- +1
揭秘50億條個人信息遭竊案:主犯曾參與制作熊貓燒香病毒
人民網合肥3月8日電 3月7日,公安部公布破獲一起特大盜販公民信息案,涉及安徽、北京、遼寧、河南等14個省、市,抓獲犯罪嫌疑人96名,查獲涉及交通、物流、醫療、社交、銀行等各類被竊公民個人信息50多億條。
據了解,該起特大盜販公民信息案由公安部指定安徽省蚌埠市公安局依法立案偵查,其他涉案地公安機關密切配合。那么這起案件是如何查獲的?犯罪嫌疑人又是如何獲得這些信息數據?又是如何變現的?人民網安徽頻道記者采訪了蚌埠市公安局相關辦案民警。
歷時4個月偵查抓獲96人
據公安部通報,2016年9月,公安機關在工作中發現,一犯罪團伙侵入國內多家互聯網公司服務器,竊取公民個人信息,并從事網絡賭博、出售公民個人信息等不法活動。公安部對此高度重視,指定安徽省蚌埠市公安局對該案依法立案偵查。
經過4個月走訪摸排和縝密偵查,蚌埠警方查明這是一個入侵互聯網公司服務器竊取出售公民個人信息的犯罪團伙,涉及安徽、北京、遼寧、河南等全國14個省、市,涉案人員近百人。
“這個犯罪團伙已經形成了互聯網黑灰產業鏈條,可以說像盜搶銷一條龍。”蚌埠市公安局刑警支隊支隊長楊慶介紹。
今年1月17日,公安部派專人赴蚌埠指揮,全國14個省、直轄市警方統一收網,抓獲嫌疑人96名,查獲涉及交通、物流、醫療、社交、銀行等各類被竊公民個人信息50多億條。
據介紹,蚌埠市警方出動280多名警力,赴北京、浙江、淮南等地,實施抓捕行動,共抓獲嫌疑人79名,查獲的數據信息占全部信息的90%以上。
目前,韓某某、翁某、鄭某等主要犯罪嫌疑人悉數落網。今年2月24日,相關主要犯罪嫌疑人已被檢察機關批準逮捕。
假應聘后竊取網站數據
據楊慶介紹,在該起案件中,涉案人員大部分是網友,有的并不認識,有的僅見過一面,都是通過網絡聯系。這些涉案人員有的負責竊取公民的相關信息,有的通過技術手段在中間把這些信息進行整理、建庫,還有一部分人把數據拿出來使用,形成完整的黑灰產業鏈。
其中,主要犯罪嫌疑人翁某和鄭某都是國內某著名黑客網站中的核心成員。翁某被經營游戲網站和網絡賭博平臺的韓某某聘請為技術顧問,鄭某則是北京某知名網站信息安全維護人員。
據介紹,翁某主要是通過黑客的方式入侵網站服務器獲取公民信息,之后把信息數據給韓某某等進行變現分贓。楊慶說,“翁某是湖北黃岡人,雖然僅高中畢業,但技術很高。據審訊時,同伙和翁某自己交代,他還曾是網絡病毒‘熊貓燒香’制作參與人之一。”
而鄭某因為學歷較高,則到國內一些知名網站進行應聘。“鄭某技術水平較高,基本都會被錄用。”楊慶介紹,鄭某在工作一段時間獲取信任后,利用工作之便竊取網站的核心數據。在信息竊取成功后,則離開該公司,繼續到下一知名網站繼續應聘、竊取信息。
除了黑客入侵、內部竊取外,為獲得數據,涉案人員之間還相互交換、買賣數據,互為補充。同時,韓某某經營的游戲網站有人注冊后,韓某某還會把注冊信息給翁某等人,擴大數據庫。
利用數據“精準變現”
警方調查發現,在這個犯罪團伙中,韓某某是變現的主力。據了解,韓某某是蚌埠人,但常年居住在淮南市,曾因買賣公民個人信息被公安機關依法處理過。2015年開始他在蚌埠市租賃公寓、別墅等,開設兩家網絡公司為掩護,運營網絡游戲和網上棋牌賭博平臺等。
“韓某某從翁某那獲取數據信息之后,進行精準推廣、精準廣告、精準邀賭,擴大棋牌賭博平臺等的影響力。”楊慶介紹,韓某某利用被盜取的信息數據十分“精準”,“不是所有被盜取信息者都會受到推銷、邀賭,而是專門針對有一定社會活動能力人士。”
同時,韓某某還會通過翁某竊取同類網站、平臺信息,進而精準推廣,把這些游戲網站的會員招攬到自己的網站里來。
此外,位于遼寧的黑客王某偉、方某文大肆盜取公民銀行卡信息也提供給韓某某,韓某某則以販賣網絡虛擬貨幣的形式變現,然后互相分贓。
據介紹,除了把數據信息賣給韓某某之外,翁某、鄭某等人還把數據信息賣給其他有需求的人,“有些是賣給黑廣播、偽基站或者從電信詐騙的犯罪團伙,有些則是有特殊數據需求的人群,比如推銷廣告等。”
據了解,互聯網黑灰產業鏈中,流傳著一句“名言”:“誰擁有了數據,誰就取得了財富。”因此,韓某某在短短一年時間里,獲取了數百萬元,還購買了房子、別墅,而其他涉案人員有些還購置跑車等奢侈品。
辦案民警成半個網絡專家
據介紹,由于是涉及到互聯網非犯罪,不少辦案人員對相關領域并不了解。而在辦案過程中,由于涉及網絡數據,如何固定證據,避免相關數據被嫌疑人一刪了之,都一度阻礙著警方偵破進度。為此,蚌埠警方還專門邀請了國內一些知名網站的信息安全專家來授課、指導,“每個辦案人員都惡補互聯網方面的知識。”
目前,針對查獲的50億多條數據信息,蚌埠警方24小時專人監控,避免數據泄露。“這些數據信息針對的都是一些有一定社會活動能力的人士,一旦泄露,危害較大。之后將按照相關法律規定和程序,依法處置。”
據了解,該起案件破獲后,蚌埠警方也獲得公安部的高度贊賞。該起案件的偵破也徹底摧毀了一個從事互聯網黑色產業的犯罪團伙,從源頭上遏制了買賣公民個人信息犯罪活動。目前,該案仍在進一步深挖深查之中。
(原題為《蚌埠警方主辦破獲特大盜販個人信息案 查獲信息50億條》)





- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯網新聞信息服務許可證:31120170006
增值電信業務經營許可證:滬B2-2017116
? 2014-2025 上海東方報業有限公司