不少微信用户会通过“清粉”软件
识别和清理那些久不联系
或被对方拉黑的好友
然而
个人信息却极易泄露
10月28日上午,上海市公安局新闻发布会通报一起由“清粉”软件引发的侵犯公民个人信息案。4名犯罪嫌疑人开发“清粉”软件非法获取用户数据,非法获利达800余万元。
今年8月,上海市公安局网安总队在网络巡查中发现一条重要线索:某款应用程序存在表面“清粉”,实为“引流”的违法行为。
用户只要支付5元服务费,扫描“清粉小助手”提供的二维码,手机就会被深入“扫描”,并获取“体检报告”:除了显示已检测好友数量外,还将屏蔽自己的好友名片逐一推送。
图为“清粉”流程(来源:新民晚报)
此时,犯罪团伙几乎“秒级”获取了使用手机的公民信息,并将这些信息售卖给需要“刷单”“点赞”以及等网络流量的客户。但是这一过程几乎所有被害人全程没有察觉,以至于直至案发,无一人向公安机关报案。
接此线索后,闵行公安分局展开了为期2个多月的调查取证工作。9月中下旬,闵行警方在市局网安总队的指导下,先后在上海、四川、浙江、湖南4地展开收网行动,抓获4名犯罪嫌疑人。
经查,犯罪嫌疑人王某于2020年4月组建了一个4人的犯罪团伙,通过招揽技术人员陈某某、段某某以及周某某,共同研发了一款可实现批量“清粉”功能的程序。
王某在开发之初就明确了应用程序具有盗窃公民信息的功能,在非法获取、保存用户信息基础上,数据会自动上传至一个“中转网站”,该网站具有数据上传、下载以及统计功能。
需求流量的用户通过“充值注册”方式成为“中转网站”的会员。通过支付部分费用,在受害者不知情的情况下,由犯罪团伙使用上述被窃取的公民信息为客户提供大批量的所谓“刷单”“点赞”以及客户所需的网络流量服务。
此外,在软件研发成型基础上,犯罪团伙广泛招收网络代理商,300多家代理网店参与“销售”此款应用。犯罪团伙制定了一个游戏规则,即参与代理可以通过平台积分来获取代理资格。事实上,初级代理商只需要通过1元就可以获得10个积分,而1个积分就可以获得代理授权,相当于“零成本”成为代理商。
图为“清粉”软件广告(来源:新民晚报)
通过“最低成本代理”吸引代理商,再明确代理商以5至10元不等的单价兜售应用程序。据此,代理商只需要开放自己的平台渠道就可以进行“空手套白狼”。同时,代理商可无限量生成该应用的“清粉密码”,也就意味着一次被授权代理即拥有无限使用权。通过“裂变式+零门槛”的发展代理商模式,犯罪团伙的“销售产品”获得了迅速推广。
截至案发,警方通过查阅流水记录,上述犯罪团伙通过14个月的运维,已经从中非法获利达800余万元。
图为后台登录记录(来源:新民晚报)
警方提醒,网络不是法外之地。一是不要相信所谓的“清粉”服务,不要轻易点击不明链接和二维码,防止个人公民信息被窃取。二是平台开办者应依法开设网站平台,落实网络和信息安全保护措施,严防违法有害信息的传播,如开设网站存有违法违规信息,网站管理者将依法承担法律责任。
(来源:法治日报)
(余东明)