
灰产SIM卡催生虚拟水军产业链
剑桥大学最新研究揭示,一个庞大的国际SIM卡灰产市场正在大规模助长网络操纵与欺诈行为。研究团队发现,SMSActivate、5Sim、SMShub和SMSPVA等供应商提供的实体及虚拟SIM卡,被广泛用于社交媒体和电商平台的虚假账号验证。"这个蓬勃发展的地下市场公然兜售虚假内容、伪造人气和政治影响力活动,"该研究联合负责人Jon Roozenbeek表示。
短信验证沦为犯罪工具
多数网络平台要求新账号进行短信验证,这本是防止批量注册虚假账号的安全措施。但灰产SIM卡却使僵尸网络通过WhatsApp、Telegram、Facebook、X(原推特)、Shopify和亚马逊等平台的验证成为可能。犯罪集团和不透明的政治势力利用这些虚假账号虚增网络影响力——通过购买或操纵点赞、关注和转发数据制造虚假繁荣。
更危险的是,这些SIM卡还被用于创建专门发布煽动性内容的社交账号,通过激怒用户引发激烈讨论,精心策划形成舆论趋势,进而影响普通网民。
验证服务价格差异显著
剑桥研究人员发现,虚假验证服务价格因应用平台和SIM卡所属国家差异悬殊。WhatsApp验证均价最高(1.02美元/次),Telegram次之(0.89美元)。而用户手机号不可见的平台验证成本较低:Facebook、Grindr和Shopify均价8美分,X和Instagram10美分,TikTok和LinkedIn11美分,亚马逊12美分。
为监测该灰色产业,研究团队开发了"剑桥在线信任与安全指数"(COTSI),实时追踪197个国家、500余个平台的短信验证价格。
大选前验证价格异常波动
通过分析61场全国大选前30天的数据,研究发现Telegram和WhatsApp验证价格在选举前夕显著上涨(分别平均上涨12%和15%),其他六家平台价格保持稳定。验证成本还与SIM卡所属国家相关:日本SIM卡最贵(4.93美元),澳大利亚(3.24美元)、土耳其(2.54美元)和马尔他(2.18美元)次之;美国(26美分)、英国(10美分)和俄罗斯(8美分)最便宜。德国SIM卡验证均价为63美分。
监管困境与平台责任
研究呼吁就限制SIM卡批量获取展开讨论,并指出英国已自4月起禁止无正当理由运营"SIM农场"(可同时容纳数十至数百张SIM卡的设备)。这些设备能群发短信、快速更换号码并批量验证账号,常被用于网络钓鱼诈骗。
同时,学者敦促平台提高验证所用SIM卡所属国的透明度。目前Google/YouTube/Gmail、Facebook等平台的注册国信息通常不可见,而即时通讯应用则较易追溯账号来源。
参考来源:
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)



