公安部公布破獲一起特大盜販公民信息案,涉及安徽、北京、遼寧、河南等14個(gè)省、市,抓獲犯罪嫌疑人96名,查獲涉及交通、物流、醫(yī)療、社交、銀行等各類被竊公民個(gè)人信息50多億條。
據(jù)了解,該起特大盜販公民信息案由公安部指定安徽省蚌埠市公安局依法立案?jìng)刹?,其他涉案地公安機(jī)關(guān)密切配合。那么這起案件是如何查獲的?犯罪嫌疑人又是如何獲得這些信息數(shù)據(jù)?又是如何變現(xiàn)的?人民網(wǎng)安徽頻道記者采訪了蚌埠市公安局相關(guān)辦案民警。
歷時(shí)4個(gè)月偵查抓獲96人
據(jù)公安部通報(bào),2016年9月,公安機(jī)關(guān)在工作中發(fā)現(xiàn),一犯罪團(tuán)伙侵入國內(nèi)多家互聯(lián)網(wǎng)公司服務(wù)器,竊取公民個(gè)人信息,并從事網(wǎng)絡(luò)賭博、出售公民個(gè)人信息等不法活動(dòng)。公安部對(duì)此高度重視,指定安徽省蚌埠市公安局對(duì)該案依法立案?jìng)刹椤?/p>
經(jīng)過4個(gè)月走訪摸排和縝密偵查,蚌埠警方查明這是一個(gè)入侵互聯(lián)網(wǎng)公司服務(wù)器竊取出售公民個(gè)人信息的犯罪團(tuán)伙,涉及安徽、北京、遼寧、河南等全國14個(gè)省、市,涉案人員近百人。
“這個(gè)犯罪團(tuán)伙已經(jīng)形成了互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)鏈條,可以說像盜搶銷一條龍。”蚌埠市公安局刑警支隊(duì)支隊(duì)長(zhǎng)楊慶介紹。
今年1月17日,公安部派專人赴蚌埠指揮,全國14個(gè)省、直轄市警方統(tǒng)一收網(wǎng),抓獲嫌疑人96名,查獲涉及交通、物流、醫(yī)療、社交、銀行等各類被竊公民個(gè)人信息50多億條。
據(jù)介紹,蚌埠市警方出動(dòng)280多名警力,赴北京、浙江、淮南等地,實(shí)施抓捕行動(dòng),共抓獲嫌疑人79名,查獲的數(shù)據(jù)信息占全部信息的90%以上。
目前,韓某某、翁某、鄭某等主要犯罪嫌疑人悉數(shù)落網(wǎng)。今年2月24日,相關(guān)主要犯罪嫌疑人已被檢察機(jī)關(guān)批準(zhǔn)逮捕。
假應(yīng)聘后竊取網(wǎng)站數(shù)據(jù)
據(jù)楊慶介紹,在該起案件中,涉案人員大部分是網(wǎng)友,有的并不認(rèn)識(shí),有的僅見過一面,都是通過網(wǎng)絡(luò)聯(lián)系。這些涉案人員有的負(fù)責(zé)竊取公民的相關(guān)信息,有的通過技術(shù)手段在中間把這些信息進(jìn)行整理、建庫,還有一部分人把數(shù)據(jù)拿出來使用,形成完整的黑灰產(chǎn)業(yè)鏈。
其中,主要犯罪嫌疑人翁某和鄭某都是國內(nèi)某著名黑客網(wǎng)站中的核心成員。翁某被經(jīng)營游戲網(wǎng)站和網(wǎng)絡(luò)賭博平臺(tái)的韓某某聘請(qǐng)為技術(shù)顧問,鄭某則是北京某知名網(wǎng)站信息安全維護(hù)人員。
據(jù)介紹,翁某主要是通過黑客的方式入侵網(wǎng)站服務(wù)器獲取公民信息,之后把信息數(shù)據(jù)給韓某某等進(jìn)行變現(xiàn)分贓。楊慶說,“翁某是湖北黃岡人,雖然僅高中畢業(yè),但技術(shù)很高。據(jù)審訊時(shí),同伙和翁某自己交代,他還曾是網(wǎng)絡(luò)病毒‘熊貓燒香’制作參與人之一。”
而鄭某因?yàn)閷W(xué)歷較高,則到國內(nèi)一些知名網(wǎng)站進(jìn)行應(yīng)聘。“鄭某技術(shù)水平較高,基本都會(huì)被錄用。”楊慶介紹,鄭某在工作一段時(shí)間獲取信任后,利用工作之便竊取網(wǎng)站的核心數(shù)據(jù)。在信息竊取成功后,則離開該公司,繼續(xù)到下一知名網(wǎng)站繼續(xù)應(yīng)聘、竊取信息。
除了黑客入侵、內(nèi)部竊取外,為獲得數(shù)據(jù),涉案人員之間還相互交換、買賣數(shù)據(jù),互為補(bǔ)充。同時(shí),韓某某經(jīng)營的游戲網(wǎng)站有人注冊(cè)后,韓某某還會(huì)把注冊(cè)信息給翁某等人,擴(kuò)大數(shù)據(jù)庫。
利用數(shù)據(jù)“精準(zhǔn)變現(xiàn)”
警方調(diào)查發(fā)現(xiàn),在這個(gè)犯罪團(tuán)伙中,韓某某是變現(xiàn)的主力。據(jù)了解,韓某某是蚌埠人,但常年居住在淮南市,曾因買賣公民個(gè)人信息被公安機(jī)關(guān)依法處理過。2015年開始他在蚌埠市租賃公寓、別墅等,開設(shè)兩家網(wǎng)絡(luò)公司為掩護(hù),運(yùn)營網(wǎng)絡(luò)游戲和網(wǎng)上棋牌賭博平臺(tái)等。
“韓某某從翁某那獲取數(shù)據(jù)信息之后,進(jìn)行精準(zhǔn)推廣、精準(zhǔn)廣告、精準(zhǔn)邀賭,擴(kuò)大棋牌賭博平臺(tái)等的影響力。”楊慶介紹,韓某某利用被盜取的信息數(shù)據(jù)十分“精準(zhǔn)”,“不是所有被盜取信息者都會(huì)受到推銷、邀賭,而是專門針對(duì)有一定社會(huì)活動(dòng)能力人士。”
同時(shí),韓某某還會(huì)通過翁某竊取同類網(wǎng)站、平臺(tái)信息,進(jìn)而精準(zhǔn)推廣,把這些游戲網(wǎng)站的會(huì)員招攬到自己的網(wǎng)站里來。
此外,位于遼寧的黑客王某偉、方某文大肆盜取公民銀行卡信息也提供給韓某某,韓某某則以販賣網(wǎng)絡(luò)虛擬貨幣的形式變現(xiàn),然后互相分贓。
據(jù)介紹,除了把數(shù)據(jù)信息賣給韓某某之外,翁某、鄭某等人還把數(shù)據(jù)信息賣給其他有需求的人,“有些是賣給黑廣播、偽基站或者從電信詐騙的犯罪團(tuán)伙,有些則是有特殊數(shù)據(jù)需求的人群,比如推銷廣告等。”
據(jù)了解,互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)鏈中,流傳著一句“名言”:“誰擁有了數(shù)據(jù),誰就取得了財(cái)富。”因此,韓某某在短短一年時(shí)間里,獲取了數(shù)百萬元,還購買了房子、別墅,而其他涉案人員有些還購置跑車等奢侈品。
辦案民警成半個(gè)網(wǎng)絡(luò)專家
據(jù)介紹,由于是涉及到互聯(lián)網(wǎng)非犯罪,不少辦案人員對(duì)相關(guān)領(lǐng)域并不了解。而在辦案過程中,由于涉及網(wǎng)絡(luò)數(shù)據(jù),如何固定證據(jù),避免相關(guān)數(shù)據(jù)被嫌疑人一刪了之,都一度阻礙著警方偵破進(jìn)度。為此,蚌埠警方還專門邀請(qǐng)了國內(nèi)一些知名網(wǎng)站的信息安全專家來授課、指導(dǎo),“每個(gè)辦案人員都惡補(bǔ)互聯(lián)網(wǎng)方面的知識(shí)。”
目前,針對(duì)查獲的50億多條數(shù)據(jù)信息,蚌埠警方24小時(shí)專人監(jiān)控,避免數(shù)據(jù)泄露。“這些數(shù)據(jù)信息針對(duì)的都是一些有一定社會(huì)活動(dòng)能力的人士,一旦泄露,危害較大。之后將按照相關(guān)法律規(guī)定和程序,依法處置。”
據(jù)了解,該起案件破獲后,蚌埠警方也獲得公安部的高度贊賞。該起案件的偵破也徹底摧毀了一個(gè)從事互聯(lián)網(wǎng)黑色產(chǎn)業(yè)的犯罪團(tuán)伙,從源頭上遏制了買賣公民個(gè)人信息犯罪活動(dòng)。目前,該案仍在進(jìn)一步深挖深查之中。