第一财经

„Empfohlene Aktien versteckt in ‚Abholcodes‘ und Anfangswortgedichten – Die Finanzschattenwirtschaft beginnt, mit den Algorithmen der Plattformen zu wetteifern“

原文:荐股藏进“取件码”和藏头诗,金融黑灰产开始和平台算法斗智

Hallo zusammen, ich bin euer Finanzbeobachter. Heute wollen wir nicht über ein langweiliges Regulierungsdokument sprechen, sondern über eine Art „Spionagefilm“, der auf dem Bildschirm eines Handys abläuft.

Laut den Nachrichten hat小红shu kürzlich Fälle öffentlich gemacht, in denen einige Finanzkriminelle versucht haben, das Prüfungssystem der Plattform zu umgehen. Dahinter verbirgt sich eine grausame Realität: Die Leute, die versuchen, euch online Geld abzunehmen, verstehen immer besser Technologie, die menschliche Natur – und sogar, wie sie die Überwachungsmaschinen ausmanövrieren können.

Um es für euch verständlicher zu machen, habe ich die Nachrichten in fünf Hauptpunkte aufgeteilt, die wir uns in einfachen Worten ansehen werden.

1. „Aktienempfehlungen“ als „Abholcodes“ verkleiden: Die Evolution der Taktiken der Kriminellen

Früher verfolgten diejenigen, die illegale Aktienempfehlungen machten, sehr offene Methoden und riefen in sozialen Netzwerken oder Gruppen einfach: „Kauft diese Aktie – morgen steigt der Kurs!“ Solche offenen Methoden konnten leicht von den Plattformen erkannt und verfolgt werden.

Heute sind sie jedoch „kultivierter“ und „verborgener“ geworden. In den Nachrichten gibt es ein besonders anschauliches Beispiel: Eine Reihe von Zahlen, die wie Abholcodes für Pakete aussehen – zum Beispiel „8392-105“ – enthält in Wirklichkeit den Aktiencode. Oder sie veröffentlichen ein Gedicht, deren erste Buchstaben, wenn man sie zusammenfügt, den tatsächlich empfohlenen Aktiencode anzeigen.

Warum tun sie das?

Weil die Prüfungssysteme der Plattformen ursprünglich nach bestimmten „Schlüsselwörtern“ suchten. Sobald Wörter wie „Aktienempfehlung“, „Add WeChat“ oder „sicherer Gewinn“ vorkamen, löste das System eine Warnung aus. Um die Überwachung zu umgehen, verschlüsselten die Kriminellen die sensiblen Informationen. Sie verwandelten ihre Kontaktdaten in eine Reihe von Zufallszeichen, versteckten die Empfehlungen in Bildern oder Kommentaren – oder verteilten sie auf mehreren verschiedenen Konten.

Das ist wie wenn Diebe früher Türen mit einem Brecheisen aufgebrochen haben; heute verwenden sie Fingerabdrücke. Wenn man nur auf das Brecheisen achtet, kann man den Dieb mit den Fingerabdrücken nicht erkennen.

2. Vom „Löschen von Beiträgen und Sperrung von Konten“ zum „AI-Puzzlespiel“: Die technische Gegenwehr der Plattformen

Angesichts dieser Verschlüsselungsmethoden der Kriminellen haben die Plattformen nicht untätig zugeschaut. Früher prüften die Moderatoren einzelne Beiträge; wenn keine verbotenen Wörter darin vorkamen, wurden sie freigegeben.

Heute nutzen die Plattformen große KI-Modelle, um die Informationen zu analysieren.

Wie funktioniert das?

Die KI schaut nicht nur auf den Inhalt des Beitrags, sondern auch auf:

  • Den Kommentarbereich: Gibt es dort versteckte Kontaktdaten?
  • Die Account-Historie: Was hat der Account zuvor getan?
  • Verbindungen: Mit welchen anderen Accounts interagiert der Account häufig?

Zum Beispiel könnte ein Beitrag auf den ersten Blick harmlos erscheinen, aber die KI erkennt, wenn der Account in Kommentaren versteckte Hinweise zur Nutzung von WeChat gibt oder wenn er häufig mit anderen Accounts interagiert. Dadurch kann die KI erkennen, ob es sich um eine Gruppe handelt, die gemeinsam agiert.

Aber KI ist nicht allmächtig.

Die Nachrichten erwähnen auch, dass die Plattformen weiterhin manuelle Überprüfungen durchführen. Denn einige Taktiken der Kriminellen sind so raffiniert, dass sie nur mit menschlichem Erfahrungsvermögen und Intuition erkannt werden können. Die Maschine könnte etwas für einen normalen Chat halten, aber ein erfahrener Moderator erkennt sofort, dass es sich um eine Anleitung zum Investieren handelt.

3. Risikoverlagerung: Vom „Inhalt“ in den „Kommentarbereich“

Die Daten lügen nicht. Laut den Nachrichten hat小红shu in den letzten sechs Monaten 101.000 Beiträge entfernt, aber 4,77 Millionen Kommentare.

Die Anzahl der behandelten Kommentare ist mehr als viermal so hoch wie die der Beiträge – das zeigt, dass sich das Risiko verlagert hat. Früher wagten die Kriminellen es, direkte Anweisungen im Haupttext zu geben; heute tun sie das nicht, weil der Haupttext offensichtlicher und leichter zu überwachen ist. Sie halten den Haupttext sauber und verstecken ihre Anweisungen in Kommentaren. Zum Beispiel kann ein Beitrag „Wie sieht es aktuell mit dem Aktienmarkt aus?“ sein, und in den Kommentaren fragt jemand „Wie kann ich Sie kontaktieren?“. Ein krimineller Account antwortet mit einem harmlosen Emoticon oder einer Zahl. Dieses Muster macht die Bekämpfung viel schwieriger – man muss nicht nur die „Sprecher“ kontrollieren, sondern auch die „Zuhörer“ und den „Interaktionsraum“.

4. Industrielle Ketten und KI-Technologien: Die Kriminellen sind keine „Einzeltäter“ mehr

Das ist vielleicht der beunruhigendste Punkt der Nachrichten: Die Finanzkriminalität hat sich zu einer vollständigen Industriekette entwickelt, die sogar hochtechnologische Methoden nutzt.

Erstens: Die Fälschung von Qualifikationen. Früher benötigte man eine Unternehmenszertifizierung, um einen Finanzaccount zu eröffnen. Heute stellen kriminelle Gruppen spezielle Personen ein, die echte Unternehmensqualifikationen fälschen und diese anschließend an Personen verkaufen, die illegale Aktienempfehlungen machen wollen. Die Preise reichen von einigen hundert bis zu mehreren tausend Euro. Das bedeutet: Die sogenannten „regulären Finanzinstitute“, die man sieht, könnten in Wirklichkeit von Betrügern betrieben werden.

Zweitens: KI-Technologien zur Umgehung von Gesichtserkennungssystemen. Früher mussten die Nutzer ihre Identität durch Gesichtsausdrücke oder Augenzwinkern nachweisen. Die Kriminellen nutzen nun KI-Technologien, um dies zu umgehen. In den Nachrichten wird beschrieben, wie ein Mann durch technische Mittel das Augenzwinkern und das Sprechen einer Frau vortäuscht, um das System zu täuschen.

Das zeigt, dass die technologischen Fähigkeiten der Kriminellen den Verteidigungsmethoden der Plattformen gleichgekommen sind – oder sogar übertroffen haben. Sie sind keine einzelnen Personen mehr, sondern organisierte, technisch versierte „Kriminalgruppen“.

5. Das Dilemma der Regulierung: Wie unterscheidet man zwischen „Wissensverbreitung“ und „Betrug“?

Dies ist das ultimative Problem aller Plattformen: Wo liegt die Grenze?

Finanzinhalte sind besonders heikel, da sie direkt mit dem Geld der Nutzer verbunden sind.

  • Eine Aussage wie „Ich bin zuversichtlich in diese Aktie“ könnte die ehrliche Meinung eines Durchschnittsbürgers sein – oder ein Trick, um Investoren anzulocken.
  • Ein Versuch, über Versicherungen aufzuklären, könnte ein hilfreicher Beitrag eines begeisterten Nutzers sein – oder der Vorwand, um Versicherungen zu verkaufen.

Wenn die Regeln zu locker sind, dringen Betrüger ein und die Nutzer verlieren ihr Geld. Wenn die Regeln zu streng sind, werden legitime Finanzinformationen und Investoreninteraktionen versehentlich beeinträchtigt, und niemand wagt es mehr, etwas zu sagen.

Laut den Nachrichten haben acht Behörden im April dieses Jahres die „Verwaltungsrichtlinien für den Online-Marketing von Finanzprodukten“ veröffentlicht, die am 30. September in Kraft traten. Der Kern der Richtlinien lautet: Nur Finanzinstitute und von ihnen beauftragte Plattformen dürfen Finanzprodukte online verkaufen.

Auch小红shu hat die „Gemeinschaftsfinanzökologie-Charta“ veröffentlicht, die klare Grenzen setzt. Trotzdem bleibt die Bekämpfung der Kriminalität ein „Katzen-und-Maus-Spiel“. Die Kriminellen untersuchen die Regeln der Plattformen, die Plattformen verbessern ihre Technologien – und die Kriminellen ändern ihre Methoden wieder.

Zusammenfassung:

Diese Nachrichten zeigen uns, dass die „graue“ Finanzwirtschaft eine technologische Aufwertung und eine Industrialisierung durchläuft. Sie verlassen sich nicht mehr auf einfache Tricks, sondern auf Tarnung, technische Überlegenheit und Zusammenarbeit in Industrieketten.

Für die Allgemeinbevölkerung bedeutet das:

1. Seid vorsichtig mit „perfekten“ Fremden: Wenn ein unbekannter „Großer V“ euch plötzlich Aktien empfiehlt und euch bittet, ihn auf WeChat hinzuzufügen, ist das höchstwahrscheinlich eine Falle.

2. Glaubt nicht an „versteckte Codes“ oder Sprachmuster: Wenn etwas wie ein Abholcode, ein Gedicht oder ein ganz normaler Chat erscheint und dabei Investitionstipps enthalten sind, seid misstrauisch.

3. Rechtskonformität ist die Grundlage: Legitime Finanzinformationen werden euch nicht zu privaten Transaktionen anleiten und versprechen keinen „sicheren Gewinn“.

Die Plattformen arbeiten hart, und die Regulierungen werden stärker – aber als Nutzer ist unser eigenes „scharfes Auge“ die zuverlässigste Verteidigung. Schließlich ändern sich die Tricks der Betrüger, aber die menschliche Schwäche, günstige Angebote zu ergreifen, bleibt dieselbe.