270余行业“内鬼”被抓获!就是他们把你卖了…

2016年09月26日 美国资讯


来源:人民网




  记者从公安部获悉,自今年4月公安部部署全国公安机关开展打击整治网络侵犯公民个人信息犯罪专项行动以来,截至目前,全国公安机关网络安全保卫部门累计查破刑事案件1200余起,抓获犯罪嫌疑人3300余人,其中抓获银行、教育、电信、快递、证券、电商网站等行业内部人员270余人,网络黑客90余人,查获信息290余亿条,清理违法有害信息42万余条,关停网站、栏目近900个。


  近年来,电信网络诈骗犯罪高发频发,已成为严重侵害人民群众切身利益的社会公害,广大群众对此类犯罪活动深恶痛绝。作为电信网络诈骗犯罪的上游犯罪的其中之一,网络侵犯公民个人信息犯罪起到了重要的推波助澜作用,为诈骗分子实施诈骗提供了更加便利的条件。


  近年来公安部部署全国公安机关对网络侵犯公民个人信息犯罪进行了多次集中打击,在一定程度上遏制了其高发态势。但此类犯罪仍屡打不绝,并呈现出一些新的发展动向:一是公民个人信息泄露的源头除了黑客入侵窃取、行业内部人员泄露、设立钓鱼网站骗取之外,还出现了使用专门扫号软件扫取密码的不法团伙。二是遭泄露的公民个人信息涉及领域广泛,涉及金融、电信、教育、医疗、工商、房产、快递等部门和行业共计40余类,银行和第三方支付平台的账号及密码等也成为犯罪分子交易的对象。三是犯罪团伙反侦查意识强,犯罪嫌疑人依托QQ群、网站、黑客论坛等,使用网络电话、虚假身份等进行联络,通过网银转账或第三方支付平台进行交易,相互交换、倒卖公民个人信息。四是对人民群众的财产威胁更大,不法分子获取公民个人信息后贩卖给电信网络诈骗、网络盗窃等侵财犯罪团伙,人民群众财产面临直接威胁。


  针对此类犯罪新特点,公安部要求,各地公安机关要以打击侵犯公民的个人基本信息和身份认证信息为重点,严厉打击非法获取、非法买卖公民个人信息的不法分子,严厉打击使用公民个人信息实施诈骗、盗窃、敲诈勒索等犯罪的人员,整治一批问题突出的网络服务商,查处犯罪链条上的违法犯罪人员,最大限度遏制电信网络诈骗、网络盗窃、敲诈勒索等犯罪活动,切实保障公民个人信息安全,提高人民群众安全感和满意度。


  专项行动开展以来,各地公安机关相继破获了一批重大案件。四川绵阳公安侦破“5.26”侵犯公民个人信息案,抓获犯罪嫌疑人9人,查获大量个人银行征信报告,扣押作案电脑45台、手持上网终端61部,银行卡132张,涉案资金230余万元。江苏无锡公安侦破“佳佳拍”侵犯公民个人信息案,抓获邱某某等13名犯罪嫌疑人,包括黑客、行业内部人员、中间商等,查获淘宝网、天猫网、京东网、当当网等网站买家个人信息6000余万条。山东菏泽公安打掉一个涉及数据源头和中间商的上游犯罪链条,抓获犯罪嫌疑人29名,包括22名中间商,以及7名行业内部人员,查扣受侵犯公民个人信息200余万条,涉案资金500余万元。


  公安部网络安全保卫局相关负责人表示,下一步,公安机关将继续对窃取、贩卖、非法利用公民个人信息犯罪活动保持严打高压态势,全力推进专项行动向纵深发展,切实保护公民合法权益不受侵犯。同时,将重点整治侵犯公民个人信息的相关渠道,督促电商平台、即时通讯平台、社交网络平台等信息服务商以及拥有承载公民个人信息重要信息系统的各部门、各行业严格落实安全管理责任,加大自查自纠力度,对自身系统和第三方应用进行全面排查,坚决堵塞漏洞,确保公民个人信息安全;对销售、传播公民个人信息的网站(网店)、网络账号、通讯联络号码等继续加大整治力度,依法予以关停、关闭。公安机关也提醒广大群众,要切实增强个人信息安全保护意识,防止个人信息被不法分子侵害造成损失。




延伸阅读


“京东客服”来电 大学生的生活费被骗光


  小赵是山东临沂大学的一名学生,几个月前他在网上购买了一部智能手机,并在线支付了300多元的货款。下单后第二天他就接到一个以130开头的手机号码打来的电话,对方自称是京东商城的客服人员,他说小赵在网上购买的手机,因为订单出了问题,所以只能选择货到付款或者取消订单。




  接到电话后,小赵将信将疑,他当即给供货商发信息核实情况,然而对方迟迟没有回复。这时自称“京东客服”的人再次打来电话,催促说当天下午四点是退款的截止日期,如果小赵同意货到付款,他马上就可以把小赵在网上支付的钱退回去。


  受害人小赵:“对方说加我QQ,把网上支付的钱汇给我。加了对方的QQ后,他就给我发了一个京东客户端的链接,我打开后发现要按要求输入银行卡、身份证、交易密码等信息。我一开始觉得奇怪,问他为什么输入这些信息,对方说如果不提供这些信息,就不能确定是本人操作,领这个钱,然后我就相信了。”




  在填完这些信息后几分钟后,一心等待对方退款的小赵没想到,不仅对方承诺的退款没到账,自己银行卡上的近千元生活费也全被转走了。但这时小赵并没意识到自己遭遇了电信诈骗,他还按照对方要求,又把手中另外两个银行账户也提供了对方,所幸另外两张银行卡没有多少钱,小赵才避免了更大的损失。而直到被骗光了手里的生活费,小赵还没想明白骗子是怎么掌握自己的订单信息的。


“内鬼”作祟 购物信息每条六元被卖


  京东公司自查发现,问题出在“内鬼”身上,一名京东公司配送站的站长有泄露信息的嫌疑,随后京东公司报了警。


  据报案材料,警方很快锁定了出售订单信息的嫌疑人刘某,案发前刘某在湖北十堰一家县级配送站担任站长。警方经过调查发现,刘某利用站长的职务便利,先后多次进入京东内部管理系统,将京东商城数千条订单资料截屏后,以每条四至六元不等的价格出售给了福建龙岩人卢某。



  日前,这起侵害公民个人信息案在湖北十堰市中级人民法院开庭审理。据刘某自己交代,他是通过网上搜索QQ聊天群联系上买家卢某。据了解,双方约定以每条六元的价格将信息打包买卖。




京东县级站长可查全国各地订单信息


  据刘某表示,他虽然只是一个县级配送站的站长,但可以查到全国各地的订单信息,这些信息包括商品名称、收货人姓名、电话和收货地址等。就这样,刘某把京东商城购物信息全部截屏,然后打包通过QQ就卖出去。买家卢某直接汇款,通过网银直接打到刘某银行卡上。




  记者:全国的信息你都能查到?


  刘某:那会儿的权限是全国都可以查,只要是知道客户的订单号就可以查。


  记者:那这个订单号你怎么知道的?


  刘某:这订单号是从公司的系统倒出来的,就是我们公司发货系统,倒出来的订单号再通过查询,就可以得到订单信息。




  最多的一天,刘某向卢某提供的订单信息多达五百多条,卢某在收到这些信息后,又在QQ群里联系买家,将每条信息加价两元转手卖出。


  记者:你的这些信息都是卖给了谁?


  被告人卢某:我也没有过问,只想着有钱就行了。买我信息的客户也没有说干什么用的。”




泄漏信息轻而易举 购物网站亟待改革


  据卢某交代,网上专门有这样买卖信息的QQ群,在群里买卖类似购物资料等信息已经形成了完整的产业链,他的信息也是卖给了一个中间人,业内俗称担保人,担保人负责联系收购信息的人,在确认信息有用之后再把钱打给他。


  目前对于卢某的下家,以及实施诈骗的嫌疑人警方还在继续追查中。而作为信息泄露源头的刘某,在悔罪的同时也对公司管理的漏洞也提出了自己的看法。


  被告人刘某:“如果说京东不改革的话,再出现像我这种,为了一点小利益去触犯法律,是很轻而易举的事情。从京东角度来考虑的话,确实是不应该给我这种权限,这种权限应该针对性地进行关闭,以免再有他人以非法出售个人信息实施诈骗。”


收藏 已赞