<menuitem id="l3rx7"><strike id="l3rx7"><progress id="l3rx7"></progress></strike></menuitem>
<cite id="l3rx7"><strike id="l3rx7"></strike></cite>
<menuitem id="l3rx7"><dl id="l3rx7"><progress id="l3rx7"></progress></dl></menuitem>
<var id="l3rx7"><strike id="l3rx7"><listing id="l3rx7"></listing></strike></var>
<var id="l3rx7"></var>
<var id="l3rx7"><strike id="l3rx7"><thead id="l3rx7"></thead></strike></var>
當前位置:舉報首頁 > 案例分析>

小心“微信清粉”盜走賬戶資金

來源:北京青年報 作者:記者 張鑫 董振杰 2021-11-09 10:30:44

很多人的手機上,都曾收到過來自朋友的“傾情推薦”:“我正在使用微信清粉軟件,非常好用,快來掃碼一起試試?!边€有人找專門的清粉軟件來為自己“清理微信”,殊不知在不知不覺之間,自己的個人信息已經泄露,還成了別人的賺錢工具。北京青年報記者10月29日了解到,日前,上海警方就破獲了這樣一起大案,犯罪分子利用“清粉”獲利800多萬元。

微信“清粉”掃描手機  個人信息被竊取

前不久,鄭小姐想給自己的朋友圈“清粉”,于是在網上找到了一家名為“小麻雀清粉助理”的店家。她根據提示支付5元服務費,掃描“清粉小助手”提供的二維碼,手機被深入“掃描”,獲取“體檢報告”。一系列操作后,鄭小姐的確收到了一份微信的“體檢報告”,除了顯示已檢測好友數量外,還將屏蔽自己的好友名片逐一推送。

鄭小姐不知道的是,在她啟動“掃描”時,她的信息數據已經同步被傳輸到了犯罪團伙的服務器上。同鄭小姐一樣,幾乎所有被害用戶都不知道自己的信息已經被竊取,以至于直至案發,無一人向公安機關報案。

在上海市局網安總隊的指導下,上海市公安局閔行分局立即展開調查取證工作,一個犯罪團伙逐漸浮出水面。警方先后在上海、四川、浙江、湖南展開收網行動,抓獲4名犯罪嫌疑人。

據悉,犯罪嫌疑人王某等4人在該程序開發之初,就明確了應用程序具有盜竊公民信息的功能。而用戶在使用過程中,均不會發現此項“隱蔽”功能。犯罪團伙使用被竊取的公民信息,為客戶有償提供大批量的“刷單”“點贊”以及客戶所需的網絡流量服務。

此外,在軟件研發成型基礎上,犯罪團伙廣泛招收網絡代理商,300多家代理網店參與“銷售”此款應用。

截至案發,警方通過查閱流水記錄上述犯罪團伙通過14個月的運維,已經非法獲利達800余萬元。

目前,周某某已被閔行警方依法刑事拘留,段某某等三人因涉嫌侵犯公民個人信息罪已被閔行檢察院依法批準逮捕,案件正在進一步審理中。

非法獲取群聊二維碼  黑產團伙盯上“零錢余額”

事實上,這并不是警方首次破獲以“微信清粉”之名,盜取用戶個人信息的案件。2020年5月初,溫州蒼南鎖定了一個專門開發制作“清粉軟件”的犯罪團伙,該團伙共制作并出售20余款“清粉軟件”。

2020年9月17日,在江蘇省南通市破獲的一起微信“清粉”案中,不法分子利用“清粉”軟件非法獲取計算機信息系統數據,最終5名犯罪嫌疑人落網。據警方披露,僅3個月時間,該犯罪團伙以“清理僵尸粉”為名,非法獲取用戶的微信群聊二維碼2000余萬個,非法獲利200余萬元,關聯案件達1500余起,涉及20多個省市。

北青報記者綜合了諸多案件與網友反饋的情況,發現“微信清粉”遠不止“幫別人賺錢”這么簡單。

曾經使用過這類微信清粉軟件的網友表示,自己只不過是掃了個二維碼,過了一會兒朋友給他打過來電話并且詢問是不是微信中毒了,朋友圈里發的全部都是垃圾廣告,并且還給微信里面所有好友群發類似廣告。

這類微信清粉的鏈接、二維碼不只會發廣告,還有可能盜用用戶的個人賬號信息。不法分子在登錄受害人的微信賬號后,會通過技術手段批量盜取微信“邀請進入群聊”二維碼,并將這些群聊二維碼以圖片形式保存在服務器上,再倒賣給下游的詐騙、賭博等犯罪團伙牟利。甚至還有黑產團伙為牟利,盯上了受害人的“零錢余額”,利用技術手段破解支付密碼后,再通過一些網游充值網站充值“變現”,借機盜走受害人的財產。

警方提示:不要輕易點擊不明鏈接和二維碼

有著多年反電詐經驗的北京通州公安分局警務支援支隊民警李寧濱接受北青報記者采訪時介紹,清粉分為三種,一是App清粉,二是網站清粉,三是授權登錄清粉。

第一種方式:植入木馬病毒獲取公民個人信息。讓受害人下載的清粉App攜帶木馬病毒,能夠獲取手機的短信、通訊錄、通話記錄、即時通訊工具聯系人及聊天記錄等信息。

第二種方式:網站釣魚獲取公民個人信息。通過誘導受害人在所謂的清粉網站進行操作,非法獲取受害人即時通訊工具的賬號、登錄密碼、短信驗證碼、聯系人及聊天記錄等信息。

第三種方式:遠程登錄獲取公民個人信息。通過受害人主動提供的即時通訊工具賬號,發起異地遠程登錄操作,授權后非法獲取受害人即時通訊工具的聯系人及聊天記錄等信息。

清理黑粉時,當事人將微信控制權拱手讓人,個人資料和隱私信息極易被竊取。另外,微信幾乎都綁著銀行卡,微信支付的資金也有可能被他人盜用。不法分子還可以通過“云端程序”讓用戶的微信賬號變成“傀儡”,在用戶不知情的狀態下,關注大量微信公眾號,并進行點贊、轉發、收藏。

警方提示,不要相信所謂的“清粉”服務,不要輕易點擊不明鏈接和二維碼,防止個人公民信息被竊取。平臺開辦者應依法開設網站平臺,落實網絡和信息安全保護措施,嚴防違法有害信息的傳播,一旦發現開設網站存有違法違規信息,網站管理者將依法承擔法律責任。

互聯網業內人士提醒網友:不要輕信任何渠道的“微信清粉”廣告,若無意中掃描了他人發來的“微信授權登錄”二維碼,請第一時間修改密碼,保障自己的賬號安全。此外,時刻關注自己的賬號安全,為防止微信賬號被他人盜用,請通過微信客戶端相關設置刪除不是自己本人登錄的設備。

北青報記者了解到,11月1日,《個人信息保護法》將正式實施。中消協提示廣大消費者,通過對《個人信息保護法》等個人信息保護相關法律的學習,了解個人信息和敏感個人信息的處理規則、自身在個人信息處理活動中所享有的權利、個人信息處理者應當承擔的義務以及個人信息權益受到侵害時的救濟方式等,進一步提升個人信息保護的意識和能力,用法律武器來指導消費實踐。