近日,浙江永嘉警方破獲了一起特大“百度黑SEO案”:黑客利用大規(guī)模服務(wù)器集群,偽造用戶的點(diǎn)擊、搜索行為,可以快速把涉黃、涉賭的黑色網(wǎng)站推到百度搜索結(jié)果的前三頁(yè)。依靠這個(gè)“核心科技”,嫌犯劉某在2年的時(shí)間聚斂了7000余萬的巨額財(cái)富。
2016年末,永嘉縣公安局網(wǎng)警部門在梳理過去的案件線索發(fā)現(xiàn),百度搜索排行前列的很多灰色網(wǎng)站,例如黃色、賭博、假煙假酒網(wǎng)站等,背后都是同一家杭州的網(wǎng)絡(luò)公司在做SEO(搜索排名優(yōu)化)。
辦案民警舉例說,“在此案的高峰期,百度搜索前列的高仿煙、假煙等關(guān)鍵詞的前三頁(yè)搜索結(jié)果,都被此團(tuán)伙推送的網(wǎng)站壟斷。依靠‘優(yōu)質(zhì)’的搜索效果,這家公司擁有了1萬多家灰色客戶。客戶每個(gè)月交500--1000元不等的費(fèi)用,就可以使自己的網(wǎng)站排在百度搜索結(jié)果的前三頁(yè)。”
因?yàn)榘盖橹卮?,民警三次去杭州調(diào)查摸排,掌握了劉某公司的組織架構(gòu)和骨干人員情況。嫌犯劉某,畢業(yè)于某大學(xué)的計(jì)算機(jī)專業(yè),擁有碩士學(xué)位。
劉某花很長(zhǎng)時(shí)間編寫了一套軟件,這套軟件可以模仿用戶的搜索行為。
黑奇士采訪了有關(guān)專家,專家簡(jiǎn)單介紹了百度的搜索規(guī)則:如果某個(gè)網(wǎng)站在搜索結(jié)果中被用戶點(diǎn)擊的比率高,用戶點(diǎn)擊進(jìn)去之后詳細(xì)瀏覽,機(jī)器就會(huì)認(rèn)為這個(gè)網(wǎng)站比較優(yōu)質(zhì),就會(huì)給其很高的搜索權(quán)重。
劉某的軟件可以偽造出海量的虛假用戶,這些用戶每天會(huì)跟真人一樣點(diǎn)擊那些灰色網(wǎng)站(這個(gè)可能利用了深度學(xué)習(xí)的方法,擬真度更高),百度的搜索系統(tǒng)就會(huì)認(rèn)為這些網(wǎng)站比較“優(yōu)質(zhì)”,從而獲得很好的排名。
為了模擬的更逼真、搜索速度更快,劉某還花了幾百萬元租了80多臺(tái)服務(wù)器,設(shè)置好軟件專門提供排名優(yōu)化服務(wù)。
辦案民警表示,“在歷年來抓獲的高科技犯罪分子中,劉某的技術(shù)水平屬于頂尖的一類。作為佐證的是,在劉某提供黑SEO的兩年中,百度公司毫無覺察,當(dāng)警方向外公布案情后,才有百度公司的人來聯(lián)系,希望獲取更詳細(xì)的案情信息”。
2017年6月1日,永嘉縣公安局在市網(wǎng)安支隊(duì)的支持下,出動(dòng)40余名警力,對(duì)劉某、鄭某等25名嫌疑人進(jìn)行了抓捕,扣押涉案服務(wù)器80余臺(tái)。
隨著案情的逐步深入,警方對(duì)此案的了解也越來越清晰。在2017年剛剛破獲的時(shí)候,涉案金額僅2000余萬。后來經(jīng)過串并案、嫌犯交代等,目前涉案金額已經(jīng)上升到7000余萬。是目前已知的“搜索干擾類”黑客案件中案值最高的一個(gè)。
對(duì)于這個(gè)案子,黑奇士采訪到的專家都頗為五味雜陳。在反欺詐、反機(jī)器作弊領(lǐng)域,百度安全團(tuán)隊(duì)的技術(shù)是業(yè)內(nèi)公認(rèn)的一流水準(zhǔn)。以這樣的技術(shù)水平,都能被一個(gè)名不見經(jīng)傳的黑客團(tuán)隊(duì)黑走那么多錢,其他公司面臨的境況如何,可想而知(黑客賺了7000萬,給百度帶來的損失最少是十倍以上)
巨頭們不要再相互拆臺(tái)、相互打架了,聯(lián)合起來踏踏實(shí)實(shí)的做點(diǎn)實(shí)事,對(duì)人對(duì)己對(duì)行業(yè),都是好事。