新闻中心 > 天下新闻 > 正文

公民信息这样泄漏:突然进陌生群 你的账户已被操控

2018年08月20日08:01  来源:南方都市报

5034

  如果你的微博关注列表突然出现一堆营销账号,QQ突然被加进陌生群组,抖音莫名关注某网红,也许黑灰产团伙已经操控了你的账户。近日,浙江绍兴越城区警方成功侦破史上最大规模的数据窃取案,阻止30亿条公民信息泄漏。

  警方查明,北京一个以新媒体营销为主业的上市公司,与覆盖十余省市的运营商签订营销广告系统服务合同,钻运营商监管不力的空子,在运营商服务器中布置恶意采集信息程序,从运营商流量池中非法获取用户数据,为逃避监管追查,还将部分数据存储于日本的服务器上。

  警方进一步发现,此案波及电信、移动、联通、铁通、广电等全国多个省市的多家运营商,继而导致百度、腾讯、阿里、今日头条等全国96家互联网公司的用户数据被获取,几乎国内所有的核心互联网企业均被“雁过拔毛”、无一幸免。

  也就是说,用户在网上搜索什么隐秘信息、去哪儿、何时何地开房、买了啥等这些信息,均被窃取用户信息的犯罪团伙掌握。此案中,黑灰产团伙已经操控用户账号,进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广,非法获利,犯罪团伙旗下一家公司一年营收就超过3000万元。

  而掌握上述全面的用户信息,黑灰产团伙还可通过对用户进行“人物画像”,实施精准的电信诈骗等多种犯罪行为。今年陕西警方抓获的电信诈骗团伙,仅以更改考试成绩为幌子骗钱,就设计了380个剧本,进行精准诈骗。

  浙江绍兴越城区公安分局网警大队大队长张野平称,本案系史上最大规模的数据非法获取案,作案手段新颖、窃取数据路径不同寻常,侦办难度极大,阿里安全为案件提供了重要的技术协助。目前6名主要犯罪嫌疑人已被抓获,其中5人已逮捕,公司负责人邢某已潜逃。

  警方称,涉案的上市黑产公司所盗取的公民信息,波及几乎所有互联网公司,大量互联网公司一直深受其害,但一直未能有实质的证据和技术能力溯源。此次,阿里巴巴安全部通过技术协助警方彻底端掉背后的黑灰产团伙。

  线索:同时发生多起账户异常添加好友

  今年6月下旬,越城区公安分局网警大队多次接到市民报案,称在不知情的情况下发现,自己的微博、QQ等社交账户添加了陌生好友、关注,手机经常莫名其妙收到各种垃圾广告弹窗、短信,怀疑个人信息被泄露。

微信图片_20180819165408.jpg

  上市黑灰产公司窃取30亿公民数据,让你裸奔在网络世界。

  同一时段,越城区公安分局网警大队也接到阿里安全提供的线索,称有绍兴用户反馈淘好友有异常添加陌生人的情况,疑似个人信息遭泄漏。

  多起报案的同质性引起警方高度关注。调查发现,报案人市民李某的账户数据于2018年4月17日被8个IP地址多次异常访问,这8个IP地址隶属的IP段还先后访问超过5000人的账户。在阿里安全归零实验室提供的技术协助下,警方迅速展开了全力侦查。

  警方锁定该IP段背后,是北京瑞智华胜科技股份有限公司(下称“瑞智华胜”)为核心的多家公司在操控,且多家公司实际控制人和作案团伙均系同一拨人,瑞智华胜(872382.OC)为新三板上市公司。

  紧接着,警方针对这三家公司的关联、商业模式等展开调查,固定相关证据后,7月3日,绍兴越城警方20多名民警在属地警方配合下,在北京海淀区瑞智华胜公司对涉案人员实施抓捕,抓获6名犯罪嫌疑人,公司实际控制人、主要犯罪嫌疑人邢某未在公司,闻风而逃。

  随后,警方从盘根错节的关系网中反复探索、侦查,揭开了一个分工明确、获利颇丰的黑灰产犯罪团伙真面目,也发现了一种完全新型的数据盗窃作案手段。

  “打劫”运营商窃取数据

  警方侦查发现,涉案的瑞智华胜等三家公司主要成员均系同一伙人,办公地点也一样。同一个团伙为什么要开三家公司?原来是为了用不同的公司主体干不同的事情,掌控整个产业链:两家公司主要与运营商签订服务合同,获取权限,进而窃取数据,而瑞智华胜则主要将数据加工、处理,通过精准营销、恶意弹窗、加粉、刷量等方式获利变现。

  据警方介绍,在“大老板”邢某的安排下,从2014年开始,黑产公司通过竞标的方式,先后与全国多家运营商签订正式的服务合同,为其提供精准广告投放系统的开发、维护。简单来说,每家运营商都要针对不同用户做比较精准的信息推送,比如流量使用提醒等,主要靠这个系统。

  在提供软件服务的过程中,该犯罪团伙获得了运营商服务器的远程登录权限,并于2015年开始,在明知不合法的情况下,将自主编写的恶意程序放在运营商内部的服务器上,偷偷“劫取”流量,意即当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在瑞智华胜境内外的多个服务器上。

微信图片_20180819165518.jpg

  黑灰产公司从运营商截流、窃取用户数据进行加粉、精准营销的链路图。

  办案民警单钟颖介绍,cookie相当于用户账号的登录凭证,不需要获取帐号和密码,通过cookie就可以进入用户账号,直接操作账号做任何事情。利用cookie数据,该犯罪团伙登录大量用户的账号,从用户账号中获取用户的搜索记录、账户注册资料等数据。

  除了获取账号内的数据,该犯罪团伙还操纵账户加粉、刷量,并进行恶意弹窗推广等方式非法获利。

  “在链路末端,为实现加粉、提升百度搜词排名等变现效果,瑞智华胜针对不同的软件研发了不同的加粉程序,犯罪手法极其专业,技术水平较高,”单钟颖表示。

  为毁灭证据,2018年4月犯罪嫌疑人团队还连夜删除多台服务器上的大量数据,警方初步估算已被删除的数据量也超过亿条。

  黑产公司一年盈利上千万成功上市

  8月13日,瑞智华胜(872382.OC)发布公告称,2018年7月,公司法定代表人、董事周嘉林及监事黄健、梁修军等人因涉嫌非法获取计算机信息系统数据罪被绍兴市公安局越城分局刑事拘留,其中黄健、梁修军已于2018年8月9日已被越城区人民检察院批捕,周嘉林仍取保候审。目前案件尚待公安机关进一步调查。

  公开资料显示,瑞智华胜成立于2013年,最初从事软件开发服务,从2016年转型做互联网营销,2017年12月1日正式挂牌新三板,其主要客户包括IMS新商业集团、腾讯广点通等。

  瑞智华胜目前管理运营80余个自媒体账号,主要运营的有20个微博账号和55个微信公众号,涉及旅游、资讯、美食、健身等多个领域,拥有粉丝总量超过7000万,其中多个微信账号为新榜排名100强,每天都在创造10W+,但也曾因过度营销和涉嫌造谣被封号。

  警方获取的资料显示,其微博大V号粉丝量在200万-600万不等,发布或转发一条微博的报价在2000-4000元不等,微信大V号的价格贵一些,单条在7000-20000元不等。

  从瑞智华胜公司财务数据上看,转型做互联网营销确实令公司业绩飞涨。2015年,其营收仅187万元、净利润2万元;到2016年,公司实现营收3028万元,净利润1053万元。

  瑞智华胜公司的转型如此成功源于此案主犯邢某。2016年之前,邢某曾是一家从事缓存业务的互联网公司高管,2016年他带领前公司多名技术人员一起到了本案的一家涉案公司后,瑞智华胜便开始开展互联网营销业务。

  而实际上,邢某主导的犯罪团伙在窃取数据后,操纵窃取来的用户账号,强制让用户关注的刷粉、刷量等服务,优先为自家账号使用。警方介绍,因瑞智华胜是上市公司,所有提供加粉、刷量、恶意推广的费用都要通过其他两家涉案公司结算、走账。

  瑞智华胜2017年年报显示,最大供应商中科在线的采购比例近70%,主要通过中科在线进行账号推广,实际上就是加粉、刷量,而工商资料显示,中科在线正是涉案团伙旗下公司。

  警方侦查获得一份加粉效果结算单显示,瑞智华胜旗下自媒体号“娱姐来了”、“北京见闻”等大V号,仅2018年1月就共计加粉21.8万个,价格为0.5元/粉,结算金额为10.9万元。

  不过,社交媒体的营销收入并不稳定。2017年财报显示,瑞智华胜全年营收2002万元,同比减少33.8%;净利润309万元,同比减少70%。瑞智华胜在财报中自述,2017年底,抖音和快手抢夺了互联网用户的大部分上网时长,微博、微信的流量中心地位被影响,加之国家加强对新媒体的监管,公司营收出现明显下降。

  黑产手段的进化也是与时俱进的,警方在办案中发现,该公司详细调研了抖音上500多个大V号,进行粉丝量、影响力等分析。

  中科系一个合作商负责人张某表示,从2017年初到今年6月使用中科的推广服务,包括QQ加群、抖音加粉等,仅从2017年4月至9月,QQ累计添加超过14万人,8个抖音账号加粉1万至十几万不等。仅QQ加群,张某就累计为中科支付超过36万元,“不知道他们具体是怎么做的,但可以看到粉丝、QQ数量突然暴增。”

  通过对该公司签订的合同进行梳理,警方发现有超过50家公司与该公司进行推广、加粉等业务合作,涉及北京、杭州、福州、深圳、临汾、东莞、厦门、上海、广州、成都等10个地市区。

  数据窃取波及全国,部分存储海外

  “从运营商的层面进行流量劫持和清洗,也意味着所有使用运营商流量的用户都要被‘雁过拔毛’,互联网公司再多的防护能力都没有用,在源头上数据就丢了。”一位业内专家表示,应联合共同抵制和打击这类犯罪团伙,阿里此次为警方提供技术协助,从另一个方面来说,也为提高互联网公司的整体安全水位作出了贡献。

  警方通过数据反查发现,犯罪嫌疑人刑某所在公司,与覆盖十余省市的电信、移动、联通、铁通、广电等运营商,签订营销广告合作协议,但运营商均未对具体项目进行约束、监督。因运营商监管不到位,邢某等人才能布置恶意采集程序的方式,非法获取用户流量信息。

  警方统计发现,刑某通过运营商监管不力而非法窃取的数据,涉及百度、腾讯、阿里、今日头条等全国96家互联网公司的用户数据。几乎国内所有的核心互联网企业无一幸免,也就是说,用户在网上搜索什么隐秘信息、去哪儿、何时何地开房、买了啥等这些信息,均被该犯罪团伙掌握。

  而更可怕的是,警方侦查发现,为逃避监管和追查,犯罪团伙还将部分信息存储在位于日本的服务器上,“把非法收集的大量公民个人信息存储在境外的服务器上,有危害国家安全的风险。”

  中国政法大学知识产权中心特约研究员、北京志霖律师事务所副主任赵占领指出,犯罪嫌疑人非法获取公民信息进行精准营销的行为,不仅对用户构成民事侵权,还涉嫌构成侵犯公民个人信息罪。同时,这些个人信息被非法收集后,也有可能被用于其他的非法活动,比如根据窃取的身份证号、手机号等个人信息去窃取用户的网银账户等,进而可能会给用户带来财产损失。

  目前该案还在进一步侦查中,但背后反映出的社会现实却是真实残酷的。近几年,公民个人信息被泄露、窃取的案件高发。去年3月,公安部开展打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动,仅4个月时间就侦破相关案件1800余起,抓获犯罪嫌疑人4800余名,查获各类公民个人信息500余亿条。

  阿里安全高级专家皓剑表示,当前用户数据保护已成为国内各家互联网公司的首要任务,对用户数据安全开展多项防控措施,尤其头部的互联网公司在数据安全方面努力颇多,以阿里为代表的互联网公司都有一套完整的数据安全系统,自身能够做到有效保障,但是还是会遭遇零星的用户信息泄露事件。

  业内专家称,本案表明,黑灰产团伙或黑数据平台才是数据泄露的主要原因,它们窃取数据和使用数据都是无底线的,并且在非法获取数据后,并没有保护数据的能力,“打击黑灰产需要社会共同治理,尤其要像治理雾霾一样打击黑灰产。”

  据媒体报道,以阿里巴巴为代表的企业正在尝试用技术协助社会各界解决这一社会问题。2017年至今,阿里巴巴安全部配合全国各地执法机关破获各类涉黑灰产案件8022起,公安机关抓获1000余黑灰产犯罪团伙共6799名犯罪嫌疑人。

  皓剑透露, 公安部、工信部、网信办指导的2018网络安全生态峰会8月21日在京开幕,届时国内外安全领域顶级专家云集、共议黑灰产治理等议题。阿里将联合南都发布《2018网络黑灰产治理研究报告》,深度剖析黑灰产的新形势、治理新方法,阿里安全将用技术协助各界解决黑灰产这一社会问题。

  研究生窃取千万条学籍信息倒卖 非法营利10万获刑

  一名江苏某大学的计算机系研究生,使用黑客技术非法入侵各省教体局中小学生学籍信息管理系统,窃取学生学籍信息数千万条,利用互联网和多层级贩卖牟取不法利益。该案被列为“5.10侵犯公民个人信息案”,被绵阳警方成功侦破。

文章关键词:瑞智;运营商;精准营销;加粉;添加好友 责编:王芳菲
5034

相关阅读 换一换

  • 三大运营商公布4G用户数据

    近期,三大电信运营商相继公布的2018年6月用户数据显示,截至6月底,国内4G用户总数达到11.1亿户,4G用户量持续增长。推出低价不限量的套餐、利用互联网行业的高速发展,与互联网企业合作,是运营商新增4G客户量的主要手段。

  • 运营商提速降费细分说

    6月22日,中国移动、中国联通和中国电信先后宣布自7月1日起取消流量“漫游”费,手机用户省内流量升级为国内流量(不含港澳台)。

  • 运营商表态整改不限量 但仍有套餐未醒目提示

    移动互联网时代,流量是“刚需”。工信部数据显示,今年1到4月通过手机上网的流量达到154亿GB,同比增长209%,占移动互联网总流量的98%。

  • 三大运营商北京等城市试点5G 手机网速至少快10倍

    昨日,三大运营商内部人士证实,三家均已获国家相关部门批准,将在北京等部分城市试点建设5G网络。据了解,中国联通将在北京、天津、青岛、杭州、南京、武汉、贵阳、成都、深圳、福州、郑州、沈阳等16个城市开展5G试点。

  • 三大运营商北京等试点5G 网速至少快10倍

    昨日,三大运营商内部人士证实,三家均已获国家相关部门批准,将在北京等部分城市试点建设5G网络。据了解,中国联通将在北京、天津、青岛、杭州、南京、武汉、贵阳、成都、深圳、福州、郑州、沈阳等16个城市开展5G试点。

  • 部分运营商开始2G网络减频

    近来,有消息称,中国联通将关闭2G网络。中国联通发布公告回应,正有序推进2G网络减频工作。何为2G网络减频,会不会对消费者造成影响,又为什么要这样做呢?

  • 三大运营商六年来集体实现“双增长”

    近期,三大运营商先后公布2017年公司财报。总体而言,三大运营商2017年业绩亮眼,尤其是在营收和净利润两项关键指标上,三家公司均实现正增长,这是自2012年来三大运营商再现这样的“皆大欢喜”局面。

  • 三大运营商2017财报悉数出炉 平均日赚约3.65亿

    截至28日,三大运营商2017年财务报告悉数出炉,记者梳理相关数据计算得出,去年,三大运营商共净利1333.26亿元,平均日赚约3.65亿元。

  • 运营商价格战白热化:不限流量套餐卖出10元“白菜价”

    据证券日报2月23日消息,2017年可谓是中国4G流量爆发年,运营商纷纷推出互联网套餐,自身套餐也以大流量为主打卖点。自2017年年初开始,为了抢夺市场和用户,国内三大运营商陆续推出了各种不限量套餐,掀起了一场 “流量大战”。

  • 运营商“喜新厌旧”要在改革发展中破解

    进一步深化国内电信体制改革,才是解决运营商区别对待用户问题的根本——要强化电信市场竞争,通过竞争压力,让运营商切实以消费者为核心,让运营商明白用户的价值是“越老越值钱”。

  • 运营商不能成为恶意扣费的“帮凶”

    对于维护消费者权益,确保消费者手机话费不被恶意扣除,运营商有着不可推卸的责任。运营商应当完善交易规则,尽最大努力堵塞漏洞,而不能有意无意充当恶意扣费的始作俑者或者帮凶。

  • 三大运营商积极推进5G建设

    三大运营商较原计划提前取消了长途漫游费之举引发了用户更多的期待。一些网友表示:“与取消漫游费相比,我更期待流量降费。”

  • 三大运营商积极推进5G建设

    业内人士表示,要想实现资费的真正降低,还需持续的技术更新支持,成本才能降下来。电信业专家项立刚认为,下一次大幅降价将是5G时代,预计1GB流量费用在1元左右。

  • 多地运营商推"无限流量"套餐 用户不买账

    多家主流门户网站的最新调查显示,超过70%的受访用户对无限流量套餐并不买账。多数用户反映,所谓的“无限流量”其实并非能够无限使用,而是设置了种种限制。

  • 运营商推"无限流量"套餐 用户不买账

    多家主流门户网站的最新调查显示,超过70%的受访用户对无限流量套餐并不买账。多数用户反映,所谓的“无限流量”其实并非能够无限使用,而是设置了种种限制。

  • 新闻
  • 财经
  • 汽车
  • 体育
  • 娱乐
  • 健康
  • 科技

慢新闻

省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息 省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息

推荐视频

高考前"最后一课":我的故事都是关于你

i新闻

新闻推荐

网站简介 | 版权声明 | 广告服务 | 联系方式 | 网站地图

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象网络 版权所有