中新网北京7月17日电 (夏宾)2018年世界杯在法国4比2击败克罗地亚夺取冠军后落下帷幕,这期间,无论是比赛本身还是场外花絮都成为人们的谈资,而黑灰产也利用各种低危漏洞免费导流,引导用户参与赌博等导致各类案件的发生。
近日,据媒体报道,温江、福建、沈阳等多地警方联合打击多起网络赌球案件,抓获多个作案团伙,涉案金额数十亿,而这也验证了6月21日互联网售彩平台(天天中彩票等)全面停售后,大量非法赌博和彩票网站吸引彩民赌球的现象。
这些非法赌博网站如何被网民得知?
近日,阿里安全归零实验室高级安全专家汇丰在接受记者采访时表示,通过研究发现,黑灰产在世界杯期间利用谷歌、百度等搜索引擎以及各类网站的系统低危漏洞,突破规则约束和重重障碍,将广告推送给用户移动端和PC端设备。
“目前我发现的主要有搜索、个人主页、文件上传、跳转和文件包含等五种场景。”汇丰介绍道,以搜索为例,黑灰产利用搜索链可以自定义添加关键词的漏洞,把用户比较关注的关键词放在搜索链接中,并熟悉搜索引擎对于网站权重的判断规则,免费将带有赌博网站关键词的搜索链前置。