
歡迎關(guān)注“創(chuàng)事記”微信訂閱號:sinachuangshiji
文/喵叔
來源:一本黑(ID:darkinsider)
以前我們經(jīng)常會碰到那種手機(jī)號被盜用注冊各類網(wǎng)站和App的事情,但現(xiàn)在隨著實(shí)名認(rèn)證的興起,身份證認(rèn)證和人臉認(rèn)證也開始成為常規(guī)的驗(yàn)證手段。
人證合一據(jù)說是最為靠譜也是最嚴(yán)格的驗(yàn)證方法,畢竟臉這種東西,除非自己不要了,否則別人根本用不了。
可誰想就是這種如此嚴(yán)苛的方式,依然能有人能鉆到空子,并從中獲利。
要不咋說人腦才是最黑的黑科技呢?在利益面前,那可是要多黑有多黑。
人臉支付代理騙局
某天我去超市買菜,排隊(duì)收銀的時候突然發(fā)現(xiàn)收銀臺那多了個攝像頭,一開始我不知道是干啥的,就杵那盯著看。結(jié)果收銀員和我說,讓我邊上去,擋著人家付款了。

嚇得我立馬彈開,生怕一個不小心給別人買了單。躲完后才想起來,我還沒開通人臉支付吶,于是又淡定地站了回去。
為了讓自己看起來不像那么沒見過世面的樣子,我打開了瀏覽器。
某度上搜人臉支付,下拉詞條第一個推薦的是人臉支付代理騙局。怎么回事?原來早在這之前,關(guān)于人臉支付的韭菜已經(jīng)割過一茬了。
所謂代理騙局,無非是利用各種借口找機(jī)會騙錢,甚至可能涉及傳銷。
一些人趁著人臉支付的風(fēng)剛起,大眾對于這個行業(yè)心生向往但又了解不多,順手就撈了一筆。他們打著代理的旗號,四處搞地推,忽悠人加入。

他們聲稱只需繳納19999的代理費(fèi)就能成為獨(dú)家城市代理,享受分成,此外POS機(jī)需按1600元/臺算,根據(jù)流水金額,每月可返現(xiàn)400 ;還有另一種模式則是一次性繳納10萬(或者更多)的代理費(fèi),免費(fèi)送2000臺POS機(jī)。
靠著高額的代理費(fèi)和巨大流水分成賺的盆滿缽滿,他們習(xí)慣用以下的說辭來套路不清真相的群眾:
1、區(qū)域保護(hù):打著區(qū)域保護(hù)的旗號,干著層級代理的勾當(dāng)。
2、交代理費(fèi),設(shè)備免費(fèi)給還能倒貼錢:設(shè)備免費(fèi)用,因?yàn)楦静荒苡?;所謂的代理費(fèi)就是,一代理就廢。
3、獨(dú)家授權(quán):支持刷臉支付的就微信和支付寶兩家,獨(dú)家授權(quán)就是自己授權(quán)自己,純屬瞎搞。
4、私有化部署:打著支付寶和微信的旗號圈錢,壞別人名聲,賺自己的錢。
5、商家零費(fèi)率:公司給你出費(fèi)率,誰給公司交稅?
6、按月返現(xiàn):還沒等到返現(xiàn)完成,買機(jī)器返現(xiàn)的活動就截止了
這些多數(shù)是野雞公司搞的騙錢代理模式,靠拉人頭發(fā)展下線賺錢,玩的依然是擊鼓傳花的游戲。
當(dāng)然也有正規(guī)搞代理的,也沒什么特別的,就是你變成他們的合法下級,你的機(jī)器綁定他們的賬戶,你的每一筆流水他們都可以抽成,機(jī)器的傭金返現(xiàn)也歸他們。
你以為你賺了,但是他們都笑了。
人臉支付一面世,騙子就開始躁動,想著法子要干票大的。
蠢蠢欲動的除了騙子,還有干灰黑產(chǎn)的,畢竟一個新的項(xiàng)目就意味著一項(xiàng)新的營收,搭科技的便車,這錢賺的又快又狠。

騙子們習(xí)慣自己建造影視帝國,搭臺唱戲都是自己,觀眾就只要掏錢就行。灰黑產(chǎn)不一樣,灰黑產(chǎn)不屑于搞這些套路,他們自己玩的一把好技術(shù),實(shí)打?qū)嵉匕蚜Χ际乖诹送崧纷由?,特喜歡賺快錢。
于是,各種代人臉驗(yàn)證,賣過人臉技術(shù)的都來了。
除了支付,人臉驗(yàn)證現(xiàn)在已經(jīng)被運(yùn)用在各個領(lǐng)域。比如,某同城App上發(fā)房屋轉(zhuǎn)租,比如某婚戀網(wǎng)站相親要在線核實(shí),比如社交賬號解封,比如注冊App完成認(rèn)證薅羊毛等等。
這其中涉及到多個環(huán)節(jié)多種信息,從注冊到認(rèn)證,從電話卡到身份證再到人臉,每一個環(huán)節(jié)都可以人為操縱。
電話卡就不說了,市面上那種不記名的電話卡,只要你想買就能找到,并且價格十分的低廉。
手持身份證,我們曾經(jīng)也寫過,一手的,600塊可以買全套,正反面+本人手持高清,還能選地域和性別。量大的話,價格還能大幅優(yōu)惠(N手的,5毛錢就能買一套)。圖省事的還可以直接買四件套,齊全~

當(dāng)人臉識別被加入實(shí)名驗(yàn)證豪華套餐之后,羊毛黨、灰黑產(chǎn)似乎陷入了短暫的黑暗。但是不要緊,不就是能眨眼睛、會動嘴巴的臉嗎?咱有錢,買啊。
網(wǎng)上有人以30元每單的價格,收購人臉認(rèn)證的轉(zhuǎn)轉(zhuǎn)賬號。不止是轉(zhuǎn)轉(zhuǎn),還有區(qū)塊鏈玩家也加入進(jìn)來,甚至阿里也曾發(fā)布過人臉采集任務(wù)的兼職。6元一單,采集特定年齡階段的人臉照片,60歲男性、3-12歲女童,照片必須為本人拍攝,網(wǎng)上找的模特,不行。
微博上也不乏此類兼職,價格大多在5-10元一單,指定注冊平臺認(rèn)證則價格較高。毫不例外的是,不管價格多少,報名的人數(shù)都十分踴躍。

代過人臉技術(shù),800包會
有人花錢直接買,有人動手能力強(qiáng),凡事喜歡親力親為。就算是人臉驗(yàn)證,在技術(shù)大牛手里,也同樣是分分鐘的事情。
而且他們不僅授人以魚,還喜歡授人以漁。直接買視頻,一次收費(fèi)20;代過一次30-100。
QQ,微信賬戶限制,鏈信,寶寶,58,boss,陌陌,探探,所有區(qū)塊鏈以及各類交友App,都能代過。

不同平臺收費(fèi)不同,一般來講婚戀網(wǎng)站的價格都是100+,之所以價格高,或許是因?yàn)楣┎粦?yīng)求?
想要自食其力,你也可以選擇學(xué)代過技術(shù),包教會。至于學(xué)費(fèi),有人收800,有人收1000。具體分人,分項(xiàng)目類別。

不管是哪種收費(fèi)標(biāo)準(zhǔn),你要準(zhǔn)備的東西其實(shí)都差不多,身份證、電話卡、人臉照片、動畫制作軟件、模擬器等。手機(jī)版和電腦版,在工具使用上有一些區(qū)別,但流程大體一致。
在預(yù)先設(shè)定好腳本的軟件里,你只需要導(dǎo)入照片,標(biāo)記關(guān)鍵點(diǎn)就可以自動生成諸如眨眼、點(diǎn)頭等動作。有段時間很火的活照片,就和這個驗(yàn)證視頻的原理類似。
之后把生成好的視頻導(dǎo)出到手機(jī)上,在App進(jìn)行人臉認(rèn)證時,在鏡頭前直接播放視頻就可以完成驗(yàn)證。
不過賣家說這種視頻,不能保證100%通過,要是不過的話,自己多做幾組視頻,多試幾次就行了。師父領(lǐng)進(jìn)門修行在個人嘛,都是這個理。咱也不能抱怨啥。
我問他能不能發(fā)個視頻,我看看。他說行,然后發(fā)了一個驗(yàn)證通過的視頻給我。

畫面就是這樣的,顯示已受理
什么,這是什么嘛?我就是想知道驗(yàn)證視頻是怎樣的的,發(fā)這玩意有啥用??磥碇坏米允称淞α?,于是我找到了一個做好后的過人臉視頻,出于隱私,我給人臉打了碼(視頻傳不上來,看截圖吧)。

臉不重要其實(shí),主要是動作太嚇人,像喪尸。但這個視頻的確是可以過某些平臺的人臉驗(yàn)證。

甚至某寶上能直接搜到代過驗(yàn)證,賣家表示能提供學(xué)生認(rèn)證、藍(lán)V認(rèn)證等多項(xiàng)服務(wù)。

圖片來自:新京報
我也不知道該說些什么,人臉認(rèn)證出來后,每個平臺都要搞一個驗(yàn)證,不然就不讓使用某些功能。
還有某些社交平臺,非要人臉驗(yàn)證才能解封,但問題是以前也沒錄入過人臉,怎么就能憑這張臉確定是否是本人呢?身份證難道不能證明個人身份嗎?
想要用戶的人臉就直說嘛,還非得搞這些名頭。真是令人惡熏~

值得深思的是,這樣的視頻都能過審,人臉驗(yàn)證的精確性和唯一性體現(xiàn)在哪呢?是為了襯托灰黑產(chǎn)的強(qiáng)大嗎?
嘿,朋友,要臉嗎?
咱也不知道這些平臺要收咱的臉要去干嘛,咱也不敢問,就算心里全是草泥馬也只能乖乖跟著指引點(diǎn)頭、張嘴,誰讓咱就是個用戶呢。用戶不就是為了承接平臺的霸王條款而生的嘛。
用戶沒有選擇權(quán),不僅僅在互聯(lián)網(wǎng)上是這樣,線下也同樣如此。前不久,杭州某動物園就推出刷臉進(jìn)園服務(wù),不刷就不給進(jìn)。不就是去看個動物嘛,咋也要刷臉。難不成還有人能把動物偷走嗎?
也不知道這到底是為了方便顧客,還是出于什么其他的目的。
自從人臉驗(yàn)證面世后,各大平臺機(jī)構(gòu)紛紛下場試水,管它審核是否合格精準(zhǔn),先錄入再說。

此前考拉征信非法緩存用戶身份信息,并以此牟利的事才剛塵埃落定,這邊各大平臺錄入用戶人臉又搞得風(fēng)生水起。
在獲取用戶隱私這事上,平臺永遠(yuǎn)閑不下來。
想知道平臺在獲取人臉之后會如何保存和使用?不妨看看隱私說明。以某同城APP為例,隱私條例里,清楚地寫著,會以合理的方式儲存保護(hù)用戶的個人信息,并會與同樣誠實(shí)守信的合作伙伴及關(guān)聯(lián)公司共享用戶信息。

某些平臺更是直言不諱,用戶隱私信息同樣屬于平臺資產(chǎn)的一部分,必要時刻會與其他的商業(yè)資產(chǎn)一起轉(zhuǎn)讓。
對此,我也不知道該說些什么,畢竟各大平臺都是這樣做的。從操作記錄到習(xí)慣偏好到通訊錄、地理位置、手機(jī)號、身份證,現(xiàn)在還加上人臉。

我們一旦使用一個平臺,所有的隱私都不再是隱私,是平臺的一項(xiàng)資產(chǎn),是互聯(lián)網(wǎng)浪潮下的一串字符,人人都可以查看,人人都可以保有。
數(shù)據(jù)越集中,使用越泛濫似乎成為一種新常態(tài),2019年底,就有記者發(fā)現(xiàn)有人正在網(wǎng)上買賣人表情照片,只需10塊錢就能買到5000張各種人像照。這些照片,有的來自個人朋友圈,有的來的其他公共社交平臺,如ins、微博等。
從前我們說發(fā)自拍不要發(fā)高清原圖,但現(xiàn)在就算你的照片沒有任何隱私信息,仍然有買賣的價值,因?yàn)槟愕哪樉褪且豁?xiàng)資產(chǎn)。也不知道這是幸還是不幸,畢竟,比起無人問津,有價值似乎會讓人覺得心理稍有安慰。
各種所謂顏值評分、在線看相的小游戲在朋友圈風(fēng)靡的時候,不妨多留個心眼,猜測一下平臺采集的人臉會拿去干嘛?
當(dāng)ZAO橫空出現(xiàn)的時候,我們開始重視“面子”問題,擔(dān)心換臉技術(shù)日益成熟,自己的臉會被亂用在其他不正當(dāng)?shù)牡胤健1热缧咝邍}的小視頻、各類網(wǎng)貸等等,畢竟按照目前這些個互聯(lián)網(wǎng)平臺的審核技術(shù),混進(jìn)去幾個奇怪的視頻,似乎也不是什么難事。

上面這張gif來自一段視頻,內(nèi)容是教皇當(dāng)眾表演如何秒換桌布。這一幕讓網(wǎng)民震驚不已,想不到教皇還耍得一手好戲法。
事后證明,這個視頻系偽造。這個毫無PS痕跡的視頻也被當(dāng)成了deepfake(換臉視頻)的鼻祖。要說Q群里那些代過視頻是在玩過家家,那教皇換桌布的視頻堪稱大師級換臉了。
換臉技術(shù)和人臉真?zhèn)螜z測之間的博弈也正在拉開序幕,遺憾的是,面對假臉生成算法,現(xiàn)有人臉識別系統(tǒng)幾乎束手無策。
當(dāng)然我說的是下面這種臉。要是不說,你能知道這些人臉都是算法生成的“假臉”嗎?

在日新月異的技術(shù)面前,人類辨別真?zhèn)蔚哪芰λ坪跽谥鸩酵嘶?。如果不借助特定的手段,我們已?jīng)很難識別真與假的差異。
而想要抑制假臉泛濫,真臉被濫用的問題,根源應(yīng)該是建立嚴(yán)格的人臉采集與使用制度。
倘若隨便一個什么機(jī)構(gòu)都可以任意采集、儲存人臉。那我們的隱私該如何保障呢?應(yīng)對換臉技術(shù)的手段,難道是整容嗎?
還記得很久以前,我們?nèi)プ疖?,總能碰到那種敞開大衣,問你買不買碟的人。
后來,五光十色的碟片變成了各種來路不明的山寨手機(jī)。
再后來,我們習(xí)慣用網(wǎng)絡(luò)交流,有人問你,要卡嗎?要證件嗎?
或許過不久,打開社交軟件,會有人發(fā)來好友請求,上面寫著,
嘿,朋友,臉,要嗎?
5塊錢一張,一手貨哦。
參考資料:
獨(dú)家起底人臉認(rèn)證黑產(chǎn):破解接單月賺3萬,800元傳授「保過」黑科技;機(jī)器之能
AI假臉王生成!新一代GAN攻破幾乎所有人臉識別系統(tǒng),勝率95%;新智元
起底人臉識別黑產(chǎn)鏈條;法治周末

此號是枚互聯(lián)網(wǎng)安全從業(yè)者所開,旨在將互聯(lián)網(wǎng)中的黑色產(chǎn)業(yè)、行業(yè)里鮮有人知的故事,從幕后帶到大眾面前,讓圈外人也無障礙的理解。
