書名: 攻守道:企業數字業務安全風險與防范作者名: 頂象技術組編 陳樹華 田際云編著本章字數: 2177字更新時間: 2021-08-12 18:35:09
2.2 欺詐2——刷單炒信
刷單炒信就是店家付款請人假扮顧客虛假購物,從而提高網店的排名和銷量及好評數,從而吸引真實顧客的欺詐行為。通過刷單炒信,網店可以獲得較好的搜索排名,例如,在平臺搜索時“按銷量”搜索,店鋪因為銷量大(即便是虛假的)會更容易被買家找到。
刷單炒信不僅是欺詐行為,也是一種不正當的競爭手段,既會對消費者造成誤導,影響用戶購買選擇,還會影響平臺和市場管理部門的數據統計與業務決策,帶來業務經營風險。
1.刷單炒信的危害
(1)網店刷單嚴重影響用戶購買決策
刷單能夠迅速提升網店的曝光度和交易量,進而影響顧客的選擇和購買決策。但是非正規手段提升的交易量不代表真實的商品品質和口碑,用戶受到誤導遭受損失就難免了。
2017年,媒體報道過這樣一則消息:北京海淀區某高校教師在某大型電商平臺上看到,10片/1300克的“澳洲家庭純菲力西餐牛排”只要98元,價格誘人。她起初疑慮:“低價背后會不會有貓膩?”,但查看購買評價后發現有2000多人給出了好評。于是,這位教師下單購買了一份。
收到牛排后,這位教師發現牛排兩邊肉質顏色明顯不同,屬于“拼接牛排”,而網站卻描述為“原切牛排”。烹飪后發現牛排的口感更是劣質。這位教師咨詢專家得知,自己收到的低價牛排是用拼接肉、重組肉以次充好的劣質品。網店銷售以次充好的牛排,為什么有那么多網友給出好評?媒體調查發現,這是該網店通過“刷單”制造虛假銷量,進而炮制虛假好評,把一些并不太好的商品包裝成所謂的“爆款”,從而誤導消費者購買。
(2)刷單炒信引發企業生存危機
一個企業靠刷單炒信制造假象,受害的不僅是企業自身,更影響整個行業乃至社會。
2020年4月,某品牌咖啡自曝多數銷售數據都是偽造的。據媒體報道:該品牌咖啡的一群員工使用手機號注冊的個人賬戶購買了多杯咖啡的抵用券,刷單金額大概有2億至3億元人民幣,以提升銷售額。同時,該品牌咖啡向與其自己的董事長有關聯的公司出售可以兌換數千萬杯咖啡的代金券,使得該品牌咖啡賬面收入遠高于咖啡店的營業收入。
隨后,該品牌咖啡受到美國證券交易委員會(SEC)方面的調查,接到納斯達克交易所的退市通知,并從當年4月份開始停牌。5月,中國證監會、國家市場監督管理總局、財政部、稅務部門,與安永、特別調查委員會入駐該品牌咖啡總部,對其刷單造假一事進行同步調查。6月29日,該品牌咖啡宣布退市。
2.刷單炒信的運作流程
刷單炒信已經成為一條產業鏈,在虛假交易的各個環節中,涉及程序制作者、中介服務商、刷手、物流等多個角色,上下游行業分工更明確。
(1)刷單炒信的方式
刷單炒信一般分為單品刷銷量、刷信譽量,有機器刷單和人工刷單兩種方式,如圖2-3所示。

圖2-3 刷單炒信分為人工刷單與機器刷單
“機器刷單”就是黑灰產團伙利用程序操控賬號,自動瀏覽指定網店或指定商品,并自動下單、付款、好評等。其特征也很明顯:黑灰產團伙儲備了大量虛假賬號,在同一設備中存有多個賬號,經常同設備短時期高頻切換IP地址,瀏覽下單等操作行為高度統一,收貨地址高度統一。機器刷單成本相對較低,適合大規模批量刷單。
“人工刷單”是電商通過中介機構或三方平臺發布任務,利用專職或兼職刷手的真實賬號進行人工刷單。人工刷單由于是真實賬戶操作,且在瀏覽、交易上有明確的要求,收貨地址分散,更具欺騙性。不過人工刷單成本較高,不符合黑灰產大規模、低投入、高利潤的目的。
2017年6月,全國“刷單炒信入刑第一案”宣判,嫌疑人被判處有期徒刑5年9個月,并處罰金92萬元;當年9月,義烏一服飾公司負責人的鐘某某雇傭李某在對手網店刷單近2000單,被浙江金華中院以破壞生產經營罪,判鐘某某有期徒刑2年3個月。
該案件中的被告人李某通過創建“零距網商聯盟”和利用YY語音聊天工具建立刷單炒信平臺,吸納淘寶賣家注冊賬戶成為會員,收取300元至500元不等的保證金和40元至50元的平臺管理維護費及體驗費,并通過制定刷單炒信規則與流程,組織會員通過該平臺發布或接受刷單炒信任務。
(2)刷單炒信的運作方式
刷單炒信組織化明顯,涉及網店、刷單機構、軟件提供商、手機卡服務商、物流平臺等多個環節,上下游分工明確,賬號、刷單軟件、群控、話術文案、任務平臺等缺一不可,刷單炒信的流程如圖2-4所示。

圖2-4 刷單炒信的流程
刷單炒信的運行流程如下。
第一步,網店或商家根據需求,向刷單炒信機構提交刷單資料,包含商品鏈接、價格、下單方式、數量等。
第二步,刷單炒信機構根據商家需求,安排刷單計劃,包含設置刷單數量、賬戶分布、操作頻次、操作習慣、文案話術、操作步驟等規范,并制作任務包。
第三步,將任務包通過社群下發給刷手,或通過任務平臺發布刷單任務,讓刷手領取。
第四步,刷單。以某自動化刷單平臺為例,按照操作要做到“11512”:11表示在瀏覽主商品前先找兩個同類商品,各瀏覽1分鐘;5表示要刷單的商品要瀏覽5分鐘;12表示在該店鋪里找兩個其他商品,一個瀏覽1分鐘,另一個瀏覽2分鐘;然后對商品和店鋪進行收藏——刷手正是通過這樣的操作,來偽裝成正常的購買者,讓平臺難以發現。
第五步,刷單炒信機構通過空包網(提供空包裹發送服務的網站)等渠道進行快遞代發,并回傳快遞單號給商家。空包網價格截圖如圖2-5所示。

圖2-5 空包網價格截圖
第六步,商家將快遞單號下載到網店,并批量點擊發貨。
上述整個流程非常細致,刷手們的操作偽裝得跟正常買家無異,導致電商平臺識別刷單炒信行為難度增加,需要提取更多的維度特征加以分析。
- Extending Symfony2 Web Application Framework
- SASE原理、架構與實踐
- INSTANT Netcat Starter
- 零信任網絡:在不可信網絡中構建安全系統
- Practical Network Scanning
- 工業物聯網安全
- 防火墻技術與應用(第2版)
- 電腦安全與攻防入門很輕松(實戰超值版)
- VMware vCloud Security
- 網絡攻防實戰研究:MySQL數據庫安全
- 云計算安全:關鍵技術、原理及應用
- 黑客攻防與電腦安全從新手到高手(超值版)
- 黑客攻防入門
- BeagleBone for Secret Agents
- CCNA Security 210-260 Certification Guide