提交成功,感謝您的反饋!
窗口將于5秒鐘后關(guān)閉來源:法制日報
邱佳偉是江蘇省江陰市一家公司的倉庫保管員,與大多老百姓一樣,時常因為個人信息泄露而接到詐騙電話。帶著“對方是如何知道我的個人信息的”這樣的疑問,他開始上網(wǎng)查詢,發(fā)現(xiàn)有人在網(wǎng)上收購公民個人信息。原本是個人信息泄露受害者的他,竟然覺得這是一個做兼職發(fā)財?shù)臋C(jī)會,開始做起了倒買倒賣公民個人信息的勾當(dāng)。
在不到1年的時間里,邱佳偉通過各種非法方式獲取公民個人信息近220萬條,非法出售40余萬條,非法獲利數(shù)萬元。
隨著邱佳偉落網(wǎng),牽出了一條龐大的公民個人信息買賣鏈條。國內(nèi)某名牌大學(xué)計算機(jī)碩士畢業(yè)的北京某科技公司信息運(yùn)營總監(jiān)于飛,盡管月薪在3萬元以上,但是禁不住各種誘惑,以每條10元的價格非法出售公司客戶信息14萬余條;9名黑客攻擊互聯(lián)網(wǎng)網(wǎng)站4000余家,非法獲取公民個人信息1.1億條進(jìn)行出售,其中4名黑客為在校大學(xué)生,兩名為未成年人。
近日,江蘇省江陰市公安局成功破獲了這起特大侵犯公民個人信息案件,共計抓獲犯罪嫌疑人16人,其中9名黑客。《法制日報》記者近日從江蘇省江陰市人民檢察院獲悉,目前7人因涉嫌侵犯公民個人信息罪已被江陰市檢察院提起公訴;5名黑客因涉嫌侵犯公民個人信息罪、非法控制計算機(jī)信息系統(tǒng)罪處于審查起訴階段,另有4名黑客處于審查逮捕階段。
受害者反成信息泄露者
保管員淪為數(shù)據(jù)販賣商
2016年5月19日,公安部通過江蘇省公安廳向無錫市公安局下發(fā)專案線索:QQ昵稱為“佳佳拍”的用戶在互聯(lián)網(wǎng)上非法買賣各類涉及公民信息的數(shù)據(jù)。無錫市公安局接到線索后,立即要求下轄江陰市公安局重點查辦此案。
江陰市公安局隨即成立了“5·19佳佳拍”專案組進(jìn)行偵查。經(jīng)偵查發(fā)現(xiàn),網(wǎng)名為“佳佳拍”的犯罪嫌疑人真實姓名叫邱佳偉,是江陰市某公司倉庫保管員,長期混跡于互聯(lián)網(wǎng),是一名數(shù)據(jù)販賣商,在數(shù)據(jù)販賣過程中建立了一整套倒買倒賣數(shù)據(jù)的交易流程,其上下線涉案人員遍布北京、江蘇、廣東、廣西、福建等15個省市。
邱佳偉到案后,供述其販賣個人信息的起因讓民警頗為震驚。起初,他也是個人信息泄露的受害者,“去年我女兒剛出生的時候,我經(jīng)常接到電話問我要不要培訓(xùn)、要不要奶粉,當(dāng)時我就想對方是如何知道我的手機(jī)號碼和我有孩子的事情的?!?
帶著這樣的疑問,邱佳偉開始上網(wǎng)查詢,發(fā)現(xiàn)有人在收購公民個人信息,工作時間相對固定的他覺得這是一個做兼職發(fā)財?shù)臋C(jī)會,隨后申請了一個昵稱叫“佳佳拍”的QQ號,之后就開始加入各種“信息”“數(shù)據(jù)”QQ群。
一開始,邱佳偉在不同的群共享文件內(nèi)下載一些公民個人信息用于出售給下線,這樣的方式往往因為數(shù)據(jù)陳舊而獲利少?;燠E一段時間后,邱佳偉漸漸摸出了門道,他又申請了昵稱為“MT”的QQ號,專門用于加入上線群,用昵稱為“佳佳拍”“鬼來了”的QQ號專門加入下線群。
當(dāng)有下線在群里發(fā)廣告需要什么類型的公民信息后,邱佳偉就去上線那里買來相關(guān)數(shù)據(jù)轉(zhuǎn)手賣給下線,視信息的“新鮮”程度和獲取的“難易”程度從中賺取每條幾角至幾元的差價。
據(jù)江陰市檢察院公訴科檢察官徐春艷介紹,2015年10月至2016年6月期間,邱佳偉通過入侵網(wǎng)站方式,非法獲取了社保、駕校、網(wǎng)購、人事等數(shù)據(jù)9.9萬條,同時和一批黑客和數(shù)據(jù)買家保持密切聯(lián)系,一方面幫黑客聯(lián)系買家出售信息數(shù)據(jù),共向10名上線購買公民個人信息209萬余條;另一方面也從下線那里接訂單,要求上線定向獲取一些公民個人信息數(shù)據(jù),經(jīng)過整理和測試后共向9名下線出售公民個人信息40余萬條,通過倒買倒賣獲利數(shù)萬元。
信息總監(jiān)倒賣客戶信息
一條10元賣14萬余條
公民個人信息是指包括公民的姓名、年齡、有效證件號碼、婚姻狀況、工作單位、家庭地址、電話號碼等能夠識別公民個人身份或者涉及公民個人隱私的信息、數(shù)據(jù)資料。由于邱佳偉這個“中間商”提供的此類數(shù)據(jù)比較及時而且新鮮有效,漸漸在圈內(nèi)有了一定的“名氣”,找他買賣數(shù)據(jù)的人越來越多,這也給公安機(jī)關(guān)打擊其上下線提供了直接線索。
2016年6月13日至23日,江陰市公安局根據(jù)邱佳偉的聊天內(nèi)容和交易記錄派出11個抓捕組赴海南、安徽、廣東、河北等地開展行動,共抓獲首批犯罪嫌疑人12名。
首先引起民警注意的是一名叫張亞男(河北人)的嫌疑人。據(jù)張亞男交代,因為其職業(yè)是電話推銷香水和衛(wèi)褲,所以向邱佳偉購買的公民個人信息數(shù)據(jù)都是關(guān)于香水和衛(wèi)褲的。
在首次交易時,邱佳偉先發(fā)給張亞男47條包含公民姓名、電話、地址、之前購買過的香水、衛(wèi)褲的商品詳情、價格等數(shù)據(jù),這47條數(shù)據(jù)行話稱之為“測試數(shù)據(jù)”,張亞男一一打電話確認(rèn)后,感覺數(shù)據(jù)準(zhǔn)確性較高,隨后以每條3角到8角的價格陸續(xù)向邱佳偉購買了6867條涉及公民個人信息的數(shù)據(jù),并通過支付寶、銀行無卡存款等方式向邱佳偉支付2900元。
順著這6867條公民個人信息,公安機(jī)關(guān)進(jìn)一步深挖數(shù)據(jù)泄露的源頭。以犯罪嫌疑人于飛(廣東人)為“內(nèi)鬼”的產(chǎn)業(yè)鏈漸漸浮出水面。
于飛,國內(nèi)某名牌大學(xué)計算機(jī)碩士畢業(yè),先后就職于4家知名信息科技公司,被逮捕前任北京某科技公司信息運(yùn)營總監(jiān),月薪3萬元以上。于飛之前的工作就是和各種信息數(shù)據(jù)打交道,按照客戶的要求進(jìn)行處理、對比和加工等,在他公司服務(wù)器和工作電腦里儲存了大量的公民購物、旅游、消費(fèi)等數(shù)據(jù)。
2016年2月,于飛加入了一些數(shù)據(jù)精準(zhǔn)營銷群、大數(shù)據(jù)中心群,他發(fā)現(xiàn)群里很多人都要向他購買數(shù)據(jù),比如某知名電商平臺里的近期電器購買者數(shù)據(jù),每條能賣10元。在高額利益的驅(qū)動下,于飛先后多次將原本屬于公司內(nèi)部的數(shù)據(jù)擅自拷貝到他私人電腦里。
2016年3月至6月,于飛通過QQ點對點傳輸先后多次將上述數(shù)據(jù)中的14萬余條出售給犯罪嫌疑人張羚(重慶人),張羚將其中的11萬余條數(shù)據(jù)出售給犯罪嫌疑人高旻琛(福建人),高旻琛又將其中6.5萬余條數(shù)據(jù)出售給犯罪嫌疑人陳文杰(福建人),陳文杰又將其中1200余條數(shù)據(jù)出售給犯罪嫌疑人郭士彪(湖北人),郭士彪又以同樣目的將1051條數(shù)據(jù)出售給犯罪嫌疑人邱佳偉。
2016年8月29日,“5·19佳佳拍”系列案件被公安部掛牌督辦。由于該案嫌疑人眾多且案情復(fù)雜,江陰市檢察院決定由偵監(jiān)科副科長倪桂新帶領(lǐng)3名檢察官成立專門小組提前介入該案,引導(dǎo)公安機(jī)關(guān)調(diào)查取證。
據(jù)倪桂新介紹,該數(shù)據(jù)販賣團(tuán)伙中的“中間商”和“內(nèi)鬼源頭”被成功打掉,公安機(jī)關(guān)在邱佳偉、于飛、張羚等7人的移動硬盤中查獲未被販賣的數(shù)據(jù)達(dá)1000多萬條。
黑客盜取公民個人信息
4名大學(xué)生兩人未成年
同樣是在邱佳偉的移動硬盤里,民警發(fā)現(xiàn)了大量精準(zhǔn)數(shù)據(jù),這些數(shù)據(jù)不僅時效性強(qiáng),數(shù)據(jù)新鮮,而且明顯比之前的數(shù)據(jù)獲取難度高。比如:年齡為60歲至80周歲的某地社保數(shù)據(jù)、某大學(xué)2015級女性新生數(shù)據(jù)等。這些數(shù)據(jù)引起了檢察官和辦案民警的極大關(guān)注,很顯然,這些個人信息是為某些買家“私人定制”的數(shù)據(jù)。
倪桂新認(rèn)為,之前的“內(nèi)鬼”只是把已掌握的數(shù)據(jù)拿出來販賣就已經(jīng)造成了大量公民個人信息泄露,而獲取這些精準(zhǔn)數(shù)據(jù),不僅需要攻破相關(guān)部門網(wǎng)站,還需要非法控制計算機(jī)系統(tǒng),才能達(dá)到隨時截獲和抽取的需要,提供這些數(shù)據(jù)的應(yīng)該是“黑客”,其危害性更大。
圍繞這些數(shù)據(jù)線索,公安機(jī)關(guān)展開了又一輪抓捕行動。2016年10月20日,第二批犯罪嫌疑人共4名黑客到案。至此,“5·19佳佳拍”專案組共計抓獲犯罪嫌疑人16名,其中黑客9名。
承辦檢察官經(jīng)過梳理發(fā)現(xiàn),這9名黑客中,有4名為在校大學(xué)生,兩名為未成年人,3名為職業(yè)黑客,他們有的天賦極高,有的自學(xué)成才,特別是四名在校大學(xué)生,都在國內(nèi)舉辦的各類網(wǎng)絡(luò)攻防比賽中獲得過獎項,具備較高的計算機(jī)知識及入侵計算機(jī)信息系統(tǒng)的實踐技能。就是在他們身邊,長期圍繞著一批網(wǎng)站權(quán)限的收購商。
與此同時,檢察官還發(fā)現(xiàn),9名黑客販賣數(shù)據(jù)使用的手機(jī)、銀行卡、社交軟件等,都是購買他人身份信息注冊所得,在上下線交易過程中都是先對交易數(shù)據(jù)進(jìn)行抽樣測試,再以線上方式批量傳遞,最后再使用網(wǎng)絡(luò)紅包、無卡存款等方式進(jìn)行多層次跳躍轉(zhuǎn)賬完成不法交易。
在這9名黑客中最具代表性的就是犯罪嫌疑人童某和徐某(犯罪時均為未成年人),童某未滿18周歲時就已就職于國內(nèi)頂尖大學(xué)網(wǎng)絡(luò)行為研究所,其網(wǎng)絡(luò)技術(shù)是幾名“學(xué)生黑客”中水平最高的。
據(jù)童某、徐某(某大學(xué)在校學(xué)生)交代,起初兩人利用黑客技術(shù)攻擊網(wǎng)站只是為了炫耀他們的技術(shù)水平,并非為了販賣數(shù)據(jù)獲利。比如他們曾經(jīng)通過測試網(wǎng)站的漏洞,獲得了遠(yuǎn)程管理這些網(wǎng)站的權(quán)限,然后再發(fā)給有關(guān)平臺或者是相關(guān)部門,之后這些部門會通知這些網(wǎng)站把漏洞補(bǔ)上,他們就可以獲得相關(guān)獎勵。
后來,在數(shù)據(jù)販賣商的一再慫恿下,兩人于2015年10月至2016年6月期間,開始根據(jù)“中間商”的定制要求,利用黑客手段入侵網(wǎng)站獲取企業(yè)、駕校、汽車客戶、網(wǎng)購、居委會等包含公民姓名、聯(lián)系方式、地址的個人信息數(shù)據(jù)共計61萬余條,非法控制計算機(jī)信息系統(tǒng)144個,并將上述數(shù)據(jù)先后多次出售給包括犯罪嫌疑人邱佳偉在內(nèi)的十余人,并從中非法獲利數(shù)千元。
經(jīng)過艱苦的數(shù)據(jù)勘驗和信息去重工作,專案組共梳理出涉及黑客、公民個人信息交易的群上百個,群成員達(dá)5萬多人。9名黑客共計攻擊互聯(lián)網(wǎng)網(wǎng)站4000余家,非法獲取涉及公民個人信息1.1億條。江陰市公安局據(jù)此向全國各地公安機(jī)關(guān)傳遞相關(guān)犯罪線索兩萬余條,各地集中抓獲上下線犯罪嫌疑人200余名,及時攔截被盜公民個人信息上億條,挽回經(jīng)濟(jì)損失1000余萬元。
據(jù)倪桂新介紹,截至記者發(fā)稿之日,犯罪嫌疑人邱佳偉、張亞男、于飛、張羚、高旻琛、陳文杰、郭士彪7人因犯侵犯公民個人信息罪,已被江陰市檢察院提起公訴;9名黑客中,童某、徐某、賴某等5名犯罪嫌疑人因涉嫌侵犯公民個人信息罪、非法控制計算機(jī)信息系統(tǒng)罪處于審查起訴階段,另有4名黑客處于審查逮捕階段。