爲什麼黑客不論多厲害,攻擊別人後總有可能被發現?

高防專線:13018905120(微信同號)QQ:869784092

公司官網:www.XY3000.com/www.bgpddos.com

前言:很多安全人員都說不論怎麼樣都能被發現,但是實際上並不是的,到現在很多網絡攻擊的懸疑大案都沒破,沒抓到人的案子是不會被報道出來的。網絡安全人員這麼寫,一定程度上也是為了他們自己的利益著想,強調選購了他們的安全產品/服務後就能讓黑帽子怎麼怎麼樣,但大多數情況都無卵用。

為什麼黑客不論多厲害,攻擊別人後總有可能被發現?


如攻擊百度、支付寶這些非zf大型企業,攻擊成功後,總會有人被抓到。

1.是技術問題嗎?如果不是,是因為什麼?

2.如果通過肉雞的肉雞…(一萬次後)實現攻擊,並且刪除痕跡,是不是在肉雞“用完”前停止攻擊就抓不到我了?

3.除了ip地址,還有什麼可以方法可以找到我?

為什麼黑客不論多厲害,攻擊別人後總有可能被發現?


可以毫不誇張的說,中國網安破獲的重大計算機犯罪案件(涉案超百萬)裡大概90%的主犯都是被下家出賣的。

因為攻擊往往都涉及到利益,查清楚錢的來龍去脈相當於查清楚你的犯罪過程- -

就拿販賣數據來舉個例子,一名黑帽子拿下了一家售票網站,獲取了幾百萬用戶數據

雖然他本人安全與隱私保障工作做的很好,但是為了賣這批數據,他不得不去QQ群裡找收數據的下家(關鍵詞:數據,洗號,郵箱,163,126,cvv,料主 感興趣自己搜Q群)

黑帽子對買家說他只收比特幣,買家說他只會用支付寶付款~

於是黑帽子只好拿支付寶收款~即便使用了其他第三方支付接口洗個幾遍,但最終資金還是流向一個固定的賬戶。

過了一段時間,三四手的人拿這這批數據搞詐騙等,先出事情被捕

警察叔叔問數據哪裡來的~然後順著一條鏈子一鍋端掉

所以祖國的網監最喜歡查資金交易記錄了,江浙北上廣地區基本上每個公安分局都是可以調支付寶的各種記錄的(登陸設備型號,ip,綁定的手機號,身份證,姓名等)~ 阿里也非常配合,很多地方的網安大隊都設立了阿里取證辦公室~

經常是人贓並獲。

除了ip地址,登陸涉案QQ的設備也會被用作辨認嫌疑人的證明。

高防專線:13018905120(微信同號)QQ:869784092

公司官網:www.XY3000.com/www.bgpddos.com


為什麼黑客不論多厲害,攻擊別人後總有可能被發現?



分享到:


相關文章: