在「薅羊毛」等網絡黑灰產肆虐的過程中,用來註冊領取新人紅包、優惠券的手機號和驗證碼扮演著關鍵角色。
去年,浙江紹興、新昌兩級公安機關成功打掉了一條「薅羊毛」的黑色產業鏈。警方通過偵查發現,這些手機號和驗證碼背後的主人竟然都是老年人。其中,330餘萬臺老年機中「病毒」後被非法控制,受害老年人遍布全國31 個省(直轄市、自治區)。
#330萬臺老年機被植入木馬#登上微博熱搜。
從最下遊的「薅羊毛」團體和個人,到中遊二手倒賣公民個人信息的中介商,再到上遊設計製作木馬病毒的科技公司、老年機主板生產商等,一條龐大的犯罪網絡形成。近日,這條黑灰產業鏈上70餘名涉案人員被新昌縣法院判處刑罰。
圖自「浙江檢察」
案情
老年機收不到驗證碼
串通主板生產商植入木馬
據浙江省人民檢察院官方消息,2019年8月,浙江紹興新昌縣居民小朱給外婆買了一臺僅具備打電話、收發簡訊等功能的老年機,他在網上營業廳給手機換套餐時,發現接收不到驗證碼,但將電話卡裝到自己的手機裡,驗證碼卻能正常接收。感覺事情蹊蹺的小朱趕緊拿著手機,到公安機關報了案。
新昌警方隨即展開調查,經檢測發現,老年機主板被注入了木馬程序,驗證碼被木馬程序截獲後發往了深圳的一家科技公司,警方還發現這個現象並不是個例,他們相繼檢測了20多臺同款老年機,都發現了相同現象。
由此,紹興、新昌兩級公安機關成立了由網安部門牽頭的「8·12」侵犯公民個人信息專案組,並赴深圳將這家科技公司的所有涉案人員一網打盡。
圖自「浙江檢察」
據該公司負責人吳某供述,公司在經營中發現老年機使用人數較多,老年人又不熟悉手機操作,套取他們的個人信息更方便、更隱秘。
隨後,該公司開發了裝有木馬程序的移植包,與多家老年機主板生產商合作,將移植包植入主板之中,一旦電話卡插入老年機裡,木馬程序就能獲取手機號碼等信息,還能自動攔截驗證碼,傳輸至後臺資料庫,也就是所謂的「對碼平臺」。有專門人員從事對碼工作,確保每個驗證碼和手機號一致。
據介紹,吳某的公司除了使用少量非法獲取的手機號碼和驗證碼自行進行App註冊、刷量獲利以外,絕大部分都出售給了像「番薯」平臺這樣的公民個人信息「批發商」。
這些平臺在業內被稱為「接碼平臺」,他們從吳某這樣的公司低價購入個人信息,通過QQ群、微信群加價出售給「薅羊毛」的團夥和個人,從中賺取差價牟利。據調查,這些團體和個人,利用電商平臺給新註冊的用戶發放優惠券、新人紅包等機會,領取後變現換錢,也有一些人通過註冊的大量帳號在App中刷點讚數、刷流量賺錢。
圖自「浙江檢察」
2020 年 6月以來,新昌縣檢察院以吳某等70餘人分別涉嫌非法控制計算機信息系統罪、侵犯公民個人信息罪、詐騙罪,陸續向新昌縣法院依法提起公訴。近日,經新昌縣法院審理認定,吳某公司非法控制老年機達330餘萬臺,獲取手機驗證碼500餘萬條,出售獲利790餘萬元。
同時,吳某因犯非法控制計算機信息系統罪被判處有期徒刑四年六個月,並處罰金六十萬元,違法所得六百一十六萬被予以追繳;利用非法購買的6000餘條公民個人信息「薅羊毛」的童某,因犯侵犯公民個人信息罪被判處有期徒刑三年,緩刑四年,並處罰金八萬元,違法所得七萬元被追繳。
延展
利用手機「黑卡」薅羊毛
運營商「內鬼」是源頭
同樣是「薅羊毛」,以前大部分是通過購買黑卡、工業卡來實現。相比之下,利用老年機獲取手機號資源具有更大隱蔽性,成本相對較低。
南都記者曾調查發現,作為手機號和驗證碼的中間交易平臺,「接碼平臺」上遊對接持有大量手機卡的大小卡商,有卡商為平臺提供各類虛假實名的手機黑卡,並實時上傳手機驗證碼至接碼軟體。平臺另一端則批量收購手機號,註冊網絡黑帳號的號商們成為下遊客戶,催生出使用黑帳號進行網絡詐騙、網絡水軍、「薅羊毛」的黑灰產業。
據了解,「接碼平臺」往往以接碼軟體的形式呈現,網絡中可搜索到大量接碼軟體。軟體中提供可註冊登錄微博、QQ音樂、陌陌、探探、滴滴出行等各大網絡平臺的手機號及驗證碼。
其中,微博項目價格有0.1元到3.45元不等,即藉助該平臺註冊登錄微博帳號時,每收取一條簡訊驗證碼,要支付0.1元到3.45元不等。此外,探探帳號項目價格在0.57元至57.5元不等,西瓜視頻帳號項目價格在1.15元或2.3元。
去年,在「淨網2019」專項行動中,廣東東莞公安機關成功斬斷一條「接碼平臺」黑色產業鏈,打掉一個通過搭建網絡接碼平臺獲取手機驗證碼,批量註冊網絡虛擬帳號的新型犯罪團夥。
圖自廣東省公安廳
經偵查發現,東莞市電信運營商兩名工作人員充當「行業內鬼」,利用工作之便為「卡商」提供大量手機「黑卡」。「卡商」再將手機「黑卡」販賣給網絡黑產犯罪人員,網絡黑產犯罪人員使用「酷卡」「貓池」等與接碼平臺對接。
利用「接碼平臺」可以批量接收手機驗證碼的功能,犯罪人員在各熱門手機App大量註冊帳號後非法販賣,帳號購買者可以獲取相應商家的首單優惠,或者以消費後不支付、小額貸款不歸還的方式實施犯罪行為,就是所謂的「擼車」「擼貸」「擼餐」等。
最終,廣東省公安廳組織東莞市公安機關分階段開展收網行動,抓獲主要嫌疑人82名,打掉窩點9個,涉及公民個人信息1400多萬條,涉案金額達3500萬元人民幣。
來源:南方都市報(nddaily)報導 原標:「330萬臺老年機被植入木馬」,衝上熱搜!背後細思恐極
河南商報首席編輯 華麗娟 編輯 吉倩倩