A Responsible Blog

Every Friday A New Article

你一定不知道,微信辅助验证背后的...

                       

前段时间网上出现一种网络兼职,帮助别人微信辅助验证。就是告诉别人你的手机号,然后在你自己的微信打开微信团队公众号,在自助工具菜单里点击辅助验证,然后截图给上家,上家再给你佣金。

条件大致要求如下
1.微信实名认证
2.绑定银行卡半年以上
3.有绑定手机号
4.本月内没有帮人辅助过

下面聊聊做微信辅助验证到底有没有安全隐患:

1、背后的黑产链条

1.1 原由

需要辅助的买家主要是做微商、金融保险以及微信色流的,每个人少则几百,多则上千个微信号。这些号一般通过改写的脚本程序自动在群里发公告,批量添加好友。这种骚扰行为被其他用户举报或者系统侦测到,腾讯会对这类账号做临时封禁,若要解封,得走腾讯官方自助验证流程。

最早的验证方法是发短信,后来是在自助工具里找好友,到现在要求调整为要有绑卡的微信,而且一个月内只能辅助一次。这样一来,养号的人就蛋疼了,自己没办法找这么多绑卡的微信(一张卡最多绑3个微信)。

《你一定不知道,微信辅助验证背后的...》

解决的办法只好找人做了,什么人最好,当然是学生,学生的微信基本都有绑卡,而且是活跃用户。加之自16年以来腾讯严打批量注册,解封的成本水涨船高,最初一单只要5块,一个号渐渐涨至数十块。

1.2 号就是钱

微商的一个微信号里至少有2000-3000好友,一个这样的号价值超过500块,如果这个号是从事保险金融类的,里面的客户关系是可以持续产生收益的,如果丢掉这个号,带来的损失是难以估计的。

1.3 拓展学生代理

如果微商靠没被封的号发广告找人解封,是很难直接在学生圈子里找到学生做的,因为涉及了绑卡这类字眼,很多人会有抵触情绪。

但学校是一个封闭的环境,封闭环境里人与人之间的信任感会大于跟外界,所以就衍生出了以学生为主体针对学生群体的代理,几十块钱一单的价格即使被分一半,对于两边来说依然是很可观的。

2、隐性风险是存在的

从整个操作的流程上看,无论对于上家还是辅助者,微信都没有出现任何需要获取身份信息的提示,辅助者只提供了手机号码,完成后微信也没有任何提示及异常。

2.1 小心个人征信

支付宝里有花呗,而花呗的额度评价来自你对芝麻信用的授权,而芝麻信用的评判依据之一是你支付宝里的消费情况以及人脉关系(支付宝好友数量会左右你的信用维度,这点在支付宝里是可以直接看到的)。

很多人以为,微信没有信用功能就不必担心。早在15年9月,腾讯旗下“微粒贷”就在微信的微信钱包里上线(目前还是采用用户邀请制,尚未完全开放),当你使用的时候,腾讯会查询你个人在央行的征信记录,但基于金融风险控制目的,加之腾讯对各个行业的触及,有可能会通过你用过的腾讯产品,例如微信中的的流水、人脉关系等,来判断你的综合情况。

《你一定不知道,微信辅助验证背后的...》

我们不难作出推论,腾讯也会有一套类似支付宝芝麻信用的用户信用行为算法,支付宝里是叫做芝麻分,至于在微信里是以一个怎样的量化指标衡量,我们外界无从得知。

2.2 辅助认证的实质是隐性担保

微信辅助认证的本身是基于熟人之间的信任,做的是一种隐性的担保,在辅助验证的界面里,微信是有提示你确定对方是否是你认识的人,但从法律上讲,微信只提供了头像和用户名,你还是无法充分获取对方的真实身份的,即使对方是做违法的行为也与你无关。

但你的操作行为,微信是可能记录的,这些记录也许会作为系统内部判断你个人的参考。

2.3 潜在风险的显现

你今天的所做的辅助验证,即使被腾讯记录了,没有经过你的同意,腾讯是绝不可以把这些信息透露给第三方的。但并不意味着你的操作行为不被另一种方式公开。

例如蚂蚁花呗,我们在使用花呗的时候,实际上是授权了芝麻信用查看你的支付宝交易、人脉关系等个人信息。

芝麻分是(主要)根据你在支付宝的行为,然后经过一系列的算法得出了的,当然这个过程里数据是经过脱敏的(什么是数据脱敏请自行百度)。外界只看到你的分数,看不到你做过什么。而问题在于芝麻分是有开放API接口的,只要用户登录授权第三方就可以查看。所以你在网上的行为间接地影响你的个人评价。

《你一定不知道,微信辅助验证背后的...》

蚂蚁金服开放平台,芝麻信用评分查询计费标准及授权要求

不要以为授权是要很复杂的过程,很多人都开了蚂蚁花呗,开通只都需要你本人点击授权按钮,就能使用,当然也有相应的授权协议,但很少人会点开认真看完,相信一百个人里面也没有一个。

3、风险是连环的

的确帮人辅助也许并没有太大影响,即使某一天微信也出了个芝麻分,流水和好友多了自然会把分拉上去。

但在这个数据爆炸的时代,你在网络留过痕迹谁都不敢保证会被你不知道的方式记录和保存。可能你在为来的某一天面试时,HR查你的背景资料时发现,你的手机号码曾经为某个微商团队解封过。但愿HR问起你这个问题只是出于好奇。

 

4、上家的心理

很多人在宣传验证辅助的时候,都会说解封安全快捷无风险,为什么?那是因为已经获得利益而且还想拉你入局的人,肯定跟你说是无风险。如果他跟你说有风险的话,你还敢去做吗?上家既然进了这个坑,当然不会跳出来。

5、站在腾讯的角度

微信的安全团队加班加点做安全策略,为的就是减少不良信息,为广大用户打造更好的使用环境。然后你现在因为贪一点小便宜,就可能让更多无辜的人承受被骚扰甚至诱骗?!以后人家被骚扰了被坑了被骗了,你就是帮凶!

6、不要贪这些小钱了

李嘉诚说:当你放下面子赚钱的时候,说明你已经懂事;当你用钱赚回面子的时候,说明你已经成功;

诚然,我们大学生赚点生活费真的顾不了那么长远,或许某一天成功之后微信都不用了,但就怕今天丢下脸,你熬不到能用钱挣会面子的那一天。

点赞

发表评论

电子邮件地址不会被公开。 必填项已用*标注