“這條資訊不用回復,想看看哪些是我的好友。”好友“清粉”資訊時常被忽略。但收到資訊的同時,你的個人資訊已經被盜取。
10月28日,上海市公安局公佈一起侵犯公民個人資訊的案件,抓獲4名犯罪嫌疑人,涉案金額高達800餘萬元。上游新聞(報料郵箱:cnshangyou@163.com)記者從上海市公安局網安總隊瞭解到,直到案件偵破,幾乎所有用戶都不知道自己的資訊已被竊取。幫派僅幾秒就獲取了使用手機的公民資訊,並進行倒賣。
“清粉”後資訊洩露,案發時無一人察覺
今年8月,從事微商的鄭女士在搜尋某網絡交易平臺時,發現了一個叫“小麻雀清粉助理”的“清粉”服務店家。支付了5元服務費後,客服給了鄭小姐一個登入密碼。
登入網址,輸入密碼,掃描二維碼後,後臺系統開始對掃碼的手機進行深入“掃描”。“很快的,我估計只有2分鐘都不到。”鄭女士說,掃描完成後,她的微信“檔案傳輸助手”收穫了一份“體檢報告”:除顯示已檢測好友數量外,還將遮罩自己的好友名片逐一推送。
實際上,此時,鄭女士和其通訊錄中的好友個人資訊已被盜取。辦案民警介紹,幫派幾乎“秒級”獲取了使用手機的公民資訊,並同步被傳輸到了幫派的服務器上。但是幾乎所有被害人全程沒有察覺,更沒有意識到自己的資訊是如何被竊取的,以至於直至案發,無一人向公安機關報案。
▲“清粉”軟體使用流程。圖片來源/上海警察
“盜取個人資訊後,幫派對資訊進行了打包出售。”辦案民警告訴上游新聞記者,到案後,王某等4名犯罪嫌疑人供述,他們於2020年4月組建了一個4人的團夥,通過招攬科技人員陳某某、段某某以及周某某,共同研發了一款可實現批量“清粉”功能的程式。
王某稱,在開發之初就明確了應用程序具有盜竊公民資訊的功能,但表面上,用戶使用過程中均不會發現此項“隱蔽”功能。在非法獲取、保存用戶資訊基礎上,數據會自動上傳至一個“中轉網站”,該網站具有數據上傳、下載以及統計功能。
需求流量的用戶通過“充值注册”管道成為“中轉網站”的會員,並支付部分費用後。該系統可以在被盜資訊人員不知情的情况下,由幫派操作,為購買流量的客戶提供大批量的“刷單”“點贊”以及客戶所需的網路流量服務。
截至案發,王某等4人已經從中非法獲利達800餘萬元。
零投入發展代理,300家網點成幫兇
僅有4名成員如何進行軟件推廣並獲利?
辦案民警介紹,團夥中負責市場推廣的段某某,以零成本模式前後共發展了300多家代理網店,以此來完成線上推廣。
為了擴大代理商的覆蓋面,段某某等人提出,代理可以通過平臺積分來獲取代理資格。其中,初級代理商只需要通過1元就可以獲得10個積分,而1個積分就可以獲得代理授權。
成為代理商後,只需要開放自己的平臺通路就可以以5至10元不等的單價兜售應用程序,並能够無限量生成該應用的“清粉密碼”,也就意味著一次被授權代理即擁有無限使用權。通過“零門檻”發展代理商模式,該團夥的“產品”很快贏得了市場。
現時,段某某等三人因涉嫌侵犯公民個人資訊罪已被閔行檢察院依法準予逮捕,另一名嫌疑人被依法刑事拘留。案件正在進一步審理中。
上游新聞記者時婷婷
評論留言