外婆手機沒驗證碼?牽出涉500多萬手機號薅羊毛黑產

2020-12-20 新浪財經

來源:央視

外婆的手機收不到驗證碼?一查居然牽出一個涉及500多萬手機號的薅羊毛產業鏈

我們知道,「薅羊毛」這個詞,指的是某些愛鑽空子,佔小便宜人的行為。近幾年,在電商平臺上,一些「羊毛黨」專門通過搜集各類商家優惠信息,來領取優惠券、獎勵金。其實,佔點小便宜可能不算什麼,但如果侵犯到了別人的個人信息,那就要嚴肅對待了。

2019年8月,紹興警方就成功打掉一個「薅羊毛黑色產業鏈」,破獲了一個侵犯公民個人信息的特大案件。警方通過偵查發現被控制竊取信息的手機超過了500萬臺,其中絕大部分是老年手機。那麼這個犯罪團夥為何對老年手機下手?他們又是如何作案的呢?

老年手機不能接受驗證碼 背後有貓膩!

2019年5月份,家住新昌縣的小朱打算給外婆購買一部新手機,然而手機僅僅用了兩個多月,小朱就發現了一個蹊蹺的問題。外婆的手機是收不到驗證碼,通過移動去問一下,為什麼收不到驗證碼,但是移動那邊是發出來了,我們這邊是收不到。

(資料圖:老年手機)

多次試驗的結果發現,小朱給外婆發送的簡訊可以收到,運營商發送的話費簡訊也能夠收到,但是唯獨登錄帳戶時發送的驗證碼簡訊收不到。

這部只能接聽電話、收發簡訊的老年機,不可能在使用中遭受木馬病毒的入侵,很顯然有人在這部手機裡做了手腳,提前植入了木馬程序。

浙江省新昌縣公安局網警大隊副大隊長 陳懿 :這個木馬具有對手機收到所有的短消息進行獲取、識別以及進行攔截進行屏蔽這樣一個功能,然後對它所需要的短消息進行上傳到伺服器這樣一個功能。   

辦案民警經過深入的調查,基本可以判斷案件背後可能還隱藏著一個手機木馬程序製作,手機主板生產、以及利用驗證碼進行違法活動的鏈條。在這個鏈條上,找到製作木馬程序的嫌疑團夥,成為整個案件的突破口。隨著調查的深入,更多案情浮出水面,犯罪嫌疑人吳某和盧某進入了民警視線,並最終確認了他們位於深圳市南山區一園區內的辦公地點。

2019年8月29日,專案組抽調30名警力在深圳開展第一輪抓捕行動,抓獲犯罪嫌疑人14名。

從吳某公司後臺伺服器統計的數據來看,被植入木馬程序激活的手機號碼有500多萬臺,涉及功能機型號4500多種,受害者遍布全國31個省、直轄市、自治區。

浙江省新昌縣公安局刑警大隊民警 李贇贇 : 一旦被老年人使用,插卡使用這個功能機便會主動將手機號碼發送給吳某團夥。一旦有了這個手機號碼的話,他就會向下遊進行輸入號碼,下遊一旦拿到號碼之後點擊截取驗證碼,吳堅團夥然後通過二維碼轉發給下遊,下遊群體就是通過手機號碼跟驗證碼去各個平臺薅羊毛的。

老年手機被植入木馬 牽出薅羊毛黑產鏈

通過一臺無法接收驗證驗簡訊的老年機,辦案民警發現了一個包括木馬製作、主板生產、接碼平臺、在內的整條「薅羊毛黑色產業鏈」。那麼這個鏈條上的違法團夥是什麼樣關係,他們在這條非法利益鏈條中起到什麼樣的作用呢? 在新昌縣刑警大隊,記者見到了民警查獲的部分老年機,這些老年機非常簡單,只具有接聽電話、收發簡訊的基本功能。據民警介紹,這些老年機價格便宜,成本只有10多元,在網上的銷售價格也只有幾十元。就是這些被做了手腳的手機,只要插入電話卡之後,主板裡的木馬程序就會運行,向後臺發送簡訊。

犯罪嫌疑人 吳某 :這個軟體內置到了功能機的手機裡面,我們就可以獲取到一條銷量統計,這個銷量統計裡面就包含了電話號碼,當然也具備我們攔截這個驗證碼的功能。

犯罪嫌疑人鄧某,是與吳某合作的其中一家手機主板生產廠家的技術負責人,警方介紹說,吳某的公司提供含有木馬控制程序的安裝包,他們在生產主板的時候直接嵌入在裡面,然後再銷售給手機生產商。

根據辦案民警掌握的數據,使用鄧某公司生產的手機主板組裝的老年功能機,激活量就超過了270萬部。

浙江省新昌縣公安局刑警大隊民警 李贇贇 :如果不往主板裡面安裝這些木馬程序的話,它的利益就非常薄,如果安裝了之後,一塊主板安裝木馬的利益就可以三塊主板的利益。

在辦案民警畫出的黑色產業鏈條示意圖上,木馬製作公司的下遊包括了對碼、接碼、薅羊毛環節。對碼平臺,也就是手機號和驗證碼的接收平臺,他們要確保每個驗證碼和對應的手機號相一致。而接碼平臺相當於二級批發商,他們從吳某公司的對碼平臺獲取到手機號和驗證碼,然後再通過QQ群銷售給薅羊毛的團夥和個人,民警查獲的一個叫番薯的平臺,是其中最大的接碼平臺。

浙江省新昌縣公安局刑警大隊民警 李贇贇 :由番薯平臺將這些進來的碼再通過漲價一定幅度之後,0.8元到3.8元之間的價格,銷售給薅羊毛群體,相當於這個接碼平臺中間是要賺取每個手機號碼3毛錢的利益。

從吳某公司查獲的後臺伺服器數據可以看到,這些非法獲取到的手機號被用來註冊各個平臺的手機客戶端。

浙江省新昌縣公安局網警大隊副大隊長 陳懿 :這是我們從他後臺伺服器截取的數據,比如說這個是拼多多的數據,總共有61萬多。

「羊毛黨」瘋狂註冊電商平臺帳號獲利

接碼平臺,在銷售手機號和驗證碼的過程中,瘋狂賺取利潤。那麼,下遊的羊毛黨,又是如何利用手機號和驗證碼來薅羊毛的呢?在新昌縣公安局,記者見到了幾個準備取保候審的犯罪嫌疑人。

今年25歲的王某,之前做金融公司工作,由於工作閒暇時間比較多,開始通過番薯平臺購買手機號碼和驗證碼,然後註冊某個電商平臺獲取新人紅包。

王某 犯罪嫌疑人 :淘寶平臺會給每一個新用戶10元紅包,我們的方法就是想辦法把這個10元紅包去變現,有購買物品,把物品賣掉的,有直接找店鋪商量好,我在你店鋪買東西,你不給我發貨,你給我錢。

每一個手機號碼對應一個的驗證碼,完成註冊之後,王某要給提供號碼的番薯平臺4元錢左右,而獲得的10元紅包,經過變現之後,王某可以獲得8元左右的現金,刨去購買號碼的成本,王某還可以獲得4塊現金。

而犯罪嫌疑人戚某也是通過網上購買非法獲取的電話號碼和驗證碼,進行註冊某個電商平臺新用戶,然後獲得新人紅包和優惠券。

犯罪嫌疑人 戚某 :通過加QQ群獲得了番薯這個平臺,後面就註冊番薯平臺獲取號碼註冊。

記者:那你拿過來多少錢?

犯罪嫌疑人 戚某 :起初是3.2一個驗證碼,後面漲價3.5一個。

戚某利用獲得新人紅包和優惠券,在電商超市上購買商品,一件50元的商品,優惠之後可以低到二三十元。戚某將這些商品購買之後,然後再加價幾塊錢賣給附近的小超市或者便利店。

今年25歲的管某也是一名「羊毛黨」,他是利用某個酒店的拉新紅包進行牟利。

犯罪嫌疑人 管某 :就是你邀請一個新用戶去註冊它的APP,如果說它審核通過了,你後臺就會有一個三塊錢的紅包獎勵,這個紅包是可以進行提現的。

民警介紹,過去傳統的薅羊毛,都是通過購買黑卡,工業卡,或者自己養卡來薅羊毛。這個案件中犯罪分子利用技術手段,通過植入木馬實現控制獲取手機號資源,並搭建「對碼平臺」出售給接碼平臺和下遊非法牟利,具有更大的隱蔽性,而且成本也更低。

浙江省紹興市公安局網安支隊副支隊長 陳強:犯罪分子為了謀取非法的利益,大量控制手機終端,嚴重侵害了人民群眾的個人信息安全和合法權益 。

相關焦點

  • 你的手機驗證碼可能被偷偷轉移到了這個號碼!500多萬臺手機中招
    在不少人的手機裡,可能唯一有用的信息,應該就是各種驗證碼了吧!2019年5月,浙江青年小朱給80多歲的外婆買了一部老年機。後來,他想在移動網上營業廳查一下外婆手機的話費,卻發現外婆的手機收不到運營商的驗證碼,但其他簡訊的收發,是完全正常的。
  • 超500萬臺手機被植入木馬病毒,一條「薅羊毛」黑色產業鏈被打掉
    來源:微信公眾號「都市快報」為了招攬客戶,一些電商平臺往往會給新註冊用戶發放優惠券或者新人紅包,網絡上專門有人搜集各類優惠券、紅包,這種行為被稱為「薅羊毛」。但想要「薅羊毛」就要用新手機號進行註冊。新號碼哪裡來?有人將目光對準了老年手機,植入木馬,攔截驗證碼完成註冊再去「薅羊毛」。
  • 新買的老年機接收不到「驗證碼」 細思極恐!330多萬臺手機出廠前被...
    小朱:「通過我的手機去查詢,然後發現那邊的外婆的手機是收不到驗證碼。」然而,通過諮詢移動客服得知,消息已經發出,只是外婆手機收不到。小朱經過多次試驗發現,這部老年機簡訊接收正常,唯獨驗證信息時的驗證碼無法接收。小朱當即選擇報警。
  • 收不到驗證碼?你的手機可能被控制了!全國超500萬隻手機中招
    有一天如果你的手機收不到驗證碼,這是怎麼一回事兒?去年下半年浙江紹興有一個姓朱的青年,人家就遇到了這個事。小朱本來用自己的手機登錄各個網站收驗證碼是很方便的,有一次他在某個網站要註冊另外一個帳號,那自己手機就不好用了吧,他想到他外婆有個手機,拿他外婆的手機號幫自己再註冊個帳號。
  • 剛買的手機收不到驗證碼?原來被植入了木馬
    他在網上營業廳給手機換套餐時,發現接收不到驗證碼,但將電話卡裝到自己的手機裡,驗證碼卻能正常接收,他懷疑是外婆的老年機被裝了木馬,隨即報警。接警後,新昌警方展開初查,經過檢測後發現小朱外婆的老年機被植入了木馬程序。驗證碼被木馬程序截獲後發往了深圳的一家科技公司,警方還發現這個現象並不是個例,他們相繼檢測了20多臺同款老年機,都發現了相同現象。
  • 黑產團夥薅羊毛獲利5億元:在超過500萬臺功能機裡預裝木馬竊取簡訊
    日前浙江紹興警方就成功破獲某薅羊毛的黑色產業鏈,作案團夥與手機製造商合作預裝木馬竊取簡訊進行薅羊毛。新買的老人機無法接收驗證碼:紹興某用戶發現自己給外婆購買的功能機無法接收驗證碼,嘗試使用移動營業廳查詢話費時無法使用驗證碼登錄。
  • 我的手機為什麼收不到驗證碼簡訊?紹興警方一查 全國有570萬部老年...
    都市快報紹興新昌的小朱在用外婆手機註冊時,發現手機無法收到驗證碼簡訊。「連著試了很多次,還是沒有收到驗證碼,我懷疑外婆手機被人控制了。」去年8月12日,小朱報了警。紹興市新昌縣公安局網安大隊介入調查,由此揭開一起非法控制計算機案的內幕,打掉一條「薅羊毛」黑色產業鏈,此案涉及全國31個省市、570萬多部老年手機和兒童電話手錶等受侵。手機主板被植入木馬程序民警展開調查,對小朱外婆的手機進行現場測試,發現除了無法收到驗證碼、密碼之類的簡訊外,其餘的簡訊均能正常收發。
  • 超500萬臺新手機被偷植入木馬病毒!這些人被盯上→
    2019年8月,浙江紹興警方成功打掉了一條「薅羊毛」黑色產業鏈,破獲了一起侵犯公民個人信息的特大案件,警方通過偵查發現被竊取信息的手機超過了500萬臺,其中絕大部分是老年手機。2019年5月,浙江省新昌縣居民小朱給外婆買了一臺功能機。
  • 超500萬臺新手機,被偷偷植入木馬病毒?!涉及31省市、超4500種機型
    人們把這種行為稱為「薅羊毛」。要想「薅羊毛」,就要註冊,註冊就需要手機號和驗證碼。在利益的驅動下,有人開始對手機動起了「歪腦筋」。2019年8月,浙江紹興警方成功打掉了一條「薅羊毛」黑色產業鏈,破獲了一起侵犯公民個人信息的特大案件,警方通過偵查發現被竊取信息的手機超過了500萬臺,其中絕大部分是老年手機。
  • 「提醒」超500萬臺新手機被偷植入木馬病毒!這些人被盯上→
    人們把這種行為稱為「薅羊毛」。要想「薅羊毛」,就要註冊,註冊就需要手機號和驗證碼。在利益的驅動下,有人開始對手機動起了「歪腦筋」。2019年8月,浙江紹興警方成功打掉了一條「薅羊毛」黑色產業鏈,破獲了一起侵犯公民個人信息的特大案件,警方通過偵查發現被竊取信息的手機超過了500萬臺,其中絕大部分是老年手機。
  • 超500萬臺新手機,被偷偷植入木馬病毒?!涉及31省市、超4500種機型...
    人們把這種行為稱為「薅羊毛」。要想「薅羊毛」,就要註冊,註冊就需要手機號和驗證碼。在利益的驅動下,有人開始對手機動起了「歪腦筋」。2019年8月,浙江紹興警方成功打掉了一條「薅羊毛」黑色產業鏈,破獲了一起侵犯公民個人信息的特大案件,警方通過偵查發現被竊取信息的手機超過了500萬臺,其中絕大部分是老年手機。
  • 超500萬臺被偷偷植入木馬病毒!專盯這種機型……
    要想「薅羊毛」,就要註冊,註冊就需要手機號和驗證碼。在利益的驅動下,有人開始對手機動起了歪腦筋。浙江省新昌縣公安局刑警大隊民警李贇贇表示,從後臺數據調出了500多萬的手機號碼,信息量總共達到將近5000萬,這是一個非常龐大的數據。
  • 我買你的手機,你卻把我往火坑裡推
    紹興人小朱給外婆買了一部手機,發現怎麼也接收不到驗證碼,奇怪的是當他把電話卡裝到自己手機裡,驗證碼卻能正常接收。 警察檢測後發現,小朱外婆的手機已經被植入木馬程序,驗證碼被木馬攔截後發往了深圳一家公司。 警方隨後抽檢20多部同款手機,無一例外,它們全部被植入木馬。 真是不查不知道,一查嚇一跳!
  • 淺談薅羊毛+一鍵新機
    只要在搜索框內輸入「羊毛」兩個字,就會出現一堆薅羊毛的公眾號和網賺論壇,而且這些論壇和公眾號的用戶幾乎都屬於羊毛黨。不信?截圖給你們看:卡商/號商卡商和號商是該產業中的關鍵角色,卡商以集團客戶的身份批量購卡,然後在網絡上銷售;號商則將這些手機卡轉化為可用的各類帳號,包括電商平臺註冊用戶帳號、社交平臺用戶帳號等等。
  • 2000多萬臺新手機被植入病毒,機主隱私全部裸奔!
    紹興人小朱給外婆買了一部手機,發現怎麼也接收不到驗證碼,奇怪的是當他把電話卡裝到自己手機裡,驗證碼卻能正常接收。 事出反常必有妖,小朱馬上報警了。警察檢測後發現,小朱外婆的手機已經被植入木馬程序,驗證碼被木馬攔截後發往了深圳一家公司。 警方隨後抽檢20多部同款手機,無一例外,它們全部被植入木馬。 真是不查不知道,一查嚇一跳!
  • 手機保衛戰 手機被盜黑產內幕驚人
    來源:法人雜誌手機保衛戰 手機被盜黑產內幕驚人法治日報-法人網 全媒體實習記者 邵萌近日,《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈》一文在朋友圈刷屏,文章詳細講述了擁有十多年網絡攻防經驗的專家「老駱駝」與手機黑產團夥展開的一場「資金攻防戰」。
  • 公安部網安局公布一批網絡黑產案例
    據相關數據顯示,網絡活躍接碼平臺日接碼量降幅67%,黑市手機號數量降幅近50%,有力維護了網絡秩序。近日,公安部網安局公布打擊此類犯罪的十大典型案例。2019年12月以來,犯罪嫌疑人戴某利用某運營商內部人員關係,違規向犯罪嫌疑人彭某提供40萬張物聯網卡,致使其中35萬張流向電信網絡詐騙、網絡黑產等違法犯罪活動。
  • 共享單車萬能鑰匙薅羊毛9300多萬:號稱能打開所有品牌單車
    原標題:共享單車萬能鑰匙薅羊毛9300多萬:號稱能打開所有品牌單車   據國內媒體報導,昨日,上海閔行區法院公開宣判一起破壞
  • 智商充值:公安部網安局嚴打的卡商、號商、接碼平臺都是什麼鬼?
    上遊:「卡商」「卡商」是網絡帳號惡意註冊、非法交易和使用黑產鏈條的首要環節,為謀取利益,通過勾結運營商內部工作人員,獲取大量物聯網卡及違規實名認證的手機黑卡。「卡商」大量辦理手機卡,「卡商」本人或他人利用「貓池」、「卡池」、手機卡搭建「接碼平臺」,向中遊「號商」批量提供手機號碼和簡訊驗證碼。上遊的「接碼平臺」接碼平臺作為專門提供手機卡號、驗證碼交易服務的網絡平臺,是上遊「卡商」和下遊「號商」的對接橋梁。