← 最新论文
💻 computer science

Uncovering Black-hat SEO based fake E-commerce scam groups from their redirectors and websites

本文利用日本网络犯罪控制中心收集的大规模重定向器数据,通过分析链接关系和时间序列,识别并剖析了利用黑帽 SEO 技术实施虚假电商诈骗的 17 个主要威胁组织及其活动模式。

原作者: Makoto Shimamura, Shingo Matsugaya, Keisuke Sakai, Kosuke Takeshige, Masaki Hashimoto

发布于 2026-03-31
📖 1 分钟阅读☕ 轻松阅读

原作者: Makoto Shimamura, Shingo Matsugaya, Keisuke Sakai, Kosuke Takeshige, Masaki Hashimoto

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

这篇论文就像是一份**“网络钓鱼团伙的侦探报告”**。

想象一下,互联网上有一个巨大的**“虚假购物商场”(假电商网站),专门骗人的钱或偷取个人信息。这些骗子很狡猾,他们不会直接在大马路上发传单,而是利用一种叫“黑帽 SEO"**(Black-hat SEO)的魔法,把他们的虚假广告伪装成正规网站的样子,塞进谷歌或百度等搜索引擎的搜索结果里。

当你搜索“打折名牌包”时,搜索引擎会把你引向一个看起来像被黑客入侵的正规网站(这叫**“重定向器”**),然后这个网站会瞬间把你“传送”到那个虚假的购物商场。

这篇论文就是由日本警方、趋势科技(Trend Micro)和大学的研究人员联手,试图揭开这些幕后黑手的面纱。

🕵️‍♂️ 他们是怎么做的?(核心方法)

研究人员手里有一张巨大的**“犯罪名单”,里面记录了从 2022 年到 2024 年底,日本发现的69 万多个**虚假购物网站。

为了找出这些网站背后到底有多少个不同的犯罪团伙,他们用了三个**“侦探线索”**来把网站串起来:

  1. 邮箱地址(Email): 就像罪犯在犯罪现场留下的指纹。如果很多不同的假网站都用了同一个邮箱注册,那它们很可能属于同一个老板。
  2. 流量统计服务器(Matomo): 就像商店里的**“监控摄像头”**。骗子为了知道有多少人进了他们的店,会安装一个监控软件。如果一群网站都连向同一个监控服务器,说明它们是一伙的。
  3. 流量分析 ID(51.la): 这是另一种更流行的**“计数器”**。原理同上,如果很多网站共用同一个计数器 ID,它们就是同伙。

研究人员用了一个叫 Maltego 的超级工具,把这些线索画成了一张巨大的**“关系网图”**。这就好比把成千上万个嫌疑人、他们的电话、住址和同伙关系画在一张大地图上,看看哪些人聚在一起形成了“帮派”。

🔍 发现了什么?(主要成果)

经过一番复杂的“大扫除”和筛选(去掉了那些只有几个小网站的小团伙,只关注大帮派),他们得出了惊人的结论:

  • 帮派数量: 在这两年半的时间里,大约有 17 个 相对庞大的犯罪团伙在活跃。
  • 老手与新手:
    • 有些团伙是**“常青树”**,从 2022 年一直骗到 2024 年,从未停歇。
    • 有些团伙则是**“短命鬼”**,活跃几个月就消失了,可能是被警方打击了,或者是改头换面成了新团伙。
  • 新骗术的扩散: 论文还发现了一个有趣的案例。2025 年初,日本官方警告了一种**“退款诈骗”新招数(骗子假装说商品没货了,要给你退款,结果让你扫码转账)。研究人员发现,这种新招数竟然被两个最大的犯罪团伙**同时使用了!这说明这些大团伙之间可能共享了“作案教程”,或者他们其实是一伙人分成了两个小组。

💡 为什么这很重要?(通俗比喻)

  • 以前: 警察抓小偷,只能抓到一个个具体的“假网站”,就像抓到了一个个“作案工具”。但不知道背后是谁在指挥,也不知道他们还有多少同伙。
  • 现在: 通过这篇研究,警察可以**“顺藤摸瓜”**。只要发现一个新的假网站,通过查它的“监控摄像头”或“邮箱”,就能立刻知道它属于哪个大帮派。
    • 如果这个帮派是**“老手”**,那就说明他们很顽固,需要长期重点监控。
    • 如果这个帮派突然**“消失”了,而另一个新帮派“冒头”**,那很可能就是“换汤不换药”,原来的团伙换个马甲继续作案。

🛡️ 我们能学到什么?

  1. 骗子的“监控器”是破绽: 研究发现,很多大团伙喜欢用特定的“监控服务器”(Matomo)。如果我们能识别出这些可疑的服务器,就能提前拦截很多假网站。
  2. 小团伙的偏好: 小团伙更喜欢用另一种计数器(51.la),而且数量巨大,像蚂蚁一样多,很难一个个去封杀。
  3. 打击策略: 既然骗子喜欢“换马甲”和“共享教程”,那么打击行动不能只盯着一个网站,而要盯着整个团伙的运作模式

总结

这篇论文就像是一次**“网络犯罪团伙的人口普查”。它告诉我们,虽然假电商网站像野草一样割不完,但它们背后是有组织的“犯罪集团”**。通过理清这些集团的关系网,执法部门就能更精准地打击,而不是在茫茫网海中盲目抓人。对于普通用户来说,这意味着未来可能会有更聪明的系统,能更早地识别并屏蔽这些精心伪装的诈骗陷阱。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →