近日,浙江嘉興桐鄉(xiāng)警方與快手安全加強(qiáng)聯(lián)動(dòng),緊密結(jié)合夏季治安打擊整治“百日行動(dòng)”,在河南濮陽(yáng)成功破獲一起侵犯公民個(gè)人信息案,打掉一個(gè)“釣魚”盜號(hào)犯罪團(tuán)伙。
圖為民警及被抓獲的部分犯罪嫌疑人
據(jù)了解,該團(tuán)伙通過架設(shè)“釣魚”網(wǎng)站,冒充平臺(tái)客服盜取商家后臺(tái)信息,再轉(zhuǎn)手賣給境外詐騙團(tuán)伙實(shí)施詐騙。
截至目前,桐鄉(xiāng)警方共抓獲犯罪嫌疑人9名,扣押電腦、手機(jī)、硬盤等作案工具60余件,涉案金額達(dá)200余萬(wàn)元。
商家遭“釣魚”盜號(hào),用戶信息被盜
“您的賬號(hào)存在風(fēng)險(xiǎn),為避免您的小店受到影響,請(qǐng)您盡快處理”“系統(tǒng)檢測(cè)到你店鋪存在異常風(fēng)險(xiǎn),為了您的店鋪安全,請(qǐng)您2小時(shí)內(nèi)登錄以下地址驗(yàn)證”“系統(tǒng)檢測(cè)到您的店鋪存在異常的違規(guī)操作”……5月初,快手安全收到商家反饋稱收到“釣魚”盜號(hào)鏈接,緊接著,有用戶也反饋,下單后不久就接到自稱是“電商客服”的境外電話。
收到反饋后,快手安全開展聯(lián)合調(diào)查,發(fā)現(xiàn)私信商家的賬號(hào)均為仿冒賬號(hào),杜撰官方口吻稱商家后臺(tái)存在異常,發(fā)送“釣魚”網(wǎng)站鏈接。當(dāng)商家被誤導(dǎo)點(diǎn)擊“釣魚”網(wǎng)站鏈接,輸入賬號(hào)密碼后,商家賬號(hào)信息即被盜取,不法分子會(huì)快速盜取商家后臺(tái)的信息。
“這是專業(yè)的‘釣魚’盜號(hào)團(tuán)伙在作祟,背后很可能是一條龐大的黑灰產(chǎn)業(yè)鏈?!笨焓职踩诰o急升級(jí)風(fēng)控?cái)r截策略的同時(shí),固定相關(guān)線索證據(jù),聯(lián)動(dòng)桐鄉(xiāng)警方進(jìn)行進(jìn)一步處理。
輾轉(zhuǎn)幾千公里,最終揪出“釣魚”盜號(hào)團(tuán)伙
接到快手安全的報(bào)案線索后,桐鄉(xiāng)警方高度重視,抽調(diào)市局精干警力對(duì)案件線索開展深入調(diào)查。
在調(diào)查前期,桐鄉(xiāng)警方遭遇不少困難。不法分子具有很強(qiáng)的反偵查意識(shí),經(jīng)常變更作案賬號(hào),賬號(hào)很可能是從黑產(chǎn)渠道獲取,賬號(hào)有效信息極少,警方很難摸排出有效信息。通過抽絲剝繭的分析,警方最終從作案賬號(hào)中鎖定一個(gè)賬號(hào),尋找到破案突破口。
6月至7月底,桐鄉(xiāng)警方輾轉(zhuǎn)遼寧、黑龍江、山東、江蘇、河南等地審查5名網(wǎng)絡(luò)黑產(chǎn)人員,行程達(dá)幾千公里,在快手等多家互聯(lián)網(wǎng)平臺(tái)的大力協(xié)助下,最終找到涉案“釣魚”黑產(chǎn)賬號(hào)源頭。根據(jù)此源頭,桐鄉(xiāng)警方最終成功鎖定購(gòu)買賬號(hào)從事“釣魚”盜號(hào)的犯罪團(tuán)伙的真實(shí)身份。
經(jīng)過兩個(gè)多月的深入偵查,大量信息的比對(duì)分析,桐鄉(xiāng)警方最終于8月將喬某某等4名“釣魚”盜號(hào)犯罪團(tuán)伙成員抓獲歸案,四人對(duì)買賣賬號(hào)、搭建“釣魚”網(wǎng)站、發(fā)送“釣魚”鏈接、盜取商家后臺(tái)信息等違法犯罪行為供認(rèn)不諱。
據(jù)了解,今年年中以來,僅有初中學(xué)歷的喬某某從網(wǎng)絡(luò)黑產(chǎn)論壇學(xué)習(xí)到“釣魚”盜號(hào)方法,搭建“釣魚”網(wǎng)站,從上游黑產(chǎn)渠道購(gòu)得賬號(hào),召集多名同鄉(xiāng)一起從事“釣魚”盜號(hào)黑灰產(chǎn)活動(dòng)。盜取個(gè)人信息后,再通過各種隱蔽手法在黑市販賣。
據(jù)警方統(tǒng)計(jì),已初步查實(shí)四人注冊(cè)“釣魚”域名21個(gè),涉案金額200余萬(wàn)元,獲取大量非法利益。
目前,桐鄉(xiāng)警方正在對(duì)其他黑灰產(chǎn)人員進(jìn)一步深挖擴(kuò)線。
線上迭代線下打擊,筑牢平臺(tái)信息安全堤壩
目前,互聯(lián)網(wǎng)黑灰產(chǎn)已形成完整產(chǎn)業(yè)鏈,并不斷衍生出新的形式。盜取用戶訂單信息等黑灰產(chǎn)行為不僅損害消費(fèi)者的合法權(quán)益,也影響商家的正常經(jīng)營(yíng),擾亂平臺(tái)的生態(tài)秩序。
“平臺(tái)長(zhǎng)期致力于對(duì)網(wǎng)絡(luò)黑灰行為作斗爭(zhēng),通過線上迭代線下打擊相結(jié)合的方式筑牢平臺(tái)信息安全堤壩。”快手安全相關(guān)負(fù)責(zé)人表示,平臺(tái)通過不斷升級(jí)迭代算法識(shí)別模型、加強(qiáng)商家和用戶防騙宣傳,不斷提升平臺(tái)識(shí)別和打擊治理能力。同時(shí),針對(duì)涉嫌違法犯罪的線索,平臺(tái)組建專門網(wǎng)絡(luò)黑灰產(chǎn)打擊團(tuán)隊(duì),通過加強(qiáng)警企聯(lián)動(dòng)開展線下打擊工作。
據(jù)了解,去年以來,通過警企聯(lián)動(dòng),快手安全已協(xié)助北京、浙江、江蘇、廣東、河南等地警方破獲10余起侵犯公民個(gè)人信息案。近半個(gè)月,快手安全通過風(fēng)控識(shí)別模型,對(duì)電商場(chǎng)景的黃牛&黑產(chǎn)、訂單詐騙、私單交易詐騙、支付詐騙等內(nèi)容和賬號(hào)進(jìn)行治理,共攔截異常請(qǐng)求860萬(wàn)余次,對(duì)買家發(fā)送防詐提醒4000萬(wàn)余次。
桐鄉(xiāng)警方提醒,在日常生活中,群眾收到來源不明的鏈接時(shí),不要隨意點(diǎn)擊,更不要輕易輸入自己的賬號(hào)和密碼;在接到自稱是客服的電話,聲稱要退款或退貨,要你提供賬號(hào)和密碼的,一定要提高警惕,務(wù)必到官方平臺(tái)再核實(shí),謹(jǐn)防上當(dāng)受騙。
(通訊員:吳建峰)
本文源自中國(guó)網(wǎng)科技
]]>