打到假“滴滴”?原來有外掛!
警方破獲多宗黑客攻擊破壞犯罪案件。警方破獲多宗侵犯公民個人信息案件。昨日,廣東省公安廳召開發布會,通報嚴打整治網絡犯罪安網2017專項
警方破獲多宗黑客攻擊破壞犯罪案件。
警方破獲多宗侵犯公民個人信息案件。
昨日,廣東省公安廳召開發布會,通報嚴打整治網絡犯罪“安網2017”專項行動全年的戰果以及“安網2018”專項行動計劃,并公布了2017年度廣東公安十大精品網絡案件,其中多個案件創造全國第一,比如打掉網絡攻擊“黑產圈”排行第一的犯罪團伙“暗夜攻擊小組”。此外,首次以《白皮書》形式發布移動APP監測情況和安全狀況。
據統計,2017年,廣東警方共發起集群戰役22次,破獲網絡犯罪案件4588起,抓獲嫌疑人1.2萬名,打掉犯罪團伙487個,繳獲被泄露、竊取、買賣的公民個人信息7.1億余條,清繳木馬病毒程序443個,查獲釣魚網站服務器236臺,集群戰役次數、規模以及破獲案件數量等均創歷史新高。
2017年,廣東警方依托以波次打擊、集群戰役打擊、跨國跨境跨區域打擊為主要特征的打擊網絡犯罪“廣東模式”,重拳打擊侵犯公民個人信息、黑客攻擊破壞等上游性源頭性犯罪以及技術含量高的網絡詐騙等新型網絡犯罪。
“無論發起集群戰役的次數、規模,還是打擊破案的數量、效能等,都是前所未有的,特別是創造了很多全國第一。”省公安廳黨委委員、副廳長逯峰介紹。
“安網”7、8、11、13、21號專案行動連續對侵犯公民個人信息犯罪發起凌厲攻勢,偵破案件226起,抓獲犯罪嫌疑人784名。“安網”3、4、5、22號專案行動劍指黑客攻擊破壞犯罪,破獲案件232起,抓獲犯罪嫌疑人565名。“安網”1、2、6、20號專案行動將矛頭對準新型網絡犯罪,在全國率先對網絡兼職詐騙、虛假期貨現貨投資平臺網絡詐騙、移動APP詐騙等新型網絡犯罪進行打擊,破獲案件1284起,抓獲犯罪嫌疑人993名。
逯峰表示,廣東警方將持續對全省關鍵信息基礎設施和重點網站進行滾動技術排查,及時發現整改網絡安全風險隱患,并創新實施網絡安全罩技術,將一些重點網站等集中托管、集中防護。今年,警方將加大執法檢查力度,對不落實網絡安全措施、不履行網絡安全責任的重點行業企業單位等,依法從重處罰。
此外,今年警方首次以白皮書的形式,向社會公布2017年度移動APP監測情況和安全狀況。省公安廳網警總隊總隊長李正祥介紹,在落實APP實名管理方面,廣東督促指導省內58家APP發布平臺完成公安網安備案,督促APP發布平臺落實APP實名注冊登記制度,共清理下架未實名APP151萬余個。
在加強重點APP安全監管上,廣東對APP發布平臺實行APP發布分類備案管理,對屬于或具有新聞信息、社交網絡、網絡直播、即時通信、網絡支付等功能的8類APP進行重點監管。
2017年度廣東公安十大精品網絡案件
2017年,廣東公安機關組織開展嚴打整治網絡犯罪“安網”專項行動,嚴厲打擊各類突出網絡違法犯罪,偵破多起大要案件。昨日發布會上,2017年度廣東公安十大精品網絡案件新鮮出爐。其中,廣州網警打掉一個利用黑客技術非法獲取、買賣醫療服務數據進行牟利的特大犯罪團伙,抓獲涉案嫌疑人245人。該案是全國破獲的首起入侵竊取醫療行業數據信息案件。
1.無人機數據被篡改案
深圳南山網警破獲全國首例“非法破解某型無人機禁飛限高”案,抓獲違法犯罪嫌疑人19人,繳獲已破解無人機194架,硬件破解模塊245個,有效消除了無人機“黑飛”安全隱患,確保了航空安全和公共安全。
2.“3·15”盜銷手機團伙案
該案由一起手機扒竊的小案引起,網警以小牽大、縝密偵查,最終將這條“盜竊-銷贓-解鎖”高端手機的特大犯罪產業鏈條一舉斬斷,破獲案件228起,抓獲犯罪嫌疑人100余人,繳獲釣魚網站服務器36個。
3.直播平臺色情表演案
廣州網警發現某網絡直播平臺以真人直播形式進行淫穢色情表演,專案組輾轉四省開展集中收網行動,一舉打掉了這個新型網絡犯罪團伙,6名骨干成員全部落網。
4.色情APP網絡詐騙案
犯罪分子利用色情APP詐騙,犯罪團伙組織體系嚴密,資金流轉隱蔽。網警歷時2個月成功將該詐騙團伙打掉,抓獲犯罪嫌疑人102人,凍結銀行資金4300多萬元。
5.“暗夜攻擊小組”黑客案
網警克服電子證據容易丟失、團伙長期活動在境外等困難,遠赴柬埔寨等國,一舉打掉號稱網絡攻擊“黑產圈”排行第一的黑客團伙,抓獲團伙主要骨干14人。該案是全國首例以網安部門為主實施的境外偵查抓捕行動。
6.制作銷售木馬病毒案
東莞茶山某游戲玩家因收到木馬文件,被盜刷數萬元。東莞網警循線深挖,一舉摧毀這一特大網絡犯罪團伙,打掉黑客團伙15個,抓獲犯罪嫌疑人154名。
7.醫療系統被非法入侵案
廣州網警打掉一個利用黑客技術非法獲取、買賣醫療服務數據的特大犯罪團伙,抓獲涉案嫌疑人245人。該案是全國破獲的首起入侵竊取醫療行業數據信息案件。
8.珠海侵犯公民個人信息案
珠海網警從一條網絡“私人偵探”線索入手,成功破獲一起利用專用移動終端入侵公民信息系統,進而盜竊、買賣公民信息的犯罪團伙,抓獲團伙成員13人,繳獲非法終端設備成品29臺,收繳公民個人信息11萬余條。
9.梅州侵犯公民個人信息案
梅州網警發現某微信群成員售賣公民個人信息。經過深入偵查,打掉一個侵犯公民個人信息特大犯罪網絡,抓獲犯罪嫌疑人51人,繳獲公民個人信息5000萬余條。
10.揭陽侵犯個人信息案
犯罪分子盜取揭陽某公司QQ賬號密碼,騙取公司巨額貨款。網警經過研判偵查,打掉一個特大網絡犯罪團伙,查獲公民個人信息1000余萬條。
案例: 滴滴出現虛假司機 “外掛”干擾正常運營
數十萬不符合資質的司機或車輛在“滴滴出行”手機APP平臺上虛假注冊,市民“滴”來的司機有可能是個冒牌貨……針對類似的安全隱患,近日,廣東警方連續發起“安網21號”打擊網絡侵犯公民個人信息犯罪系列專案和“安網22號”打擊黑客網絡攻擊破壞犯罪系列專案收網行動。
記者昨日從省公安廳獲悉,“安網”21、22號收網行動共偵破案件73起、抓獲犯罪嫌疑人285人、打掉團伙32個,收繳被侵犯個人信息8400萬余條。
假 收官之戰:獲犯罪信息源頭22個
根據相關企業及群眾報案線索,結合對2017年以來打擊整治侵犯公民個人信息和黑客攻擊破壞犯罪等安網系列專案行動取得的大量數據的深度經營,廣東省公安廳網警總隊成功梳理出多條有價值的線索,分別納入“安網21號”打擊侵犯公民個人信息系列專案、“安網22號”打擊黑客攻擊破壞專案,成立專案組并指揮廣州、深圳、佛山、韶關等相關涉案地市共同開展打擊。2017年11月下旬至12月中旬,警方組織開展“安網21號”收網行動,共偵破案件47宗,抓獲嫌疑人215名(刑事拘留139人),打掉犯罪團伙21個,扣押服務器、電腦、手機、存儲設備等終端1062部,繳獲被泄露、竊取、買賣的公民個人信息8400萬余條;2017年12月中旬至12月下旬,組織開展“安網22號”收網行動,共偵破案件26宗,抓獲嫌疑人70名(刑拘56人),打掉犯罪團伙11個,扣押服務器、電腦、手機、存儲設備等終端599部,繳獲攻擊程序60個。
據了解,作為2017年廣東警方打擊侵犯公民個人信息犯罪和黑客犯罪的收官之戰,“安網”21、22號收網行動成功查獲犯罪信息源頭22個,為歷次行動之最。
“安網”行動聚焦三類犯罪:
1.侵犯公民個人信息犯罪;2.黑客攻擊破壞犯罪;3.新型網絡犯罪。
2017年9月,廣東省公安廳網警總隊接到滴滴出行公司相關人員報案稱,一個名為“如風科技”的微信號非法制作、出售“滴滴出行”作弊“外掛”,可對“滴滴出行”手機APP軟件的派單、定位功能進行修改,嚴重干擾了公司的正常運營。此外,該公司相關人員反映,公司通過反作弊技術手段在“滴滴出行”手機APP平臺上還發現了數十萬虛假注冊司機及車輛,如出現事故或發生違法犯罪行為時,將無法第一時間鎖定犯罪嫌疑人的真實身份,存在極大的安全隱患。
警方對滴滴公司提供的情況進行核查后發現,該案涉及一個人員眾多、分布在廣東、北京、上海、福建、江蘇、浙江等全國10余個省市的侵犯公民信息犯罪團伙。經深入偵查發現,該團伙通過幫助駕齡不夠的駕駛員或者不符合條件的車輛在“滴滴出行”手機APP進行虛假注冊實現盈利。
“比如司機注冊門檻要求三年駕齡、無違法記錄,不符合條件人員想要注冊的話,該團伙通過購買與注冊人同名的駕駛員信息。”辦案民警介紹,被冒用者本人并未在平臺注冊,團伙成員中有專人對冒用者人車同框的照片進行PS并制作小視頻應對視頻認證程序,或利用外掛繞過認證程序進行虛假注冊。
而針對不符合條件的車輛,該團伙通過購買同型號同顏色車輛信息,或購買相似車牌號的車輛信息進行虛假注冊。“他們一般挑后四位數字相同的號牌,這樣消費者‘滴’來車輛后乍一看車牌不容易發現端倪。”
辦案民警透露,該團伙的一級中間商以每條信息8至10元的價格向信息源頭購買車輛或者人員信息,然后以每條15至20元的價格將相關信息轉賣給二級中間商。二級中間商再以每條20至35元的價格轉賣給虛假注冊人員,其中人員信息價格在此級可達每條50至80元。虛假注冊人員對信息進行“加工”,實施虛假注冊,成功后根據難度每單收取委托人200至500元不等。
2017年11月中旬,韶關市公安局組織警力對“安網21號”專案進行集中收網,共抓獲犯罪嫌疑人11名,繳獲被非法獲取的公民個人信息20余萬套,繳獲扣押電腦、手機等涉案物品一大批。
此外,現實中,一些司機為了走捷徑獲益,不惜付費使用搶單軟件。有了“外掛”后,不但能搶到實時訂單,司機還可以隨意定位自己的位置,提高自己的接單率。接到受害企業報案后,廣東警方摸排出兩個制作、販賣作弊外掛軟件的犯罪團伙。這兩個團伙不僅在網上兜售外掛軟件的使用權,還在全國大肆發展代理商。全國購買、使用這3款外掛軟件的出租車司機超過2萬人,兩個團伙每月獲利在50萬元以上,至今累計獲利超過1000萬元。
“作弊軟件通過侵入‘滴滴出行’軟件程序,令使用外掛的滴滴司機可以在‘滴滴出行’軟件中實現挑單、實時搶單、拒單、預約搶單以及虛假定位等功能。”
在“滴滴公司”的配合下,經過將近兩個月的偵查,廣東警方摸清了兩個犯罪團伙的組織架構體系、犯罪網絡和主要成員情況,充分掌握了相關犯罪證據。
2017年11月中旬至12月中旬,廣東警方開展“安網22號”收網行動,成功破獲了一宗制作、提供入侵計算機系統工具案,抓獲犯罪嫌疑人10名。
警方提醒:
1.時刻注意保護個人信息,不隨便在網絡上泄露包括手機號碼、身份證號碼、郵箱號等個人資料;
2.及時在計算機系統中安裝防火墻,保護個人數據和個人網絡空間不受到非法侵入和攻擊;
3.未經授權,擅自提供、買賣、使用他人私密信息的行為涉嫌犯罪,切勿以身試法;
4.網約出租車業者應誠信經營,使用“外掛”軟件不僅嚴重破壞了平臺的公平性,而且干擾了企業正常經營秩序,情節嚴重者有可能觸犯法律;
5.“外掛”軟件容易被違法犯罪分子利用,有較大安全隱患,易造成用戶個人信息泄露和財產損失;(記者 李棟 張丹羊 通訊員 黃康靈 蘇洪冬記者 莫偉濃 攝)
6.外掛開發者未經合法授權,擅自對軟件的功能進行增減或改動,根據我國刑法的相關規定,涉嫌破壞計算機信息系統罪,應負相應的法律責任。