证。美国、加拿大两地的用户通信免费,其他地区的用户可以免费接收短信并有 100 分钟免费通话时长。值得注意的是,在某些国家和地区 TextFree 的连接不够稳定、存在延迟现象。

3.Talkatone——对 IP 要求高

talkatone

☞ Talkatone APK 下载地址:https://play.google.com/store/apps/details?id=com.talkatone.android
☞ Talkatone iOS 下载地址:https://apps.apple.com/us/app/talkatone-free-sms-text-messages/id397648381

Talkatone 相当于 Textfree 和 TextNow 的升级版,它可以向大多数美国电话号码(包括固定电话)拨打和接听免费短信和电话,无限发短信到美国电话号码,还可以无限次更换号码(第一次更换号码免费)。Talkatone 没有网页版,对注册 IP 要求较高,最好使用美国 IP 注册,并且在后面的登录使用时一直保持美国 IP,不要切换其他 IP。

4.TextMe——一个账户多个号码

textme

☞ TextMe APK 下载地址:https://play.google.com/store/apps/details?id=com.textmeinc.textme&referrer
☞ TextMe iOS 下载地址:https://apps.apple.com/US/app/id514485964

TextMe 成立于 2011 年,是第一个在 iOS 和 Android 上提供短信、富消息、语音和视频通话的应用程序。使用 TextMe 可以向美国、加拿大等 40 个国家/地区的任何手机免费发送无限短信、通话和图片消息,用户可以在一个帐户下获取多个号码并进行管理。和前面四款软件一样,TextMe 支持美国和加拿大的用户享受免费通话和短信服务。

5.Flyp——7 天试用

flyp

☞ Flyp APK 下载地址:https://play.google.com/store/apps/details?id=flyp.android
☞ Flyp iOS 下载地址:https://apps.apple.com/us/app/flyp-multiple-phone-numbers/id940678351

Flyp 可以无限通话、无限发送短信,用户可以自由选择美国区号,最多可以添加 5 个 Flyp 电话号码到您的设备。Flyp APP 可以管理您的所有号码、短信、语音邮件等信息,用户可以免费使用 7 天。

总的来说:
TextNow、TextFree、Talkatone、TextMe 四款软件大同小异,用户选择其中一款即可。Flyp 功能完善,但很可惜只能免费使用 7 天。几款虚拟电话虽然各有优劣,但都能帮助用户完成虚拟号码短信验证。需要注意的是,以上软件都要在 VPN 的帮助下才能顺利使用。熊猫VPN(PandaVPN)作为为数不多的还能在亚洲稳定使用的 VPN 之一,它在 80 个国家和地区拥有 3000+ 服务器,包括香港、台湾、日本、韩国等地,可以为您提供稳定、安全、快速的网络服务。

使用 VPN 获得美国虚拟号

13 个免费接码平台(无需注册) 

除了上面 5 个需要用户注册的虚拟号码软件外,本文还为您推荐 13 个免注册接码平台,帮您获得包括美国在内的全球各地的虚拟手机号。

  • Receive SMS:只有美国、加拿大、瑞典和英国的少量号码供用户选择,无需注册,不支持中文。
  • My Temp SMS:有美国、英国、法国等数十个国家的号码,无需注册,支持中文。
  • Receive-sms-free:提供美国、英国、法国等地的大量虚拟手机号,无需注册,不支持中文。
  • 接码号:提供美国、英国、泰国、香港等地的虚拟号码,所有短信记录在 7 天后删除,无需注册,支持中文。
  • Free Phone Num:提供 10 个美国和 5 个加拿大的虚拟号码,可以接收和发送短信,发送短信每人每天仅限 5 条,无需注册,支持中文。
  • SMS Receive Free:提供美国和加拿大的虚拟电话,所有消息都会在 7 天后删除,无需注册,不支持中文。
  • SMS to me:提供美国、加拿大、英国、法国、芬兰和瑞典的虚拟号码,所有消息都会在 2-3 天后删除,无需注册,不支持中文。
  • Receive-smss:提供美国、加拿大、英国和数个欧洲国家的虚拟号码,没有亚洲国家虚拟电话号码。接收短信数量不限,所有消息都会在 24 小时内删除,无需注册,不支持中文。
  • Temporary Phone Number:提供欧美、香港、日本、马来西亚等十几个国家地区的虚拟号码,无需注册,不支持中文。
  • OK SMS:提供大量的英国、加拿大和美国虚拟号码,无需注册,不支持中文。
  • Temp-number:提供欧美各国的虚拟号码,所有消息只保留 7 天,无需注册,不支持中文。
  • SMS24:提供欧美各国和亚洲等地的虚拟电话,无需注册,不支持中文。
  • Quackr:提供美国、英国、韩国、中国等 22 个国家和地区的虚拟手机号码,可以接收验证码或其他短信,所有消息都会在 24 小时后自动删除,无需注册,不支持中文。

这 13 个免费接码网站都为用户提供免费的虚拟号码,这些虚拟号的共同点都是:定期更新、到期后删除信息、信息所有人可见、无需注册账号。由于号码公开,一个号码可能有多个人使用,在您用某个号码注册账号时可能会弹出“该号码被禁”、“该号码已被占用”的提醒,所以这些网站提供的免费虚拟号码可能会被审查严格的网站禁用。为了避免这个问题,用户可以使用网站新更新的号码及时注册或者使用虚拟号码软件提供的私人虚拟号。

该号码被禁

如何挑选虚拟手机号 

这些虚拟号软件、接码平台有什么区别吗,虚拟号码注册会泄露隐私吗?了解它们之间的差别可以帮助用户选择适合自己的虚拟号码平台:

功能号码保留时间国家费用隐私安全适合人群缺点
虚拟号码软件收发短信,接打电话永久美国限时免费仅用户本人可见适合需要长期联系,收发短信、接打电话,传输重要信息的用户。需要注册(可以使用临时邮箱注册)
虚拟号码网站接收短信隔一段时间更新,更新后无法找回。多个国家永久免费所有人可见适合仅临时使用、短时间注册大量账号;适合审查不严格的平台。同一号码滥用,易被审查严格的网站/软件禁用;短信内容所有人可见。

需要注册的虚拟号码软件大多提供美国虚拟号码,而一个私人使用的美国虚拟手机号用处很大,不管是与美国朋友联系还是注册各类账号,成功率都极高。而这些免费接码网站提供更多国家的虚拟号,用户选择面更广,但“一号多用、信息公开”的特点也使这些虚拟号限制更多。不过并不冲突,用户只要时不时发送短信保持号码活跃,就能永久免费拥有 TextNow、TextFree 等账号,再配合接码平台一起使用,能更大程度上保护隐私。

获得 PandaVPN

虚拟号码注册 Telegram 

为了使用户对虚拟手机号有直观的认识,本文以 TextMe 为例,向您展示如何用 TextMe 虚拟号码注册 Telegram 

首先——用户需要连接熊猫VPN,下载 TextMe,然后打开一个一次性邮箱,选择一个临时邮箱账号。

选择一个临时邮箱

其次——进入 TextMe 主页,选择一个美国虚拟号码,确认该号码后,用户可以用脸书、苹果 ID、谷歌账号或者邮箱注册,这里选择用邮箱注册。填入您的临时邮箱账号并设置密码,在完成人机验证后就能生成一个虚拟号码。

填入您的邮箱地址

最后——下载 Telegram 并填入您的 TextNow 虚拟号,在熊猫VPN 的帮助下您 TextNow 虚拟号将成功收到验证码或者是语音验证消息,填入验证码及个人信息后就成功注册 Telegram 了。

输入验证码

作者:PandaVPN

加密圈最值得关注的推特账号

加密 Twitter (推特) 是加密圈最重要的社交媒体,是讨论加密主题的首选之地。这里汇集了世界各个地区和各种观点的个人,这是一个由加密开发者、投资者、项目方、有影响力的人,甚至现代哲学家组成的多元化社区。追踪最有影响力的加密 Twitter 可以帮助我们:

  • 实时获得最新的币圈信息和新闻;
  • 了解最新的加密项目、加密技术和加密经济进展;
  • 更好的分析和预测加密代币的市场表现等。

因此加密 Twitter 是所有加密从业者都必备的工具,无论您是加密圈新人或老人,如果想随时了解加密行业及某个细分主题或某个项目并参与其中,请先在 Twitter 上查找并关注加密相关的知名权威人士。

加密推特规模和数量非常庞大,浏览起来会让人不知所措,特别是对于加密圈新人来说,很难抓住重点。所以在 Twitter 的海洋中找到最好的加密 Twitter 账户是很要挑战性的。

veDAO 进行了相关研究,从几个方面为您提供了一份精选的加密 Twitter 影响者名单,建议考虑关注这些账户。

一、最值得关注的 11 位加密圈大师

通过关注加密领域的大腕、加密专家等这些最好的加密 Twitter 账户,以极低的成本与加密大师直接对话,您可以节省时间获得最有价值的信息,了解到 Twitter 上最新的加密趋势。 大师 关注者数量(万) twitter 地址

1.Elon Musk (@elonmusk): 1.4 亿关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/elonmusk

Elon Musk 是特斯拉和 SpaceX 的首席执行官,他的 Twitter 是 2023 年最大和最受关注的 Twitter 账户之一,拥有超过 1.4 亿的粉丝。作为全球最富有的人之一,Elon Musk 对比特币的兴趣并不是一夜间出现的,多年来他一直在 Twitter 上发表自己对加密行业的看法,凭借自己巨大的影响力,马斯克几乎每一次在讨论加密代币之后,其价格都会出现波动。他一直是狗狗币的热心推动者。跟随埃隆 (Elon Musk),您或能乘上加密最大的风。

2.CZ Binance (@cz_binance): 845.8 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/cz_binance

CZ Binance 是华裔加拿大籍企业家,是当前全球最大加密货币交易平台币安的创始人,常被人们称之为“CZ”。CZ 之前曾是 Blockchain.info 会员,及担任 OKCoin 的首席技术官,目前永久居留在阿拉伯联合酋长国迪拜。CZ 在 Twitter 上分享了有关 Binance 交易所、加密市场和区块链技术的最新消息和见解。

3.Vitalik Buterin (@VitalikButerin): 490.9 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/VitalikButerin

Vitalik Buterin 又名V神,是公共区块链平台以太坊(Ethereum)联合创始人,软件工程师、作家、数位游牧,曾经是《魔兽世界》重度玩家、《比特币杂志》联合创办人。Vitalik Buterin 是最有影响力和可信度的加密 Twitter 影响者之一。 Vitalik 经常在该平台上发帖,当前他有超过 490 万的推特粉丝。Vitalik 对以太坊和基于区块链的项目充满热情,这位加拿大-俄罗斯程序员因经常正面解决一些有争议的敏感问题而受到称赞。 Buterin 是一位领先的加密慈善家,为重大事业做出了巨额捐款。关注他,获取有关加密所有事物的深入、有见地的评论、文章和其他资源。

4.Michael Saylor (@saylor): 305.8 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/saylor

Michael Saylor 是当前最重要的比特币投资者,他将大量个人和公司财富押注在加密货币上。正是他的软件公司 MicroStrategy 将大部分现金用于购买 BTC。Michael Saylor 被称为社区中最伟大的比特币爱好者之一,他不仅积极在社交网络来谈论加密资产,而且还投入大量资金。 Michael Saylor 成为加密货币机构投资运动的领军人物和开拓者,许多人认为是他将埃隆马斯克带入到了比特币社区。他因对比特币的信念以及对加密资产采用系统、科学的分析方法而受到尊重。 Michael Saylor 的 Twitter 是一个极好的资源,可以提供复杂的比特币行情观点以及与其他知名人物的幽默的交流。当前他有超过 305 万的推特粉丝。

5.Pomp (@APompliano): 165.8 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/APompliano

Anthony Pompliano 是 Morgan Creek Digital 创始人兼合伙人,他运营着名为 Off the Chain 的加密邮件群组,从前他是 Facebook 产品经理,更早他在美国北卡罗来纳州罗利市成功创办并出售过两家软件公司。Anthony Pompliano 也是加密和金融领域最活跃的影响者之一。 Antony Pompliano Twitter 拥有超过 165 万的关注者,专注于金融和技术分析。他还定期在 Youtube 和其他加密论坛上发布详细的播客、访谈和见解。

6.Brian Armstrong (@brian_armstrong): 122.5 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/brian_armstrong

Brian Armstrong 是加密界最耀眼的巨星之一,是美国最大的加密货币交易所 Coinbase 的联合创始人兼 CEO,其团队致力于成为“加密领域的谷歌”。他曾入选财富杂志 40 岁以下的财富 40 强,和 2017 年 Recode 100 等殊荣。在 Coinbase 之前,他于 2011 至 2012 年在 Airbnb 担任软件工程师,并曾创立了 UniversityTutory,和在 CarWoo 担任软件工程师,曾担任 IBM 开发人员、德勤 Deloitte 顾问。Brian Armstrong 是 Twitter 上最受关注的加密专家之一。

Coinbase 在加密政治上采取激进立场,而本人是加密经济为普通人提供的经济自由的坚定拥护者。关注 Brian 的 twitter,您将第一时间了解围绕加密货币的激烈政治和监管变化。当前他有超过 122 万的推特粉丝。

7.Charlie Lee (@SatoshiLite): 105.2 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/SatoshiLite

Charlie Lee 是著名的程序员和加密货币爱好者,他创建了莱特币,曾任全球最大的加密货币交易所之一 Coinbase 的工程总监,也是大型数字货币交易平台比特币中国 CEO 李启元的弟弟。Charlie Lee 是一名亚裔美国人, 1999 年毕业于麻省理工大学,拥有学士和硕士学位,就读专业是电气工程和计算机科学。他的 twitter 是最值得关注的加密货币 Twitter 账户之一。他定期分享莱特币新闻和最新的加密资产,包括幽默的加密模因和漫画。当前他有超过 105 万的推特粉丝。

8.Barry Silbert (@BarrySilbert): 76.3 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/BarrySilbert

Barry Silbert 是 Digital Currency Group 创始人兼首席执行官。加密数字集团 Digital Currency Group 简称 DCG,位于加密与区块链行业的绝对中心地带。 作为比特币投资的先驱,Barry Silbert 在 2012 年成为业内最早、最活跃的投资者之一。他于 2015 年创立 DCG,如今已是业内最多产的投资者之一,支持全球 30 个国家的超过 120 家区块链创业公司,其中包括 Coinbase、Ripple、BitPay、Circle 等,同时还拥有行业最大的资产管理公司 Grayscale Investments、最大的受监管 OTC 加密数字交易商 Genesis Trading、最杰出的媒体与活动公司 CoinDesk,另外也直接投资加密数字资产。 此前,Barry 是被纳斯达克收购的 SecondMarket 创始人兼首席执行官,曾入选《财富》杂志 40 岁以下 40 影响力人物榜单。 尽管他几乎不在他受欢迎的 Twitter 频道上发帖,但当他发帖时,顶尖的加密市场人士都会很关注。当前他有超过 76 万的推特粉丝,关注他的 twitter 很有价值。

9.Andreas (@aantonop): 75.8 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/aantonop

Andreas 是一位著名的比特币的倡导者、作家和演讲家,他是《精通比特币》等畅销书的作者,是比特币技术方面的最佳指南之一,他主持了流行的播客“让我们谈谈比特币”。他的 Twitter 账号分享了有关比特币和其他加密货币的最新动态、见解和分析,以及与区块链技术和加密经济相关的讨论。 除了他的播客和 Youtube 频道外,Andreas 在 Twitter 上非常活跃,经常分享些其他专家的见解、新闻和资源。当前他有超过 74 万的推特粉丝。

10.Roger Ver (@rogerkver): 74.2 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/rogerkver

43 岁的 Roger Ver 通常被称为“比特币耶稣”,因为他是数字资产的早期投资者和推动者之一,是比特币最早的天使投资人之一。是 Bitcoin.com 和 Blockchain.com 等比特币初创公司的第一位投资者。他是最早接受加密货币作为支付方式的企业家之一,他积累了超过 400000 个 BTC。

Roger Ver 的 Twitter 提要是关于比特币的信息和建议的宝库,尤其是 Bitcoin Cash,他是 Bitcoin Cash 的热心支持者。当前他有超过 74 万的推特粉丝。

11.Tim Draper (@TimDraper): 25.3 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/TimDraper

Tim Draper 是最富有的风险投资者之一。 他的投资名单包括特斯拉,SpaceX、Twitter、百度、Skype、Twitch,、Coinbase、比特币等等。 Tim Draper 在 2014 年成为加密货币领域的杰出人物,当时他花了大约 1900 万美元在拍卖中购买了从 Silkroad 在线市场查获的 30, 000 比特币。 近年来,Draper 对 DeFi,加密货币以及与之相关的关键价值(如去中心化,隐私等)等持不同政见。 Tim 也被称为风险投资公司 Draper Fisher Jurvetson 和一家名为 Draper University 的私人创业学校的创始人。 Tim Draper Twitter 定期发布主流加密资产的价格预测,这对交易者来说很有价值。他还分享了对加密货币和其他机会的见解,这使他成为一个值得追随的人。当前他有超过 25 万的推特粉丝。

二、最值得关注的 5 位加密资产交易员

在 Twitter 上关注最优秀的加密资产交易员,是了解加密资产市场最新发展的好方法。这些交易员经常在 twitter 上分享他们的交易专业知识、市场分析和交易技巧,让您深入了解他们的交易策略并从他们的成功和失败中学习经验和教训。

1.Pentoshi (@Pentosh 1): 69.2 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/Pentosh 1 

Pentoshi 是 Twitter 上著名的加密货币交易员和分析员之一,并不断为他的近 70 万名粉丝分享图表和对加密资产未来市场的看法,还经常在 twitter 上做民意调查。 2021 年初,Pentoshi 预测比特币的最高点将在 6.4 万美元左右。与其他交易员不同,他只在 twitter 分享。 Pentoshi 当前有 69.2 万个关注者。

2.Loomdart (@loomdart): 29 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/loomdart

Loomdart 是一位加密货币分析师和资深交易员,自 2014 年年中以来,他一直在 Twitter 上积极发布经过充分研究的、中肯的交易和投资技巧和策略。Loomdart 是最具互动性的加密 Twitter 影响者之一,同时分享市场评论和合适的交易建议。他也经常发布些加密 meme 模因信息,关注他您会不时获得新的市场视角。当前 loomdart 有 29 万关注者。

3.Red (@redxbt): 6.7 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/redxbt

Red 是一位专业交易员,分享内容轻松幽默,喜欢摄影。是加密社区的宠儿,不时发布加密分析,截止目前已有 6.7 万个关注者。 Red 大部分时间都花在他的 Discord 社群和 Twitch 直播上。

4.SalsaTekila (@SalsaTekila): 17.7 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/SalsaTekila

SalsaTekila 是一位专业的匿名交易员,从 2015 年开始投资加密货币, 2017 年至今一直活跃在交易市场,其以交易为导向,主要关注日间交易,经常分享他对加密市场、交易心理以及克服交易冲动的看法。尽管进入该行业相对较新,但 SalsaTekila 已成为加密资产交易 Twitter 的影响者,目前已经有 17.87 万粉丝了。

5.Cred (@CryptoCred): 55.8 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/CryptoCred

Cred 是一名技术交易员和独立的加密资产教育家,拥有 55.8 万名追随者。他在 Twitter 上经常分享他的日常市场分析和交易技巧。 Cred 的技术分析包括 14 个课程和他不断更新的多个指南。Cred 在多个平台上分享自己对加密的看法及相关信息,例如 telegram。他还经营着一个名为 Technical Roundup 的 YouTube 频道,每周 3 次分享市场动态。他的所有内容都是免费的。

三、最值得关注 6 个 VC 机构

如果您想在加密领域保持领先地位,那么下面几家顶级加密风险投资公司的 Twitter 也非常值得关注。这些公司的 Twitter 提供了对最新趋势、交易策略和投资机会的见解,能为希望驾驭不断变化加密市场格局的用户的提供非常有价值的信息。

1.A16Z(@a16z): 70.6 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/a16z

相对于大部分原生的加密风投机构,a16z最初是面向互联网领域的风投机构, 2009 年成立后即投中 Facebook、Twitter、Groupon、Skype 等知名企业,资金管理金额超过百亿美元,进入加密领域后,a16z很快成为 Crypto 领域顶尖的投资机构,加密行业中众多 top 级应用背后都能看到 a16z 的身影,诸如在各自领域雄霸一方的 Uniswap、Opensea、Coinbase、Solana、Lido  等等,凭借其独到的眼光,a16z 也被很多人称为 Web3星探。a16z的 twitter 是最值得关注的机构列表之一。

2.ConsenSys Ventures (@ConsenSys): 27.5 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/ConsenSys

ConsenSys Ventures 是以太坊开发工作室 ConsenSys 的风险投资分支机构。该公司成立于 2017 年,资金为 5000 万美元,用于投资建立在以太坊区块链上的初创企业。2018 年,ConsenSys Ventures 推出加速器 Tachyon,旨在孵化加密货币和区块链初创企业。Tachyon 创业公司分为三类:区块链营利项目、开源和社会影响。ConsenSys Ventures 孵化并加速了许多以太坊初创公司,ConsenSys Ventures 和 Tachyon 投资超过 11 个子类别的 40 家加密货币和区块链初创企业。

3.Paradigm (@paradigm): 18.3 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/paradigm

Paradigm 成立于 2018 年,是一家专注于加密货币领域的投资机构,由 Coinbase 联合创始人 Fred Ehrsam 和红杉资本合伙人 Matt Huang 创立。Paradigm 最初的资方包括耶鲁大学、哈佛大学以及斯坦福大学的捐赠基金。其投资方法相当多样化,有灵活、长期、多阶段和全球性的特点。Paradigm 经常在项目初期就参与其中,并随着时间的推移为投资组合提供额外的帮助。除了提供资金支持,从技术(机制设计、智能合约安全、工程)到运营(招聘、监管策略),Paradigm 都采取深入实践的方法来帮助项目充分发挥其潜力。Paradigm 已崛起为 Crypto 的风投之王。

4.Pantera Capital (@PanteraCapital): 14.4 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/PanteraCapital

Pantera Capital 成立于 2013 年,是美国第一家比特币投资公司,是领先的区块链投资公司,也是最大的加密货币机构所有者之一。Pantera 团队专门投资区块链技术,在传统金融和新兴区块链技术方面都拥有丰富的经验。Pantera 与该领域一些最有前途的企业家和其他顶级投资者建立了牢固的关系,通过建立多元化的投资组合,为其投资组合公司带来特定行业的增值资源来实现其战略投资理念。Pantera Capital 投资过的一些知名企业包括 Ripple、Circle 和 Coinbase 等,Pantera Capital twitter 是加密爱好者可靠的信息来源。

5.Protocol Labs (@protocollabs): 12.3 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/protocollabs

Protocol Labs 是加密货币领域领先的风险投资公司。通过对 Coinbase 和 Circle 等知名初创公司的投资,他们在 CoinDesk、 Ethereal 峰会等主要加密活动中占有一席之地。关注他们的 twitter,了解优质区块链项目的最新信息,以及它们的项目加速器和孵化器的运营情况。

6.Coinbase Ventures (@cbventures): 0.9 万关注者

最有影响力的加密Twitter筛选:大师、交易员与VC机构

Twitter:https://twitter.com/cbventures

Coinbase Ventures 成立于 2018 年,是加密货币交易所 Coinbase 的风险投资基金,致力于推进加密与 Web3 行业发展,对加密货币和区块链技术中所有类别的早期项目进行广泛投资,提高全球经济自由度。Coinbase Ventures 管理着超过 10 亿美元的资产,专注于投资早期加密代币和区块链初创公司,以帮助加密行业成熟和扩张。Coinbase Ventures 代表投资项目包括 Etherscan、Dune Analytics、The Graph、DODO、Compound、polygon 等等知名项目。关注他们的 twitter,深入了解他们投资的最新区块链项目。

作者:星球日报

揭秘Web3社交软件Chirp

近年来,大量的 SocialFi Web3社交应用如雨后春笋般出现,但是截至到目前为止,依然没有一款有大量用户的现象级 Web3 社交应用,甚至大量 SocialFi 项目方的主要社交媒体也依然是“推特”、“电报”等传统web2社交应用。

造成这种情况的表面原因是这些 Web3 社交应用并没有多少真实用户和产品需求,目前 Web2 的社交软件经过多年发展已经能够满足用户日常的社交需求,绝大多数用户并不会关注自己的社交隐私或者应用本身是不是去中心化。但更本质的原因在于目前Web3大量用户的社交需求只会留意和自身收益相关的信息,比如其投资项目发展现状、新的投资机会和新项目“白名单”等。

基于以上市场现状,一款帮助用户掌握“财富密码”获得更高收益 Web3 社交软件 Chirp 诞生了,Chirp 内镶嵌了 Kol 代币推荐平台 ShillingSpace(以下简称“SS”)和用户打新平台 Nestr。通过这三个平台,Chirp 将投资者、Kol 和项目方进行了全方位的整合。

首先来介绍 Chirp的流量入口 SS,SS 需求是基于我们发现市场中现在存在部分“精英”散户投资者,这类投资者根据自己的知识和经验往往对于市场走势预测较为准确,但是这类投资者目前并没有一个合适的平台能够通过发布消息而获取利润,同时绝大多数“羊群”投资者也需要这方面的信息,并且愿意为这些信息付费,但是目前没有一个平台能够清晰帮助这类投资者分辨哪些 KOL 的推荐是准确的。

因此在 SS 中,任何用户都可以通过钱包登录 SS 并且在 SS 中发表对任意代币的预测,包括了代币合约地址以及看涨看跌的持续时间和原因,因为这些数据都是发布在链上,因此 KOL 是不能擅自更改这样内容,保证了 KOL 表现的真实性。同时 SS 将会自动记录该钱包地址用户发布时的代币价格以及现价,这样用户就可以非常清晰的看出该 KOL 的推荐收益率和准确度。而 KOL则可以通过售卖自己社群的 NFT 获取利润,只有购买了社群 NFT 的用户才可以看见该 KOL 的预测并且加入社群。

而 SS 本身并不具备聊天和建立社群功能,因此所有 KOL 的社群将建立在 Chirp 之上,同时也将会 Chirp 导入第一波流量,目前 SS 活跃用户地址已超过 50 00 ,并且平台上目前已经出现一批表现能力不错的原生Kol 并获得了用户的订阅和关注,每当他们发布新内容时 chirp 也会以 app 推送的形式让用户第一时间掌握财富密码。 

Chirp 的功能主要是为用户和 KOL 提供一个聊天的平台并且为打新平台 Nestr 提供数据支持。平台基于用户社交行为(包括用户对于在 Chirp 中 KOL 发布消息的质量和活跃程度等)和钱包价值(包括用户钱包历史 Gas 消耗量、资产价值、创建时间等)进行加权求和得出用户的 Chirp 社交分。而这一社交分将会直接和用户在 Nestr 打新资格直接挂钩。社交分高的用户将会更加容易获得 Nestr 白名单,相比于传统的打新平台获取白名单的两种方式,做任务或者质押平台币,这种方式将会杜绝机器人刷任务和减少用户质押平台币本身的风险,增强了白名单的公平性和对资金较少用户的友好度。 

Nestr 打新机制相比于传统打新平台也有很大不同,Nestr 将会基于用户在 Chirp 社交分判断用户是否具有打新资格,这个白名单将会自动和一个功能性 NFT 绑定,拥有打新资格的用户将可以在链上免费铸造一个 NFT。这个 NFT 可以随时在二级市场进行交易,比如某个用户并不看好 GameFi 的未来发展,但是获得了某个 GameFi 项目的打新资格,那么这个用户便可以选择在二级市场出售这个购买资格 NFT,自己获取利润的同时将这个项目购买资格转移给看好 GameFi 未来发展的用户上,不同的项目根据其质量不同,其 NFT 购买价格也应该有所不同。同时,在项目进行到购买阶段后,持有 NFT 的用户如果选择购买了代币,那么该 NFT 的元数据也会发生改变,其在前端将会显示用户已经获得了该项目的代币领取资格,因此该 NFT 价格也会随之变动。同时,如果该项目的代币是分多次解锁,那么每次解锁后,该 NFT 的元数据均会改变,用户可以从前端清晰看出该 NFT 的剩余价值。 

总体而言,Chirp 是一款基于现有 Web3 用户量身开发的社交工具,用户能够通过 Chirp 获得 KOL 的推荐和新项目投资机会,KOL 也可以借助 SS 发布自己的观点将自己的能力变现并且为 Chirp 导入流量,项目方则可以借助 Nestr 获得大量的真实白名单用户从而将 Chirp、SS、Nestr 形成一个闭环。SS、Nestr 也会成为 Chirp 的引擎,助力 Chirp 最终成为 Web3 真实用户多、活跃度高的 Web3 社交平台。

作者:星球日报

微博如何泄露隐私数据

3月19日上午,有微博名为“安全_云舒”的用户转发微博时称:“很多人的手机号码泄露了,根据微博账号就能查到手机号……已经有人通过微博泄露查到我的手机号码,来加我微信了。”

随后,该网友在微博下的留言中进一步表示,他通过技术查询,发现不少人的手机号已被泄露,当中涉及不少微博认证的明星、官员、企业家。“来总的手机号也被泄露了,我昨晚查过。”(“来总”代指微博CEO 王高飞)

本文作者在19日下午亲自体验了一把泄露数据的灰产产品,已验证密码、个人敏感信息确实被暴露!虽然不确定是否是从微博暴露的,但是通过微博这一公开平台,可以微博ID查出手机号。从而通过手机号关联到更多密码、个人身份信息。

我们总结了一些内容,希望能让大家对个人隐私保护及密码管理产生警惕,也希望大家能按图索骥,查出背后团体的真凶。

概述

本次数据泄露据说是由微博而来,在小道消息的引导下,我们找到了购买隐私数据其中一个根据地:电报(Telegram),通过电报按图索骥、购买服务,摸清了灰产的整个服务架构。

交易流程概述

  • 加入电报
  • 找到售卖机器人
  • 机器人分享报价和交易方式
  • 选择交易
  • 机器人给出比特币/ETH数字货币地址
  • 打款后,机器人为电报账号充值积分
  • 利用积分查询

该系统是“积分机制”,即你通过数字货币为该灰产充值,则电报账号在灰产的账户中会多一些积分。使用积分可以查询各种服务:

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

作者亲测, 0.358  ETH = 260积分,10积分可以做一次普通查询,则相当于 0.0138 ETH一次,约等于10元一次

服务流程概述

  • 选择批量查询→机器人批量输出名单(每次100个左右)。包括:微博账号、邮箱、密码 等信息
  • 选择根据微博账号查询→给机器人输入微博主页的Oid→机器人输出结果。包括:绑定QQ、绑定手机、微博主页地址
  • 输入绑定QQ,机器人输出真实姓名、老密信息(密码)、姓名、手机、邮箱、QQ关联账号、QQ密码
  • 输入绑定手机,机器人输出真实姓名、老密信息(密码)、姓名、手机、邮箱、微博账号、微博绑定手机
  • 直接查询真实姓名:机器人输出老密信息(密码)、身份证姓名、性别、其他信息、地址
  • 直接查询身份证号:机器人输出身份证号和真实姓名

总结

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

这次的灰产产品有如下几个特征:

1、可信性极强:整个流程中,历史上被撞库的密码,通过身份证、真实姓名、邮箱、手机号、QQ号被关联,因此准确程度比以往的库都要强大一些

2、工具链齐全,人人可被查:本次引爆点是通过微博公开的OID查询到个人手机号和身份证,因此任何人都可以再通过手机号查询到他人密码,从而完成对任何人的资产攻击!下文将介绍实例。

3、自动化强:在流程中,灰产作者很好的利用了以下三个工具完成了身份匿名——

  • Telegram,匿名通讯
  • Telegram的自制机器人,完成自动交易
  • BTC/ETH等数字货币,且为每个用户单独生成地址,便于洗钱和反侦察

详述

交易详述

先在Telegram找到社工群

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

与电报机器人聊天

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

获取通过数字货币给机器人充值的地址:希望对执法分析有所帮助

https://etherscan.io/address/0xc6fa2e1911d11712cb4e2d802663c35daca58c76

充值成功

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据
揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

交易流程

贴吧/QQ/微博/LOL查绑(每次30-80分)

输入手机/贴吧ID/微博ID/QQ/LOL 互相查询对应绑定信息。

此灰产工具宣称自己是“全网独家数据”,外面的查绑基本都是在机器人查询的。请注意该查询非实时绑定信息。

支持QQ查手机/手机查QQ,微博uid查手机/手机反查微博,贴吧账号查手机/手机查贴吧账号,LOL昵称查对应QQ、手机、姓名等。

微博ID就是微博用户主页后面的数字,有些用户是个性域名,可以进入主页右键查看源码,如下图oid即为微博ID。

比如:查名人微博

1、我们先去李X乐老师微博,打开他的主页,通过chrome右键打开“源码”模式,获取到李老师的OID:

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

2、根据李老师的OID,去查询具体信息

李老师的手机号、QQ号已经被查到了

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

3、拿到了手机号,就可以通过【精准查询】查询密码了。此处作者使用自己的手机号查询:

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

可以看到,通过手机号查询得知,我已经暴露了自己的多个密码、真实姓名!

猎魔查询

猎魔查询即列表模糊查询,据该灰产宣称是“来自公安网的一种业务”,现在在机器人也可以查询了。

该功能旨在寻找知道姓名,性别及大概位置的人的身份证号码。灰产宣称自己机器人已覆盖全国50%以上优质人口数据(以社会知名人士测试综合命中率已高达70%以上),

猎魔查询分为三种查询模式:模糊查询,精准查询,占位符查询

模糊查询

查询方式为输入真实姓名,根据提示点击按钮进行查询。输出结果后,可以选择性别/省份,这两个选项为必须项,不选择无法查询,也不会扣分。如果该省内重名少于50结果,将直接显示全部结果并扣费,如果命中人数过多,你需要继续选择年龄,月份。

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

精准查询

查询方式为输入真实姓名以及身份证内任意连续的数字,机器人出现猎魔查询按钮。点击按钮进行查询(查到结果扣分,未查到前不扣)

通过精准查询,灰产可以根据你的其他信息(出入地等),锁定个人身份,从而查出你的更多信息。

信息查询(每次1-10分)

大部分信息在这都可以查到,结果包含【密码查询】、【同密码】以及【贴吧绑定】,可以查询快递,开房,户籍,地址,身份证,手机,邮箱,账户,密码等等

  • 身份证自动提示归属地,年龄等信息
  • 手机号自动提示归属地&机主姓名
  • 地址自动匹配高精度定位结果
  • Hash自动破解成功率更高
  • 去掉只有一条结果的信息

通过连续的Join(关联),还可以查出来:

  • QQ/手机查名
  • 输入手机/QQ号码查询号主姓名
  • 群关系

隐私保护功能

这是最为搞笑的:一个售卖公民隐私数据的产品,居然还主打“隐私功能”!!

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

你花钱使用了屏蔽功能后,本功能会匿名存储该关键字, 非删除数据。屏蔽功能仅支持在本机器人中隐藏私人账户,屏蔽后任何人都无法查询。屏蔽后仍会模拟正常查询流程,其他人无法察觉已被屏蔽,正因如此,由于群关系随处可查,故群关系数据不在屏蔽列表中。

总结

  • 我们相信目前所有互联网服务,基于目前中心化的架构,出现数据泄露问题是必然的,是个概率性事件。
  • 充耳不闻并不管用,你的账号还在,不说明你的安全做的好,只能说对黑客还没有价值——因为很多已经暴露的信息永远暴露了,且可通过关联技术指数级增强确定性!
  • 废话少说,大家都去改密码吧!

作者:Marvin