为什么黑客不论多厉害,攻击别人后总有可能被发现?

高防专线:13018905120(微信同号)QQ:869784092

公司官网:www.XY3000.com/www.bgpddos.com

前言:很多安全人员都说不论怎么样都能被发现,但是实际上并不是的,到现在很多网络攻击的悬疑大案都没破,没抓到人的案子是不会被报道出来的。网络安全人员这么写,一定程度上也是为了他们自己的利益着想,强调选购了他们的安全产品/服务后就能让黑帽子怎么怎么样,但大多数情况都无卵用。

为什么黑客不论多厉害,攻击别人后总有可能被发现?


如攻击百度、支付宝这些非zf大型企业,攻击成功后,总会有人被抓到。

1.是技术问题吗?如果不是,是因为什么?

2.如果通过肉鸡的肉鸡…(一万次后)实现攻击,并且删除痕迹,是不是在肉鸡“用完”前停止攻击就抓不到我了?

3.除了ip地址,还有什么可以方法可以找到我?

为什么黑客不论多厉害,攻击别人后总有可能被发现?


可以毫不夸张的说,中国网安破获的重大计算机犯罪案件(涉案超百万)里大概90%的主犯都是被下家出卖的。

因为攻击往往都涉及到利益,查清楚钱的来龙去脉相当于查清楚你的犯罪过程- -

就拿贩卖数据来举个例子,一名黑帽子拿下了一家售票网站,获取了几百万用户数据

虽然他本人安全与隐私保障工作做的很好,但是为了卖这批数据,他不得不去QQ群里找收数据的下家(关键词:数据,洗号,邮箱,163,126,cvv,料主 感兴趣自己搜Q群)

黑帽子对买家说他只收比特币,买家说他只会用支付宝付款~

于是黑帽子只好拿支付宝收款~即便使用了其他第三方支付接口洗个几遍,但最终资金还是流向一个固定的账户。

过了一段时间,三四手的人拿这这批数据搞诈骗等,先出事情被捕

警察叔叔问数据哪里来的~然后顺着一条链子一锅端掉

所以祖国的网监最喜欢查资金交易记录了,江浙北上广地区基本上每个公安分局都是可以调支付宝的各种记录的(登陆设备型号,ip,绑定的手机号,身份证,姓名等)~ 阿里也非常配合,很多地方的网安大队都设立了阿里取证办公室~

经常是人赃并获。

除了ip地址,登陆涉案QQ的设备也会被用作辨认嫌疑人的证明。

高防专线:13018905120(微信同号)QQ:869784092

公司官网:www.XY3000.com/www.bgpddos.com


为什么黑客不论多厉害,攻击别人后总有可能被发现?



分享到:


相關文章: