如果您在网上买东西,您能否想象几分钟后您的个人信息就有可能被不法分子获取。12月初,江苏警方公布一起侵犯公民个人信息大案,涉案信息多达1.1亿条,他们专门盗卖公民网购信息。
案件源于公安部下发给无锡市公安局的一条线索,今年4月,公安部在分析一些网络诈骗案件时,发现很多个人信息数据可能来源于无锡江阴地区,涉案信息的数量十分惊人。
无锡、江阴公安部门全力跟踪这些海量数据的来源,发现在江阴有一个网名为“佳佳拍”的嫌疑人邱某,很可能是倒卖公民个人信息的中间商,与盗取者和收购者的联系都相当密切。
以邱某为调查中心,警方借助技术手段掌握了多名犯罪嫌疑人的真实身份和居住地址,随后,专案组民警分赴海南、安徽等地,抓获17名犯罪嫌疑人,其中9人是黑客。
江阴市公安局网络安全保卫大队肖宏伟:黑客嫌疑人主要分成两类,一种就是国内高校的在校学生,主要有3名嫌疑人,都获得过国内各大网络比赛、网络技能比赛的奖项;另一种就是通过自学成才的黑客,有一名黑客只有17岁。
与此同时,被警方严密监控的邱某在家中被捕,经过仔细搜查,警方找到了关键证据。在邱某的硬盘里,民警提取出了数量十分惊人的公民个人信息数据。
无锡市公安局网络安全保卫支队三大队管力超:在他的电脑硬盘里面取到的尚未出售的公民个人信息就有两千多万条。
黑客低价买进“诈骗群”高价卖出
经过警方调查,邱某本人不掌握黑客技术,他的正式工作是某企业的仓库保管员,并没有机会接触公民个人信息。那么,邱某是怎么成了贩卖公民个人信息的中间商?他又是如何获得海量的公民个人信息的呢?
据邱某介绍,他加入这个地下产业,竟然是因为他自己信息泄露的一次经历。原来他儿子出生的时候,第二天或者第三天就有商家给他打电话,他就觉得很奇怪,怎么会有人知道这个信息。于是他就上网去查询研究,发现很多人可能利用一些手段获取公民个人信息,卖给一些商家。
邱某觉得自己发现了商机,立即在网上寻找买卖个人信息的渠道,先后加了几十个有关“黑客技术”和“电信诈骗”的QQ群。尝试低价收购公民个人信息,抬高价格卖出去。
组建“黑客团队”海量盗卖信息
经过几次交易,邱某发现,研究技术的“黑客群”和交流诈骗技巧的“诈骗群”基本不互相往来,他可以穿梭在两种QQ群之间倒卖信息,这样买进和卖出的差价会大得多。经核实,邱某用于扩展业务的三个QQ号共加入非法信息交易群46个,群成员总计2万多人,交易数量成倍增长。为了进一步压低收购价格,邱某又在黑客群里雇佣了五个技术较好的学生黑客,形成自己的“团队”,以极低的价格为邱某服务。
记者:你收(个人信息)的价格很低,很低是指多少钱?
邱某:有的时候,像“小杰”那种,几十万条就给他一两千块钱,价格就很低的呀。
黑客成为邱某的“摇钱树”
邱某所说的“小杰”是他“团队”中最厉害的一名黑客。自学成才的他,虽然只有19岁,主要从事网站安全测试、漏洞扫描修复等工作。本来有着很不错的事业前景,如今却因为涉嫌盗取和贩卖公民个人信息,进了监狱。
经多方联系,记者在看守所里见到了小杰。专案组民警介绍,小杰的网络技术十分高超。
据小杰介绍,学习成绩并不好的他只上到中专,2014年开始接触并喜欢上了黑客技术,从此夜以继日钻研,而他磨练技术的方法就是不断攻击网站,从所谓的“实战”中快速提高。
“小杰”:因为自己搭的网,自己搭的“靶机”永远都是那样的,“实战”的时候才能遇到各种问题。在其它地方都看到了,入侵网站是属于违法的,但已经停不下来了,因为我已经进入这个圈子了。
经过攻击练习,“小杰”技术飞速提升,并开始编写黑客程序和脚本,他编写的黑客软件既免费又好用,为他打响了名气,在QQ群和论坛中,有大家攻击不了的网站就来找他帮忙,基本都能拿下,渐渐成了黑客圈子里“大神”级别的人物。经过一个网友的介绍,当时没有收入的“小杰”认识了本案的主要嫌疑人邱某,开始合作盗取和贩卖公民个人信息,获取利益。
“小杰”:直接给目标网站,叫我们去入侵,要把权限丢出去,或者帮他们把数据找出来,拿出来就行了。然后他卖了,他卖了之后他想给多少给多少,所以基本就几百块钱几百块钱给,或者是我没钱了,我先找他借,然后下次帮他再攻击个网站。
在“小杰”和邱某合作的大半年里,攻击超过1000家网站,提供的数据价格远低于黑市价,成为邱某的“摇钱树”。而“小杰”到案发前,从邱某处获利大约十万元。
记者:19岁,机会多的是,你没有到非得干这事的地步。
“小杰”:所以后悔。开始的话,邱某某他也没说数据卖给犯罪团伙,他只是说,他也是转手,他也是倒卖,后来慢慢知道了,都是诈骗,数据都是从我们这里来的。
数据盗卖竟然“私人订制”
在与邱某某关系密切的黑客中,还有三名知名高校的大学生,他们也知道黑客行为的非法性,却仍然与邱某某合作,盗取公民个人信息数据以牟利。
犯罪嫌疑人、某大学大一学生梁某:我们2015年的时候,获得了一个360(安全卫士)漏洞提交的前三名,然后360公司就邀请我们过去颁奖。当时我过去了之后认识了一个黑客。他就跟我说,盗取信息可以赚钱,给我看了一下他的一些付款的记录,然后我才开始搞这个。
就这样,黑客之间互相介绍,让邱某可以利用的“网络攻击队”越来越多,除了五个关系最好的学生黑客,在他的QQ里还有近两百个联系人,基本都曾参与盗卖公民个人信息的活动。邱某曾对外宣称,所有个人信息数据他都可以搞定,要什么有什么。
江阴市公安局网络安全保卫大队肖宏伟:比如说要高血压病人数据,诈骗团
本文来源:不详 作者:佚名