提交成功,感謝您的反饋!
窗口將于5秒鐘后關(guān)閉來(lái)源:法制日?qǐng)?bào)
邱佳偉是江蘇省江陰市一家公司的倉(cāng)庫(kù)保管員,與大多老百姓一樣,時(shí)常因?yàn)閭€(gè)人信息泄露而接到詐騙電話。帶著“對(duì)方是如何知道我的個(gè)人信息的”這樣的疑問(wèn),他開(kāi)始上網(wǎng)查詢(xún),發(fā)現(xiàn)有人在網(wǎng)上收購(gòu)公民個(gè)人信息。原本是個(gè)人信息泄露受害者的他,竟然覺(jué)得這是一個(gè)做兼職發(fā)財(cái)?shù)臋C(jī)會(huì),開(kāi)始做起了倒買(mǎi)倒賣(mài)公民個(gè)人信息的勾當(dāng)。
在不到1年的時(shí)間里,邱佳偉通過(guò)各種非法方式獲取公民個(gè)人信息近220萬(wàn)條,非法出售40余萬(wàn)條,非法獲利數(shù)萬(wàn)元。
隨著邱佳偉落網(wǎng),牽出了一條龐大的公民個(gè)人信息買(mǎi)賣(mài)鏈條。國(guó)內(nèi)某名牌大學(xué)計(jì)算機(jī)碩士畢業(yè)的北京某科技公司信息運(yùn)營(yíng)總監(jiān)于飛,盡管月薪在3萬(wàn)元以上,但是禁不住各種誘惑,以每條10元的價(jià)格非法出售公司客戶(hù)信息14萬(wàn)余條;9名黑客攻擊互聯(lián)網(wǎng)網(wǎng)站4000余家,非法獲取公民個(gè)人信息1.1億條進(jìn)行出售,其中4名黑客為在校大學(xué)生,兩名為未成年人。
近日,江蘇省江陰市公安局成功破獲了這起特大侵犯公民個(gè)人信息案件,共計(jì)抓獲犯罪嫌疑人16人,其中9名黑客。《法制日?qǐng)?bào)》記者近日從江蘇省江陰市人民檢察院獲悉,目前7人因涉嫌侵犯公民個(gè)人信息罪已被江陰市檢察院提起公訴;5名黑客因涉嫌侵犯公民個(gè)人信息罪、非法控制計(jì)算機(jī)信息系統(tǒng)罪處于審查起訴階段,另有4名黑客處于審查逮捕階段。
受害者反成信息泄露者
保管員淪為數(shù)據(jù)販賣(mài)商
2016年5月19日,公安部通過(guò)江蘇省公安廳向無(wú)錫市公安局下發(fā)專(zhuān)案線索:QQ昵稱(chēng)為“佳佳拍”的用戶(hù)在互聯(lián)網(wǎng)上非法買(mǎi)賣(mài)各類(lèi)涉及公民信息的數(shù)據(jù)。無(wú)錫市公安局接到線索后,立即要求下轄江陰市公安局重點(diǎn)查辦此案。
江陰市公安局隨即成立了“5·19佳佳拍”專(zhuān)案組進(jìn)行偵查。經(jīng)偵查發(fā)現(xiàn),網(wǎng)名為“佳佳拍”的犯罪嫌疑人真實(shí)姓名叫邱佳偉,是江陰市某公司倉(cāng)庫(kù)保管員,長(zhǎng)期混跡于互聯(lián)網(wǎng),是一名數(shù)據(jù)販賣(mài)商,在數(shù)據(jù)販賣(mài)過(guò)程中建立了一整套倒買(mǎi)倒賣(mài)數(shù)據(jù)的交易流程,其上下線涉案人員遍布北京、江蘇、廣東、廣西、福建等15個(gè)省市。
邱佳偉到案后,供述其販賣(mài)個(gè)人信息的起因讓民警頗為震驚。起初,他也是個(gè)人信息泄露的受害者,“去年我女兒剛出生的時(shí)候,我經(jīng)常接到電話問(wèn)我要不要培訓(xùn)、要不要奶粉,當(dāng)時(shí)我就想對(duì)方是如何知道我的手機(jī)號(hào)碼和我有孩子的事情的?!?
帶著這樣的疑問(wèn),邱佳偉開(kāi)始上網(wǎng)查詢(xún),發(fā)現(xiàn)有人在收購(gòu)公民個(gè)人信息,工作時(shí)間相對(duì)固定的他覺(jué)得這是一個(gè)做兼職發(fā)財(cái)?shù)臋C(jī)會(huì),隨后申請(qǐng)了一個(gè)昵稱(chēng)叫“佳佳拍”的QQ號(hào),之后就開(kāi)始加入各種“信息”“數(shù)據(jù)”QQ群。
一開(kāi)始,邱佳偉在不同的群共享文件內(nèi)下載一些公民個(gè)人信息用于出售給下線,這樣的方式往往因?yàn)閿?shù)據(jù)陳舊而獲利少。混跡一段時(shí)間后,邱佳偉漸漸摸出了門(mén)道,他又申請(qǐng)了昵稱(chēng)為“MT”的QQ號(hào),專(zhuān)門(mén)用于加入上線群,用昵稱(chēng)為“佳佳拍”“鬼來(lái)了”的QQ號(hào)專(zhuān)門(mén)加入下線群。
當(dāng)有下線在群里發(fā)廣告需要什么類(lèi)型的公民信息后,邱佳偉就去上線那里買(mǎi)來(lái)相關(guān)數(shù)據(jù)轉(zhuǎn)手賣(mài)給下線,視信息的“新鮮”程度和獲取的“難易”程度從中賺取每條幾角至幾元的差價(jià)。
據(jù)江陰市檢察院公訴科檢察官徐春艷介紹,2015年10月至2016年6月期間,邱佳偉通過(guò)入侵網(wǎng)站方式,非法獲取了社保、駕校、網(wǎng)購(gòu)、人事等數(shù)據(jù)9.9萬(wàn)條,同時(shí)和一批黑客和數(shù)據(jù)買(mǎi)家保持密切聯(lián)系,一方面幫黑客聯(lián)系買(mǎi)家出售信息數(shù)據(jù),共向10名上線購(gòu)買(mǎi)公民個(gè)人信息209萬(wàn)余條;另一方面也從下線那里接訂單,要求上線定向獲取一些公民個(gè)人信息數(shù)據(jù),經(jīng)過(guò)整理和測(cè)試后共向9名下線出售公民個(gè)人信息40余萬(wàn)條,通過(guò)倒買(mǎi)倒賣(mài)獲利數(shù)萬(wàn)元。
信息總監(jiān)倒賣(mài)客戶(hù)信息
一條10元賣(mài)14萬(wàn)余條
公民個(gè)人信息是指包括公民的姓名、年齡、有效證件號(hào)碼、婚姻狀況、工作單位、家庭地址、電話號(hào)碼等能夠識(shí)別公民個(gè)人身份或者涉及公民個(gè)人隱私的信息、數(shù)據(jù)資料。由于邱佳偉這個(gè)“中間商”提供的此類(lèi)數(shù)據(jù)比較及時(shí)而且新鮮有效,漸漸在圈內(nèi)有了一定的“名氣”,找他買(mǎi)賣(mài)數(shù)據(jù)的人越來(lái)越多,這也給公安機(jī)關(guān)打擊其上下線提供了直接線索。
2016年6月13日至23日,江陰市公安局根據(jù)邱佳偉的聊天內(nèi)容和交易記錄派出11個(gè)抓捕組赴海南、安徽、廣東、河北等地開(kāi)展行動(dòng),共抓獲首批犯罪嫌疑人12名。
首先引起民警注意的是一名叫張亞男(河北人)的嫌疑人。據(jù)張亞男交代,因?yàn)槠渎殬I(yè)是電話推銷(xiāo)香水和衛(wèi)褲,所以向邱佳偉購(gòu)買(mǎi)的公民個(gè)人信息數(shù)據(jù)都是關(guān)于香水和衛(wèi)褲的。
在首次交易時(shí),邱佳偉先發(fā)給張亞男47條包含公民姓名、電話、地址、之前購(gòu)買(mǎi)過(guò)的香水、衛(wèi)褲的商品詳情、價(jià)格等數(shù)據(jù),這47條數(shù)據(jù)行話稱(chēng)之為“測(cè)試數(shù)據(jù)”,張亞男一一打電話確認(rèn)后,感覺(jué)數(shù)據(jù)準(zhǔn)確性較高,隨后以每條3角到8角的價(jià)格陸續(xù)向邱佳偉購(gòu)買(mǎi)了6867條涉及公民個(gè)人信息的數(shù)據(jù),并通過(guò)支付寶、銀行無(wú)卡存款等方式向邱佳偉支付2900元。
順著這6867條公民個(gè)人信息,公安機(jī)關(guān)進(jìn)一步深挖數(shù)據(jù)泄露的源頭。以犯罪嫌疑人于飛(廣東人)為“內(nèi)鬼”的產(chǎn)業(yè)鏈漸漸浮出水面。
于飛,國(guó)內(nèi)某名牌大學(xué)計(jì)算機(jī)碩士畢業(yè),先后就職于4家知名信息科技公司,被逮捕前任北京某科技公司信息運(yùn)營(yíng)總監(jiān),月薪3萬(wàn)元以上。于飛之前的工作就是和各種信息數(shù)據(jù)打交道,按照客戶(hù)的要求進(jìn)行處理、對(duì)比和加工等,在他公司服務(wù)器和工作電腦里儲(chǔ)存了大量的公民購(gòu)物、旅游、消費(fèi)等數(shù)據(jù)。
2016年2月,于飛加入了一些數(shù)據(jù)精準(zhǔn)營(yíng)銷(xiāo)群、大數(shù)據(jù)中心群,他發(fā)現(xiàn)群里很多人都要向他購(gòu)買(mǎi)數(shù)據(jù),比如某知名電商平臺(tái)里的近期電器購(gòu)買(mǎi)者數(shù)據(jù),每條能賣(mài)10元。在高額利益的驅(qū)動(dòng)下,于飛先后多次將原本屬于公司內(nèi)部的數(shù)據(jù)擅自拷貝到他私人電腦里。
2016年3月至6月,于飛通過(guò)QQ點(diǎn)對(duì)點(diǎn)傳輸先后多次將上述數(shù)據(jù)中的14萬(wàn)余條出售給犯罪嫌疑人張羚(重慶人),張羚將其中的11萬(wàn)余條數(shù)據(jù)出售給犯罪嫌疑人高旻琛(福建人),高旻琛又將其中6.5萬(wàn)余條數(shù)據(jù)出售給犯罪嫌疑人陳文杰(福建人),陳文杰又將其中1200余條數(shù)據(jù)出售給犯罪嫌疑人郭士彪(湖北人),郭士彪又以同樣目的將1051條數(shù)據(jù)出售給犯罪嫌疑人邱佳偉。
2016年8月29日,“5·19佳佳拍”系列案件被公安部掛牌督辦。由于該案嫌疑人眾多且案情復(fù)雜,江陰市檢察院決定由偵監(jiān)科副科長(zhǎng)倪桂新帶領(lǐng)3名檢察官成立專(zhuān)門(mén)小組提前介入該案,引導(dǎo)公安機(jī)關(guān)調(diào)查取證。
據(jù)倪桂新介紹,該數(shù)據(jù)販賣(mài)團(tuán)伙中的“中間商”和“內(nèi)鬼源頭”被成功打掉,公安機(jī)關(guān)在邱佳偉、于飛、張羚等7人的移動(dòng)硬盤(pán)中查獲未被販賣(mài)的數(shù)據(jù)達(dá)1000多萬(wàn)條。
黑客盜取公民個(gè)人信息
4名大學(xué)生兩人未成年
同樣是在邱佳偉的移動(dòng)硬盤(pán)里,民警發(fā)現(xiàn)了大量精準(zhǔn)數(shù)據(jù),這些數(shù)據(jù)不僅時(shí)效性強(qiáng),數(shù)據(jù)新鮮,而且明顯比之前的數(shù)據(jù)獲取難度高。比如:年齡為60歲至80周歲的某地社保數(shù)據(jù)、某大學(xué)2015級(jí)女性新生數(shù)據(jù)等。這些數(shù)據(jù)引起了檢察官和辦案民警的極大關(guān)注,很顯然,這些個(gè)人信息是為某些買(mǎi)家“私人定制”的數(shù)據(jù)。
倪桂新認(rèn)為,之前的“內(nèi)鬼”只是把已掌握的數(shù)據(jù)拿出來(lái)販賣(mài)就已經(jīng)造成了大量公民個(gè)人信息泄露,而獲取這些精準(zhǔn)數(shù)據(jù),不僅需要攻破相關(guān)部門(mén)網(wǎng)站,還需要非法控制計(jì)算機(jī)系統(tǒng),才能達(dá)到隨時(shí)截獲和抽取的需要,提供這些數(shù)據(jù)的應(yīng)該是“黑客”,其危害性更大。
圍繞這些數(shù)據(jù)線索,公安機(jī)關(guān)展開(kāi)了又一輪抓捕行動(dòng)。2016年10月20日,第二批犯罪嫌疑人共4名黑客到案。至此,“5·19佳佳拍”專(zhuān)案組共計(jì)抓獲犯罪嫌疑人16名,其中黑客9名。
承辦檢察官經(jīng)過(guò)梳理發(fā)現(xiàn),這9名黑客中,有4名為在校大學(xué)生,兩名為未成年人,3名為職業(yè)黑客,他們有的天賦極高,有的自學(xué)成才,特別是四名在校大學(xué)生,都在國(guó)內(nèi)舉辦的各類(lèi)網(wǎng)絡(luò)攻防比賽中獲得過(guò)獎(jiǎng)項(xiàng),具備較高的計(jì)算機(jī)知識(shí)及入侵計(jì)算機(jī)信息系統(tǒng)的實(shí)踐技能。就是在他們身邊,長(zhǎng)期圍繞著一批網(wǎng)站權(quán)限的收購(gòu)商。
與此同時(shí),檢察官還發(fā)現(xiàn),9名黑客販賣(mài)數(shù)據(jù)使用的手機(jī)、銀行卡、社交軟件等,都是購(gòu)買(mǎi)他人身份信息注冊(cè)所得,在上下線交易過(guò)程中都是先對(duì)交易數(shù)據(jù)進(jìn)行抽樣測(cè)試,再以線上方式批量傳遞,最后再使用網(wǎng)絡(luò)紅包、無(wú)卡存款等方式進(jìn)行多層次跳躍轉(zhuǎn)賬完成不法交易。
在這9名黑客中最具代表性的就是犯罪嫌疑人童某和徐某(犯罪時(shí)均為未成年人),童某未滿(mǎn)18周歲時(shí)就已就職于國(guó)內(nèi)頂尖大學(xué)網(wǎng)絡(luò)行為研究所,其網(wǎng)絡(luò)技術(shù)是幾名“學(xué)生黑客”中水平最高的。
據(jù)童某、徐某(某大學(xué)在校學(xué)生)交代,起初兩人利用黑客技術(shù)攻擊網(wǎng)站只是為了炫耀他們的技術(shù)水平,并非為了販賣(mài)數(shù)據(jù)獲利。比如他們?cè)?jīng)通過(guò)測(cè)試網(wǎng)站的漏洞,獲得了遠(yuǎn)程管理這些網(wǎng)站的權(quán)限,然后再發(fā)給有關(guān)平臺(tái)或者是相關(guān)部門(mén),之后這些部門(mén)會(huì)通知這些網(wǎng)站把漏洞補(bǔ)上,他們就可以獲得相關(guān)獎(jiǎng)勵(lì)。
后來(lái),在數(shù)據(jù)販賣(mài)商的一再慫恿下,兩人于2015年10月至2016年6月期間,開(kāi)始根據(jù)“中間商”的定制要求,利用黑客手段入侵網(wǎng)站獲取企業(yè)、駕校、汽車(chē)客戶(hù)、網(wǎng)購(gòu)、居委會(huì)等包含公民姓名、聯(lián)系方式、地址的個(gè)人信息數(shù)據(jù)共計(jì)61萬(wàn)余條,非法控制計(jì)算機(jī)信息系統(tǒng)144個(gè),并將上述數(shù)據(jù)先后多次出售給包括犯罪嫌疑人邱佳偉在內(nèi)的十余人,并從中非法獲利數(shù)千元。
經(jīng)過(guò)艱苦的數(shù)據(jù)勘驗(yàn)和信息去重工作,專(zhuān)案組共梳理出涉及黑客、公民個(gè)人信息交易的群上百個(gè),群成員達(dá)5萬(wàn)多人。9名黑客共計(jì)攻擊互聯(lián)網(wǎng)網(wǎng)站4000余家,非法獲取涉及公民個(gè)人信息1.1億條。江陰市公安局據(jù)此向全國(guó)各地公安機(jī)關(guān)傳遞相關(guān)犯罪線索兩萬(wàn)余條,各地集中抓獲上下線犯罪嫌疑人200余名,及時(shí)攔截被盜公民個(gè)人信息上億條,挽回經(jīng)濟(jì)損失1000余萬(wàn)元。
據(jù)倪桂新介紹,截至記者發(fā)稿之日,犯罪嫌疑人邱佳偉、張亞男、于飛、張羚、高旻琛、陳文杰、郭士彪7人因犯侵犯公民個(gè)人信息罪,已被江陰市檢察院提起公訴;9名黑客中,童某、徐某、賴(lài)某等5名犯罪嫌疑人因涉嫌侵犯公民個(gè)人信息罪、非法控制計(jì)算機(jī)信息系統(tǒng)罪處于審查起訴階段,另有4名黑客處于審查逮捕階段。