別再掃「清粉二維碼」了!這可能是詐騙團夥

2020-12-22 環球網

本文轉自【澎湃新聞】;

頻繁添加你為好友,批量發布朋友圈,推送「清粉二維碼」,你的微信裡是否也存在著這樣的網絡詐騙團夥?

日前,上海警方從偵破的一起電信網絡詐騙案入手,循線追蹤,最終成功打掉一個製作銷售微信外掛軟體的犯罪團夥,抓獲犯罪團夥犯罪嫌疑人13名,繳獲一批涉案電腦、伺服器等作案工具。

這也是上海警方偵破的首起製作銷售微信外掛案。

警方抓獲黑產團夥。本文圖均為 黃浦警方 供圖

微信外掛軟體批量發布朋友圈實施詐騙

近年來,上海警方在打擊電信網絡詐騙犯罪中,始終堅持「全鏈條」打擊,深挖、剷除為詐騙團夥開發技術工具、提供技術服務的黑灰產業鏈。

今年5月,黃浦公安分局在偵辦一起特大涉疫電信網絡詐騙案時,發現詐騙團夥使用的微信帳號有明顯異常,存在用虛假上網地址掩飾真實地址的現象。

在深入查證分析後,警方確認詐騙團夥通過購買、租借等手段非法獲得了一批微信帳號,然後依託一款名為「航海王」的微信外掛軟體,批量登陸、批量發布朋友圈,在實施詐騙行為時提升帳號的活躍度和可信度,以規避警方偵查打擊。

在市局網安總隊指導下,黃浦公安分局隨即成立專案組開展偵查,很快就在重慶抓獲了主要犯罪嫌疑人李某及其妻子陳某。在騰訊守護者計劃安全團隊的協助下,警方查清了這個開發銷售微信外掛軟體犯罪團夥的組織架構和人員方位,逐步鎖定了相關犯罪證據。

今年6月,專案組組織警力開展集中收網行動,先後分赴河南、河北、廣東等地抓獲葛某、吳某、劉某、安某等犯罪嫌疑人11名,繳獲微信外掛軟體及其原始碼、電腦、手機、銀行卡等大量涉案物品,實現了對該新型犯罪團夥的全鏈條打擊。

抽絲剝繭,犯罪團夥原形畢露

該犯罪團夥主要犯罪嫌疑人李某和葛某在網際網路上結識,共同商議開發「航海王」微信外掛軟體以牟取不法利益。後由葛某出資,李某通過網絡從吳某處購入了微信相關技術,並交由劉某重新改寫編譯後封裝成「航海王」微信外掛,由吳某和安某將外掛程序主體部署在雲伺服器上,以規避打擊和防止破解。

隨後,李某與妻子陳某開始在網上推廣銷售「航海王」外掛軟體客戶端,並發展了伊某和溫某作為代理商進行分銷。

警方調查發現,陳某不僅推銷外掛客戶端,而且還自己充當「號商」,收購租借了一批微信號並使用外掛程序「養號」,對外出售出借這些「活躍可信的微信帳號」,或利用這些微信號進行「引流」,以吸引更多人購買使用「航海王」外掛軟體,進而謀取利益。

從事電信網絡詐騙、涉黃、涉賭等違法犯罪活動的嫌疑人通過使用該外掛軟體,在登錄購買租借來的微信帳號時可以繞開微信安全檢測機制、並利用偽造的驗證信息,在一臺設備上批量登陸多個原屬不同設備、不同地區的微信帳號,以達到增加可信度騙取信任、掩飾真實身份逃避打擊等非法目的。

在登陸帳號後,該外掛程序還可以批量自動發送添加好友請求、批量發布朋友圈等,以增加微信帳號的活躍度和可信度。

目前,李某、葛某、吳某等13名犯罪嫌疑人因涉嫌非法侵入計算機信息系統罪被黃浦公安分局依法採取刑事強制措施,案件在進一步偵辦中。

警方提醒:不要出售或租借微信

警方提醒廣大微信帳號持有人,要強化法律意識,依法規範使用微信,不要為了蠅頭小利而將微信帳號出售或租借給他人使用。

然而,澎湃新聞記者從騰訊守護者計劃安全團隊獲悉,不少微信帳號持有人可能是在無意間洩漏了個人的微信登錄信息。

該團隊專家趙文俊介紹,以不少微信用戶曾收到的「清粉二維碼」為例,實際上這個二維碼全無清粉功能,反而一旦掃描就會授權自己的微信號在其他設備端登錄,然後所有的個人信息、群組信息全部洩漏,同時所有的聊天記錄轉帳記錄也會洩漏。

同時,如果收到好友親人發來的「清粉二維碼」,趙文俊提示很有可能你的親朋好友微信帳號已經洩漏被犯罪分子同步,建議立即致電對方提示。

如果不慎掃描了來源不明的二維碼應如何處理?趙文俊表示,首先可以使用微信的「退出其他設備端」功能,或者直接退出手機端登錄再重新登入。

同時,警方提示,出售出借微信帳號的持有人不僅會在不知不覺中成為違法犯罪的幫兇,甚至可能面臨封號乃至被依法追究法律責任。

澎湃新聞記者 朱奕奕 實習生 文思婕

相關焦點

  • 別掃「清粉二維碼」!這可能是有人想非法獲得你的微信信息
    頻繁添加你為好友,批量發布朋友圈,推送「清粉二維碼」,你的微信裡是否也存在著這樣的網絡詐騙團夥?日前,上海警方從偵破的一起電信網絡詐騙案入手,循線追蹤,最終成功打掉一個製作銷售微信外掛軟體的犯罪團夥,抓獲犯罪團夥犯罪嫌疑人13名,繳獲一批涉案電腦、伺服器等作案工具。
  • 「清粉」軟體為何能非法獲取用戶微信群聊二維碼二千餘萬個?
    僅3個月時間,該犯罪團夥以「清理殭屍粉」為名,非法獲取用戶的微信群聊二維碼2000餘萬個,非法獲利200餘萬元。這也是全國公安機關破獲的首例此類案件。為圖省事和方便,部分微信用戶會選擇「清粉」服務。事後,有的用戶卻發現有陌生人通過自己分享的二維碼掃碼進群,或者自己被拉入了一些廣告群。
  • 微信「清粉」軟體 小心背後有詐
    在2020年國家網絡安全宣傳周到來之際,市公安局昨天對外披露,在「淨網2020」專項行動中成功偵破一起利用微信「清粉」軟體非法獲取計算機信息系統數據的案件,5名涉案犯罪嫌疑人全部落網。僅3個月時間,該犯罪團夥以「清理殭屍粉」為名,非法獲取用戶的微信群聊二維碼2000餘萬個,非法獲利200餘萬元。這也是全國公安機關破獲的首例此類案件。
  • 央視曝光微信清粉騙局:謹慎點擊不明來源的連結和二維碼
    央視曝光微信清粉騙局:謹慎點擊不明來源的連結和二維碼 【央視曝光微信清粉騙局】據央視報導,如今,微信成為了人們最常用的一款溝通工具,不過,一方面微信好友人數在迅速增長,但另一方面
  • 注意,新型詐騙,微信極速清粉
    近期全國各地出現利用清理「殭屍粉」軟體進行詐騙的新型案件「殭屍粉」清理軟體存在多種潛在安全風險希望市民不要輕信記住:網上所謂的「清粉」軟體,就是登錄微信PC端的二維碼。事主一旦完成掃碼,陌生人就獲得了登錄微信權限,個人隱私很容易被不法分子獲取,導致各種安全隱患,甚至有可能出現帳號被惡意利用、盜號,出現閃退或無法正常登錄的情況。同時,微信帳戶內的資金、綁定的銀行卡也可能被盜用。還有打著「免費清粉」旗號詐騙的「我使用了免費清理殭屍粉的服務,之後有朋友說我給他們亂發廣告,應該是被盜號了。」市民李先生說。
  • 陌生人掃碼進群?原因竟是……微信再發重要提醒!
    微信再發布重要提醒,建議用戶遠離所謂的「清粉」服務,可有效規避可能遇到的安全風險。1、「清粉」過後卻被廣告轟炸?極速清粉、安全穩定、釋放內存、檢測不留痕跡……可能你也在朋友圈見過這類「清粉」軟體的宣傳廣告。
  • 別再用微信清粉服務了,不靠譜!
    於是,一種所謂微信"清粉"的服務應運而生。然而,大連華訊了解到,這種微信清粉服務非常不靠譜,可能威脅到你的信息安全。近期,大連華訊就注意到外地警方偵破的一起利用微信"清粉"軟體,非法控制他人計算機系統的案件,初步查明涉案金額超過800萬元。警方發現,該犯罪團夥基於微信"清粉"的原理,接連開發出了20多款類似得不靠譜程序, "清粉"只是其中一種。
  • 「清粉」千萬別再用了
    產生風險的關鍵點,就在於掃碼授權登錄這一環節 。微信清粉是通過控制軟體,向所有好友群發消息來判斷哪些是「殭屍粉」並自動將這些「殭屍粉」刪除來實現「清粉」操作。首先在瀏覽器地址欄裡粘貼賣家所給的連結,緊接著輸入「卡密」,此時屏幕上彈出了一個二維碼 ,並有文字提示用戶,該二維碼不能保存識別,只能使用手機掃碼登錄。在掃碼登錄的那一刻,手機微信還同時出現了「iPad微信登錄確認」的安全提示。對此,「清粉」軟體告知用戶,這是「系統的iPad」,並不是真實的iPad,放心登錄即可」。
  • 還在「清理殭屍粉」?微信有重要提醒!
    「清粉」過後卻被廣告轟炸?極速清粉、安全穩定、釋放內存、檢測不留痕跡……可能你也在朋友圈見過這類「清粉」軟體的宣傳廣告。根據調查發現,原來在使用「清粉」服務時,對方會要求你掃描一個二維碼,這個二維碼實際上就是微信PC端或網頁端的登錄授權碼,只要你掃碼確認,對方就可以通過外掛軟體獲取你的所有用戶權限。你的帳號、好友關係、群二維碼、財務信息等,就是從這一步開始洩露的。
  • 陌生人掃碼進群原來是這麼回事?!微信安全中心提醒:請勿...
    1 「清粉」過後卻被廣告轟炸? 極速清粉、安全穩定、釋放內存、檢測不留痕跡……可能你也在朋友圈見過這類「清粉」軟體的宣傳廣告。 根據調查發現,原來在使用「清粉」服務時,對方會要求你掃描一個二維碼,這個二維碼實際上就是微信PC端或網頁端的登錄授權碼,只要你掃碼確認,對方就可以通過外掛軟體獲取你的所有用戶權限。你的帳號、好友關係、群二維碼、財務信息等,就是從這一步開始洩露的。
  • 年薪百萬的北大高材生辭職搞「清粉」!快看你的微信是否被「控制...
    「『清粉』請見諒,關注公眾號可免費檢測」……你的微信好友是否給你發過這樣的「清粉」信息?你是否也用過這樣的「清粉」服務?據說在微信通訊錄群發這類軟體程序,便能將那些拉黑或刪除你的好友篩選出來,簡單方便就能清理,而且免費。
  • 央視:「微信清粉」App 存風險,可引起中毒或個人信息被盜
    IT之家9月21日消息 據央視新聞報導,隨著微信聯繫人的增多,一種所謂 「微信清粉」的服務也應運而生。但這種清理方式可能威脅到用戶的信息安全。原來是一位常年不聯繫的老師突然給他發消息推銷」 微信清粉服務 「。這位老師之後澄清:她也是被推廣廣告吸引導致掃描了一個二維碼,然後就在她自己都不知道的情況下往朋友圈裡面發了一些消息,同時還往群裡面散布了這種」推廣 「消息。央視表示,採訪中不少微信用戶都反映他們曾收到過好友發送的微信清粉連結或二維碼。
  • @所有人:微信再發重要提醒!你也許已經中招了……
    「清粉」過後卻被廣告轟炸?極速清粉、安全穩定、釋放內存、檢測不留痕跡……可能你也在朋友圈見過這類「清粉」軟體的宣傳廣告。根據調查發現,原來在使用「清粉」服務時,對方會要求你掃描一個二維碼,這個二維碼實際上就是微信PC端或網頁端的登錄授權碼,只要你掃碼確認,對方就可以通過外掛軟體獲取你的所有用戶權限。你的帳號、好友關係、群二維碼、財務信息等,就是從這一步開始洩露的。
  • 這些二維碼掃碼陷阱千萬別跳
    風控妹就經常在街上遇到小MM舉一個二維碼到我面前「掃碼送數據線」「掃碼送洗衣液」,還有更簡單粗暴的——直接在小區單元門上貼「掃我有驚喜」!但是,你了解掃碼行為可能帶來的危險嗎?來,看一個真實案例:「使用手機掃描二維碼,免費贏取百萬大獎」——無錫市民謝女士在路邊的一臺ATM機旁看到了這樣一條廣告,廣告下面還附有一張二維碼。
  • 掃碼免費領遊戲皮膚?抖音舉報詐騙窩點,警方刑拘5人
    千萬別信!抖音今天公布一個詐騙案例,不法分子正是利用「掃碼免費領遊戲皮膚」這種謊言來騙人錢財的;案例中的5名犯罪嫌疑人已被山東警方刑事拘留,目前本案正在進一步辦理中。事件要回溯到今年10月6日,在家玩爸爸手機的小洋(化名)看到一條短視頻,裡面稱只要掃一個微信或QQ二維碼,就能百分百獲得王者榮耀限定皮膚。
  • 這5種二維碼千萬別掃!
    「」掃二維碼如今已是司空見慣的事情。在菜市場買菜、在商場購物、在飯店就餐、外出乘坐計程車……可以說,二維碼已經覆蓋了人們衣食住行的方方面面。在電子支付時代,二維碼為群眾提供了極大的便利,但不可否認的是,與方便快捷同行的是無處不在的掃二維碼騙局。現實生活中,掃二維碼陷阱有多少?如何才能讓掃碼更安全呢?小編這就帶你去了解一下!劃重點01 這5種二維碼掃不得!
  • 千萬別碰!有人微信已中毒!
    這些微信「清粉」連結,不僅會自動在朋友圈發送廣告,還可能盜取用戶的個人帳號信息,來售賣牟利。網友黃女士在消費投訴平臺「聚投訴」上反映,今年5月她在使用「清粉」服務後,很快發現微信中有一筆自己並不知情的交易,對方是某網路遊戲。繼而她發現,在這款從未接觸過的網遊中,竟有自己的實名註冊帳號。
  • 高智商犯罪團夥!頭目竟是重點大學研究生
    關注公眾號可免費檢測」……你朋友圈裡是否有人給你發過這樣的「清粉」信息,或者自己也用過這樣的「清粉」服務呢?據說在微信通訊錄群發這類軟體程序,便能將那些拉黑或刪除你的好友一一篩選出來,不少微信用戶都使用過這樣的「好友清理服務」來控制自己的微信好友人數。然而天下真有免費的午餐嗎?
  • 掃碼免費領遊戲皮膚?網友藉助抖音平臺舉報詐騙窩點 山東警方刑拘5人
    10月6日,在家玩爸爸手機的小洋(化名)看到一條短視頻,裡面稱只要掃一個微信或QQ二維碼,就能百分百獲得王者榮耀限定皮膚。小洋是一名忠實的王者榮耀玩家,看到還有這樣的便宜可以佔,立刻掃碼加入了活動QQ群。但獲得皮膚的過程並不順利。在與QQ群「客服」私聊的過程中,對方發過來一個微信付款二維碼,讓小洋用爸爸的手機掃一掃。