正在阅读: “强行吸粉”非法获利 “史上最大数据窃取案”5名嫌疑人被批捕

“强行吸粉”非法获利 “史上最大数据窃取案”5名嫌疑人被批捕

2018-08-29 08:58来源:检察日报

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  原标题 是谁“打劫”了你的信息

  姚雯/漫画

  时隔一个月再登录微博,“你的列表”是否莫名关注了一堆营销号或转发了数条微博?如往常一般打开QQ,你的“好友列表”是否突然出现陌生群组,对话框闪烁不止?常刷的抖音是否神不知鬼不觉地关注了你丝毫不感冒的某网红……

  究竟是谁“打劫”了你的信息?近日,浙江省绍兴市越城区检察院以涉嫌非法获取计算机信息系统数据罪将黄某等5人批准逮捕,这起被称为“史上最大数据窃取案”终于揭开了神秘的面纱。

  社交账号频出异常

  今年4月,绍兴市民李某发现自己的微博账号出现异常,莫名关注了20多个陌生好友并转发了多条微博。他怀疑账号被盗,于是取消陌生好友关注并不断修改登录密码。就在同一时间,李某的同事张某发现自己的微博也出现同样问题,莫名其妙关注了“全球娱乐趣事”“松子电影”等营销号。奇怪的是,即便张某反复修改密码,取消营销号关注,它们仍在列表中。李某和张某怀疑自己的个人信息已被泄露,便相约前往绍兴市越城区公安分局网警大队报案。

  与此同时,越城区公安分局网警大队接到了阿里巴巴安全技术人员提供的线索,称有绍兴用户反映淘宝好友有异常添加陌生人的情况,疑似个人信息遭泄露。

  警方调查发现,4月17日有8个IP地址多次异常访问李某的账号,而这8个IP地址隶属的IP段,还先后访问了超过5000人的账户。操控该IP段的竟是以北京瑞智华胜科技股份有限公司(下称瑞智华胜公司)为核心的三家网络公司。

  三家公司一同打好窃取信息的“组合拳”

  瑞智华胜公司成立于2013年,2016年转型做互联网销售,2017年12月1日正式挂牌新三板。谁曾想,这样一家“转型成功”的励志公司背后竟藏着一部黑灰产“奋斗史”,邢某(在逃)则是这部“奋斗史”的开启者。

  邢某原是一家从事缓存业务互联网公司的高管,2016年他带领前公司多名技术骨干来到瑞智华胜公司,拓展该公司的互联网营销业务。

  另两家涉案公司——北京中科云智信息技术有限公司和北京点智互动信息技术有限公司的身世又是如何?事实上,这两家公司和瑞智华胜公司是一套班子、一条资金链、三块招牌。“瑞智华胜”对外洽谈广告业务;“中科云智”与运营商对接,获取登录凭证;而“点智互动”负责精准广告投放和RTB即时广告交易系统的软件维护。三家涉案公司分工明确,手段专业,一同打好用户信息窃取的“组合拳”。

  根据警方掌握的情况,从2014年起,三家涉案公司以竞标的方式,与覆盖全国十余省市的电信、移动、联通、铁通、广电等运营商签订营销广告系统服务合同,为运营商提供精准广告投放系统的开发、维护,进而拿到了运营商服务器的远程登录权限。但正规的经营模式未带来可观的业务收益,邢某的出现为公司“转型”带来了契机。

  经查明,邢某发现公司在提供软件服务的过程中可以接触到运营流量这一核心环节,便心生歹意,“打劫”运营商窃取用户信息,控制用户账号,通过加粉、刷量、精准营销、恶意弹窗等方式非法获利。

  于是,瑞智华胜公司运营负责人黄某等人负责与运营商签订合同,获取流量镜像权限;王某等人负责研发恶意程序和各类爬虫程序,获取运营商流量中的cookie及用户淘宝订单等数据;接着,由梁某等人负责部署SD程序和爬虫程序,获取用户数据;最后,周某利用窃取的数据进行营销牟利。

  “光明正大”打劫运营商

  三家涉案公司为何如此大胆,分工明确、职责细化,光明正大地窃取用户信息呢?原来,三家涉案公司假借正规营销广告系统服务合同之名,获取运营商服务器的远程登录权限,在明知不合法的情况下,将自主编写的恶意程序放在运营商内部的服务器上。当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在了瑞智华胜公司在境内外的多个服务器上。打着正规服务合同的旗号瞒天过海,利用窃取到的用户信息非法牟利。

  据介绍,cookie就是某些网站为了辨别用户身份、进行一段时间跟踪而储存在用户本地终端上的数据。它相当于用户账号的登录凭证,清洗出cookie相当于掌握了用户的账户,可以从中窃取到用户的多种信息,比如上网浏览记录、搜索词、账户注册资料。有了用户的cookie,你去过什么地方、想买什么东西、未来的出行计划都将收入他们的“信息库”里。三家涉案公司正是利用cookie的特性,登录并操纵用户账号,通过加粉、刷量、恶意弹窗推广等方式将流量变现。

  “强行吸粉”非法获利

  经公安机关查明,涉案公司仅今年4月17日、18日两天窃取的数据就涉及用户信息20多万条,非法获取用户淘宝订单数据至少220552条、非法加淘宝好友40887条。而全部的涉案数据目前尚未完全查清。

  根据警方提供的证据显示,运营商流量在源头遭劫持,接连导致百度、腾讯、阿里巴巴、今日头条等全国96家互联网公司用户数据被窃取,也就是说,几乎国内所有的大型互联网企业均被“雁过拔毛”。该犯罪团伙利用非法窃取的30亿条用户数据,操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广,非法获利,旗下一家公司一年营收就超过3000万元。

  据办案人员介绍,“瑞智华胜”除自己的大V号外,还在运行其他的大V账号,这些账号大多在用户未知的情况下被“强行吸粉”。所以,号称拥有数百万粉丝的大V号水分极大,实际上是公司非法获利的工具。如“瑞智华胜”旗下的“娱姐来了”“北京见闻”等自媒体大V号,仅2018年1月就加粉21.8万个,价格为0.5元/粉,结算金额为10.9万元。

  根据警方查获的报价单显示,“瑞智华胜”掌握的微博大V号粉丝量在200万至600万不等,发布或转发一条微博的报价在2000元至4000元不等,微信大V号推送内容的价格在7000元至20000元/条不等。

  转型后的“瑞智华胜”赚得盆满钵满,根据该公司提供的财务数据显示,2015年做软件开发服务时,营业收入仅187万元、净利润2万元;转型做互联网营销之后的2016年,公司实现营收3028万元,净利润1053万元,绝对称得上是“成功转型”。

  目前,该案还在进一步侦查中。

  警钟长鸣保护信息安全

  办案检察官认为,该案的犯罪手段新颖、社会危害性极大,为互联网行业的运营敲响了警钟。正是运营商未对具体项目进行必要的约束、监督,才让他们有机可乘,窃取的用户数据国内大型互联网企业无一幸免。从运营商的层面劫持和清洗流量,相当于从源头上数据就丢失了,位于下游的互联网公司的安全防护能力再强,也无法防范。然而,部分运营商对合作伙伴盗取信息行为一无所知,对内部信息的保护监管不力,其中暴露出的问题,值得深刻反思。

  信息安全该如何保护?检察官在此提醒广大网友,记住“四个不”可降低个人信息被盗的风险:不上不明网站;不轻信不明链接;不下载不明软件;不随意将身份证号码、银行卡号、密码及其他个人隐私信息通过邮件、短信或电话的方式告诉他人或提供给网站。此外,定期更换账号密码,不同的账户尽量设置不同的密码,防止在信息被盗取之后因撞库丢失掉更多的信息。无论个人或企事业单位,都应学习一定的信息安全知识,对信息泄露问题应提高关注、保持敏锐度。

[责编:王丽媛]

阅读剩余全文(

相关阅读

您此时的心情

新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 三江源国家公园首次拍摄到黑狼活动影像

  • 那些带着时光印记的“老物件”

独家策划

推荐阅读
11月14日,张怡宁(左)在训练中心指导巴布亚新几内亚国家队男单一号选手杰弗里·洛伊。11月11日到17日,上海体育学院中国乒乓球学院巴新训练中心第一期训练营第二阶段的训练在巴布亚新几内亚的莫尔兹比港举办,上海体育学院副院长、中国乒乓球学院院长施之皓与上海体育学院中国乒乓球学院教师、奥运冠军张怡宁来到训练中心指导巴布亚新几内亚国家队队员。
2018-11-16 16:38
11月14日,山东省淄博市沂源县历山街道东儒林村的农民在大棚里施肥准备耕种。初冬时节,山东省沂源县迎来设施农业生产管护的忙碌时节,当地农民忙着在大棚里进行土地耕种、果蔬种植等,到处一片繁忙景象。
2018-11-15 09:04
初冬时节,江苏省淮安市盱眙县天泉湖内的红杉林枝叶飘红,别有一番韵味。 新华社发(周海军 摄)  这是11月14日拍摄的盱眙县天泉湖红杉林景色。 新华社发(周海军 摄)  这是11月14日拍摄的盱眙县天泉湖红杉林景色。
2018-11-15 09:01
初冬时节,安徽省黄山市黟县塔川村落层林尽染,美不胜收。这是11月13日在黄山市黟县塔川村拍摄的景色。这是11月13日在黄山市黟县塔川村拍摄的景色。新华社发(施广德 摄)
2018-11-15 09:01
11月13日,江西省南丰县市山镇包坊村的桔农驾船运输蜜桔(无人机拍摄)。近日,江西省抚州市南丰县70万亩蜜桔迎来收获季,桔农们通过水路成批运输蜜桔,满载而归。近日,江西省抚州市南丰县70万亩蜜桔迎来收获季,桔农们通过水路成批运输蜜桔,满载而归。
2018-11-15 09:01
近日,云南省昆明市阳光明媚、气候宜人,不少市民和游客来到滇池大坝、大观公园等地,观赏前来越冬的红嘴鸥。近日,云南省昆明市阳光明媚、气候宜人,不少市民和游客来到滇池大坝、大观公园等地,观赏前来越冬的红嘴鸥。
2018-11-15 09:01
11月14日,在石家庄市行唐县铁匠庄村,李住军在工作室查看剑面纹理。河北省石家庄市行唐县铁匠庄村以打铁远近闻名,几百年来,这门技艺在铁匠庄村传承不绝。11月14日,在石家庄市行唐县铁匠庄村,李住军在工作室制作传统工艺剑。
2018-11-15 09:01
安徽省合肥市包河区包公街道一处老旧锅炉房,经过10名设计师共同出资设计,改造成为一个集聚会、阅读、住宿等功能于一体的文化创意空间,成为合肥一处“新地标”,吸引了不少市民及外地游客前来参观。
2018-11-14 08:54
11月13日,在贵州省丹寨县兴仁镇城望村,村民在探讨刺绣技艺 。11月13日,村民在贵州省丹寨县嘎闹刺绣合作社挑选刺绣彩线。11月13日,村民在贵州省丹寨县嘎闹刺绣合作社探讨刺绣技艺。
2018-11-14 08:52
11月13日,在江苏省淮安市洪泽区高良涧街道,农民驾驶农机在田间收获水稻(无人机拍摄)。近日,江苏省多地晚稻迎来收获季,当地农民抢抓晴好天气,确保水稻颗粒归仓,田间地头一片繁忙景象。
2018-11-14 08:51
11月13日,在法国巴黎巴塔克兰剧院,人们聚集在刻着恐袭遇难者名字的纪念碑前。新华社记者陈益宸摄  这是11月13日在法国巴黎巴塔克兰剧院前拍摄的刻着恐袭遇难者名字的纪念碑。
2018-11-14 08:49
湖北省恩施土家族苗族自治州恩施市屯堡乡田凤坪村位于朝东岩绝壁下方,这个村子是恩施市深度贫困村之一。 新华社发(杨顺丕 摄)  10月31日,探水队队员乘坐铁吊篮到朝东岩绝壁中间的天宝洞(无人机拍摄)。
2018-11-14 08:49
在中科院水生所武汉白鱀豚馆里,生活着6头长江江豚。长江江豚是一种古老的水生哺乳动物,在地球生活已有2500万年,被称为长江生态的“活化石”,仅分布于长江中下游干流及与之相连的鄱阳湖、洞庭湖等水域。
2018-11-14 08:47
11月13日,工作人员在巴布亚新几内亚首都莫尔兹比港的APEC国际媒体中心休息。新华社记者吕小炜摄  11月13日,工作人员在巴布亚新几内亚首都莫尔兹比港的APEC国际媒体中心安装卫星设备。
2018-11-14 08:47
这是11月12日在瑞士苏黎世湖畔拍摄的深秋景色。苏黎世位于瑞士中北部,是瑞士最大城市。苏黎世位于瑞士中北部,是瑞士最大城市。11月12日,在瑞士苏黎世一个公园内,深秋时节的树木红叶满枝头,景色迷人。
2018-11-14 08:46
时值初冬,杭州市西湖景区层林尽染,色彩斑斓,别有一番韵味。新华社记者 黄宗治 摄  11月13日,一艘游船在杭州西湖上行驶(无人机拍摄)。新华社记者 黄宗治 摄  11月13日无人机拍摄的杭州西湖一景。
2018-11-14 08:46
2018年11月10日,北京,停靠在北京西站的北京至长沙G83次复兴号动车组上,工作人员正在将快递箱搬到专用车厢里摆放整齐。
2018-11-13 10:14
2018年11月13日讯,据美媒报道,有“漫威之父”之称的美国漫画界元老级人物斯坦·李于当地时间12日在好莱坞一家医疗中心去世,享年95岁。1961年,斯坦·李和杰克·柯比一起创办了漫威影业。其代表作品有《蜘蛛侠》《黑豹》《绿巨人》《X战警》《钢铁侠》
2018-11-13 10:13
加载更多