​小心了!有人利用「爬蟲」技術騙取你的帳號密碼

2020-12-03 澎湃新聞

以下文章來源於上海寶山法院 ,作者張國濱

上海寶山法院

上海寶山法院官方公眾號

App頻繁自啟動

剛聊到的產品就被購物軟體推薦

......

類似的情況你有遇到過嗎?

你發現了嗎!手機上有些App

可能在「偷偷」訪問你的照片和通訊錄

這些都在侵害著你的信息安全

除此之外,有一種名為「爬蟲」的技術更是給信息安全帶來了嚴峻挑戰,其抓取網絡信息的目的性和高效性更為不法分子「青睞」,成為了不法分子實施網絡犯罪的工具。

對於利用「爬蟲」技術實施的網絡犯罪,法院如何準確認定犯罪性質,對犯罪行為嚴厲打擊的?一起來看吧!

網絡爬蟲(也叫網頁蜘蛛,網絡機器人),是指一種按照一定的規則,自動地抓取全球資訊網信息的程序或者腳本。

上海寶山法院刑事審判庭法官

張國濱

本期法官講堂,上海市寶山區人民法院刑事審判庭張國濱法官通過一起刑事案件進行解讀。

基本案情

2017年12月至2019年8月間,被告人葉某為謀取非法利益,僱傭他人使用購買的爬蟲軟體獲取淘寶網新開店店家信息,冒充淘寶客服人員向店家發送店鋪未激活、交易關閉等虛假信息,以幫助店家解決問題為由,誘騙被害人同意其進行遠程協助並提供支付寶帳戶及密碼,後其通過電腦遠程操作的方式,使用被害人支付寶為視頻帳戶充值。

期間,被告人孫某為牟利,以七折的價格收購已由被告人葉某充值的視頻帳號後加價轉賣給他人。

經查,被告人孫某共計向被告人葉某支付視頻帳號收購款人民幣160萬餘元。

被告人葉某於2019年8月2日被抓獲,被告人孫某於同月12日被抓獲。二名被告人到案後均如實供述了上述犯罪事實。被告人葉某家屬在案發後已代為退賠被害人曹某8,564元、被害人谷某13,458元。

公訴機關認為

被告人葉某的行為構成詐騙罪,犯罪數額特別巨大,被告人孫某的行為構成掩飾、隱瞞犯罪所得罪,情節嚴重,且二名被告人均具有坦白情節,建議依照《中華人民共和國刑法》第二百六十六條、第三百一十二條第一款、第六十七條第三款之規定,對被告人葉某犯詐騙罪判處有期徒刑十年六個月至十一年六個月,並處罰金;對被告人孫某犯掩飾、隱瞞犯罪所得罪判處有期徒刑四年,並處罰金。

被告人葉某及其辯護人對公訴機關指控的犯罪事實和罪名均無異議。其辯護人提出,被告人葉某到案後如實供述其所犯罪行,且已賠償部分被害人損失,請求對其從輕處罰。

被告人孫某對公訴機關指控的犯罪事實及罪名均無異議。其辯護人提出,被告人孫某於2018年6月間才知曉所收購的視頻帳號可能系犯罪所得,且其具有坦白情節,請求對其減輕處罰。

法院審判

一審法院經審理後認為

被告人葉某以非法佔有為目的,利用電信網絡對不特定多數人實施詐騙,騙取財物數額特別巨大,其行為已構成詐騙罪。

被告人孫某明知是犯罪所得而予以收購,情節嚴重,其行為已構成掩飾、隱瞞犯罪所得罪,依法均應予懲處。

公訴機關指控的犯罪事實清楚,證據確實充分,指控罪名成立。

被告人葉某系先將被告人孫某提供的視頻帳號充值後再低價售予被告人孫某,交易過程明顯悖於正常商業交易的逐利特性,結合二名被告人在交易初期的交易頻次、交易金額,應當認定被告人孫某明知其所收購的視頻帳號系違法犯罪所得,且被告人孫某對此亦有供認。故對被告人孫某的辯護人提出的被告人孫某於2018年6月份才知曉所收購的視頻帳號系違法犯罪所得的相關辯護意見,不應予以採納。

二名被告人到案後均能如實供述各自所犯罪行,依法均可從輕處罰;被告人葉某已退賠部分受害人經濟損失,可以酌情從輕處罰。辯護人的相關辯護意見,可予採納。

據此,為保護公私財產權利不受侵犯,依據《中華人民共和國刑法》第二百六十六條、第三百一十二條第一款、第六十七條第三款、第五十二條、第五十三條第一款、第六十四條之規定,判決如下:

一、被告人葉某犯詐騙罪,判處有期徒刑十一年,並處罰金人民幣十萬元。

二、被告人孫某犯掩飾、隱瞞犯罪所得罪,判處有期徒刑四年,並處罰金人民幣二萬元。

三、追繳二名被告人違法所得發還各被害人;不足部分,責令繼續退賠。

四、扣押在案的作案工具依法沒收。

一審宣判後,二名被告人均未提出上訴,公訴機關亦未提出抗訴,一審判決已生效。

法官解讀

一、利用「爬蟲」技術進而騙取不特定多數人行動支付帳號及密碼的,應當認定為電信網絡詐騙犯罪。

本案中,被告人葉某的犯罪過程可以區分為以下階段:

1、利用「爬蟲」軟體搜尋目標信息,圈定信譽度低的淘寶店鋪;

2、佯裝購物拍下商品但不付款,給賣家留言稱「交易故障」;

3、向賣家發送「交易關閉,需繳納保證金」的詐騙信息,爾後冒充淘寶客服與賣家聯繫;

4、誘騙賣家同意遠程操控,伺機騙取其支付寶支付帳戶及密碼;

5、利用騙取的支付寶帳號購買某幣為某視頻帳戶充值,後出售某視頻帳戶分成得利。

在網際網路環境下,行為人獲取了行動支付的帳戶和密碼,即已實現了對該帳戶內錢款的控制,而這種獲取顯然是通過欺詐手段得來;就社會觀念而言,此種犯罪手法與電信網絡詐騙犯罪無異,其社會危害性亦相當;從概念特徵來講,此種犯罪手法所具有的技術性、非接觸性、遠程性特徵與電信網絡詐騙犯罪相契。故將此類犯罪行為認定為詐騙罪,進而依據電信網絡詐騙犯罪相關規定進行處置,具有法律法規及法理的自洽性。

二、電信網絡詐騙犯罪的犯罪數額,可依據在案證據予以綜合認定。

傳統詐騙犯罪中,犯罪數額需要根據被害人陳述、證人證言、支付憑證等證據認定,對證據鏈條的完整性有著較高的要求。

基於電信網絡詐騙犯罪的非接觸性、遠程性特徵,被害人可能散布各地,如依據傳統詐騙犯罪的證據標準收集相關證據,較難予以實現。因此,最高法院《關於辦理電信網絡詐騙等刑事案件適用法律若干問題的意見》(以下簡稱《電信網絡詐騙意見》)在第六條證據的收集和審查判斷中第(一)項規定,辦理電信網絡詐騙案件,確因客觀條件限制,無法逐一收集被害人陳述的,可以結合已收集的被害人陳述,以及經查證屬實的銀行帳戶交易記錄等證據,綜合認定詐騙資金數額等犯罪事實。

本案中,被告人葉某在福建省實施犯罪並被抓獲,兩名被害人在上海市受騙並報案,報案損失共計2萬餘元。但,支付寶交易記錄及司法審計報告證實,被告人孫某向被告人葉某控制的支付寶帳戶內共計轉帳160餘萬元,且兩名被告人供認160餘萬元均是為收購視頻帳戶所支付。根據《電信網絡詐騙意見》的規定,雖因客觀條件限制無法查實被害人人數及各被害人受騙總金額,但支付寶交易記錄、司法審結報告及被告人供述可以確認上述160餘萬元均是電信網絡詐騙犯罪所得,應依法予以認定。

三、電信網絡詐騙犯罪下遊犯罪的主觀明知,應結合主客觀因素綜合認定。

電信網絡詐騙犯罪活動持續高發,既有電信網絡詐騙犯罪自身特性,也有上下遊關聯犯罪的「協作配合」,因此在依法嚴懲電信網絡詐騙犯罪的同時,還需全面懲處關聯犯罪。掩飾、隱瞞犯罪所得罪作為其下遊犯罪,犯罪分子通常辯解其不知所掩飾、隱瞞的是違法犯罪活動所得。

對此,《電信網絡詐騙意見》明確規定,明知他人實施電信網絡詐騙犯罪,應當結合被告人的認知能力,既往經歷,行為次數和手段等主客觀因素進行綜合分析認定。

本案中,被告人孫某的辯護人提出,被告人孫某是在2018年6月份其同行因涉嫌掩飾、隱瞞犯罪所得罪被公安機關採取強制措施後,才知曉所收購的視頻帳號可能是違法犯罪所得。

經查,被告人葉某是先將被告人孫某提供的視頻帳號充值後再打折出售給被告人孫某,二人之間的交易過程明顯悖於正常商業交易的逐利特性。司法審計報告又證實,二人支付寶帳戶間從2017年12月21日開始有交易記錄,在12月間即有轉帳12次共計34,438元,在2018年1月間更達轉款77次共計335,825元。綜合二人間的交易模式和交易頻次、交易金額等事實,被告人孫某作為專門從事視頻禮物轉賣生意淘寶店主,應當從交易初始就明知所收購的視頻帳戶系違法犯罪所得,且其對此也有供認。故其辯護人提出的上述辯護意見,與事實和法律不符,不應予以採納。

綜上,法院作出上述判決。

來源|上海市寶山區人民法院

文字:張國濱

圖片來源於網絡

原標題:《​小心了!有人利用「爬蟲」技術騙取你的帳號密碼》

閱讀原文

相關焦點

  • 新騙術:蘋果手機顯示輸入帳號密碼 輸完就被鎖
    李姑娘輸入帳號和密碼後,手機就變成這樣了騙子新動向這種敲詐手法,在杭州可能還是首例昨天頁面上寫著一句話,大意是你的iPhone已經丟失並被抹掉,請重新登錄激活,下方是兩欄空格,意思叫你填入你的蘋果ID跟密碼。」李姑娘還當是偶然的手機故障,也沒多想,就把自己的ID密碼全部輸入。點擊確定後,手機屏幕一黑,變成了蘋果logo,下面一個進度條正在讀取。李姑娘見這場面跟平時系統更新的情況也差不多,沒多加理會。進度條很快讀完,接下來才真正讓人傻眼。
  • 所有網站用同一個帳號密碼?你的隱私信息可能已經暴露了
    而現在,AI和大數據技術的本質都是通過模型獲得知識和情報。未來,數據將變成我們獲得知識和情報的最基礎的原材料。當你有業務數據在系統上透出的時候,你的訪問流量裡有大量都是來自爬蟲。網上有一個關於網際網路真實流量的笑話——我們所有的流量當中60%是來自爬蟲,還有30%是社群,剩下10%才是真正的業務流量。黑灰產會用爬蟲去爬走所有能夠刺探到的數據。以前打掉的一些黑灰產團隊,手上掌握著的數據量極其驚人,有數百億條個人隱私數據。
  • 小心,有人偷偷操控你的帳號!大量網友反映:微信反覆被異地登陸...
    還給我自動關注一些購物的推銷帳號。究竟是微博使用了黑科技還是我中毒了?」當時,該網民的遭遇被大量轉評贊,有人稱自己也遇到了類似情況,就算改密碼、設置登錄保護都不行。在新浪微博,還出現了「新浪微博莫名其妙關注很多不認識的人」這一話題。
  • 玩「爬蟲」可能觸犯的三宗罪
    X公司的一名員工自行開發了一個爬蟲軟體,利用這家快遞公司給的權限密碼登錄後臺系統,抓取了後臺25萬條用戶信息。 這個案件被發現後,開發爬蟲軟體的員工被定為主犯抓捕,公司法人被定為從犯一起抓捕。公司法人沒有參與這件事,不是第一責任人,但仍然是責任關係方。從判刑上來看,主犯是3-7年量刑,從犯是1-2年量刑。可見,數據安全的問題是涉及全行業的,不僅限於金融科技領域。
  • 網站反爬蟲常見方法
    網站為了正常運營,通常會設置各種反爬機制,讓爬蟲知難而退。今天神龍代理IP就給大家盤點一下網站常見的反爬蟲機制。網站反爬蟲常見方法1.通過UA判定UA即User Agent,它是請求瀏覽器的身份標誌。反爬蟲機制通過判定訪問請求的頭部中沒有帶UA來識別爬蟲,這種判定方法很低級,通常不會將其作為唯一的判定標準,因為反反爬蟲非常容易,隨機數UA即可針對。2.通過Cookie判定Cookie就是指會員制的帳號密碼登錄驗證,通過分辨這一個帳號在短期內內爬取頻次來判定。這種方法的反反爬蟲也很費勁,需選用多帳戶的方法來爬取。
  • 你以為越複雜的密碼越安全?小心那些錯誤認知
    小心那些錯誤認知   一旦我們的頭腦中形成思維定勢,往往很容易被這種思維「慣性」所左右,例如當環境或事物發生變化時,它會妨礙我們積極的去思考,或是失去辯證看問題的能力而走進那些我們沒有查覺的誤區當中。例如,當被問到『是否越複雜的密碼也就越安全』這一問題時,相信絕大多數的人會回答是,然而答案卻是否定的(怎麼會!)。 這樣的誤區你有嗎?
  • 爬蟲究竟是合法還是違法的?
    來源:格隆匯作者:純潔的微笑來源:純潔的微笑據說網際網路上 50%以上的流量都是爬蟲創造的,也許你看到很多熱門數據都是爬蟲所創造的,所以可以說無爬蟲就無網際網路的繁榮。前天寫了一篇文章《 只因寫了一段爬蟲,公司200多人被抓!》,講述程式設計師因寫爬蟲而被刑偵的事件。文章傳播很廣,評論中討論最熱是:爬蟲究竟是合法還是違法的?
  • 微信帳號無故被盜取?「瀏覽成人網站」是其一,已有2000個人中招
    根據此前媒體的報導,有居心不良的人,通過在「成人網站」中插入相應的病毒,從而在用戶打開後並點擊閱讀後,會誘導用戶透露自己的微信帳號和密碼,在得手後,黑客會將微信解碼,並捆綁到自己的手機號上。暫且不說微信內的資金是否會被盜取,最關鍵的還是,附有用戶身份信息的微信帳號會被發布在網上售賣。
  • 「捕魚、殺魚」 暗語背後6000餘個帳號被盜!
    付費、輸入帳戶、密碼、發送驗證碼……小李按照對方的指示進行操作。最後,「客服」告訴他,24小時後就解除成功。一天後,他再次登錄時,發現帳號已丟失。 小李的家長覺得兒子可能被騙,遂至梁溪公安分局揚名派出所報警。接報後,無錫公安局網安部門立即展開偵查,迅速進行分析研判,發現一個盤踞在江西新餘的詐騙團夥,並掌握了基本情況。
  • 小米帳號密碼忘記了如何找回
    對於經常使用小米手機的用戶來說,小米帳號就是必須有的。很多用戶有時會很長一段時間不用就把密碼給忘了也不知道如何找回,下面小編就跟大家說說如何找回小米帳號的密碼。打開瀏覽器,在瀏覽器地址欄輸入小米官網地址www.mi.com。
  • 小心路由器被「黑」失密 應修改路由器管理密碼
    原標題:小心路由器被「黑」失密 應修改路由器管理密碼   天津北方網訊:在家中安裝一臺路由器讓手機、電腦等所有電子設備都能隨時上網,已成為為眾多市民的選擇。不過,近期路由器的安全一直備受關注,因為其一旦被黑客劫持,使用者的網銀、QQ等帳號密碼都面臨失竊風險。
  • 移動寬帶帳號和密碼怎麼查?簡單有效的方法看這裡
    移動寬帶帳號和密碼怎麼查?相信很多小夥伴看到這個問題會懵一下,因為寬帶這東西一般設置好後就不再變動,長時間不用,想不起來也是非常正常。但一旦涉及更換路由、重新聯網,帳號密碼也確實是必不可少的。那麼我們該如何快速地查詢到它們呢?筆者這裡有幾個好用的辦法。
  • 世紀天成慎重提醒,警惕遊戲帳號安全
    目前,《洛奇》已經正式收費有一段日子了,為了防止玩家的遊戲帳號被盜及被騙,以免自己的虛擬財產蒙受損失,世紀天成在此慎重提醒大家,特別要警惕遊戲帳號安全,提高自己的帳號保護知識。
  • 帳戶密碼被猜中?教你一份密碼設置指南丨大東話安全
    大東:某國領導人的個人推特帳戶自他2017年1月就任總統以來,就一直非常活躍,但也數次爆出密碼被安全研究員猜中。小白:某國領導人的推特帳號,這也太不小心了。大東:不僅如此,猜中密碼的研究人員還透露,某國領導人沒有為此帳戶啟用兩步驗證。也就是說,猜出密碼的任何人都能夠登錄帳戶、做出更改、發送自己想推的任何言論。小白:太危險了!
  • 移動寬帶帳號和密碼忘了怎麼辦?教你三種方法查詢
    現在我們基本家家戶戶都有寬帶和無線網,可是我們在使用寬帶的時候總會遇到一個問題,路由器使用一段時間以後就會出現卡頓變慢,出現這樣的問題大多數朋友都會想到重置,但是重置發現輸入寬帶帳號和密碼,因為寬帶帳號和密碼不經常使用,因此很多人都會忘記,那麼我們該如何查詢移動寬帶帳號和密碼呢?
  • 這48種陷阱要小心
    延伸:謹防這48種常見電信詐騙案件電信詐騙是犯罪分子以非法佔有為目的,利用行動電話、固定電話、網際網路等通訊工具,採取遠程、非接觸的方式,通過虛構事實誘使受害人往指定的帳號打款或轉帳,騙取他人財物的一種犯罪行為。
  • 英雄棋士團體驗服帳號密碼大全 老司機帶你搶先玩
    18183首頁 英雄棋士團 英雄棋士團體驗服帳號密碼大全 老司機帶你搶先玩 英雄棋士團體驗服帳號密碼大全 老司機帶你搶先玩
  • 末日血戰體驗服帳號密碼大全 老司機帶你搶先玩
    18183首頁 末日血戰 末日血戰體驗服帳號密碼大全 老司機帶你搶先玩 末日血戰體驗服帳號密碼大全 老司機帶你搶先玩
  • 造物2體驗服帳號密碼大全 老司機帶你搶先玩
    18183首頁 造物法則2:先鋒英雄 造物2體驗服帳號密碼大全 老司機帶你搶先玩 造物2體驗服帳號密碼大全 老司機帶你搶先玩
  • 微博微信盜號頻發:共用一個帳號密碼最易被盜(圖)
    而最近,用戶反映這些社交工具帳號被盜情況嚴重。最近在某網絡論壇上有一位黑客,他自稱通過利用微信帳號安全的設置漏洞,成功地破解了馬化騰等多位名人的微信帳號,並公布了截圖為證。近期,在新浪微博上,用戶反映「微信被盜號」的例子比比皆是。