自學黑客技術多年后,30多歲的湖南懷化農民楊某帶著親友,購買大量網民已泄露的各類網站賬號密碼,通過“撞庫”技術,嘗試匹配登錄中國最大的購物網站——淘寶網,以此竊取網民支付寶、淘寶賬號及密碼信息,一年非法獲利10余萬元。被警方抓獲時,該犯罪團伙的電腦內,尚存有10余億組個人信息。
電腦存10億余組個人信息
1月17日,懷化新晃侗族自治縣公安局辦案民警甄晗介紹,2016年5月13日,在社區民警一次入戶采集信息時,發現轄區一戶出租房內,有9臺電腦正在運行。面對詢問,30多歲的房客朱某卻神色慌張,引起了民警的懷疑。
“包括淘寶賬戶名、登錄密碼,有些甚至連個人身份證號、姓名、手機號碼一應俱全?!本桨l現,9臺電腦桌面上存有多個文件夾。每個Excel文件內,均含有10余萬組公民個人信息。警方遂判定,朱某在通過一款名為“撞庫”的軟件盜取公民個人信息。
據了解,“撞庫”是黑客專業術語,指用網上已經泄露的用戶和密碼信息,例如論壇、郵箱的密碼,批量嘗試在另一個網站或平臺,進行匹配登錄。警方在現場發現,9臺已經被封存的電腦內,儲存著10余億組公民個人信息?,F場9臺電腦的撞庫程序,正在對被泄露個人信息者的淘寶、支付寶賬戶進行比對破解,“只要一次匹配成功,就成功竊取到用戶信息?!?/P>
經過審訊,警方得知,這是一個由朱某等6人組成、專門倒賣公民個人信息的犯罪團伙。團伙的核心人物,是30多歲的新晃男子楊某。
楊某原是一名農民,自學黑客技術已十余年,并以此為生。2015年5月份,他帶著兩個弟弟,以及從小結識的朋友朱某,靠著網上購買來的個人信息,幫淘寶店主刷單,非法牟利。
甄晗介紹,以每組2元~20元不等的價格,該團伙通過“浮云網”、黑客QQ群和論壇等渠道,收集、購買大量個人信息,再利用“撞庫”軟件對淘寶、支付寶等網站比對、碰撞,獲取淘寶、支付寶的賬號密碼信息,用于刷單?!案≡凭W”后在2016年8月份被外地警方取締。
被抓前正準備大干一場
2016年4月底,楊某帶著兩兄弟,和朱某成立工作室,專門從事倒賣個人信息。他們將收集、買來的大量個人信息,篩選成功后賣出,“一次性買幾萬組,平均每組賺幾毛錢,也能掙幾千元?!?/P>
專職倒賣個人信息的雷某,以送黑客軟件為籌碼,與楊某的401工作室進行交換,獲取個人信息。而嫌刷單太辛苦,駕校教練出身的團伙成員李某,則選擇獨立單干。他以“代刷淘寶店鋪信譽”為幌子,詐騙20余名淘寶店主,涉案金額達5萬余元。
楊某漸漸發現,“浮云網”等高價買來的個人信息質量更高,遂決定專門選擇淘寶、支付寶等網站“撞庫”,登錄被泄露信息者的支付寶、淘寶賬號。截至案發,該團伙已登錄成功的多達30余萬組,非法獲利10余萬元。
朱某被抓后,楊某等人聞風潛逃。10月份,楊某等6人陸續落網。被抓獲前,楊某已購入大量個人信息,正準備大干一場。落網后,楊某稱,慶幸民警將其抓獲,當時,其工作室平均每日撞庫成功的個人信息達近10萬組?!耙坏├^續做下去,他竊取的個人信息數量不可估量?!?/P>
警方提醒:設置密碼要當心
近日,包括李某因涉嫌網絡詐騙罪,以及楊某、朱某等5人涉嫌非法獲取公民個人信息,該案已被新晃警方移交當地檢察機關。
警方提醒廣大網友,為防止被不法分子竊取個人信息、實施撞庫,在設置網絡賬戶密碼時,盡量使用包含數字、字母和符號的復雜密碼,或使用兩套密碼,如安全等級較低、容易被黑客攻破的小論壇等網站,盡量使用一套較為簡單的密碼,支付寶、淘寶等涉及錢財的網站,則應使用另一套復雜密碼,保護個人信息安全。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。