打到假“滴滴”?原來有外掛!
警方破獲多宗黑客攻擊破壞犯罪案件。警方破獲多宗侵犯公民個人信息案件。昨日,廣東省公安廳召開發(fā)布會,通報嚴(yán)打整治網(wǎng)絡(luò)犯罪安網(wǎng)2017專項
警方破獲多宗黑客攻擊破壞犯罪案件。
警方破獲多宗侵犯公民個人信息案件。
昨日,廣東省公安廳召開發(fā)布會,通報嚴(yán)打整治網(wǎng)絡(luò)犯罪“安網(wǎng)2017”專項行動全年的戰(zhàn)果以及“安網(wǎng)2018”專項行動計劃,并公布了2017年度廣東公安十大精品網(wǎng)絡(luò)案件,其中多個案件創(chuàng)造全國第一,比如打掉網(wǎng)絡(luò)攻擊“黑產(chǎn)圈”排行第一的犯罪團伙“暗夜攻擊小組”。此外,首次以《白皮書》形式發(fā)布移動APP監(jiān)測情況和安全狀況。
據(jù)統(tǒng)計,2017年,廣東警方共發(fā)起集群戰(zhàn)役22次,破獲網(wǎng)絡(luò)犯罪案件4588起,抓獲嫌疑人1.2萬名,打掉犯罪團伙487個,繳獲被泄露、竊取、買賣的公民個人信息7.1億余條,清繳木馬病毒程序443個,查獲釣魚網(wǎng)站服務(wù)器236臺,集群戰(zhàn)役次數(shù)、規(guī)模以及破獲案件數(shù)量等均創(chuàng)歷史新高。
2017年,廣東警方依托以波次打擊、集群戰(zhàn)役打擊、跨國跨境跨區(qū)域打擊為主要特征的打擊網(wǎng)絡(luò)犯罪“廣東模式”,重拳打擊侵犯公民個人信息、黑客攻擊破壞等上游性源頭性犯罪以及技術(shù)含量高的網(wǎng)絡(luò)詐騙等新型網(wǎng)絡(luò)犯罪。
“無論發(fā)起集群戰(zhàn)役的次數(shù)、規(guī)模,還是打擊破案的數(shù)量、效能等,都是前所未有的,特別是創(chuàng)造了很多全國第一。”省公安廳黨委委員、副廳長逯峰介紹。
“安網(wǎng)”7、8、11、13、21號專案行動連續(xù)對侵犯公民個人信息犯罪發(fā)起凌厲攻勢,偵破案件226起,抓獲犯罪嫌疑人784名。“安網(wǎng)”3、4、5、22號專案行動劍指黑客攻擊破壞犯罪,破獲案件232起,抓獲犯罪嫌疑人565名。“安網(wǎng)”1、2、6、20號專案行動將矛頭對準(zhǔn)新型網(wǎng)絡(luò)犯罪,在全國率先對網(wǎng)絡(luò)兼職詐騙、虛假期貨現(xiàn)貨投資平臺網(wǎng)絡(luò)詐騙、移動APP詐騙等新型網(wǎng)絡(luò)犯罪進行打擊,破獲案件1284起,抓獲犯罪嫌疑人993名。
逯峰表示,廣東警方將持續(xù)對全省關(guān)鍵信息基礎(chǔ)設(shè)施和重點網(wǎng)站進行滾動技術(shù)排查,及時發(fā)現(xiàn)整改網(wǎng)絡(luò)安全風(fēng)險隱患,并創(chuàng)新實施網(wǎng)絡(luò)安全罩技術(shù),將一些重點網(wǎng)站等集中托管、集中防護。今年,警方將加大執(zhí)法檢查力度,對不落實網(wǎng)絡(luò)安全措施、不履行網(wǎng)絡(luò)安全責(zé)任的重點行業(yè)企業(yè)單位等,依法從重處罰。
此外,今年警方首次以白皮書的形式,向社會公布2017年度移動APP監(jiān)測情況和安全狀況。省公安廳網(wǎng)警總隊總隊長李正祥介紹,在落實APP實名管理方面,廣東督促指導(dǎo)省內(nèi)58家APP發(fā)布平臺完成公安網(wǎng)安備案,督促APP發(fā)布平臺落實APP實名注冊登記制度,共清理下架未實名APP151萬余個。
在加強重點APP安全監(jiān)管上,廣東對APP發(fā)布平臺實行APP發(fā)布分類備案管理,對屬于或具有新聞信息、社交網(wǎng)絡(luò)、網(wǎng)絡(luò)直播、即時通信、網(wǎng)絡(luò)支付等功能的8類APP進行重點監(jiān)管。
2017年度廣東公安十大精品網(wǎng)絡(luò)案件
2017年,廣東公安機關(guān)組織開展嚴(yán)打整治網(wǎng)絡(luò)犯罪“安網(wǎng)”專項行動,嚴(yán)厲打擊各類突出網(wǎng)絡(luò)違法犯罪,偵破多起大要案件。昨日發(fā)布會上,2017年度廣東公安十大精品網(wǎng)絡(luò)案件新鮮出爐。其中,廣州網(wǎng)警打掉一個利用黑客技術(shù)非法獲取、買賣醫(yī)療服務(wù)數(shù)據(jù)進行牟利的特大犯罪團伙,抓獲涉案嫌疑人245人。該案是全國破獲的首起入侵竊取醫(yī)療行業(yè)數(shù)據(jù)信息案件。
1.無人機數(shù)據(jù)被篡改案
深圳南山網(wǎng)警破獲全國首例“非法破解某型無人機禁飛限高”案,抓獲違法犯罪嫌疑人19人,繳獲已破解無人機194架,硬件破解模塊245個,有效消除了無人機“黑飛”安全隱患,確保了航空安全和公共安全。
2.“3·15”盜銷手機團伙案
該案由一起手機扒竊的小案引起,網(wǎng)警以小牽大、縝密偵查,最終將這條“盜竊-銷贓-解鎖”高端手機的特大犯罪產(chǎn)業(yè)鏈條一舉斬斷,破獲案件228起,抓獲犯罪嫌疑人100余人,繳獲釣魚網(wǎng)站服務(wù)器36個。
3.直播平臺色情表演案
廣州網(wǎng)警發(fā)現(xiàn)某網(wǎng)絡(luò)直播平臺以真人直播形式進行淫穢色情表演,專案組輾轉(zhuǎn)四省開展集中收網(wǎng)行動,一舉打掉了這個新型網(wǎng)絡(luò)犯罪團伙,6名骨干成員全部落網(wǎng)。
4.色情APP網(wǎng)絡(luò)詐騙案
犯罪分子利用色情APP詐騙,犯罪團伙組織體系嚴(yán)密,資金流轉(zhuǎn)隱蔽。網(wǎng)警歷時2個月成功將該詐騙團伙打掉,抓獲犯罪嫌疑人102人,凍結(jié)銀行資金4300多萬元。
5.“暗夜攻擊小組”黑客案
網(wǎng)警克服電子證據(jù)容易丟失、團伙長期活動在境外等困難,遠赴柬埔寨等國,一舉打掉號稱網(wǎng)絡(luò)攻擊“黑產(chǎn)圈”排行第一的黑客團伙,抓獲團伙主要骨干14人。該案是全國首例以網(wǎng)安部門為主實施的境外偵查抓捕行動。
6.制作銷售木馬病毒案
東莞茶山某游戲玩家因收到木馬文件,被盜刷數(shù)萬元。東莞網(wǎng)警循線深挖,一舉摧毀這一特大網(wǎng)絡(luò)犯罪團伙,打掉黑客團伙15個,抓獲犯罪嫌疑人154名。
7.醫(yī)療系統(tǒng)被非法入侵案
廣州網(wǎng)警打掉一個利用黑客技術(shù)非法獲取、買賣醫(yī)療服務(wù)數(shù)據(jù)的特大犯罪團伙,抓獲涉案嫌疑人245人。該案是全國破獲的首起入侵竊取醫(yī)療行業(yè)數(shù)據(jù)信息案件。
8.珠海侵犯公民個人信息案
珠海網(wǎng)警從一條網(wǎng)絡(luò)“私人偵探”線索入手,成功破獲一起利用專用移動終端入侵公民信息系統(tǒng),進而盜竊、買賣公民信息的犯罪團伙,抓獲團伙成員13人,繳獲非法終端設(shè)備成品29臺,收繳公民個人信息11萬余條。
9.梅州侵犯公民個人信息案
梅州網(wǎng)警發(fā)現(xiàn)某微信群成員售賣公民個人信息。經(jīng)過深入偵查,打掉一個侵犯公民個人信息特大犯罪網(wǎng)絡(luò),抓獲犯罪嫌疑人51人,繳獲公民個人信息5000萬余條。
10.揭陽侵犯個人信息案
犯罪分子盜取揭陽某公司QQ賬號密碼,騙取公司巨額貨款。網(wǎng)警經(jīng)過研判偵查,打掉一個特大網(wǎng)絡(luò)犯罪團伙,查獲公民個人信息1000余萬條。
案例: 滴滴出現(xiàn)虛假司機 “外掛”干擾正常運營
數(shù)十萬不符合資質(zhì)的司機或車輛在“滴滴出行”手機APP平臺上虛假注冊,市民“滴”來的司機有可能是個冒牌貨……針對類似的安全隱患,近日,廣東警方連續(xù)發(fā)起“安網(wǎng)21號”打擊網(wǎng)絡(luò)侵犯公民個人信息犯罪系列專案和“安網(wǎng)22號”打擊黑客網(wǎng)絡(luò)攻擊破壞犯罪系列專案收網(wǎng)行動。
記者昨日從省公安廳獲悉,“安網(wǎng)”21、22號收網(wǎng)行動共偵破案件73起、抓獲犯罪嫌疑人285人、打掉團伙32個,收繳被侵犯個人信息8400萬余條。
假 收官之戰(zhàn):獲犯罪信息源頭22個
根據(jù)相關(guān)企業(yè)及群眾報案線索,結(jié)合對2017年以來打擊整治侵犯公民個人信息和黑客攻擊破壞犯罪等安網(wǎng)系列專案行動取得的大量數(shù)據(jù)的深度經(jīng)營,廣東省公安廳網(wǎng)警總隊成功梳理出多條有價值的線索,分別納入“安網(wǎng)21號”打擊侵犯公民個人信息系列專案、“安網(wǎng)22號”打擊黑客攻擊破壞專案,成立專案組并指揮廣州、深圳、佛山、韶關(guān)等相關(guān)涉案地市共同開展打擊。2017年11月下旬至12月中旬,警方組織開展“安網(wǎng)21號”收網(wǎng)行動,共偵破案件47宗,抓獲嫌疑人215名(刑事拘留139人),打掉犯罪團伙21個,扣押服務(wù)器、電腦、手機、存儲設(shè)備等終端1062部,繳獲被泄露、竊取、買賣的公民個人信息8400萬余條;2017年12月中旬至12月下旬,組織開展“安網(wǎng)22號”收網(wǎng)行動,共偵破案件26宗,抓獲嫌疑人70名(刑拘56人),打掉犯罪團伙11個,扣押服務(wù)器、電腦、手機、存儲設(shè)備等終端599部,繳獲攻擊程序60個。
據(jù)了解,作為2017年廣東警方打擊侵犯公民個人信息犯罪和黑客犯罪的收官之戰(zhàn),“安網(wǎng)”21、22號收網(wǎng)行動成功查獲犯罪信息源頭22個,為歷次行動之最。
“安網(wǎng)”行動聚焦三類犯罪:
1.侵犯公民個人信息犯罪;2.黑客攻擊破壞犯罪;3.新型網(wǎng)絡(luò)犯罪。
2017年9月,廣東省公安廳網(wǎng)警總隊接到滴滴出行公司相關(guān)人員報案稱,一個名為“如風(fēng)科技”的微信號非法制作、出售“滴滴出行”作弊“外掛”,可對“滴滴出行”手機APP軟件的派單、定位功能進行修改,嚴(yán)重干擾了公司的正常運營。此外,該公司相關(guān)人員反映,公司通過反作弊技術(shù)手段在“滴滴出行”手機APP平臺上還發(fā)現(xiàn)了數(shù)十萬虛假注冊司機及車輛,如出現(xiàn)事故或發(fā)生違法犯罪行為時,將無法第一時間鎖定犯罪嫌疑人的真實身份,存在極大的安全隱患。
警方對滴滴公司提供的情況進行核查后發(fā)現(xiàn),該案涉及一個人員眾多、分布在廣東、北京、上海、福建、江蘇、浙江等全國10余個省市的侵犯公民信息犯罪團伙。經(jīng)深入偵查發(fā)現(xiàn),該團伙通過幫助駕齡不夠的駕駛員或者不符合條件的車輛在“滴滴出行”手機APP進行虛假注冊實現(xiàn)盈利。
“比如司機注冊門檻要求三年駕齡、無違法記錄,不符合條件人員想要注冊的話,該團伙通過購買與注冊人同名的駕駛員信息。”辦案民警介紹,被冒用者本人并未在平臺注冊,團伙成員中有專人對冒用者人車同框的照片進行PS并制作小視頻應(yīng)對視頻認證程序,或利用外掛繞過認證程序進行虛假注冊。
而針對不符合條件的車輛,該團伙通過購買同型號同顏色車輛信息,或購買相似車牌號的車輛信息進行虛假注冊。“他們一般挑后四位數(shù)字相同的號牌,這樣消費者‘滴’來車輛后乍一看車牌不容易發(fā)現(xiàn)端倪。”
辦案民警透露,該團伙的一級中間商以每條信息8至10元的價格向信息源頭購買車輛或者人員信息,然后以每條15至20元的價格將相關(guān)信息轉(zhuǎn)賣給二級中間商。二級中間商再以每條20至35元的價格轉(zhuǎn)賣給虛假注冊人員,其中人員信息價格在此級可達每條50至80元。虛假注冊人員對信息進行“加工”,實施虛假注冊,成功后根據(jù)難度每單收取委托人200至500元不等。
2017年11月中旬,韶關(guān)市公安局組織警力對“安網(wǎng)21號”專案進行集中收網(wǎng),共抓獲犯罪嫌疑人11名,繳獲被非法獲取的公民個人信息20余萬套,繳獲扣押電腦、手機等涉案物品一大批。
此外,現(xiàn)實中,一些司機為了走捷徑獲益,不惜付費使用搶單軟件。有了“外掛”后,不但能搶到實時訂單,司機還可以隨意定位自己的位置,提高自己的接單率。接到受害企業(yè)報案后,廣東警方摸排出兩個制作、販賣作弊外掛軟件的犯罪團伙。這兩個團伙不僅在網(wǎng)上兜售外掛軟件的使用權(quán),還在全國大肆發(fā)展代理商。全國購買、使用這3款外掛軟件的出租車司機超過2萬人,兩個團伙每月獲利在50萬元以上,至今累計獲利超過1000萬元。
“作弊軟件通過侵入‘滴滴出行’軟件程序,令使用外掛的滴滴司機可以在‘滴滴出行’軟件中實現(xiàn)挑單、實時搶單、拒單、預(yù)約搶單以及虛假定位等功能。”
在“滴滴公司”的配合下,經(jīng)過將近兩個月的偵查,廣東警方摸清了兩個犯罪團伙的組織架構(gòu)體系、犯罪網(wǎng)絡(luò)和主要成員情況,充分掌握了相關(guān)犯罪證據(jù)。
2017年11月中旬至12月中旬,廣東警方開展“安網(wǎng)22號”收網(wǎng)行動,成功破獲了一宗制作、提供入侵計算機系統(tǒng)工具案,抓獲犯罪嫌疑人10名。
警方提醒:
1.時刻注意保護個人信息,不隨便在網(wǎng)絡(luò)上泄露包括手機號碼、身份證號碼、郵箱號等個人資料;
2.及時在計算機系統(tǒng)中安裝防火墻,保護個人數(shù)據(jù)和個人網(wǎng)絡(luò)空間不受到非法侵入和攻擊;
3.未經(jīng)授權(quán),擅自提供、買賣、使用他人私密信息的行為涉嫌犯罪,切勿以身試法;
4.網(wǎng)約出租車業(yè)者應(yīng)誠信經(jīng)營,使用“外掛”軟件不僅嚴(yán)重破壞了平臺的公平性,而且干擾了企業(yè)正常經(jīng)營秩序,情節(jié)嚴(yán)重者有可能觸犯法律;
5.“外掛”軟件容易被違法犯罪分子利用,有較大安全隱患,易造成用戶個人信息泄露和財產(chǎn)損失;(記者 李棟 張丹羊 通訊員 黃康靈 蘇洪冬記者 莫偉濃 攝)
6.外掛開發(fā)者未經(jīng)合法授權(quán),擅自對軟件的功能進行增減或改動,根據(jù)我國刑法的相關(guān)規(guī)定,涉嫌破壞計算機信息系統(tǒng)罪,應(yīng)負相應(yīng)的法律責(zé)任。