近日,浙江嘉興桐鄉(xiāng)警方與快手安全加強(qiáng)聯(lián)動,緊密結(jié)合夏季治安打擊整治“百日行動”,在河南濮陽成功破獲一起侵犯公民個人信息案,打掉一個“釣魚”盜號犯罪團(tuán)伙。
圖為民警及被抓獲的部分犯罪嫌疑人
據(jù)了解,該團(tuán)伙通過架設(shè)“釣魚”網(wǎng)站,冒充平臺客服盜取商家后臺信息,再轉(zhuǎn)手賣給境外詐騙團(tuán)伙實施詐騙。
截至目前,桐鄉(xiāng)警方共抓獲犯罪嫌疑人9名,扣押電腦、手機(jī)、硬盤等作案工具60余件,涉案金額達(dá)200余萬元。
商家遭“釣魚”盜號,用戶信息被盜
“您的賬號存在風(fēng)險,為避免您的小店受到影響,請您盡快處理”“系統(tǒng)檢測到你店鋪存在異常風(fēng)險,為了您的店鋪安全,請您2小時內(nèi)登錄以下地址驗證”“系統(tǒng)檢測到您的店鋪存在異常的違規(guī)操作”……5月初,快手安全收到商家反饋稱收到“釣魚”盜號鏈接,緊接著,有用戶也反饋,下單后不久就接到自稱是“電商客服”的境外電話。
收到反饋后,快手安全開展聯(lián)合調(diào)查,發(fā)現(xiàn)私信商家的賬號均為仿冒賬號,杜撰官方口吻稱商家后臺存在異常,發(fā)送“釣魚”網(wǎng)站鏈接。當(dāng)商家被誤導(dǎo)點(diǎn)擊“釣魚”網(wǎng)站鏈接,輸入賬號密碼后,商家賬號信息即被盜取,不法分子會快速盜取商家后臺的信息。
“這是專業(yè)的‘釣魚’盜號團(tuán)伙在作祟,背后很可能是一條龐大的黑灰產(chǎn)業(yè)鏈。”快手安全在緊急升級風(fēng)控攔截策略的同時,固定相關(guān)線索證據(jù),聯(lián)動桐鄉(xiāng)警方進(jìn)行進(jìn)一步處理。
輾轉(zhuǎn)幾千公里,最終揪出“釣魚”盜號團(tuán)伙
接到快手安全的報案線索后,桐鄉(xiāng)警方高度重視,抽調(diào)市局精干警力對案件線索開展深入調(diào)查。
在調(diào)查前期,桐鄉(xiāng)警方遭遇不少困難。不法分子具有很強(qiáng)的反偵查意識,經(jīng)常變更作案賬號,賬號很可能是從黑產(chǎn)渠道獲取,賬號有效信息極少,警方很難摸排出有效信息。通過抽絲剝繭的分析,警方最終從作案賬號中鎖定一個賬號,尋找到破案突破口。
6月至7月底,桐鄉(xiāng)警方輾轉(zhuǎn)遼寧、黑龍江、山東、江蘇、河南等地審查5名網(wǎng)絡(luò)黑產(chǎn)人員,行程達(dá)幾千公里,在快手等多家互聯(lián)網(wǎng)平臺的大力協(xié)助下,最終找到涉案“釣魚”黑產(chǎn)賬號源頭。根據(jù)此源頭,桐鄉(xiāng)警方最終成功鎖定購買賬號從事“釣魚”盜號的犯罪團(tuán)伙的真實身份。
經(jīng)過兩個多月的深入偵查,大量信息的比對分析,桐鄉(xiāng)警方最終于8月將喬某某等4名“釣魚”盜號犯罪團(tuán)伙成員抓獲歸案,四人對買賣賬號、搭建“釣魚”網(wǎng)站、發(fā)送“釣魚”鏈接、盜取商家后臺信息等違法犯罪行為供認(rèn)不諱。
據(jù)了解,今年年中以來,僅有初中學(xué)歷的喬某某從網(wǎng)絡(luò)黑產(chǎn)論壇學(xué)習(xí)到“釣魚”盜號方法,搭建“釣魚”網(wǎng)站,從上游黑產(chǎn)渠道購得賬號,召集多名同鄉(xiāng)一起從事“釣魚”盜號黑灰產(chǎn)活動。盜取個人信息后,再通過各種隱蔽手法在黑市販賣。
據(jù)警方統(tǒng)計,已初步查實四人注冊“釣魚”域名21個,涉案金額200余萬元,獲取大量非法利益。
目前,桐鄉(xiāng)警方正在對其他黑灰產(chǎn)人員進(jìn)一步深挖擴(kuò)線。
線上迭代線下打擊,筑牢平臺信息安全堤壩
目前,互聯(lián)網(wǎng)黑灰產(chǎn)已形成完整產(chǎn)業(yè)鏈,并不斷衍生出新的形式。盜取用戶訂單信息等黑灰產(chǎn)行為不僅損害消費(fèi)者的合法權(quán)益,也影響商家的正常經(jīng)營,擾亂平臺的生態(tài)秩序。
“平臺長期致力于對網(wǎng)絡(luò)黑灰行為作斗爭,通過線上迭代線下打擊相結(jié)合的方式筑牢平臺信息安全堤壩。”快手安全相關(guān)負(fù)責(zé)人表示,平臺通過不斷升級迭代算法識別模型、加強(qiáng)商家和用戶防騙宣傳,不斷提升平臺識別和打擊治理能力。同時,針對涉嫌違法犯罪的線索,平臺組建專門網(wǎng)絡(luò)黑灰產(chǎn)打擊團(tuán)隊,通過加強(qiáng)警企聯(lián)動開展線下打擊工作。
據(jù)了解,去年以來,通過警企聯(lián)動,快手安全已協(xié)助北京、浙江、江蘇、廣東、河南等地警方破獲10余起侵犯公民個人信息案。近半個月,快手安全通過風(fēng)控識別模型,對電商場景的黃牛&黑產(chǎn)、訂單詐騙、私單交易詐騙、支付詐騙等內(nèi)容和賬號進(jìn)行治理,共攔截異常請求860萬余次,對買家發(fā)送防詐提醒4000萬余次。
桐鄉(xiāng)警方提醒,在日常生活中,群眾收到來源不明的鏈接時,不要隨意點(diǎn)擊,更不要輕易輸入自己的賬號和密碼;在接到自稱是客服的電話,聲稱要退款或退貨,要你提供賬號和密碼的,一定要提高警惕,務(wù)必到官方平臺再核實,謹(jǐn)防上當(dāng)受騙。
(通訊員:吳建峰)
本文源自中國網(wǎng)科技
]]>