喜大普奔,首起境外盗卖信息案告破:2分钟就能扒光你
2018-08-30 17:35:52
  • 0
  • 0
  • 1

来源: 安在 

撰稿 | 走狗

编辑 | 图图

对于狗哥而言,今年8月份是一个难忘的月份。

或许在黑灰产搜集的狗哥隐私信息里,狗哥是被分在中产阶级偏近土豪一组,要不然为何推销给哥的都是贵得一匹的东西?

狗哥特此声明一下,哥暂时是贫下中农,买不起你们的临湖别墅,买不起你们的闹市旺铺,买不起你们的城央大套,更接不起你们的海外楼盘。

狗哥翻开通话记录统计了一下,截止写稿之时,8月份30天里,一共接到了23个推销电话,居然没有达到一天一个的地步,真是有些大失所望。骚扰数量不多,写稿都没什么震撼力,毕竟如果是230个骚扰电话,那完全可以用此做标题。

至于为什么有这么多骚扰电话,只因狗哥的手机号码曾用来测试过很多软件,注册了不少来历不明的APP,也搞不清到底哪款APP泄露了哥的隐私信息。

如果只是短信骚扰,那也就罢了,毕竟可以集中清理,可电话不一样,身为记者,有时生怕错过重要电话,所以每个来电都会接听。

不过,就算只有23个,也足以让人不胜厌烦,甚至会突然扰了你做某事的兴致,比如说写稿,或者阅读……

在此只想求你们大发慈悲,狗哥没有千万存款,别TM一天到晚乱打电话。等哥有钱了,自会找你们购买,到时还请行个方便打个折扣,哥千恩万谢。

贷款骚扰你说要贷500万会咋样

前两天,狗哥突发奇想,以前接到骚扰电话,都是委婉拒绝,若是答应了他们,结果会如何?

因为狗哥这段时间内,不光有推销房产的,还有推销贷款的,经常接听电话,对面就传来一个甜腻腻的女声:“您好,请问需要贷款吗?”

纳尼?狗哥在你们的名单中,不是分类在中产阶级一组,并有成为土豪的潜质吗?怎么又问哥要不要贷款了?

或许,你们认为狗哥要开办企业,扩大规模,急需融资吧。

好吧,既然这样,就遂了你们的心愿,狗哥答应贷款,答应买房。这两天,哥微微有些小激动,时时关注手机,前所未有地期待骚扰电话打来。

终于,在狗哥有这个想法的当天下午4点多,即28号,骚扰电话如期而至,果然又是一个甜甜的女声。

对方:“先生您好,请问您有贷款需求吗?”
狗哥:“有有有,急需急需啊,你们真是雪中送炭啊!”对方愣了一秒钟,似乎没想到还真有愿意上当的,然后她的声音略显激动起来。
对方:“先生,您的贷款是用来做什么呢?贷款额度需要多少呢?”
狗哥:“我需要贷款500万,急需马上,早上刚接到电话,长沙有个临湖别墅,全款付能打九折,我怕错过这个机会,请你们务必马上给我放贷500万……”
对面:“嘟嘟嘟……”

狗哥一听,对面挂断了电话,哈哈,这丫头业务也太不专业了吧,居然直接挂断了电话,哪怕诱惑一下狗哥,先贷个5万也是业绩呀。

估计对方听出了狗哥在戏弄她,抑或觉得哥是个神经病,顺手拉进了黑名单。

这样也不错,若真被他们拉入黑名单,从此以后没了骚扰电话,倒也是件美事。

到了29号中午,骚扰电话又来光顾狗哥。

对方:“喂,你好,我们这里有一些门店商铺,地理位置优越,年收益可达20%,请问您有兴趣吗?”
狗哥:“有兴趣,兴趣很大,请问首付500万,能购买多少套?”
对方沉默两秒钟,估计觉得这人咋不按套路出牌,搞得我台词都对不上了。
对方:“请问您说的是500万人民币吗?”
狗哥一乐,对方还挺聪明的,生怕狗哥说的是500万津巴布韦币。就算是500万越南盾,也不过就1500元人民币左右。
狗哥:“当然,我是中国人,当然用人民币,要是美元的话,肯定会多买几套。”
对方:“请问您是从事什么行业,钱的来源是什么,是否正规合法?”

狗哥一笑,对方这么问,显然是对哥有所怀疑,在验明正身的同时,也能获得哥更多信息,倒也不傻。

狗哥:“我是道上混的,要不要给你看看纹身,左青龙右白虎,中间纹个米老鼠,比昆山龙哥霸气多了。那500万应该马上到手了,昨天有家贷款公司给我打电话,我向他们贷了500万……”

“咔嚓”,对方电话挂断,估计也把哥拉进了神经病行列。呵呵,允许你们骚扰狗哥,还不允许狗哥逗弄你们了?

临时插播一个,就在刚才,即30号下午3点52分,狗哥另外一个手机又接到一个骚扰推销电话。

对方:“喂,您好,请问需要办理信用卡贷款业务吗?”
狗哥:“要,非常要,昨天北京有闹市旺铺要我购买,就差500万,请你们尽快给我放款,等我拿到闹市旺铺,每年收益20%以上,肯定把钱如数还给你们!”
对方沉默三秒,显然被狗哥突如其来的脑洞吓到了。对方女子居然笑了,说道:“先生,您是开玩笑的吧!”
狗哥:“没开玩笑,我是认真的。”
对方:“对不起先生,我们暂时提供不了这么高的额度,祝您生活愉快,再见!”

狗哥微微点头,这家推销人员的素养明显比上两家要高一些,虽然她也可能认为狗哥是神经病一枚。

不论怎样,若是此法能避免推销电话再来骚扰狗哥,狗哥倒不介意继续装疯卖傻。

其实说了这么多,无非就是想说,信息泄露与买卖实在猖獗,狗哥觉得,他们之所以能够不断打电话骚扰,绝逼是花钱买来的。

狗哥曾经问过一个在南京警务系统工作的同学,他说往往不是警方不作为,而是很多黑产盗窃信息与诈骗组织都在境外,狡兔三窟,防范意识极强,很难抓到他们。

不过,这两日狗哥倒是看到了一则喜大普奔的新闻:无锡破全国首起境外侵犯公民信息案,百余嫌犯落网。

信息买卖种类之多超乎想像

2018年2月,无锡警方网安部门在网络巡查中发现,某网络软件聊天群内,大肆交易公民个人信息,人数之多、分布之广、组织脉络之复杂、交易信息量和金额之巨大,实属罕见。

图片来源于“广州日报”

犯罪分子间流传的个人信息价目表,图片来源于“无锡网警”

无锡公安专案组全力开展破案攻坚,经连续数月深入调查,终于全面还原出该团伙的组织架构、成员分工和运营模式——信息源头→中间商→“消费者”。

这批境外中间商利用畅通的上下线渠道和成熟的运营模式,在微信朋友圈和QQ群里打广告,将公民个人信息迅速转手倒卖,“接单-定制-交货”的一条龙服务,运作效率极高。

图片来源于“江南晚报”

他们依靠垄断地位,逐渐汇聚起数量众多、分布广泛的公民个人信息源头,买卖的信息达数十种,有专门的价目表,日交易量数十万条,交易信息类型包括公民信息、个人征信、银行账户等数十种,涵盖人们日常生活的方方面面,简直令人触目惊心。

图片来源于“无锡网警”

图片来源于“无锡网警”

图片来源于“无锡网警”

图片来源于“无锡网警”

图片来源于“无锡网警”

拍手称快:犯罪分子终于落网

据新闻报道,无锡警方从购买信息的“消费者”入手,对各类下游犯罪团伙循线追查,力争全链条打击。今年5月底,成功锁定一个盗窃银行卡余额团伙。该团伙利用第三方支付平台,非法扣除他人银行卡内存款,获利达800万元。

嫌犯记录银行卡信息的“账簿”,图片来源于“平安无锡”

嫌犯记录银行卡信息的“账簿”,图片来源于“平安无锡”

此外,在腾讯守护者计划和阿里天朗计划等安全团队的大力支持下,专案组对这批境外中间商开展多平台关联比对、大数据分析研判,细致开展外围查证工作,寻找突破口,最终查清了藏身境外的中间商的真实身份。

据了解,这个网络黑市延伸到了境外,充当信息“掮客”的中间商中,有许多人因为国内警方严打,从国内潜逃至缅甸、老挝等东南亚国家,大肆倒卖公民个人信息。

截至目前已抓获犯罪嫌疑人113人,分布在湖南、广西、山西、安徽等地,其中还有躲在缅甸等地实施犯罪的4人也被抓获。

警方抓获的部分犯罪分子,图片来源于“平安无锡”

我方警务人员与缅方在边境交接犯罪分子,图片来源于“平安无锡”

这批中间商出境前,均在国内长期从事公民个人信息非法交易,与全国的信息源头和下游客户建立了紧密合作、资源共享关系,由于同时掌握大量的上下游渠道从而获得“定价权”。

因此,这批境外中间商日益“做大做强”,“业务”广泛,“业内”知名度高,是全国侵犯公民个人信息黑色产业的核心成员与关键中枢,目前已垄断国内绝大部分侵犯公民个人信息产业链。

各位看官请注意,这个团伙居然已成垄断之势,由此可见,你我的信息泄露与盗卖,大概与他们脱不了干系。狗哥不但以最坏的恶意揣测,我们接受的一部分垃圾信息,以及接听的部分骚扰电话,必然有他们的功劳。

专案组民警张新平称,该案中买卖的信息达数十种,有专门的价目表,日交易量数十万条。“车辆保单、银行账户、个人征信、开房记录,甚至是有线电视开户信息,这些中间交易商都能提供。”

更为恶劣的是,这个犯罪团伙,不但将公民信息卖于电话推销等经营活动的买家,更大量卖给用于实施网络盗窃、电信诈骗、暴力讨债等恶性犯罪的买家,社会危害性极大,实在令人发指。

还有犯罪嫌疑人落网后,向办案民警炫耀称,“你们查人没有我们快”,称接到订单2分钟后,即可将查询到的信息交给买家。

嫌犯接到订单后迅速反馈查到的信息,图片来源于“无锡网警”

嫌犯接到订单后迅速反馈查到的信息,图片来源于“无锡网警”

企业内鬼成信息泄露一大源头

这次案件侦破过程中,打掉信息源头30余个。警方还发现,抓获的嫌疑人中有部分企业员工,他们是一批涉及消费金融、车辆保险等新类型信息的源头,涉及的消费、金融、保险等信息要素更加丰富,关联性、指向性更强,危害性更大。

警方抓获的内鬼,图片来源于“无锡网警”

警方抓获的内鬼,图片来源于“无锡网警”

由此可见,此案充分暴露出部门企业信息安全保护和内部管理等问题。纵观近些年来的大大小小企业的数据泄露,大多为内鬼所为。可谓内鬼不除,隐患不绝。

正如狗哥曾采访过的顺丰集团信息安全与内控处负责人刘新凯所言:“在顺丰内部,任何意图窃取敏感数据的行为,都能被安全系统监测到,甚至在有这样意向的时候就能预警。越来越多的内部员工,再没有机会去接触敏感数据,我们连犯错误的机会都不会提供给他。”

因此,杜绝内鬼,关键不是依靠员工的素养,而是规章的约束与技术的隔离,如此才能防患于未然。

尾声:这是一场远未结束的战争

随着4名在境外实施侵犯公民信息犯罪的主犯落网,全国首例境外侵犯公民个人信息案宣告侦破,此案必然会对境外侵犯公民信息犯罪产生强力震慑。

事实上,当前互联网犯罪呈现出产业化、专业化、跨境化的特点,单靠公安一方打击远远不够。这就需要我们每个人都有安全意识,俗话说“没有买卖就没有杀害”,如果我们都不会上当受骗,久而久之,信息盗窃与买卖或许便没这般猖獗,也许这仅仅是狗哥单纯的善意吧。

内鬼的“丰功伟绩”,更是警醒企业完善内部管理制度,增强行业自律,技术上彻底防范数据泄露。

据悉,案件到此还未全部结束,收网工作仍在进行中,涉案犯罪分子远不止113人,境外犯罪分子也远不止4人。

这是一场没有硝烟的战争,网络侦测虽无真枪白刃,但亦是斗智斗勇,紧张万分。

这又是一场硝烟弥漫的战争,因为线下的抓捕,你永远想不到犯罪分子为了反抗,都藏着什么样的暴力武器,会采用怎样的手段。愿警察蜀黍在抓捕罪犯的同时,也要保证自身安全。

此战尚未结束,全社会都当齐心协力!哪天狗哥一年都收不到一条垃圾短信,接不到一个营销诈骗电话,或许才说明真的打赢了这场战争。

 
最新文章
相关阅读