清理微信僵尸粉安全吗(5元就能微信“清粉”?800万大案已告破,小心信息被盗取)

“塑料姐妹花一键识别”

“5块钱帮你清理微信僵尸粉”

……

你收到过这样的消息吗?

很多微信用户会通过“扫粉”软件。

找出并清理那些久违的联系人。

或者被对方拉黑的朋友。

然而

这么小的应用真的可信吗?



十月二十八日

上海市公安局新闻发布会共同宣布。

“扫粉”软件引发的侵犯公民个人信息案

4名嫌疑人开发了“扫粉”软件。

非法获取用户数据

非法获利达800多万元!

这是怎么回事?



“粉末清理”软件

“秒”收获个人信息

今年8月,上海市公安局网安总队在网络巡查中发现一条重要线索:某应用表面存在“粉清洗”,实际上是一种“引流”的违法行为。

用户只要支付5元服务费,扫描“扫粉助手”提供的二维码,手机就会被深度扫描,得到“体检报告”:除了显示检测到的好友数量,还会一个个推送他的好友名片。











△“粉末清洗”过程

此时,犯罪团伙几乎“秒级”获取使用手机的公民信息,并将这些信息出售给需要“刷机”、“点赞”、等待网络流量的客户。但几乎所有的受害人都不知道这个过程,以至于直到案发都没有人向公安机关报案。

上海闵行公安分局接到这一线索后,展开了长达两个多月的调查取证。9月中下旬,在市局网安总队的指导下,闵行警方先后在上海、四川、浙江、湖南开展收网行动,抓获犯罪嫌疑人4名。

经查,犯罪嫌疑人王某于2020年4月组建了一个4人犯罪团伙。通过招募技术人员陈某某、段某某、周某某,共同开发了一个可以实现批量“清粉”功能的程序。

在开发之初,王就明确表示该应用具有窃取公民信息的功能。在非法获取并保存用户信息的基础上,将数据自动上传到一个“中转网站”,该网站具有数据上传、下载、统计等功能。

有流量需求的用户通过“充值注册”成为“中转网站”会员。犯罪团伙通过支付部分费用,可以在受害人不知情的情况下,利用上述窃取的公民信息,为客户提供大量所谓的“刷机”、“点赞”以及客户所需的网络流量服务。

此外,在软件研发的基础上,犯罪团伙广泛招募网络代理,300多家代理网店参与“销售”这款应用。犯罪团伙制定了一个游戏规则,即参与代理可以通过平台积分获得代理资格。其实初级代理只需要通过1元就可以获得10个积分,1个积分就可以获得代理授权,相当于“零成本”成为代理。



△“扫粉”软件广告

清理微信僵尸粉

通过“最低成本代理”吸引代理,然后明确代理以5-10元不等的单价销售应用。相应的,代理商只需要开通自己的平台渠道就可以进行“空手套白狼”。同时代理可以无限生成应用的“清粉密码”,也就是说授权代理拥有一次无限使用权。通过“裂变+零门槛”的发展代理模式,犯罪团伙的“销售产品”得到了快速推广。

至案发时,警方已查运行记录,上述犯罪团伙通过14个月的运维,非法获利800余万元。

如何辨别

恶意手机应用和小程序?

警方提示,网络黑灰市场的发展壮大,需要通过非正常渠道不断引流。用户在选择应用时,要确保下载的软件来自正规的应用市场,不要轻信私人发来的下载应用的网络链接。

同时,恶意小程序的功能基本都比较简单,有的甚至打开后就没有功能了,但是存在过度申请权限的情况,这是用户需要仔细辨别的。

另外,如果用户在自己的账号中发现了非自己操作的点击、转发、评论行为,那么就有吸引恶意应用的可能。



对于用户来说,如果已经使用了网上宣传的“扫粉”小程序和应用软件,如何做才能最大程度地保护自己的个人信息安全,尽可能减少不必要的损失?

警察说:

第一,用户可以卸载手机上的相关可疑软件。

第二,用户还可以取消微信第三方小程序的授权。

第三,用户也可以尽快更改微信密码,用新密码重新登录。

编辑邓清源

来源浦东发布

您可以还会对下面的文章感兴趣

使用微信扫描二维码后

点击右上角发送给好友