华龙。8月24日16: 10。你的网购信息安全吗?近日,湖北某男子在网上发现一名黑客,他们利用网络系统漏洞入侵某知名快递公司系统,盗取约50万条个人信息进行倒卖。最终,由于个人信息的泄露,很多网购后通过快递发货的客户都吃了苦头。其中,仅重庆的王先生就损失了近2万元。
被不法分子盗取的个人信息。沙坪坝警方供图 华龙网发发现一个客户被一个诈骗快递公司举报求助
王先生,市民,住在重庆市沙坪坝区大学城附近。今年3月,他在一个专门卖母婴用品的网站上买东西。
不久,一位自称是该网站客服的人打电话给王先生,称王先生网购后物流出现问题,并准确陈述了王先生的姓名、电话、地址和网购物品。
随后,王先生根据对方发来的信息进入了一个网站,并在网站中输入了银行卡密码。没想到,他很快发现银行卡里少了近2万元。
是国内一家知名的快递公司,负责给王先生送货。觉得事情很奇怪,王先生找了沙坪坝区大学城地区的快递公司网点核实情况。快递公司沙坪坝区经理在确认王先生被骗后,迅速向领导报告,并立即报警。
警方迅速展开调查,逮捕了买卖个人信息的嫌疑人
犯罪嫌疑人梁某。沙坪坝警方供图 华龙网发
接到报警以后,重庆市公安局沙坪坝区分局迅速成立了专案组。经过调查,民警发现,近期全国类似王先生的受害人有10多个,都是通过某知名快递公司发的货。接到报警后,重庆市公安局沙坪坝分局迅速成立专案组。经调查,警方发现,最近国内有10多名像王先生这样的受害者,他们都是通过一家知名快递公司投递的。
“我们去了沙坪坝区大学城一带的快递公司网点调查。通过后台系统,我们发现员工的工号有异常。它在深夜非工作时间下载了受害者王先生的信息。”警方表示,由于详细数据需要在上海快递公司总部看到,他们赶往上海进行进一步调查。
在上海,警察收获很大。他们发现之前有问题的工号近三个月频繁异地登陆,下载了很多客户的个人信息。
“通过手动操作,一秒钟内根本无法下载几十条消息。所以我们怀疑对方是在用黑客软件作案。”警方称,接下来,他们发现了一个非常可疑的QQ号,是湖北男子梁某的,并频繁联系黑龙江男子孟某。他们沟通的内容大多是快递公司客户的个人信息。经过进一步调查,这些客户的个人信息基本流向了张和胡。
“这四个人都在不同的城市。查明情况后,我们锁定了证据,同时逮捕了他们。”警方调查人员表示,他们花了几个月时间在湖北、上海、广东、浙江、福建、黑龙江等省调查取证,最终掌握了梁、孟、张、梁的犯罪证据。
2017年6月,重庆市公安局沙坪坝分局将4名犯罪嫌疑人抓获归案。
共同开发的黑客软件在几个月内窃取了50万条个人信息
快递公司向民警赠送锦旗。沙坪坝警方供图 华龙网发
面对审讯,梁某、孟某、张某、胡某四人很快承认了他们倒卖个人信息的事实。其中,梁某交代,他们共下载了50多万条个人信息,他一个人就从中牟利30余万元。面对庭审,梁某、孟某、张某、胡某迅速承认出售个人信息的事实。其中,梁供认他们下载了50多万条个人信息,从中获利30多万元。
29岁的梁来自湖北。梁介绍,虽然没有受过教育,也没有接受过系统的教育,但从小对计算机技术感兴趣,一直喜欢在网上搜索新的技术文章,下载一些非法软件。
2017年1月,梁意外尝试使用下载的非法软件,竟然破解了位于沙坪坝区某知名快递公司的网络系统密码。看到系统里有很多物流信息,他动了歪脑筋,决定把信息卖了换钱。
由于网上下载的软件只能查看个人信息,无法下载,梁不甘心,于是通过网络找到了黑龙江黑客孟。
双方协商好条件后,孟开始开发新的黑客软件。由于在网络公司工作,孟成功入侵了快递公司的系统。今年1-3月,孟一直在帮梁下载快递公司的个人交易信息。
虽然,快递公司的系统在不断的补漏升级。然而,孟不断更新他的黑客软件来破解它。
梁、孟被捕后供认,前后下载个人信息50多万条,从中梁获利30多万元,而孟仅获得数万利益。
梁坦言,出售此类个人信息主要有“过期”和“未过期”两种类型。“过期”是指这些快递物品已经到了收件人手中,这类信息以5美分的价格出售。而“未过期”是指快递物品仍在邮件中,尚未到达收件人手中。这种信息比较贵,2元一条。
“过期信息主要卖给一些非法广告商。他可以通过你的名字、电话号码、地址、你所购买的物品来推广他的产品,这通常被称为骚扰信息或骚扰电话。”警方调查人员表示,未过期的信息主要卖给一些不法分子,他们根据掌握的信息,冒充购物网站的客户、快递公司的人员,甚至公安稽查执法人员,诈骗收件人。
目前,沙区检察院已将梁等四人逮捕并移送法院起诉。此案仍在调查和取证中。此案也是沙坪坝区破获的首例侵犯公民个人信息案件。
警方提醒:如何保护公民个人信息,防止公民隐私被侵犯。一方面,网络公司和物流企业要完善安全措施,保护客户个人信息,防止黑客入侵造成信息泄露;另一方面,网上购物后,公众如果收到要求退货、退款或换货的短信或电话,必须致电官方客服确认,绝不泄露自己的银行卡密码、账户密码、手机验证码等隐私信息。
相关链接
侵犯公民个人信息的犯罪标准如何划分?
根据刑法和最新司法解释,此类案件的主体现在是普通受众,也就是说普通公民涉嫌买卖或者非法提供公民个人信息将构成犯罪。那么什么信息属于公民个人信息呢?根据信息的隐私性,侵犯公民个人信息罪有不同的法定定罪标准。
第一类:入罪信息有50多种:痕迹信息、通讯内容、信用信息、财产信息。
第二类:500多种信息为:住宿信息、通讯记录、健康生理信息、交易信息等可能影响人身财产安全的公民个人信息。
第三类:5000多种归罪信息类型是:一般信息,如姓名、电话号码等。
1.《多购网免费购物 网上购物多留心 重庆警方抓获盗取50万条个人信息黑客》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。
2.《多购网免费购物 网上购物多留心 重庆警方抓获盗取50万条个人信息黑客》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/keji/1362754.html