近日,公安部和騰訊守護者計劃安全團隊公布了2016年在公安部“打擊治理電信網絡新型違法犯罪專項行動”十大經典案件,無錫警方破獲的佳佳拍特大侵犯公民個人信息案名列其中?,F代快報記者了解到,這起案件由無錫警方歷時半年偵辦,成功摧毀了一條非法獲取、銷售和使用公民個人信息黑色產業鏈,避免了6000余萬條公民個人信息流入不法分子之手。
“黑客”成網絡賞金獵人信息可“私人定制”
“你要的華東某市的患有糖尿病的中老年人的個人信息都在這里了。”就在邱某某被無錫市公安機關抓獲后,邱某某的上線——一名黑客將邱某某定制的這組數據發給了邱某某,辦案民警打開后,發現這是華東某市患有糖尿病的中老年人個人信息,包括姓名、年齡和個人手機號碼等。只是,這名黑客不知道邱某某已經被公安機關抓獲,他攻擊網站拿下的這組數據再也無法通過邱某某轉賣出去了。
今年5月19日,公安部向無錫市公安局下發一條線索,稱無錫地區有個網名叫“佳佳拍”犯罪嫌疑人在網上販賣個人信息。
無錫市公安機關接到線索后高度重視,迅速由網安支隊和江陰市公安局聯合成立“5.19佳佳拍”專案組。專案組圍繞線索展開調查,很快查明網名叫“佳佳拍”的真實姓名為邱某某,1988年出生,江陰市人。
專案組在騰訊、淘寶、京東商城等單位協助調查下發現,邱某某對黑客技術略懂,但不具備利用黑客技術非法獲取信息數據的能力,邱某某很可能只是一個販賣數據的中間商。專案組圍繞邱某某開展深入調查,很快發現邱某某有6名上線人員通過點對點傳遞的方式將公民個人信息販賣給邱某某,邱某某獲取這些數據后再加工、整理一番販賣給5名下線。
“邱某某的下線可以根據需求向邱某某私人訂制他們需要的各種個人信息,比如患有糖尿病、高血壓的中老年人數據等等。”專案組辦案民警說。
今年6月13日到23日,在公安部、江蘇省公安廳的部署要求下,專案組抽調50余名精干警力,分十一個抓捕組分別在海南、安徽、廣東、河北、江西、北京、重慶、四川等地開展抓捕行動,共抓獲犯罪嫌疑人14名,目前,已有11人被逮捕,1人被刑事拘留,2人取保候審,案件還在進一步深挖中。
電腦里藏著2000多萬條公民個人信息
經審訊,犯罪嫌疑人邱某某系江陰市某公司倉庫保管員。2015年以來,邱某某以牟利為目的,通過QQ向多名上線購買公民個人信息數據,并多次出售給多名買家,警方在其電腦中就起獲2000多萬條各類公民個人信息數據。
犯罪嫌疑人邱某某在一年多的數據販賣過程中已經建立了一整套倒賣數據的交易流程,他申請注冊的3個QQ號都有明確的分工,并對上線和下線交易人員清晰歸類、區別使用,提升買賣數據的效率和利潤。
其中,邱某某用于擴展業務的QQ號共有交易好友近兩百名,交易QQ群46個,群成員達2萬余人。而他用于向黑客購買數據的QQ號則加黑客為好友進行一對一聯系,以便非法購得多種不同類型的個人信息,該QQ號有20個QQ群,近萬名群成員。第三個QQ號則用于出售個人信息,從中尋找需求量大的買家,包括實施網絡電信詐騙的犯罪分子等,該QQ號共有11個群,群成員2500余人。
經查,犯罪嫌疑人邱某某大多從黑客手中購買數據,也有少數網站內鬼向其出售消費者個人信息,然后轉賣給下家。本案中,無錫市公安機關共抓獲5名黑客犯罪嫌疑人,其中不乏中國知名高校的互聯網愛好者以及獲得省市級網絡攻防比賽、大獎的高校學生。被他們攻擊的網站包括企業網站、色情網站、購物類網站、投資理財類網站、醫療機構類網站、游戲類網站、黨政機關類網站、汽車4S店網站和教育機構類網站等。僅其中一名黑客犯罪嫌疑人從2015年以來通過黑客手段攻擊2800多家互聯網網站,非法獲取信息2000余萬條,多次出售給犯罪嫌疑人邱某某,獲利豐厚。
經查,犯罪嫌疑人邱某某出售的老人信息、考生信息、醫療社保等公民個人信息數千萬條,經過統計去重,本案中有近6000萬公民個人信息還未及出手,在“黑市”中價格接近1元每條,現已被警方安全保存。
據辦案民警介紹,這些信息經過流轉,大多被電信詐騙犯罪分子用于實施“精確”網絡詐騙,也有一些用于定向開展產品推銷等。辦案民警提醒廣大群眾,不要隨意點擊手機、電腦上的不明網址鏈接,轉賬匯款前一定要進行核實,同時,一些企事業單位也要加強對內部網站的安全管理,堵塞漏洞,防止給黑客留下可乘之機。