安全419 09月25日
互联网黑灰产攻防技术沙龙聚焦最新趋势与应对策略
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

FightFraudCon2025 · 互联网黑灰产攻防技术沙龙在北京成功举办,汇聚了检察机关、企业安全专家及数百位风控反欺诈从业者。大会聚焦黑灰产发展趋势,深入剖析了AI欺诈、数据泄露、洗钱等最新动向,并从技术、法律、实战等多个维度探讨应对策略。全新升级的“黑产武器库”和《黑话词典》以攻击者视角揭示黑灰产业链运作逻辑与隐秘语言,助力安全从业者提升风险识别与防范能力。会议强调情报价值的落地,通过AI技术重构情报产品,实现业务与安全的双赢。

🌐 **黑灰产攻防新动向:** 会议深入剖析了2025年互联网黑灰产的最新动向,包括拦截卡“死灰复燃”并呈现出代理人模式和“卡密接码”等新隐蔽性,以及AI欺诈(如AI过人脸、AI无人直播、NFC远程盗刷)和数据泄露、洗钱等风险的快速迭代与动态耦合,强调了体系化对抗的必要性。

⚖️ **法律与实战协同治理:** 检察机关专家从法律条文角度解析了涉企网络犯罪的治理路径,强调技术对抗与法律协同并重。58集团业务安全蓝军分享了以攻击者思维主动对抗的实战经验,推动企业从被动防御转向主动对抗,并将安全提升为整体文化。

🤖 **AI与移动安全对抗升级:** 翼支付分享了通过模块化能力(人脸检测、质量检测、活体检测与比对)构建情报驱动的AI人脸欺诈闭环防御体系,强调“AI对抗AI”。vivo千镜则揭示了金融木马、应用变脸和广告陷阱等移动业务安全威胁,指出黑灰产攻击正向规模化、云端化和智能化升级,需要纵深防御与协同治理。

🌍 **全球化视角下的黑产威胁:** 威胁猎人情报运营总监指出,尽管不同区域黑灰产打法各异(如东南亚KYC绕过、拉美盗刷、欧美恶意退款),但其逐利驱动、分工协作等本质高度相似。出海企业面临更高的合规与风控挑战,需要依托情报与蓝军构建动态防御能力。

🛠️ **“黑产武器库”与“黑话词典”赋能实践:** 本届大会特色展区“黑产武器库2.0”和《黑话词典2.0》广受欢迎。前者还原黑产运作全过程,后者收录近400条黑产“暗语”,通过沉浸式体验和互动游戏,帮助安全从业者直观感受黑产运作逻辑,快速发现系统薄弱点,并掌握可直接转化的防护要点。

安全419 2025-09-23 17:30 北京

情报与黑灰产攻防的最新碰撞

2025年9月17日,由威胁猎人主办的 FightFraudCon2025 · 互联网黑灰产攻防技术沙龙 在北京成功举办。作为业内首个聚焦黑灰产攻防与反欺诈的专业交流平台,本次大会吸引了来自检察机关、vivo千镜、58集团、翼支付等单位的安全专家,以及数百位风控、反欺诈从业者,共同探讨黑灰产的发展趋势与应对策略。

今年,全新升级的 “黑产武器库” 与 《黑话词典》 再次成为大会人气焦点。它们以攻击者视角揭示黑灰产业链的运作逻辑与隐秘语言,帮助安全从业者更精准地识别风险、提升防范能力。

一、多维视角下的黑灰产攻防洞察

在议题分享环节,多位嘉宾从趋势研判、法律治理、企业实战与技术对抗等角度,带来了对黑灰产的深度解读。

01  趋势解读:

互联网黑灰产产业链发展现状和趋势

威胁猎人首席安全官 邓欣从攻击资源、攻击技术与攻击场景 三个维度剖析了2025年黑灰产的最新动向。

在资源层面,他提到拦截卡在经历重点打击后“死灰复燃”,并呈现出新的隐蔽性与复杂性:一方面,代理人模式让操作更加私密难以追踪;另一方面,出现了全新的接码方式——“卡密接码”。在技术层面,他聚焦于近年来备受关注的AI欺诈与远程诈骗,分析了AI过人脸、AI无人直播、NFC远程盗刷的运作逻辑及危害。在场景层面,他重点分享了数据泄露和洗钱两类风险的最新发展趋势,并对 106拓展码数据泄露、挂单充值洗钱等案例进行了深度解析。

邓欣指出,这些现象共同反映出黑灰产的特点是资源、技术与场景的动态耦合与快速迭代。这不仅要求行业持续研究和体系化对抗,更需要让情报真正转化为业务价值。他强调,未来情报价值必须在客户侧落地:一方面深化与客户的合作关系,建立信任;另一方面通过 AI 技术重构情报产品与能力,让情报成果更直观、更高效地服务客户,实现业务与安全的双赢。

02 法律视角:涉企网络犯罪的治理路径

来自检察机关的安全专家 白磊 在《涉企网络犯罪治理路径》中,从法律条文切入,解析了罪名构成要件、调证要点与刑事诉讼流程,帮助企业厘清合规边界。他提醒,从业者在应对网络犯罪时,技术对抗与法律协同必须双管齐下。

03 蓝军视角:业务安全的主动对抗

58集团业务安全蓝军负责人 田志鲔 分享了《业务蓝军的攻防实战与反制思路》。

他指出,业务蓝军并非“表演型红队”,而是以攻击者思维验证业务逻辑、风控体系和数据安全的实战力量。通过持续演练与复盘,蓝军能够帮助企业发现制度性缺陷,推动从被动防御走向主动对抗。更重要的是,蓝军能促进业务、安全、风控团队的协同,把安全从单点技术提升为整体文化。

04 AI欺诈:人脸绕过的治理实践

中国电信翼支付黑产实验室负责人 任睿智 聚焦近年来迅速蔓延的AI人脸欺诈,带来了《从情报到防线:黑灰产AI人脸欺诈的治理实践》。

他结合真实案例,介绍了AI人脸欺诈在实战中的表现,并分享了翼支付在防控上的探索路径:通过 人脸检测、质量检测、活体检测与比对 等模块化能力,构建情报驱动的闭环防御体系。他强调,面对AI滥用,企业必须以 AI对抗AI,依靠多维度检测与持续情报输入不断提升防御力,守护金融业务与用户安全。

05 移动安全:金融木马与应用变脸

来自vivo千镜安全实验室的高级攻防工程师赵紫如在《移动业务安全对抗实战:金融木马、应用变脸与广告陷阱》中指出,移动业务面临着来自上层业务逻辑、应用层到底层设备环境的多维黑灰产安全威胁。

金融木马诱导用户开启无障碍权限并结合界面覆盖实现精准窃密;“合规马甲”游戏应用利用云控手法完成博彩变脸;小游戏生态沦为黑灰产流氓广告的新容器。赵紫如结合案例剖析了黑灰产攻击正向规模化、云端化和智能化升级,防御方需要构建纵深防御与协同治理的对抗体系才能在动态博弈中保持优势。

06 海外业务欺诈:全球化视角下的黑灰产攻击

威胁猎人情报运营总监郭良超在《全球化视角下的黑灰产攻击:看见海外异同,情报指导防御》中指出,黑灰产在不同区域虽打法各异,但本质高度相似:逐利驱动、分工协作、短板利用与强依赖信息交流。

他通过全球黑产地图剖析了 东南亚、欧美、拉美、中东 的风险差异:东南亚 KYC 绕过高发,拉美盗刷套利严重,欧美恶意退款频繁。不同市场的“打法组合”给出海企业带来更高的合规与风控挑战。他提出要依托情报与蓝军构建 “发现—研判—处置—提升” 的闭环,才能形成动态防御能力。

二、黑产武器库与黑话词典深受青睐

除高密度的议题外,本届大会的特色展区同样吸引了大量关注。

黑产武器库 2.0 围绕业务欺诈、AI欺诈与电信诈骗三大场景,完整还原从攻击源头到链路构建的全过程,让嘉宾直观感受黑产如何筹备资源、选择技术并最终变现。参会者普遍表示,这种沉浸式体验帮助他们快速发现系统薄弱点并思考可落地的防护改进。

同时,收录了近400条黑产“暗语”的《黑话词典 2.0》 大受欢迎,该词典涵盖业务欺诈、信贷欺诈、数据泄露、洗钱与电信诈骗等场景。通过现场“黑话挑战”互动游戏,嘉宾在轻松的氛围中掌握了黑产沟通术语,并展开了热烈讨论,不少人直呼“既有趣又实用”。

这些互动式内容不仅让与会者直面黑灰产攻防,也为他们带来了可直接转化的实践启发。

结语:

从趋势研判到法律治理,从蓝军对抗到AI与移动安全,FightFraudCon2025不仅在理论与案例层面提供了丰富洞见,也通过黑产武器库和黑话词典这样的“工具化产出”把情报知识转化为可操作的防护要点。

FightFraudCon不仅是一场会议,更是一扇洞察“黑产世界”的窗口,是情报共享、凝聚力量的重要平台。威胁猎人将继续把情报研究与产品能力结合,深化与客户的协作,把情报价值切实交付到业务端,推动行业在对抗黑灰产的道路上不断前行。

END

推荐阅读

粉丝福利群开放啦

加安全419好友进群

红包/书籍/礼品等不定期派送

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

互联网黑灰产 网络安全 攻防技术 反欺诈 AI欺诈 数据泄露 洗钱 FightFraudCon2025 威胁情报 安全沙龙
相关文章