网易首页 > 网易号 > 正文 申请入驻

420+企业短信数据疑遭泄露,“106拓展码反劫持”黑产交易链浮出水面

0
分享至

近年来,随着短信“logo认证”的推行,越来越多企业短信在用户手机上会显示品牌名称与标识,极大提升了用户识别度。但与此同时,也成为黑产识别特定平台用户的关键锚点。

2025年5月,一种新型用户短信泄露风险开始在黑产圈悄然兴起——“106拓展码反劫持”。短短两个月内,威胁猎人已捕获该类风险情报400余条,涉及企业平台超过420家,覆盖金融(消金、银行、证券)、电商、出行、生活服务等多个行业。

106拓展码:指的是企业通过运营商短信通道向用户发送通知所使用的号码,一般以106开头,其后的拓展数字则代表具体的通道商和服务应用。

106拓展码反劫持:是威胁猎人发现的一种新型的短信数据窃取手法,黑产通过获取企业发送给用户的短信拓展码,反向查询使用该码的用户信息(如手机号、城市和平台名称),进而打包售卖或用于精准作恶。这类行为滥用了运营商短信合规机制,已构成严重的数据安全风险。

以下是威胁猎人捕获到的数据样例:

(图片已脱敏处理,如需确认贵司用户数据是否在名单内,请与威胁猎人联系)

左图为泄露的数据格式,右图为黑产正式推出“拓展码”短信数据产品

“106拓展码反劫持”黑产交易链条解析

威胁猎人针对泄露数据的手法进行调研分析,还原了“106拓展码反劫持”的完整黑产交易路径:

下游作恶团伙:如助贷团伙,通过特定运营商手机卡注册目标平台账号,获取绑定短信内容及106拓展码信息,基于拓展码信息整理数据需求(如省、城市等),然后交付给中游的数据中介;

中游数据中介:整合下游作恶团伙的数据需求,提交给上游资源商;

上游资源商:根据下游数据需求生成查询任务,最终提供用户手机号、地区和平台等信息。

上游资源商将查询到的数据提供给数据中介,数据中介再交付给下游作恶团伙,整个过程从提单到资源商、到跑数据和交付数据,一般只需要三天。

值得关注的是,下游作恶团伙提取的数据必须是携带短信logo认证的106拓展码,如未通过短信logo认证的106拓展码则无法匹配出用户信息。

(黑产发布的截图,内容已脱敏处理)

影响范围:

短信类型维度:平台账号注册、验证码、贷款申请、逾期提醒、还款短信、下款短信等多种类型

行业维度:金融(消金、银行、证券)、电商、出行、生活服务等多个行业

城市维度:成都、杭州、重庆、苏州、武汉、西安、南京、长沙、天津、郑州、东莞、无锡、宁波、青岛、合肥、北京、上海、广州、深圳、福州、南宁、济南、福州、佛山、昆明、沈阳、哈尔滨、南昌、南通、贵阳、兰州、太原、长春、日照、宁波、温州

时间维度:最早于2025年5月13日开始测试;5月16日正式在非法数据交易市场推广,涉及350家企业,影响19个城市;7月2日起,不局限于106开头的号码,支持95或96开头的号码下发的短信用户;8月6日影响规模扩大到420家企业,影响全国36个城市的用户。

(过程时间线)

(左图为黑产推广该数据类型宣传,右图为7月2日黑产表示不局限于106开头的数据)

在非法数据交易市场上,数据中介黑产明确表示这类产品数据可以用于助贷营销作恶;同时,结合黑产提供的平台行业归属划分来看,有接近一半平台为贷款业务平台(消金、银行行业)。

(左图为黑产为助贷团伙推广,右图为黑产提供的平台类型划分)

近年来,围绕短信通道的监管正在持续加强:

  • 2025年3月,上海市消保委与三大运营商达成一致,要求106短信标注内容提供方实名信息;

  • 2025年4月,阿里云等短信代理商同步推出短信子端口实名制报备机制。

这些措施原本旨在提升短信通道合规性、保护用户安全。但此次“反劫持”数据泄露事件的曝光,却提示我们:

合规推动了短信市场的规范化,但也对数据保护提出了更高要求——当黑产开始利用这些“锚点信息”开展攻击,如何在合规与安全之间取得平衡,是当前行业亟需思考的课题。

如您想了解贵司平台用户数据是否正在被非法交易列表里,请与威胁猎人联系。

2025年,互联网黑灰产攻击持续演化。账号批量注册、营销套利、数据倒卖、AI欺诈、跨境作恶、远控诈骗……欺诈手法逐渐隐蔽,作案工具越发智能。黑灰产像一张巨网,侵蚀着每一个平台业务。面对日益严重的风险趋势,平台防线若不重构,风险只会重演,与其疲于堵漏,不如换一种打法,主动迎战。

FightFraudCon2025 (即2025互联网黑灰产攻防技术沙龙)正式开启,届时数百名反欺诈、风控、情报实践者将齐聚北京,以真实案例揭示攻防本质,以实战经验驱动防御演进。

9.17北京见!欢迎大家报名~

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
黎巴嫩、伊朗、卡塔尔、土耳其、西班牙、意大利等多方表态

黎巴嫩、伊朗、卡塔尔、土耳其、西班牙、意大利等多方表态

鲁中晨报
2026-04-09 14:53:30
日本老人存款8000万,大吃大喝高消费只为"死前财产清零",和孩子因此关系疏远,但他并不后悔…

日本老人存款8000万,大吃大喝高消费只为"死前财产清零",和孩子因此关系疏远,但他并不后悔…

英国那些事儿
2026-03-21 23:16:20
"我不要活了!"上海一阿婆崩溃,买了近30年的保险全被退!警方:若继续持有价值百万

"我不要活了!"上海一阿婆崩溃,买了近30年的保险全被退!警方:若继续持有价值百万

台州交通广播
2026-04-09 22:32:54
奥斯卡罕见抛出“绣球”,海港接不接?球迷:回来当副总吗?

奥斯卡罕见抛出“绣球”,海港接不接?球迷:回来当副总吗?

足球大腕
2026-04-09 13:20:51
600743,4连板!实控人拟筹划重组!

600743,4连板!实控人拟筹划重组!

证券时报e公司
2026-04-10 10:12:35
1-4不敌欧洲劲旅!中国男足无缘两连胜,首战曾2-0爆冷击败新西兰

1-4不敌欧洲劲旅!中国男足无缘两连胜,首战曾2-0爆冷击败新西兰

林子说事
2026-04-10 08:36:53
吉林警方:抓获齐某敏(绰号“老小”)、王某(绰号“小飞”)、朱某福(绰号“朱六子”)、俞某丰(绰号“小九”)等犯罪团伙成员

吉林警方:抓获齐某敏(绰号“老小”)、王某(绰号“小飞”)、朱某福(绰号“朱六子”)、俞某丰(绰号“小九”)等犯罪团伙成员

扬子晚报
2026-04-10 07:13:58
妻子偷偷和情人云南游,返程登机前刷到丈夫朋友圈,她当场失声

妻子偷偷和情人云南游,返程登机前刷到丈夫朋友圈,她当场失声

奶茶麦子
2026-03-03 23:45:08
燃气费大涨?无锡华润燃气回应

燃气费大涨?无锡华润燃气回应

无锡eTV全媒体
2026-04-10 05:43:46
孙俪回应新剧《危险关系》收视率不好:有心理准备,作为演员希望能不断挑战不同的角色人生

孙俪回应新剧《危险关系》收视率不好:有心理准备,作为演员希望能不断挑战不同的角色人生

极目新闻
2026-04-09 15:02:19
人老了,再憋的慌也不要去这几个地方:1、原来的单位;2、不远不近的亲戚;3、可有可无的聚会

人老了,再憋的慌也不要去这几个地方:1、原来的单位;2、不远不近的亲戚;3、可有可无的聚会

四行书
2026-03-30 12:35:12
被我国淘汰的交通工具,如今火遍东南亚,这么方便中国人为何不用

被我国淘汰的交通工具,如今火遍东南亚,这么方便中国人为何不用

浮光惊掠影
2026-04-09 09:46:16
全红蝉遭网暴后续:警方发现最新线索!体育总局回应:绝不姑息

全红蝉遭网暴后续:警方发现最新线索!体育总局回应:绝不姑息

影像温度
2026-04-09 12:45:47
我把同事蒸馏成 Skill,然后他变成了永生牛马

我把同事蒸馏成 Skill,然后他变成了永生牛马

酷玩实验室
2026-04-09 10:20:14
俄媒这句话直接封神,“只有把中国惹急了,世界才会安静。”

俄媒这句话直接封神,“只有把中国惹急了,世界才会安静。”

流史岁月
2026-04-09 13:55:03
光着脚丫的刘亦菲,感觉她好享受这一刻

光着脚丫的刘亦菲,感觉她好享受这一刻

朗威谈星座
2026-04-10 07:04:49
张兰心寒后,马筱梅怒了,不回北京原因曝光,走了小杨阿姨的老路

张兰心寒后,马筱梅怒了,不回北京原因曝光,走了小杨阿姨的老路

萧狡科普解说
2026-04-10 05:07:00
意媒丨米兰可能将其出售筹措资金

意媒丨米兰可能将其出售筹措资金

米兰圈
2026-04-10 08:57:28
4月10号后财运好转, 顺风顺水的3大生肖, 有你吗?

4月10号后财运好转, 顺风顺水的3大生肖, 有你吗?

人閒情事
2026-04-10 08:42:41
马克龙签涉台声明后,中方直击要害,朱凤莲强硬发声,法国赌输了

马克龙签涉台声明后,中方直击要害,朱凤莲强硬发声,法国赌输了

混沌录
2026-04-09 14:30:05
2026-04-10 11:55:00
威胁猎人
威胁猎人
威胁猎人(Threat Hunter)成立于2017年,专注于威胁情报和API安全解决方案的输出。
309文章数 137关注度
往期回顾 全部

科技要闻

程序员惊喜,每月100美元!OpenAI推新套餐

头条要闻

牛弹琴:巴基斯坦被以色列激怒了 这是一个不祥的信号

头条要闻

牛弹琴:巴基斯坦被以色列激怒了 这是一个不祥的信号

体育要闻

17岁赚了一百万美元,25岁被CBA裁员

娱乐要闻

夏克立婚内出轨 曾参加《爸爸去哪儿》

财经要闻

爱尔眼科一院长被指猥亵 总部:已被停职

汽车要闻

全新一代理想 L8 五座旗舰+5C增程系统 三季度交付

态度原创

房产
游戏
家居
手机
军事航空

房产要闻

2400亩!大三亚又一个滨海度假区,规划曝光!

一边抗癌一边玩游戏!患癌玩家收到PSV后找回笑容

家居要闻

复古风格 自然简约

手机要闻

OPPO新一代ColorOS 16官宣4月16日发布,半年度大更新

军事要闻

黎真主党发射火箭弹 回应以违反停火协议

无障碍浏览 进入关怀版