微信用户不清楚这个词。
所谓“清洁粉”,通常是指通过一些第三方应用集群软件,让账户自动向所有朋友发送消息,然后根据“信息是否能成功发送和接收”来识别和清理长期未联系或被对方黑客攻击的朋友。
上海警方今天举行新闻发布会,通过真实案例提醒犯罪分子,以“清洁粉”为幌子,非法获取大量公民个人信息,牟利。
照片:新闻发布会。警方提供的地图(下同)
“粉末清洗”计划如何等待“侵权”的机会
今年8月,上海市公安局网络安全总队在网络检查中发现了一条重要线索:一个应用程序表面有“清洁粉”的违法行为,实际上是“排水”。收到线索后,闵行经过两个多月的调查,警方发现了一个犯罪团伙,该团伙使用“粉末清洗”软件非法获取用户数据。今年9月下旬,闵行警方在上海市公安局网络安全组的指导下,在上海、四川、浙江、湖南4个地点查获网络,抓获犯罪嫌疑人4名,涉案金额800多万元。
照片:警方逮捕了4名嫌疑人
那么,这个“粉末清洗”软件怎么样了笨蛋”属于
不久前,“微信商人”郑小姐(AndyLau)想为她的朋友圈“扫除火药”。在一个在线交易平台上,她找到了一个“小麻雀粉清算助手”,广告上称其为“clearaddressbook”。在支付了5元的服务费后,客服给了郑小姐一个登录密码。
郑小姐打开“小麻雀助手”登录网站,输入客服提供的登录密码。屏幕上出现了二维码。客服人员提示郑小姐用手机扫描代码登录,然后后台系统开始“扫描”扫描的手机。
“很快,我想不到两分钟。”郑小姐的微信“文件传输助手”收到了一份“体检报告”:除了显示检测到的朋友数量,它还将那些屏蔽自己的朋友的名片一张一张地推给了她。
插图:粉末清洗过程
直到案件被侦破,像郑小姐这样的用户才知道他们的信息被偷了。警方分析发现,该犯罪团伙在用户不知情的情况下通过手机获取公民信息,直到事发之前,没有人向公安机关报案。他们不知道这些公民信息数据已被传输到犯罪团伙的服务器。
图为:“清分”软件广告
有300多家网店参与
经过审讯,警方发现,犯罪团伙不仅通过程序非法获取公民信息,还出售和非法使用这些公民信息牟利。
2020年4月,犯罪嫌疑人王某组织犯罪团伙招揽技术人员陈某、段某、周某,共同开发了一个可实现批量“洗粉”功能的程序。
插图:粉末清洗过程
在开发之初,王某明确表示,该应用程序应该具有窃取公民信息的功能。非法获取用户信息后,数据将自动上传到“公交网站”。本网站具有数据上传、下载和统计功能。
只要“充值注册”成为“公交网站”的成员,犯罪分子在缴纳费用后,就可以利用窃取的公民信息“刷卡”、“赞”或其他网络流量服务。
通过查阅运行记录,警方发现该犯罪团伙经过14个月的运营维护,非法获利800多万元。
说明:非法收入记录
插图:后台登录记录
这个犯罪团伙规模小,只有四人。他们如何推销自己的“产品”?警方调查发现,有300多家代理网店“销售”了这款应用。
目前,犯罪嫌疑人周某已被闵行警方依法拘留。段某等三人因涉嫌侵犯公民个人信息被闵行检察院逮捕。此案正在进一步审理中。
警方表示,侵犯公民个人信息是网络“黑灰产品”的重要组成部分。上海警方将通过“立坚一号”专项行动,全力打击此类非接触性犯罪,为第四届中国国际博览会和社会经济发展提供更安全、稳定、有序的社会保障环境。
《新民晚报》首席记者潘高峰