数据泄露可能是互联网时代最敏感的词。
虽然每个人的信息一直在被使用,但“泄漏”总是令人不安。
当所有的技术发展到一定阶段,都会有两个方面,而暗网就是那个无法无天的地方。
数据泄露总是不可避免的。从产品的角度来看,陌陌正处于重要的过渡期,应该未雨绸缪,保护用户。
一场数据泄露丑闻无疑让陌陌现在的处境雪上加霜。
数据泄露丑闻已经传到陌陌身上。
被做空的那一刻,沫沫的人生是相当悲惨的!
卖空者此前估计陌陌股价的下行风险为 23-25 美元,即 30%-50%。截至本文,陌陌的股价为31.35。与此前54.24美元的高价相比,下跌了42.2%,几乎减半。
陌陌直播后
陌陌被做空的当口,陌陌的日子相当难过!
,未来该何去何从?
3000 万条数据在暗网上售出
近日,有微博网友爆料,陌陌3000万数据在暗网上以50美元的价格售出。卖家11月30日发布的交易截图显示,数据中包含用户的手机号和密码,写于2015年7月17日。卖家透露,它来自三年前的一次仓库崩溃,而现有时效不保证,一经售出,不予退款。
那么什么是凭证填充?
撞库是黑客收集已经在网上泄露的用户和密码信息,生成对应的字典表,并尝试批量登录其他网站,获取一系列可以登录的用户。很多用户都使用相同的不同网站的账号和密码,因此黑客可以通过获取用户在A网站的账号来尝试登录B网站,可以理解为撞库攻击。
简单来说,你在一些容易被攻击的网站上注册的账号密码和你在其他网站上的账号密码是一样的。黑客通过密码字典的不断测试,最后留下的可以登录你的其他网站。当然它不一定是一个网站,它也可以是一个应用程序。
1
此前,有媒体曝光了暗网上猖獗贩卖用户数据的行为。
2018年8月28日,有媒体报道称,5亿条open house信息被泄露,一张“黑客在黑底下出售华住酒店集团客户数据市”的截图广为流传。
仅仅3天后,又有媒体报道称,顺丰速运3亿条用户数据疑似泄露,在暗网上以2比特币的价格公开出售。然而,顺丰集团否认该数据属于他们:经过技术交叉核对,暗网上出售的数据并非顺丰数据。
暗网是标准互联网和搜索引擎之外的世界。“时政一局”发现,这些数据销售平台均来自一个名为“暗网交易市现场”的世界,该世界自称是“中国暗网市现场交易网站”。毫无疑问,本网站的用户都是华语世界的用户。
截至2018年8月,暗网交易市市场的注册用户数已达近3万。除了上述公司,P2P理财公司也是用户数据泄露的重灾区区。
出售来自暗网交易的数据 市
据悉,一名id名为“”的暗网用户发布了独家售卖某大型金融/贷款数据。
数据类别包括:贷款数据、车贷数据、财务数据、贷贷数据、贷款数据、黑名单等。但用户拒绝透露平台名称,并表示:只给信任买家的买家,原因是:防止记者钓鱼,只与代购用户沟通。
暗网出售标记为泄露的数据并不少见
另一名ID为“”的暗网用户发文称:出售飞贷金融数百万注册用户数据。数据包括姓名、用户名、手机号、卡号、密码等,价格为6比特币(比特币是暗网通用货币)。
而这只是在暗网上出售泄露数据的冰山一角。
2
回顾陌陌2015年,年末月活跃用户达到6980万。
根据第三方机构艾瑞的分析,2015年全年,陌陌的月度覆盖总体平稳,没有出现较大波动。2015年,陌陌的月均覆盖率为5666万。
对比在售的 3163 万用户数据量,我们可以看出如果泄露是真的,陌陌的数据泄露有多严重。
12月3日下午,媒体报道,陌陌回应:具体情况正在内部研究确认,会尽快回复。
2015年的陌陌正处于向直播转型的风口浪尖。对应资本催化的直播平台,依托“陌生人社交”用户的积累,陌陌早期用户转化为直播用户的比例不小。数据显示,2018年第一季度,陌陌的月活跃用户首次进入1亿俱乐部。
赌对了直播渠道,陌陌变成了一家直播公司。财报显示陌陌上全部的礼物价格表,2016年,直播收入占陌陌收入的68%,2017年为83.64%,2018年第二季度,这一比例也超过了83%。
不过,资本市市场的态度值得深思。2017年8月下旬,陌陌发布二季报后,股价开始了近4个月的下跌格局。触底前一周,股价下跌了30%,市的价值跌了一半。股价见顶后下跌,资本市市场给出潜台词:
陌陌的直播增长已经见顶。
2017年第二季度,陌陌实现净利润7380万美元。尽管其业绩同比增长超过 200%,但这是陌陌净利润连续第三个季度下滑,从 2016 年第四季度的 9150 万美元,从 2017 年第一季度的 9070 万美元降至最低7380 万美元。
陌陌的付费用户增长触顶
作为关键的付费用户,陌陌的增长几乎停滞不前。从 2016 年底的 350 万直播服务付费用户到 2017 年前三季度稳定的 410 万,直播给陌陌带来了收入增长,但并没有带来用户数量,尤其是整体付费用户规模爆炸式增长。
2018年2月,陌陌斥资7.7亿元收购另一社交平台探探,合并探探超过6000万有效用户。并购的新故事也为资本市市场的陌陌带来了春风。从2017年底到2018年年中,陌陌股价连续6个月上涨,再创历史新高,终于有一天。脚踩进去。
然而,只是一瞬间。
3
8月,陌陌发布二季报关键节点,做空机构出手。
或许是因为做空机构Point 发布的做空报告,陌陌的股价在暴涨后立即下跌,并且跌势一直持续到今天。
Point 在其报告中写道,
“该公司和该公司在中国的调查人员已经花费数月时间研究陌陌的财务状况,预计陌陌股价的下行风险为 23-25 美元,或 30%-50%。陌陌的投资者基础受到两个截然不同的群体的影响,投资者专注于公司基本面的交易员,以及试图操纵价格走势的交易员。投资者都没有意识到陌陌背后的严重性。风险。
▲ Point 此前的卖空报告
“陌陌目前的投资者群体主要是美国的散户投资者和一些机构,这些机构几乎都是较小的机构,他们希望通过这样的中国公司在美国,在中国网络直播中发挥作用市 近年来变得越来越热。” 点继续写在报告中。
Point还指出,如果陌陌是一家依靠科技赚钱的北美公司,投资者可以进行基于英文的市市场调研,评估产品,了解监管环境。然而,鉴于陌陌产品的新颖性和市市场不断变化的竞争格局,对陌陌的投资仍将是投机性的。
Point 对陌陌有什么疑问?记者发现,Point主要认为陌陌财务状况未公开,经营存在问题,应引起投资者和监管机构的关注。
例如,陌陌 VIE 结构包括未披露的公司。Point 的报告称,陌陌的一级和二级子公司中有多达 123 家未披露。
此外,陌陌还有未披露的人才代理及关联交易。
Point表示,调查发现陌陌至少有两家未披露的人才中介和关联交易陌陌上全部的礼物价格表,且披露的关联交易与中国大陆的备案文件不一致。
比如(以下简称:青岛文化),这是陌陌上最大的公会。陌陌持有公司26%的股权,但未在陌陌的VIE架构中披露。
通过对陌陌直播行业虚拟礼物利益链的分析,点报发现陌陌向部分公会(如青岛文化)提供免费礼品以奖励主播。在此期间,金融运作过程雾蒙蒙的。并涉嫌参与可能的违法行为。
此外,Point表示,北京陌陌还向北京5大公会之一投资了23万元。该公司也未在陌陌 2017 年年报中公布。
在调查人员访问了他的办公室地址后,他们认为这几乎是一个假的。
陌陌尚未披露中国的非法赌博网站。陌陌通过VIE架构投资了(Tokyo ),在中国境外可以通过Apple或 Play下载应用。拥有离岸账户的用户可以使用该应用购买虚拟筹码、赌博纸牌游戏,然后通过代理从中国提取资金。
报道称,陌陌创始人兼CEO唐嫣本人就是知名扑克玩家。就连陌陌的年会也有拉斯维加斯赌博的主题。
此外,该机构认为,违规内容随时可能影响陌陌。近日,陌陌直播部分内容不符合监管要求,多次责令下架不合规内容,严格管理其网络直播环境。
直播结束后,陌陌去了哪里?
百亿美元的梦想变成了现实,然后在短短一个月内破灭。8月底,陌陌市市值跌至近80亿美元,到12月初,陌陌市市值跌至60亿美元区,4个月,百亿的市价值全军覆没。
做空机构认为陌陌存在自我交易和虚假财务报告的问题,给予(强力卖出)评级,称陌陌股价至少有30%-50%的下行空间。
在长达 70 页的报告中,给出了很多证据。对于收购探探的高估值操作,Point甚至认为,这可能会暴露Pre-IPO交易涉及的内幕交易行为。
陌陌否认了这些指控,但股价下跌似乎并没有给投资者更多信心。
事实上,在直播成为主要收入来源后,陌陌开始在短视频和视频社交领域探索出路。
2018年7月,陌陌的关联公司在苹果应用商店推出了《谁说》和《超恐怖》两款短视频应用,但没有明显效果。
数据显示,最近90天《谁说》的下载量最高为195,到了10月份,甚至跌破1000,基本处于冷淡状态;《超恐怖》11月中旬才公布排名,最高排名383。
在短视频赛道上,陌陌并没有开辟新的战场。直播挖掘的付费用户矿遭遇用户数据泄露“黑天鹅”,陌陌的冬天可能比往年更冷。
4
普通人应该怎么做?
还记得 2014 年的 12306 数据泄露事件吗?
2014年12月25日,12306网站的用户信息在网上疯传。对此,12306官网表示,网上泄露的用户信息是通过其他网站或渠道流出的。据悉,泄露的用户数据不少于条。这批数据基本确认是黑客通过“撞库攻击”获得的。
12306 泄露一些数据
“你的用户名和密码在所有平台上都是相同的,很容易被淘汰,”一位网络安全专家告诉隐私卫士。截至12月3日中午,交易帖依旧可见,数据交易状态依旧可见。正在出售,三个人都已经买了,因为这些可能是旧数据,所以价格便宜。
3日中午,隐私卫士试图联系部分陌陌用户,有人称网上传输的手机和密码信息不假。隐私卫士提醒,当用户知道自己的信息被泄露时,用户需要及时更改账户密码等与个人理财和身份相关的信息,并注意在后续时间识别钓鱼和欺诈信息,包括短信、电话和电子邮件。任何遇到陌生人要求您在线转账的人都是骗子。
那么我们普通人如何防止这些撞库行为呢?
1、确保密码足够复杂,并妥善保管,防止泄露。
2.不要为每个网站使用相同的密码。
3、尽量不要去不安全的网站注册用户。如果您是注册用户,请使用与其他密码不同的信息进行注册,即使您下次使用时忘记了密码。
(原标题:陌陌沦陷,几乎减半!3000万条数据在暗网上卖50美元)
暂无评论内容