起底IP代理生意鏈

近日,微博、微信、抖音、快手、小紅書等平台宣布,為維護網絡傳播秩序,進一步打擊虛假信息、造謠傳謠等行為,開放展示用戶IP屬地功能。當用戶留言評論后,會綴有“來自哪裡”的顯示,目前國內IP顯示到省份/地區,國外IP顯示到國家,用戶無法關閉該功能。

“隨着這條規定生效,一些網紅博主開始翻車了,”北京網民王魯告訴財經E法:“‘翻車’的意思是,有些人為了帶貨或者‘現身說法’,此前會宣稱在某些地方,但IP地址一顯示,發現根本不是那麼回事。”

為了規避新要求,IP代理的生意“改頭換面”,重又紅火起來了。

那麼,IP代理生意到底怎麼做?用戶更改IP屬地的風險是否存在風險?

改頭換面的代理生意

4月,微博、微信、抖音、快手、小紅書、知乎六大平台同時宣布顯示賬號IP屬地。

微博相關負責人此前接受採訪時曾表示,顯示IP屬地更能反映網上言論的真實程度,“減少冒充熱點事件當事人、惡意造謠、蹭流量等不良行為;確保在熱點事件發生時,傳播內容的真實、透明”。

“不少生意都沒法做了,”一位不願具名的網紅博主表示:“我認識的不少人打造海外人設,往國內帶貨的人,一下就翻車了——IP屬地一顯示,這讓他們藏都藏不了。”

一位某平台知名博主告訴財經E法,除了一些想要隱藏自身所在地,還有一些社交賬號運營者會通過篡改IP地址刷評論來“養號”。

小盾安全專家定國向《財經》E法介紹,IP地址是IP協議提供一種統一的地址格式,它為互聯網上的每一個網絡和每一台主機分配一個邏輯地址,以此來屏蔽物理地址的差異。

通過域名服務器的轉換,IP地址就可以轉為域名,使用者只需了解易記的域名即可。

“打個比方,無論是去抖音還是微博上評論,用戶都要把你評論的信息帶着你的IP地址發給站方。一旦收到IP信息,運營方就會解析出用戶的IP地址歸屬地。目前,國內解析到省份,國外解析到國家。”定國表示。

而IP代理的原理,就是在前面這個過程中“插”一步:用戶先把發布信息的請求發到一個代理服務器,再由服務器轉發到站方。

事實上,IP代理是很常見且成熟的技術。比如,遊戲是使用IP代理的一個重要場景。比如,國內的遊戲玩家想玩“國際服”時,若使用國內網絡IP,遊戲會非常卡頓,影響體驗,使用特定地區的IP代理,是一個“解決辦法”。

但由於近期相關監管部門對IP代理的打擊,這項生意從此前的近乎“公開”轉到“半地下”。

財經E法發現,若在電商平台直接搜索“IP代理”或“IP地址代理”等關鍵詞,顯示“沒有相關商品”。但若使用“SK5代理IP”或“遊戲代理”等關鍵詞搜索,仍會顯示相關店鋪。

IP代理分為靜態和動態兩種。靜態IP代理,則意味着未來持續顯示同一IP屬地,動態IP修改,則可以在不同的時間,顯示不同的IP屬地。

一般而言,靜態IP代理的包月價格在10元-60元左右,動態IP代理包月為80元-180元,包年價格更低。除此之外,價格還與服務器配置、帶寬等有關。還有一些臨時IP代理,價格可低至8元-15元。

目前,多數IP代理店鋪均聲稱“只可以用於遊戲業務”,並一般在商品介紹頁面標明,“嚴禁從事觸犯國家法律法規的行為”等提示。但有買家反饋,這些代理均可以變更微博、抖音等平台的IP屬地顯示。

按照一名店家的描述,一旦購買他的IP代理,可以“多台手機、電腦一起使用”,但考慮到穩定性,建議“不超過五個設備使用一個線路”。

這位賣家也表示,近期IP代理的買家確實比三個月前多。

起底IP代理生意鏈

“這行水很深”

除了在電商平台購買,一些App也提供更改IP屬地的功能。

比如,在華為應用商店中就有一款名為“愛加速”的應用,用戶可以選擇多達31個省份的IP線路,一個賬號可以在多台設備上使用。該應用設置了三天的免費試用期,一個月套餐價格為20元,三個月為53元,一年為198元。

財經E法實測,選擇不同省份的IP線路后,在社交平台的IP屬地也被相應更改,比如,選擇安徽的IP線路,IP歸屬地顯示安徽,改為廣東的IP線路后,IP屬地又變為廣東。

愛加速的簡介稱,這是一款靜態IP代理軟件,產品使用AES技術加密線上數據,保護網絡數據傳輸,預防個人信息泄露。愛加速App由上海游盾網絡科技有限公司開發。類似的應用並不少,多個應用商店均可直接下載。

定國介紹,目前常見國內IP代理商擁有上百個城市的IP池,以按年或者按月收費的方式租給用戶。而具體套餐則分為靜態地址和動態地址兩種,區別在於是否長期用於固定IP地址的租用。

這些代理商擁有多個省份的IP,來源較多,其中部分是通過冒用個人信息大量辦理寬帶賬號實現的,一般用於從事動態IP代理服務。

按常理,一個IP地址的使用者可以不受人數限制,那為什麼代商要註冊大量的IP賬號呢?

定國解釋,這是因為,IP獲取有以下幾種形式:利用高性能的服務器對全網進行掃描,收錄有效代理IP和端口;利用家用寬帶(PPPoE)的原理獲得;以企業為單位單獨申請IP。

以上幾種方式在穩定性和成本上有很大差別,同時需要大量個人和企業信息來進行辦理。

此外,選擇IP代理的用戶往往是動態IP需求,例如灰黑產在通過IP代理做一系列違規行為的時候,需要不斷地更換IP,以此來逃避平台方的封鎖。

“如某黑產使用IP代理薅某平台營銷活動的羊毛時,平台方的風控會限制訪問次數或打上灰黑標籤,那麼下次黑產就無法再次使用該IP在該平台中做違法行為。”定國介紹。

那麼,這些IP代理是如何做到“跨省”更改屬地的呢?

財經E法聯繫到“小W”,他此前從事過類似生意。據他介紹,一個成體系的IP代理服務商會在全國各地招募“辦事員”,並通過他們與當地各電信運營商營業廳建立聯繫。

“‘辦事員’一般是當地人。”小W說:“通過親朋好友什麼的,往往能找到幾個在當地營業廳工作的人——真正做進去你會發現,這行水很深。”

一旦與營業廳建立聯繫,“辦事員”就會用大量身份證信息辦理寬帶賬號。這些身份證信息可能來自於雇傭他的公司,或是他自己找渠道獲得。由於營業廳的考核往往與完成業務量掛鈎,因此一般經辦人員並不會去細糾辦理人的信息。

通過這種方式,IP代理商搜集到大量IP地址,此後再通過租用或自建服務器的方式,分發手中的IP地址。

據小W介紹,搭建這樣一套系統的成本並不高,除了辦理寬帶的費用,就是搭建服務器和操作程序的費用,後者的價格從幾千元到數萬元不等,租用更便宜,每月只要1000元-4000元。如果按一個用戶包月20元計算,只要穩定維繫在200個以上用戶即可盈利。

使用IP代理有什麼風險?

5月6日,“平安北京”發文稱,“很多不法分子就是利用代理動態IP,變換境內不同地區登錄IP地址,用各種虛假服務器地址傳播各類謠言、實施詐騙、涉黃涉賭等各種違法犯罪行為,逃避我們打擊。當然,對於個人而言,使用了黑代理IP后,黑客和病毒入侵你的主機、獲取你個人信息和資料比吃飯還簡單”。“平安北京”是北京市公安局的官方微博。

用戶使用IP代理,確實面臨各種風險。

定國介紹,對個人用戶而言,首先,若使用IP代理,就要面臨自身賬號密碼可能被盜取后在其他平台撞庫的風險,“個人信息和資料被非法獲取的風險會大大增加”。

其次,一旦使用IP代理,用戶個人信息也存在泄漏風險,因為用戶發送的請求會經過代理服務器傳遞,而代理IP一旦被網絡黑客或不良IP代理商利用,用戶通過代理IP產生的瀏覽記錄、賬號密碼等信息,就都有可能泄露,“你訪問了什麼網站,在網上做了什麼事,對方全都能知道。”

更嚴重的是,從技術上說,通過掌握IP地址等信息,就可以通過遠程控制等手段滲透進用戶手機,並讀取裡面的信息。如果這種方式被一些不法分子掌握,他們就有機會實施其他犯罪行為。

高艷東指出,隨意使用IP代理是一種違反賬號管理規則、平台公約和服務協議的行為,賬號服務平台有義務進行核查,並有權停止向使用IP代理的用戶提供服務。“就互聯網環境而言,使用IP代理會助長網絡上的歪風邪氣,如散布虛假信息、惡意造謠、蹭流量等不良行為,也會滋生出電信詐騙、網絡賭博、非法經營等違法犯罪行為。”高艷東表示。

此外,IP代理商也可能面臨法律追責,非法IP代理目前是公安機關的嚴打對象。

公開信息顯示,在“凈網2021”行動中,公安部會同有關部門依法查處非法網絡電視平台146個,關停非法寬帶線路1.3萬餘條、寬帶上網賬號5000餘個。

“IP代理商還有被追究刑責的可能。比如,為他人提供具有修改IP地址功能的軟件,可能涉嫌提供侵入、非法控制計算機信息系統程序、工具罪。再比如,明知他人利用虛假IP地址實施犯罪而為其提供技術支持,則涉嫌幫助信息網絡犯罪活動罪,若嚴重擾亂市場秩序還可能涉嫌非法經營罪。”高艷東說。

治理並不容易

2021年,江蘇各級公安機關嚴打動態IP代理、推廣引流、接碼養號、非法支付結算、解封賬號等突出網絡灰產亂象,全年共查處相關行政案件403起,行政拘留156人。

2022年2月,雲南省警方偵破一起利用“秒撥”網絡設備獲取運營商動態IP資源,為境外不法分子提供動態IP代理、動態VPS服務非法牟利的網絡黑產案件。截至案發,犯罪嫌疑人團伙已在雲南省15個州(市),設立了24個非法機房窩點。

通報顯示,該團伙違規從事虛擬公共互聯網代理訪問服務和寬帶轉租業務,明知其提供的服務和業務會被不法人員用於實施網絡違法犯罪行為,仍放任不管,並在各窩點安裝門禁報警系統、遠程監控控制系統,企圖銷毀證據、逃避打擊。

但另一方面,IP代理產業也存在治理難題。

電商平台上的IP代理商客服均表示“不能將服務用於非法行為”。但當被問到“如何規避用戶非法使用”時,對方則回答,“客戶自發行為我們無法干預”。

在定國看來,治理存在難度的原因在於,一是IP代理本身只是一種技術,目前並無明確法律約束。但IP代理可能被用於虛假宣傳、謠言信息、電信詐騙等非法犯罪活動,這也對網絡取證提出更高要求;二是一般的平台企業難以有效識別代理IP。即使可以識別,也無法獲取代理背後的真實的IP,故無法溯源。

多位專家認為,對於包括非法IP代理在內的網絡黑灰產的治理,是一項長期工程。

高艷東認為,對於直接利用修改IP屬地從事違法犯罪活動的行為,應由司法部門從重打擊;對於非法為他人提供修改IP屬地服務的行為,應由市場監管部門和網信部門從嚴打擊;賬號服務平台應對用戶修改IP屬地的行為進行監督與提醒,必要時可以限制其賬號功能,甚至停止為其提供服務。

文/劉暢

編輯/朱弢

(0)
上一篇 2022-06-02 19:49
下一篇 2022-06-02 19:49

相关推荐