xiaolan · 2014/06/26 12:27

0x00 背景


相信曾经与黑色产业打过交道的同鞋们对这个话题并不陌生。赃款转移,是黑色产业链中最重要的一环,因为这一环直接与黑阔们的收入息息相关。赃款转移地太过安全,容易产生巨额手续费/汇率而导致收入减少。赃款转移不够安全,容易导致水表被查,也就是那句:有命赚钱没命花钱。

下面将会在此文章中谈谈我曾经见过的黑钱转移手段以及自己的分析。各位看官娱乐娱乐即可,请不要将黑产的魔掌伸向普通老百姓,也请各位黑产黑阔们在洗别人银行卡的时候分析下对方的家境,毕竟“盗亦有道”。

0x01 细节


下面我们来从经济方面分析(即不考虑网监对黑阔进行技术侦查或黑阔完全隐蔽了自己的身份):

首先,我朝的黑阔收黑钱主要是两种渠道:支付宝以及银行黑卡

现在注册支付宝以及银行开户都要有本人的身份证,手机绑定等。既然有了身份证以及手机绑定,当局有实权部门即可轻易定位到有关人员,并上门查水表。所以黑产黑阔们首先要做的,就是买一个非自己身份开户的支付宝/银行卡

这些收款账户如何来呢?笔者尝试在谷歌上搜索“出售支付宝”并限定时间为2014-01-01 - 今天

共有389,000 除去骗子至少应该还有几千家店铺在出售支付宝账户。很多黑产黑阔直接就去购买了,可这样就会留下一个安全隐患

大概流程图如下:

当然如果警察这样追查的话也很容易就抓获黑阔(如果黑阔在ip方面,后门软件方面,社交关系方面均无任何弱点)

这类售号商家一般都是真实ip 或者 直接就是到偏远地区收购身份证的方法。 警方只需对售号商家进行调查,即可通过转账记录查到黑阔,流程如下:

所以在购买黑卡/黑支付宝的时候要经过一个特殊的步骤:将白钱洗为黑钱

首先需要注册一个虚拟货币平台账户,如比特币平台,Ripple,WebMoney,Perfect Money

然后通过境外的货币兑换网络将白钱兑换为黑钱

在这样的条件下,只要货币兑换中心的服务器未被拿下,在货币兑换之后即属无人监管状态。如果仍然不放心,可以多次进行步骤重复,但是要注意汇率。

在购买支付宝的时候,直接将虚拟货币通过另一个兑换平台打到卖家卡中

这样购买获得的黑支付宝帐号即属于无任何关联性,即使警方将黑卡商家带走调查,也完全无法查出黑产黑阔的真实身份

而目前,支付宝很大一部分都需要手机绑定,但是其支持海外手机号绑定:

而海外手机号虚拟号多如牛毛,因此手机号绑定问题可以完全忽略不计。

如何将赃款/黑钱洗为白钱?

首先,将支付宝中的黑钱转换到兑换商(目前支持支付宝的兑换商很多,谷歌一下能出不少结果)

然后通过兑换商将黑钱转到虚拟货币平台中

再利用虚拟货币平台内部账户转移

通过另一个兑换商(可以为海外兑换商)走银行电汇或西联等方式转移到你的名下。

具体流程如下:

这样的话,警方通过黑钱去向追查,也只能查到你在虚拟货币平台帐号为A的用户,无法追查到你在该平台B的账户,如果将黑钱分段转移,更能增加警方对侦破此类案件的难度。至此,白->黑,黑->白的流程就实现了。

但是,目前仍然有许多要解决的问题:

1.支付宝商家的可信度。
2.兑换商的汇率坑。
3.IP地址/后门软件/社会关系的身份隐蔽。
4.兑换商的信息安全是否到位
复制代码

谢谢阅读!

论黑产黑阔如何安全地转移赃款/洗钱?相关推荐

  1. 黑产以及一般业务安全的应对思路

    业务安全顾名思义是与业务紧密联系的,企业常见的业务场景有账号安全.活动安全.账户安全.交易安全.内容安全等,每种场景可能遇到不同类型的威胁,如虚假注册.撞库.盗号等等. 业务安全的目标是识别业务访问为 ...

  2. 2022 全球网络黑产常用攻击方法 Top 10

    近几年,借助互联网产业发展的东风,网络黑产也迎来更加巅峰的状态,不论是从攻击效率,组织规模,亦或是收益变现能力,都在一天天变的成熟完善.根据艾瑞咨询 2020 年发布的<现代网络诈骗分析报告&g ...

  3. 腾讯云上攻防战事(三)丨千里追凶,云上黑产虽远必诛

    互联网飞速发展为人们的生活带来了便利,但同时也给一群利欲熏心的不法分子创造了活动的空间. 在虚拟的网络世界中利用技术进行犯罪,明目张胆地进行CDN劫持.招摇过市的DDoS攻击,带来的却是真金白银的收益 ...

  4. 一篇小黄文牵出国内最大黑产

    "如今这年头,没被运营商"上"过(劫持)都不好意思说自己是中国网民!" 这还是乌云在2016年2月一句吐槽的话.三年时间过去了,乌云已不在,而中国网民依旧每日被 ...

  5. QQ 二十年沉浮起落,黑产从未缺席

    --"今天是马化腾生日,将此消息转发到五个QQ群,就会送你两个太阳,我试过了,是真的." --"我也试过了,是假的." 作者 | starry 本文经授权转自公 ...

  6. 游戏公司如何应对游戏黑产 ?

    导语 在手机游戏蓬勃发展之际,很多优秀的游戏在口碑和收入上都取得了耀眼的成绩. 但是,另外一股暗流也在飞速发展,他们偷偷侵蚀着游戏的经济生态,并且给游戏造成了巨大的经济和口碑损失.他们利用各种手段获取 ...

  7. 面对外挂、诈骗、工作室等一系列游戏黑产,腾讯会怎么做?

    今年,与游戏黑产有关的话题正不断摆到厂商们面前.从上海多家头部游戏公司组建反黑产联盟,到黑客组织ACCN不断劫持中小厂商使其蒙受巨大损失,再到今年8月18日国内独立游戏厂商联合发表<国产独立游戏 ...

  8. 防范网络黑产:黑账号威胁互联网业务安全

    近年来,出现越来越多的网络黑产相关的报道,一些黑灰产利用黑客技术手段牟取暴利,也由此引发我们的广泛关注. 8月27日,央视网<焦点访谈>一期节目曝光了"黑账号"进入平台 ...

  9. 专题一:解读直播行业黑产及其产业链(上)

    2020年随着5G飞速发展,催生出新技术变革,推动了云计算,加上此前淘宝直播的火爆已把电商卖货带入了一个新阶段,于是抖音.拼多多.小红书等平台顺势做起了直播电商.据iiMedia Research数据 ...

  10. 公民信息黑产报价单曝光 网站成泄露隐私重灾区

    私家侦探及地下要债公司幕后推高公民信息售价,电商.游戏等网站成泄露隐私重灾区 进入3月以来,陌生骚扰来电进入高发期.一边是各地公安机关不断加大严打力度,另一边是被捣毁地下黑产窝点规模依然在不断壮大. ...

最新文章

  1. 【音频处理】Melodyne 选择工具使用 ( 主工具简介 | 修改音高 | 自动吸附 | 音符长度修改 | 长度自动吸附 | 设置音符分离线 | 设置片段分离线 )
  2. openresty capture
  3. socket 编程入门教程(一)TCP server 端:3、sockaddr与sockaddr_in
  4. StringBuffer 和 StringBuilder 的 3 个区别
  5. Pycharm中设置py文件头部注释信息
  6. 个人风格就是一种品牌
  7. 合作︱2018CCF青年精英大会首设科技创业竞赛,快来报名吧!
  8. [转载] 说说Python 面向对象编程
  9. Hibernate(2)
  10. ubuntu 卸载NVIDIA 驱动
  11. Java求100以内素数和
  12. 谷歌在线工具--json editor online
  13. linux下载m3u8工具,m3u8命令行下载工具
  14. 双盘转子动力学仿真c语言程序,[转载]基于ANSYS经典界面的双转子电机的转子动力学仿真...
  15. 关于git push报hook declined
  16. 华为安全 HCIP 723题库+知识点
  17. 关于nginx日志的HTTP 499状态码
  18. contiki-6lowpan开发环境之搭建
  19. CentOS 7 从本地 ISO 映像文件安装 Gnome GUI
  20. 【Adobe】将AI内容导出并转化为AE矢量形状

热门文章

  1. 多重集合的排列与组合
  2. 边缘计算的发展和应用前景
  3. Alertmanager 官方文档翻译
  4. 第二人生的源码分析(十九)人物组合显示
  5. 【主流Nivida显卡深度学习/强化学习/AI算力汇总】
  6. 学习python应用,初识python怎样的感受?
  7. 会员消费积分管理系统c语言,三步教你玩转会员系统——会员等级、折扣、积分...
  8. 如何修改网页小图标,浏览器页面上的图标。
  9. ubuntu18.04安装wine+caj阅读器
  10. R语言第四次作业(股票、债券收益率计算)