萨格勒布

注册

 

发新话题 回复该主题

40余万条公民信息被贱卖浙江警方净网 [复制链接]

1#

当前,以互联网技术为驱动的新一轮科技革命和产业变革正席卷全球,也对犯罪形势产生了深刻影响——侵犯公民个人信息、黑客攻击、网络黑灰产、网络黄赌等网络违法犯罪活动日益频繁,而且网络犯罪模式、手法还在不断快速更新迭代。

9月17日,浙江省公安厅召开发布会,公布了“净网”专项行动“成绩单”——行动期间,浙江警方共侦破“净网”专项行动重点打击网络犯罪案件起,抓获各类违法犯罪嫌疑人1.9万余名。

此外,会上还通报了几起典型案例,其中2起事关“网购”和“免费软件”下载,极易发生在我们每个人身上,亟需警惕!

(网络图片)

40余万条公民信息被贩卖

“网购订单”是如何被泄露的?

今年年初,金华有盗窃前科的陈某,不出门“营生”了,而是喜滋滋地窝在家里。原来,他新找到了一条“致富之路”——通过互联网出售大量网购实时订单数据。可他并不知道,自己早已被网警“盯上”了。

2月28日,犯罪嫌疑人陈某被警方抓获归案。经审查,年7月至年2月期间,陈某共贩卖公民信息40余万条,涉案金额70余万元。

那么,网购的实时订单,是怎么被盗并进行贩卖的?很快,一个以江某为首,李某、唐某等人为骨干的黑客、侵犯公民犯罪团伙,浮出水面。

江某坐镇福建遥控指挥,李某、唐某等人,则在境外组建犯罪窝点,采用黑客侵入、渗透等犯罪手段,非法获取国内多家大型电商平台入驻网店的实时网购订单数据。在窃取网购实时订单数据后,该团伙以每条1元至数元不等的价格出售给中间商,中间商将购得的上述信息加价出售,最终这些信息都被流转到境内外诈骗团伙手中。

经进一步侦查,专案组民警发现该犯罪链条中倒卖订单数据的犯罪人员多达数十名,且分布于国内多个省市。除了这些贩卖信息的人员,专案组还发现一名专门为犯罪团伙提供VPN翻墙工具的犯罪嫌疑人。

据悉,该团伙先后售卖了数千万条实时网购订单数据及4亿余条贷款人信息数据。好在,这个团伙已经被金华警方全链条打击,包括上游利用黑客手段非法获取公民信息、中游贩卖公民个人信息的“中间商”、下游通过从网上购买公民个人信息实施诈骗等人员,总共抓获犯罪嫌疑人20名,涉案金额近千万元。

浙江省公安厅网安总队相关负责人介绍,如今越来越多的犯罪分子在暗网平台发布出售公民个人信息的广告,再通过虚拟币完成资金支付,企图逃避公安机关侦查打击。此外,房地产、通讯、教育等行业也掌握了大量公民个人信息,但由于内部管理不到位,不乏别有用心之人乘机窃取,造成公民个人信息泄露。

今年以来,全省总共侦办非法出售或提供,非法获取公民个人信息案件起,抓获犯罪嫌疑人名,查获人员户籍、车辆、旅馆住宿、网购收货地址、手持身份证照片等各类公民个人信息上亿条。

下载免费软件后

电脑中了“勒索病毒”被锁定

“你的电脑已经被锁,文件已经全部被加密,除非你支付等额价值美元的比特币解锁,否则你的文件将被永远删除。”年,“永恒之蓝”勒索病毒席卷全球,让人体会到了黑客“技术变现”的恐慌。

实际上,这类“勒索病毒”一直存在,也是浙江公安机关打击的重点之一。日前,湖州吴兴警方就侦破了一起“勒索病毒”案件,这起案件也是全省首例对终端“勒索病毒”原始作者和投放者实施全链条打击的案件。

1月17日,湖州的沈女士在家里使用电脑时,下载了一款名为“DVPN”的“免费软件”,安装过程中按照软件提示关闭了相关杀毒软件。不料,就在注册使用后,电脑突然被锁,文件被加密,随后软件投放者以“解密”为由索要“比特币”。

沈女士选择报案。经侦查,年10月至年3月期间,嫌疑人将一款“勒索病毒”捆绑在“DVPN”免费软件中,打着免费“软件”看境外涉黄、博彩等信息的名义,引诱他人安装使用。

令人心惊的是,这款勒索病毒共计3个版本,一直在进行升级迭代,截止案发已传播并感染计算机信息系统台。

“这款病毒软件1.0版本被公司成功破解后,今年2月26日,犯罪嫌疑人曾通过论坛发帖致歉,但是背地里却加紧了对病毒软件的优化和升级。”该案办案民警介绍,9月14日,当他们在重庆广州抓获嫌疑人王某、梁某时,该款病毒3.0版本已经初步成型……

浙江省公安厅网安总队相关负责人介绍,绝大多数黑客案件背后都是经济利益驱动,在攻击、控制信息系统后,往往实施盗窃、诈骗以及敲诈勒索等犯罪,进行“技术”变现。机关、企事业单位相关网络及其信息系统因为数据存储量大且内容敏感,容易成为黑客侵入、破坏的目标。

今年,针对制售木马程序、勒索病毒等手段实施的新型网络犯罪高发形势,全省公安机关共侦办非法侵入计算机信息系统、破坏计算机信息系统等案件53起,抓获犯罪嫌疑人名,打掉制售黑客工具的犯罪团伙18个,缴获各类恶意程序、工具77个。

防范建议

1.不下载、不使用来路不明的软件程序。建议网民朋友使用合法合规的正规渠道软件,以免被非法软件可能夹带的恶意程序功能入侵,造成计算机信息系统内重要信息被窃取、篡改、删除等严重后果。另外在网络上下载使用商业软件的过程中,一定要去正规官方网站下载,切勿通过其他的途径下载或者使用来路不明的破解版软件。

2.及时安装、更新杀毒软件。在上网时始终保持杀毒软件的开启,防止病毒、木马趁虚而入。

3.自觉抵制互联网低俗、违法信息。在通过互联网获取信息的过程中也要注意洁身自好,不去涉猎不健康甚至违规违法的互联网信息。

(来源:平安鼎)

分享 转发
TOP
发新话题 回复该主题