由于沒有下載數量的限制,且蘋果沒有技術手段確認下載者是否為“內部員工”,大量賭博游戲通過企業賬號進行簽名,然后將下載鏈接投放在各種推廣渠道。
進入嚴打期的“斷鏈行動”掐斷了大部分網絡賭博產業的生命線。
2017年3月28日,國務委員、公安部部長郭聲琨召開專題會議,研究部署防范打擊整治跨境網絡賭博活動工作。本次會議要求深入推進“斷鏈行動”,打擊為網絡賭博犯罪集團提供資金結算的地下錢莊、網絡支付平臺,嚴懲為跨境網絡賭博犯罪非法提供技術支持的國內網絡運營商。該要求旨在切斷跨境網絡賭博的“資金鏈”、“技術鏈”。
3月底以來,大量賭博類游戲的第三方支付通道被關停,并因此出現“開戶數”的大幅下跌。據知名博彩網站“海博網”統計報道,賭博游戲公司的開戶率已經從正常的20%降至2%,還有部分從業人員表示“有時候一整天沒人開戶”。
不過,訪問量、注冊量依然旺盛,用戶依然可以通過多種渠道訪問、下載賭博游戲的網站、應用。“現在,網絡賭博80%的用戶已經轉移到移動端,而移動端中,又有80%來自iOS平臺。”國內司法行業人士Jenny(化名)告訴記者,“大量不法分子濫用了蘋果iOS企業證書,發布大量賭博游戲APP。”
iOS企業賬號濫用
無論是根據中國法律法規,還是蘋果應用商店的審核條款,非法賭博類APP均被禁止在APP Store上架。
但是,蘋果公司向開發者提供個人、公司、企業三種賬號。其中,企業賬號收費299美元/年,持企業賬號開發的應用不能提交到App Store商店,但可以給應用簽名并且提供下載鏈接,允許該應用在任何iOS設備上安裝,且簽名之后立刻可以下載安裝,安裝數量沒有限制。
正常情況下,企業賬號一般用于發布企業內部辦公APP,或者用于APP的測試、分發。蘋果也對企業賬號進行嚴格的使用規定,比如,“只能用于企業內部員工安裝”、“不可以進行公開下載”。
但是,由于沒有下載數量的限制,且蘋果沒有技術手段確認下載者是否為“內部員工”,大量賭博游戲通過企業賬號進行簽名,然后將下載鏈接投放在各種推廣渠道。雖然蘋果公司對此類應用進行“信任風險”提醒,但并不限制安裝。企業賬號逐漸成為賭博類游戲的重要渠道。
在淘寶網、QQ群、百度貼吧等網絡渠道中,存在出售企業賬號,或者提供iOS簽名服務的商家。以淘寶為例,搜索“iOS企業賬號”、“蘋果簽名”等關鍵詞,可發現接近200家提供此類服務的店鋪,其中銷量最大的一家店鋪單件寶貝交易筆數接近8000件,該店主告訴記者:“‘菠菜’類APP簽名,500元/月。”由于蘋果公司會查殺此類違規APP,店家承諾“一個月之內因為查殺掉簽名的話,可以免費補簽”。當然,也有商戶以2500元/月的價格承諾“基本不掉,適合長期推廣”。
值得一提的是,大多數提供簽名服務的店鋪,都會在商品名稱中注明“棋牌類游戲簽名”,“棋牌”往往代指博彩類應用。包括Manbetx、沙皇國際、恒豐娛樂、188bet等跨境網絡賭博品牌均通過此類方式提交iOS應用,供中國用戶下載。
這并不是違法產業第一次盯上蘋果。此前,蘋果iMessage、蘋果日歷都曾淪為賭博產業的推廣渠道。包括海博網、博牛論壇在內的多個賭博行業論壇,均有不斷更新的“如何獲取iOS高質量客戶”的經驗介紹。舉例而言,通過大量注冊賬號、下載、刷評論等方式控制熱門搜索,大約3萬元投入可以保持6小時熱搜排行,在此期間可以獲取1000-4000左右用戶數。
2017年1月中旬,蘋果App Store的搜索排行榜就曾被賭博類關鍵詞完全占領,這些關鍵詞包括時時彩、炸金花、澳門銀河、斗地主、德州撲克等。而且,當用戶在搜索框中輸入新浪、百度、微信等詞匯時,搜索給出的推薦應用也都是彩票、時時彩、大樂透等內容。其后,蘋果刪除了熱搜詞并下架了部分違規應用。
切斷“推廣鏈”
2017年3月,知名互聯網安全新媒體FreeBuff發布了“蘋果企業賬號遭不法分子利用”的漏洞,并得到包括阿里聚安全在內的部分安全平臺轉載。FreeBuff在漏洞解讀中建議蘋果公司“優化證書審核機制”、“完善分發協議”。
不過,并不確定蘋果是否會如此優化。Jenny告訴記者:“我已經向蘋果公司投訴了接近3個月,但蘋果一直在推諉,始終沒有解決。”Jenny向記者提供的投訴記錄顯示,2017年1月底開始,Jenny不斷向蘋果投訴多個非法賭博應用、企業賬號被濫用等情況,但蘋果一直停留在“審核問題”階段。
根據公開資料顯示,蘋果企業賬號申請流程中需要申請人提交企業鄧白氏編碼。鄧白氏為美國知名征信機構之一,蘋果根據鄧白氏編碼為申請人開通企業賬號。
目前,并不確定鄧白氏編碼的審批流程,也不確定被濫用的企業賬號是否會影響相應企業的征信記錄。記者就上述問題郵件咨詢蘋果公司、華夏鄧白氏,截稿時二者均未作出回應。此外,記者向淘寶咨詢上述事宜,淘寶網表示已經關注到此類事件,淘寶平臺治理部門正與蘋果方面就此展開溝通。
網絡賭博公司一般會把服務器設置在諸如菲律賓等賭博合法性國家,并利用網絡互動、隱蔽、支付方便、取證困難等特點開展業務。近年來,由于移動互聯網、移動支付的迅速發展,網絡賭博產業呈指數級上漲。
此外,根據騰訊手機管家數據,2017年Q1,騰訊手機管家攔截的賭博網站信息高達47億條,占總攔截量的22%,排名僅次于色情網站,后者占比54.24%。
2015年以來,公安部門已經破獲了多個涉案金額數千億的賭博團伙。
2017年4月,淘寶網封殺了所有提供支付接口的店鋪,但是,QQ群、各大賭博論壇上依然存在不在少數的接口提供者。此外,在支付接口被打擊的情況下,還有大量團體出售各種全套銀行卡資料,以供賭博產業進行轉賬、洗錢。一位從事“真人在線賭博”的行業人士此前曾發帖介紹,“‘斷鏈’行動之后,用戶開戶成本提高了7倍。”
如果在遏制資金鏈的同時,針對iOS平臺進行技術鏈、推廣鏈的嚴格審核,網絡賭博的成本將進一步提升。