真刑啊!男子破解博彩网站漏洞,每月“薅羊毛”10多万,凭技术走上歪路

VSole2022-08-13 17:33:01

浙江省温州市苍南警方破获了一起特殊的网络博彩案件,2名犯罪嫌疑人利用境外博彩网站的漏洞,自制博彩代理App,薅起了博彩平台的“羊毛”。在过去一年多时间里,2人利用所谓“核心技术”,招募多名员工,将“业务”拓展到全国。 抓捕现场查扣大量作案手机、电脑、账本等,并获取相关博彩网站账号150余个,虚拟币钱包账号150余个,发现3个涉境外博彩平台,涉及赌资近1亿元人民币。

曾某大学毕业后,有一份稳定而体面的工作,后来离职创业结果亏了几百万元。于是,便“钻研”如何快赚钱,终于 “研究”出一个偏门“生意”——通过赌博网站的漏洞参赌获利。

曾某起初也只是停留在理论阶段,对能否操作成功缺乏信心,后来找到了精通计算机技术的同伙周某,两人开始经常性地探讨向赌博网站“薅羊毛”的可行性。“技术总监”周某研究出一个外挂程序,并基于概率学设置了一个“公式”。外挂软件根据“公式”投注,最终以押注赢钱或返彩金的方式获利。

“生意”越做越大,为了监督“员工”动态,曾某、周某还“开发”了远程控制软件,以便实时控制“分公司”的所有电脑。

曾某等人每周都会通过虚拟币给员工操盘的150多个博彩账户充值,曾某等人平均每个月能够获利10万余元。

赌博网站究竟有何破绽?怎么才能在赌博平台上赚到钱,平台就没有风险控制吗?

根据公开的案情,犯罪嫌疑人利用国外博彩平台的赌博漏洞,首先在博彩平台注册大量账户,然后使用“智能下注” APP,将“百家乐”作为赌博工具,逐渐提高账号的信誉度,从而获得大量高等级、高信誉的博彩账号。

然后,他们会根据 IP的不同,找到博彩网站的破绽,然后在这些高等级的博彩公司身上下注,然后根据一定的比例,从博彩网站中抽取资金。

这种方法在黑灰产业中被称作赌博套利,根据以往的经验,这种方法有如下几种。

同时,这些关键词也是头部博彩平台、博彩养号、 IP代理;博彩分析软件,虚拟货币,博彩业务。

头部博彩平台

首先,博彩公司只有三家,但过亿的资金,说明这家公司是一家大型博彩公司,而且还很稳定。

与杀猪盘相比,当前的博彩平台具有更强的稳定性和攻防能力,在正式上线之前,会邀请安服公司进行渗透检测,提高游戏的安全性;同时,每年都会举办一场云上博彩博览会,从博彩品牌、平台赞助商、流量等方面,发现头部博彩平台并不困难。

通过分析,我们发现内部的代理佣金比例,可以看出佣金比例高达30%-50%,即下线代理越多,投注金额越多,到手的佣金也就越多。

我们假设一个场景:

A成为博彩平台代理,成功拉到B和C两个赌客分别充值100元

这两个赌客在博彩平台参与同一个项目,例如猜大小,即2个人中,B赢钱,C输钱

如果代理佣金按照30%(30元)计算,分别收益是:

总成本:200元(总成本)

代理A的收益:30元+30元=60元

赌客B的收益:100元(成本)+*元(投注盈利)

赌客C的收益:100元(成本)-100元=0元

如果ABC为同一个人,那么最后收益60元+100元(成本)+*元-200元(总成本)=*元-40元

这就意味着,只要A盈利的部分超过40元,即可“薅羊毛”成功。

同样的方式,利用多个账户,在博彩充值后,获得其返水(博彩网站为了鼓励玩家多玩而设置的一项优惠。根据玩家在网站上的有效投注额,分时间段按比例的返回一些彩金给你),故其使用博彩挂机软件提高投注率及胜率。

在博彩平台注册多个账号并下注,会引起平台风控,那么如何在不引起风控的前提下,快快乐乐的“薅羊毛”呢?分析发现是用到了指纹浏览器+IP代理结合技术。

浏览器指纹指网站通过浏览器的各种信息,如时区、UserAgent、屏幕分辨率、语言、字体、、Canvas、AudioContext、Cookie等,交叉对比生成设备ID,用于用户标识。

故由于网站指纹的存在,即使更换IP,我们也很可能被网站判定为同一个用户。如果能够对浏览器指纹涉及的识别内容进行修改,就会让浏览器认为我们是个新用户。

这里以套利人员使用的反浏览器指纹为例:

其声称“打破多个装置对帐号进行多个控制的难点,一部计算机可以同时开启多个,每个指纹的周围都是独立的,没有任何联系;可共享指纹,便于多人合作。”

在这个软件上,您可以修正当前所知道的所有辨识版面,例如操作系统,语言, Canvas;AudioContext等,尤其是加入 IP代理后,可以根据 IP地址进行自动的匹配,避免了 IP地址和时间的差异;

有了防指纹识别系统,就能建立起很多赌博账户,而且在充值和赌博的时候,也会因为指纹的原因,而被查出来。

由此可见,想要从博彩网站上赚到钱,就需要有一大批博彩账户,通过远程控制和指纹识别技术,在博彩网站上进行投资,从而赚取提成,说白了,就是一个赌博网站。

最后一个问题,就是“黑吃黑”,从赌博网站上捞钱,这算不算违法?

不少网友声称:“我骗骗子钱,有错吗?”

但其实即使是薅博彩平台羊毛,实际上也是变相参赌,属于违法犯罪行为。正确做法应该是,发现网赌平台及时报警。普通用户也千万不要妄想做那个“大聪明”,效仿反薅博彩平台羊毛,结局可想而知。

彩票赌博理论
本作品采用《CC 协议》,转载必须注明作者和本文链接
FIRST 2022 议题速递
2022-07-28 08:21:45
FIRST 是成立于 1990 年的非营利组织,汇聚了全球的安全团队和安全研究人员,旨在共同维护全球互联网的安全。如今,已有全球 101 个国家的 635 个安全团队加入了 FIRST,其中中国大陆参加的组织包括中国国家计算机网络应急技术处理协调中心(CNCERT/CC)、中国移动、阿里、腾讯、奇安信等。
刷单、虚拟币、理财、网络彩票、网络棋牌;邀请用户返现金,用户充值得返点、理财日收益率5-8%、每天1小时,月入两三千。 以上的内容,许多人或多或少都有看到过,听到过。
山东网信办深入贯彻落实《网络信息内容生态治理规定》,积极畅通网络举报渠道,持续加大网络生态治理力度,上半年根据举报线索,从严查处408家违法违规网站,有效净化网络环境。山东网信办指导属地网信部门依法约谈整改此类违规网站270家,责令立即整改,自查自纠,消除影响。
境外关注 美英澳三国联合发布警报,表示针对全球关键基础设施的复杂、高影响的勒索攻击数量有所增加。此次发布的征求意见稿对数据定义、监管机构、重要数据和核心数据目录备案、主体责任、数据出境等诸多条款进行调整,新增核心数据跨主体处理、日志留存等内容。双方认为,应联合国际社会制定信息网络空间新的、负责任的国家行为准则,包括具有法律效力的规范各国信息通信技术领域活动的普遍性国际法律文件。
网络诈骗犯罪案件审查的十大要点作者:任留存、戴奎来源:节选自任留存、戴奎《网络犯罪办案手册》,法律出版社20
需要提请批准逮捕、移送审查起诉、提起公诉的,由立案侦查的公安机关所在地的人民检察院、人民法院受理。人民检察院认为需要依照刑事诉讼法的规定指定审判管辖的,应当协商同级人民法院办理指定管辖有关事宜。人民检察院对于审查起诉的案件,发现犯罪嫌疑人还有犯罪被异地公安机关立案侦查的,应当通知移送审查起诉的公安机关。
近日,多名深圳地区储户在微博表示,自己名下的中国银行借记卡被莫名冻结。银行人士认为,大面积出现账户冻结应与配合公安部门落实“断卡”行动有关。根据公安机关移送涉案账户线索,组织商业银行、支付机构逐户倒查涉案账户及关联账户,中止大量涉诈账户业务。此外,通过线上办理、本地办理等方式,便利储户尽快“解冻”。
网络空间乌烟瘴气、生态恶化,不符合人民利益。日前,公安部网安局召开全国公安机关网安部门“百日行动”视频推进会。公安网安部门要坚持人民至上,积极回应民众诉求,出重拳、打团伙、断链条,深入推进各项集群战役。维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。政府行政管理部门要加强监管。
欢迎您来到 网安 wangan 。请您仔细阅读以下条款,如果您对本协议的任何条款表示异议,您可以选择不进入 wangan 。当您注册成功,无论是进入 wangan,还是在 wangan 上发布任何内容(即「内容」),均意味着您(即「用户」)完全接受本协议项下的全部条款。使用规则用户注册成功后,wangan 将给予每个用
为有效遏制信息网络犯罪的增长态势,进一步加大惩治力度,迫切需要进一步完善相关刑事案件办理的程序规则。《意见》规定,并案侦查的共同犯罪或者关联犯罪案件,犯罪嫌疑人人数众多、案情复杂的,公安机关可以分案移送审查起诉。分案移送审查起诉的,应当对并案侦查的依据、分案移送审查起诉的理由作出说明。对于相关案件未作分案处理的,人民检察院可以分案提起公诉,人民法院可以分案审理。
VSole
网络安全专家