公安部公布破獲一起特大盜販公民信息案,涉及安徽、北京、遼寧、河南等14個省、市,抓獲犯罪嫌疑人96名,查獲涉及交通、物流、醫(yī)療、社交、銀行等各類被竊公民個人信息50多億條。
據(jù)了解,該起特大盜販公民信息案由公安部指定安徽省蚌埠市公安局依法立案偵查,其他涉案地公安機關(guān)密切配合。那么這起案件是如何查獲的?犯罪嫌疑人又是如何獲得這些信息數(shù)據(jù)?又是如何變現(xiàn)的?人民網(wǎng)安徽頻道記者采訪了蚌埠市公安局相關(guān)辦案民警。
歷時4個月偵查抓獲96人
據(jù)公安部通報,2016年9月,公安機關(guān)在工作中發(fā)現(xiàn),一犯罪團伙侵入國內(nèi)多家互聯(lián)網(wǎng)公司服務(wù)器,竊取公民個人信息,并從事網(wǎng)絡(luò)賭博、出售公民個人信息等不法活動。公安部對此高度重視,指定安徽省蚌埠市公安局對該案依法立案偵查。
經(jīng)過4個月走訪摸排和縝密偵查,蚌埠警方查明這是一個入侵互聯(lián)網(wǎng)公司服務(wù)器竊取出售公民個人信息的犯罪團伙,涉及安徽、北京、遼寧、河南等全國14個省、市,涉案人員近百人。
“這個犯罪團伙已經(jīng)形成了互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)鏈條,可以說像盜搶銷一條龍。”蚌埠市公安局刑警支隊支隊長楊慶介紹。
今年1月17日,公安部派專人赴蚌埠指揮,全國14個省、直轄市警方統(tǒng)一收網(wǎng),抓獲嫌疑人96名,查獲涉及交通、物流、醫(yī)療、社交、銀行等各類被竊公民個人信息50多億條。
據(jù)介紹,蚌埠市警方出動280多名警力,赴北京、浙江、淮南等地,實施抓捕行動,共抓獲嫌疑人79名,查獲的數(shù)據(jù)信息占全部信息的90%以上。
目前,韓某某、翁某、鄭某等主要犯罪嫌疑人悉數(shù)落網(wǎng)。今年2月24日,相關(guān)主要犯罪嫌疑人已被檢察機關(guān)批準(zhǔn)逮捕。
假應(yīng)聘后竊取網(wǎng)站數(shù)據(jù)
據(jù)楊慶介紹,在該起案件中,涉案人員大部分是網(wǎng)友,有的并不認識,有的僅見過一面,都是通過網(wǎng)絡(luò)聯(lián)系。這些涉案人員有的負責(zé)竊取公民的相關(guān)信息,有的通過技術(shù)手段在中間把這些信息進行整理、建庫,還有一部分人把數(shù)據(jù)拿出來使用,形成完整的黑灰產(chǎn)業(yè)鏈。
其中,主要犯罪嫌疑人翁某和鄭某都是國內(nèi)某著名黑客網(wǎng)站中的核心成員。翁某被經(jīng)營游戲網(wǎng)站和網(wǎng)絡(luò)賭博平臺的韓某某聘請為技術(shù)顧問,鄭某則是北京某知名網(wǎng)站信息安全維護人員。
據(jù)介紹,翁某主要是通過黑客的方式入侵網(wǎng)站服務(wù)器獲取公民信息,之后把信息數(shù)據(jù)給韓某某等進行變現(xiàn)分贓。楊慶說,“翁某是湖北黃岡人,雖然僅高中畢業(yè),但技術(shù)很高。據(jù)審訊時,同伙和翁某自己交代,他還曾是網(wǎng)絡(luò)病毒‘熊貓燒香’制作參與人之一。”
而鄭某因為學(xué)歷較高,則到國內(nèi)一些知名網(wǎng)站進行應(yīng)聘。“鄭某技術(shù)水平較高,基本都會被錄用。”楊慶介紹,鄭某在工作一段時間獲取信任后,利用工作之便竊取網(wǎng)站的核心數(shù)據(jù)。在信息竊取成功后,則離開該公司,繼續(xù)到下一知名網(wǎng)站繼續(xù)應(yīng)聘、竊取信息。
除了黑客入侵、內(nèi)部竊取外,為獲得數(shù)據(jù),涉案人員之間還相互交換、買賣數(shù)據(jù),互為補充。同時,韓某某經(jīng)營的游戲網(wǎng)站有人注冊后,韓某某還會把注冊信息給翁某等人,擴大數(shù)據(jù)庫。
利用數(shù)據(jù)“精準(zhǔn)變現(xiàn)”
警方調(diào)查發(fā)現(xiàn),在這個犯罪團伙中,韓某某是變現(xiàn)的主力。據(jù)了解,韓某某是蚌埠人,但常年居住在淮南市,曾因買賣公民個人信息被公安機關(guān)依法處理過。2015年開始他在蚌埠市租賃公寓、別墅等,開設(shè)兩家網(wǎng)絡(luò)公司為掩護,運營網(wǎng)絡(luò)游戲和網(wǎng)上棋牌賭博平臺等。
“韓某某從翁某那獲取數(shù)據(jù)信息之后,進行精準(zhǔn)推廣、精準(zhǔn)廣告、精準(zhǔn)邀賭,擴大棋牌賭博平臺等的影響力。”楊慶介紹,韓某某利用被盜取的信息數(shù)據(jù)十分“精準(zhǔn)”,“不是所有被盜取信息者都會受到推銷、邀賭,而是專門針對有一定社會活動能力人士。”
同時,韓某某還會通過翁某竊取同類網(wǎng)站、平臺信息,進而精準(zhǔn)推廣,把這些游戲網(wǎng)站的會員招攬到自己的網(wǎng)站里來。
此外,位于遼寧的黑客王某偉、方某文大肆盜取公民銀行卡信息也提供給韓某某,韓某某則以販賣網(wǎng)絡(luò)虛擬貨幣的形式變現(xiàn),然后互相分贓。
據(jù)介紹,除了把數(shù)據(jù)信息賣給韓某某之外,翁某、鄭某等人還把數(shù)據(jù)信息賣給其他有需求的人,“有些是賣給黑廣播、偽基站或者從電信詐騙的犯罪團伙,有些則是有特殊數(shù)據(jù)需求的人群,比如推銷廣告等。”
據(jù)了解,互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)鏈中,流傳著一句“名言”:“誰擁有了數(shù)據(jù),誰就取得了財富。”因此,韓某某在短短一年時間里,獲取了數(shù)百萬元,還購買了房子、別墅,而其他涉案人員有些還購置跑車等奢侈品。
辦案民警成半個網(wǎng)絡(luò)專家
據(jù)介紹,由于是涉及到互聯(lián)網(wǎng)非犯罪,不少辦案人員對相關(guān)領(lǐng)域并不了解。而在辦案過程中,由于涉及網(wǎng)絡(luò)數(shù)據(jù),如何固定證據(jù),避免相關(guān)數(shù)據(jù)被嫌疑人一刪了之,都一度阻礙著警方偵破進度。為此,蚌埠警方還專門邀請了國內(nèi)一些知名網(wǎng)站的信息安全專家來授課、指導(dǎo),“每個辦案人員都惡補互聯(lián)網(wǎng)方面的知識。”
目前,針對查獲的50億多條數(shù)據(jù)信息,蚌埠警方24小時專人監(jiān)控,避免數(shù)據(jù)泄露。“這些數(shù)據(jù)信息針對的都是一些有一定社會活動能力的人士,一旦泄露,危害較大。之后將按照相關(guān)法律規(guī)定和程序,依法處置。”
據(jù)了解,該起案件破獲后,蚌埠警方也獲得公安部的高度贊賞。該起案件的偵破也徹底摧毀了一個從事互聯(lián)網(wǎng)黑色產(chǎn)業(yè)的犯罪團伙,從源頭上遏制了買賣公民個人信息犯罪活動。目前,該案仍在進一步深挖深查之中。