泪痕残 发表于 2017-12-10 14:11:20

支付平台账号密码、身份证号…3亿多条公民信息被卖!浙江刚破获的大案和你我有关

       刚买房,就接到各种装修公司电话;
       刚买车,就接到各种保险公司电话;
       刚睡着,就被各种垃圾短信吵醒;
       ……
       你疑惑,你不安,你气愤,你无奈,为何对方对你个人信息了如指掌?究竟是什么时候泄露的?


△嘉善警方扣押的50余部手机。
      近期,嘉善县公安局破获一起涉嫌侵犯公民个人信息案。截至目前,嘉善警方已对26名主要犯罪嫌疑人采取强制措施,其中12名团伙核心成员已被依法执行逮捕,扣押电脑50余部、手机50余部及移动硬盘、U盘30多个,查获了3亿多条公民个人信息。
      可怕的是,有些个人信息非常完整,姓名、手机号、身份证号、第三方支付平台账号密码等信息全部被违法犯罪分子掌握,被层层贩卖。
      嘉善警方抓获26名犯罪嫌疑人
      查获3亿多条公民个人信息
      今年5月底,嘉善警方在工作中发现:有大量第三方支付平台账号在浙江嘉善某IP段出现异常登录情况。
      这情况迅速引起省市县三级公安部门的高度重视,在浙江网警总队和嘉兴网警支队的指导下,嘉善县公安局网警大队立即抽调精干警力组成“6·06”专案组,对该案立案侦查。


      经过两个多月侦查取证,嘉善警方发现,暂住在姚庄镇的卢某与其妻子黎某两人在互联网上伙同他人,利用黑客手段大量盗取他人第三方支付平台账号,后通过QQ进行销售谋取非法利益。
      今年7月,嘉善网警率先对卢某和黎某开展抓捕,并掌握到以卢某为核心的12人犯罪团伙,涉及下游侵犯公民个人信息犯罪成员170多名。专案组成员又先后赶赴辽宁、四川、福建、湖南、湖北等地对整个犯罪团体的重点成员实施抓捕。


△嘉善警方扣押的电脑。
       截至目前,嘉善警方已对卢某、黎某、郑某、任某等26名主要犯罪嫌疑人采取了强制措施,其中12名团伙核心成员已被依法执行逮捕,扣押电脑50余部、手机50余部及移动硬盘、U盘30多个,查获了3亿多条公民个人信息。
      “黑客”窃取公民个人信息后层层贩卖
      二道贩子卖一组实名制信息能获利30~50元
      卢某夫妻,30岁左右,江西人,来嘉善打工多年。
      因有两个年幼的孩子,两人在上班之余,兼职刷单挣钱。后发现很多个人、商家有获取第三方支付平台用户信息的需求,从2016年8月开始,他们作为二道贩子开始从“黑客”手里贩卖个人信息。
      据警方介绍,一组实名制的第三方支付平台用户信息,包括账号密码,他们大概能获利30~50元。


      发现“商机”后,卢某夫妻投入更多精力“钻研”,还加入各种QQ群拜师学艺。今年2月,他们在群里认识“黑客”郑某,这是个技术“大神”,由此学到不少盗取公民个人信息的违法途径。
      “卢某等人的作案手法相当娴熟,通常先通过社工库网站及盗号团伙购买邮箱账号、公民信息等数据,然后利用平台接口的漏洞和非常规通道获取第三方支付平台用户信息,最后通过申诉、找回密码等方式盗取他人第三方支付平台账号,继而进行销售谋取非法利益。”嘉善县公安局网警大队副大队长朱刚介绍。


      具体来说,该犯罪团伙分为三个层级,第一层为公民个人信息提供者,提供海量的特定条件的公民个人信息,比如包含了至少姓名、身份证号码、手机号码的公民个人信息条目,靠出售这些数据牟利;第二层为黑客群体,先向第一层级购买数据,接着通过人工申诉等方法进一步加强对撞库成功的第三方支付平台账号的掌控能力,比如重置账号的支付密码、更换绑定账号的手机号码等,最后将上述账号销售牟利;第三层则是以诈骗为主的犯罪团伙,主要购买黑客团伙“加工”好的第三方支付平台账号,实施进一步的违法犯罪活动,比如将第三方支付账号主要作为诈骗后的洗钱工具,或者利用账号发送大量诈骗信息。


       光取证就用了18个T容量的硬盘
       涉及的公民个人信息名单遍及全国
       数以亿计的数据分析、10多本厚厚的案卷、遍布全国10余个省市的二十余名主要的团伙成员……半年多来,专案组成员终于把这根硬骨头啃了下来。“在整个案件侦破过程中,除了各地公安的大力协助外,百度内容安全中心也给予了我们全程的技术支持,单单取证,就帮我们完成了近18个T容量的信息数据固定。”朱刚说。


      31岁的“黑客”郑某是辽宁葫芦岛人,他还是一个瘾君子,将非法所得用于网络赌博“洗白”;22岁的任某家住四川达州山区,家里连宽带都没有,他却自学成才,借助一部手机上网,编写了很多黑客小工具。
      “被窃取的公民个人信息名单遍及全国,严重损害了人民群众的合法权益,滋生了电信网络诈骗、敲诈勒索等下游犯罪,社会危害严重,群众反映强烈。”朱刚说,公安机关将与相关部门密切配合协作,对涉嫌销售、传播公民个人信息的网店、网络账号、通讯联络号码等开展清理整治工作,出铁拳除毒瘤,净化网络环境,不给违法犯罪分子留下可乘之机。


      目前,部分犯罪嫌疑人因涉嫌非法获取计算机信息系统数据罪、涉嫌侵犯公民个人信息罪已被移送检察机关。警方还在继续深挖此案。


      同时,警方也提醒大家,要提高个人信息保护意识和能力,可通过设置复杂密码、多重密码、动态密码等增加信息窃取难度,保护个人重要关键信息。市民们也要谨慎使用个人信息,不随便扔弃个人信息资料,比如快递单等,避免个人信息被意外泄露。另外,发现侵犯公民个人信息案件线索,要主动向公安机关举报。
    侵犯公民个人信息必须严惩!
      来源:浙江在线


页: [1]
查看完整版本: 支付平台账号密码、身份证号…3亿多条公民信息被卖!浙江刚破获的大案和你我有关