流量劫持
搜索文档
强制跳转、流量劫持,市场监管总局向手机行业“三宗罪”亮剑
贝壳财经· 2025-11-27 14:32
市场监管总局对手机行业不正当竞争行为开展合规指导 - 市场监管总局在深圳对手机和手机应用平台企业开展反不正当竞争合规指导,通报手机行业不正当竞争典型案例 [1] - 指出手机和手机应用领域非理性竞争问题较为突出,部分企业利用技术、数据、平台规则等优势实施不正当竞争行为 [1] - 三类主要不正当竞争行为包括流量劫持、强制跳转和恶意不兼容,被业内称为手机行业"三宗罪" [1] 流量劫持行为的具体表现与影响 - 部分手机品牌在用户从第三方平台下载应用时,借助系统权限弹出虚假兼容性提示或风险预警,诱导用户转向自家应用商店 [2] - 具体案例显示,下载链路遭遇多重步骤阻碍,包括"查找类似应用"引导、"未经备案可能卡顿"风险提示、锁屏密码验证阻拦,最终被导向手机厂商自带商店 [2] - 通信行业分析师指出流量劫持其他表现:软件内点击A网站链接被强行跳转至其他应用;手机浏览器搜索时厂商添加的非用户目标广告占据显著位置 [2] - 手机厂商对第三方应用商店下载安装App的拦截行为核心目的是为自身应用商店引流,这在安卓生态中是常态 [6] 强制跳转行为的用户体验痛点与监管通报 - 强制跳转成为用户体验痛点,工信部10月通报42款App及SDK存在侵害用户权益行为,包括信息窗口点击乱跳转 [3] - "摇一摇"开屏广告问题突出,手机轻微晃动或手指触碰屏幕即被强制跳转至电商平台,关闭按钮隐蔽或跳转过快 [3] - "摇一摇"功能调用手机陀螺仪权限,商业利益驱动下,投放企业希望增加品牌曝光度,被投放平台则依赖其作为重要收入来源 [7] 恶意不兼容及其他电商领域不正当竞争行为 - 恶意不兼容表现为部分经营者借技术手段限制产品跨平台协同,甚至硬件接口存在排他性设计 [3] - 电商领域不正当竞争还包括恶意干扰经营,如通过"批量下单后集中退货"打压店铺,或对竞争对手实施限流、搜索降权 [3] - 律师指出这些行为直接损害经营者、消费者权益,长期侵蚀数字经济创新活力 [4] 利益驱动与行业盈利模式分析 - 手机厂商盈利模式包括通过应用商店广告推广获利和抽取用户付费佣金,涉嫌利用优势地位抬高价格 [6] - 用户从其他渠道下载软件并付费,应用开发者无需与手机厂商进行用户付费分成,这构成厂商拦截第三方下载的经济动机 [6] - 在利益驱动下,企业通过劫持流量获取广告收入或用户数据,恶意不兼容可能是为了形成生态闭环 [6] 法律定性及涉嫌违法条款 - 流量劫持行为违反反不正当竞争法第十三条,构成利用技术手段妨碍、破坏其他经营者网络产品或服务正常运行 [8] - 同时侵害消费者权益保护法第八条、第九条保障的消费者知情权和自主选择权 [8] - 强制跳转行为违反反不正当竞争法第十三条关于禁止"插入链接、强制进行目标跳转"的规定,侵害消费者公平交易权 [8] - 恶意不兼容属于反不正当竞争法第十三条所规定的不正当竞争行为,若企业具有市场支配地位还可能构成滥用市场支配地位 [8] - "摇一摇"广告未经消费者同意,涉嫌违反消费者权益保护法,侵犯消费者知情权和选择权 [9] 行业规范与监管措施的演进 - 2022年12月,中国信通院、电信终端产业协会联合多家公司制定"摇一摇"开屏广告跳转标准,提出加速度不小于15m/s²、转动角度不小于35°、操作时间不少于3s等参数 [10] - 2023年工信部发布通知,要求不得通过"偷梁换柱""强制捆绑"等方式欺骗误导用户下载,不得利用高灵敏度"摇一摇"等易误触发方式诱导用户 [10] - 今年7月,全国网络安全标准化技术委员会发布《摇一摇广告触发行为安全要求》,旨在确保用户自主选择触发 [11] - 上海市消费者权益保护基金会强调手机权限不应"武器化",厂商不能不合理限制其他渠道软件,需明确安全提示判断标准 [10] 治理路径与合规要求 - 构建多元化治理范式:政府层面依托反不正当竞争法推进常态化执法,行业与企业需强化自律,社会层面拓展监督渠道 [11] - 市场监管总局强调要全面排查风险隐患,建立健全内部合规管理体系,坚决停止并防范各类不正当竞争行为 [11] - 要求遵守法律和商业道德,推动形成优质优价、良性竞争的市场秩序,共同构建健康有序、互利共赢的产业生态 [11]
鲁大师被指“捉迷藏”式割韭菜:精准屏蔽北京IP,还怕用户找周鸿祎投诉
扬子晚报网· 2025-11-20 15:18
核心观点 - 火绒安全实验室发布报告,揭露以鲁大师(成都奇鲁科技有限公司)为首的多家企业通过云控配置构建大规模推广产业链,实施流量劫持和静默安装软件等行为 [1] - 相关软件为规避监管和技术分析,采用了针对地域、用户画像及历史记录等复杂的“捉迷藏”式反侦察策略 [5] - 报告披露的一个关键细节是,鲁大师的推广模块会特别检测用户是否访问过360创始人周鸿祎的微博,以此决定是否进行推广 [7] 涉及企业及软件 - 报告列出了超过25家相关公司及其软件产品,核心企业为鲁大师的运营方成都奇鲁科技有限公司 [2] - 其他涉及公司包括成都、上海、天津、重庆等多地企业,软件产品涵盖PDF工具、游戏盒子、看图工具、清理工具等多种类型 [2] 推广行为方式 - 以鲁大师为例,其推广行为包括利用浏览器弹窗推广“传奇”类页游、在未获明确许可下弹窗安装第三方软件 [3] - 推广行为还包括篡改京东网页链接以插入推广参数获取佣金,以及弹出带有渠道标识的百度搜索框 [3] - 这些行为通过云端下达配置指令进行动态控制 [3] 规避监管手段 - 采用地域规避策略,根据用户IP所在地投放配置,例如对北京地区用户减少或停止推广,而对太原等地区用户则大量下发推广内容 [5] - 进行人群画像规避,检测用户电脑是否安装Fiddler、IDA、Visual Studio等技术分析或开发工具,一旦发现便停止推广 [5][6] - 推广模块会检测用户是否为付费会员,如果是则停止骚扰行为 [5] - 扫描用户浏览器历史记录,若发现访问过投诉平台或搜索过“流氓软件”等关键词,则判定为高投诉风险用户并停止推广 [5][6] - 其他规避手段包括检测进程、托盘图标数量、浏览器插件、虚拟机环境、特定窗口以及设置冷却时间等 [6] 事件后续 - 火绒报告发布当日(11月11日),鲁大师软件连续推送两个版本更新,更新说明仅模糊提及“修复已知bug”和“提升用户体验”,未明确回应流量劫持问题 [10] - 截至发稿,鲁大师方面尚未就报告中的具体指控作出公开回应 [10]
98%用户曾下载的电脑管家,在“暗算”小白用户
21世纪经济报道· 2025-11-19 11:48
行业动态 - 终端安全厂商火绒发布技术报告 点名近30款国内电脑软件涉嫌流量劫持和恶意推广 [2] - 报告在网安圈内激起了不小的震动 因涉及知名安全软件并披露躲避监管策略 [2] 公司行为 - 老牌电脑管家鲁大师被报告发现设置假关闭按钮 欺骗用户点击下载游戏广告和第三方插件 [2] - 鲁大师在京东、百度等网页链接里插入返利参数 从用户的每一次自然搜索中抽成 [2] - 软件会监测用户是否访问过技术论坛和12315投诉网站 以及是否浏览过360董事长周鸿祎的微博 [2] - 一旦被认定不是"电脑小白" 便随时停止推广行为 [2] 市场反应 - 针对报告内容 21记者向鲁大师与360寻求置评 截至发稿未收到回复 [2] - 报告制作方火绒表示不便采访 愿意以公司发文的形式回应任何疑惑 [2]
98%用户曾下载的电脑管家,“劫持”小白用户
21世纪经济报道· 2025-11-19 08:13
核心观点 - 终端安全厂商火绒发布技术报告,点名近30款国内电脑软件涉嫌流量劫持和恶意推广,其中老牌电脑管家鲁大师被重点披露存在设置假关闭按钮欺骗用户点击、在网页链接插入返利参数等行为 [2] - 报告揭示涉事软件通过云控配置、用户画像检测等技术手段规避监管和专业用户,使灰色推广行为更具隐蔽性 [5][6] - 鲁大师作为案例凸显行业困境:用户活跃度下降、收入单一,线上广告收入占比达99.9%,2023年广告收入暴增153%至5.31亿元,但用户投诉激增 [10][11] - "流氓软件"治理面临定性难、取证难、维权成本高等挑战,目前主要依赖民事路径,技术隐蔽性是核心难题 [12][13] 涉事软件行为分析 - **恶意推广**:设置假关闭按钮诱导交互,用户点击关闭或窗口超时均触发下载第三方软件或浏览器插件;"传奇"页游通过任务栏闪烁图标引导至弹窗或静默下载 [4] - **流量劫持**:在京东、百度等正常网页链接中植入返利参数,使用户自然搜索被抽成,而用户未获返利、平台未获额外流量 [4][5] - **云控技术**:通过ConfigCenter.dll等云端模块远程下达配置指令,实现推广策略动态调整,增强隐蔽性 [5] 规避监管策略 - **用户检测**:匹配浏览器历史记录,检测是否访问技术论坛、12315投诉网站、周鸿祎微博等,对非"电脑小白"停止推广 [5] - **设备检测**:识别杀毒软件、虚拟机、运维工具等,避开技术专业人士 [5] - **地区规避**:对北京用户减少或停止推广,避开监管集中区域 [6] 利益网络关联 - 28款涉事软件包括鲁大师、小鸟壁纸、DXRepair等,虽无直接工商关联,但使用相似云控模块、源码托管同一网站、注册信息交叉 [7][8] - 多家软件共用"杏仁桉推广结算系统"后台,且仅允许鲁大师企业邮箱注册,暗示以鲁大师为核心的协作网络 [9] 鲁大师经营状况 - 2019年月活达1.25亿,PC端市场份额98.8%,但近年面临需求减少、增长曲线乏力问题 [2][10] - 收入高度依赖线上流量变现(占比99.9%),2023年广告收入同比激增153%至5.31亿元 [11] - 用户投诉高频出现"捆绑多、难卸载、卸载后仍跳广告",黑猫平台相关投诉达1001条 [11] 行业治理难点 - 法律定性模糊:"流氓软件"缺乏如"计算机病毒"的清晰法律概念,刑法入刑案例少 [12] - 取证困难:灰色行为常通过系统桌面弹窗、浏览器页面等外部路径实现,难以追踪源头 [12][13] - 维权成本高:民事路径依赖《消费者权益保护法》《反不正当竞争法》等,但隐蔽技术使证据固定复杂 [13]