破获首例微信“清粉”软件非法获取计算机信息系统数据案

2024-01-23
来源:网络整理

中青报客户端讯(中青报·中青报记者 李超)9月14日,在2024年全国网络安全宣传周之际,江苏省微信市公安局透露,在“廉洁网络2024”活动中专项行动成功侦破一起利用微信“粉清”软件非法获取计算机信息系统数据案件,涉案5名犯罪嫌疑人全部落网。

短短三个月内,犯罪团伙以“清理僵尸粉丝”为名,非法获取微信群聊二维码超2000万条,非法获利超200万元。 这也是全国公安机关破获的首例此类案件。

为了省事又方便,一些微信用户选择了“粉末清洁”服务。 随后,有用户发现有陌生人通过扫描自己分享的二维码进群,或者被拉进了一些广告群。

今年6月,微信市公安局网安支队民警在工作中发现,在部分微信朋友圈、群聊中传播的“粉丝清理”软件,存在不少微信范围内的隐患。

微信市公安局网安支队三大队副大队长徐平南介绍,“清追随者”软件的原理是通过应用集群控制软件来控制微信账号,自动发群向所有好友发送消息,然后软件会自动识别哪些是“僵尸追随者”并将其删除。 但犯罪嫌疑人在控制微信账号后,趁机非法获取用户的微信群聊二维码信息,并将这些群聊二维码以图片的形式保存在服务器上,然后转售给下游诈骗、赌博等犯罪团伙牟利。

7月3日,微信市公安局成立专案组,全力开展工作。 专案组调查发现,今年2月以来,多个地区频频出现陌生人扫描二维码进群传播赌博、营销等违法广告,甚至实施诈骗行为。 已查处相关案件1500余起,涉及20多个省市。 腾讯通报称,微信群聊二维码泄露后,他们依法与多地公安机关合作,抓获多个出售、利用微信群聊二维码实施犯罪的犯罪团伙。

通过对大量“粉清理”软件进行侦查实验,专案组最终确定一款名为“微清理”的软件为重大嫌疑。

“精心制作的‘极速清粉’广告图片,号称官方认证,仅需1分钟即可完成测试。” 徐平南表示,为了吸引人们使用这款软件,打着官方清粉团队的旗号,通过各种渠道在微信用户群中传播,一旦有人点击扫描登录检测,就可以直接登录通过后端服务器获取受害者的微信并获取所有用户权限。

尽管犯罪嫌疑人为了逃避公安机关的打击,使用了非实名信息进行登记。 然而,侦查人员重新梳理线索后,在停用的服务器上取得重大突破,成功挖出了团伙成员刘、何等人的真实身份。

7月22日,专案组警察分为三组。 在广东微信、仁化、湖北微信等地公安机关的支持下,涉案5名犯罪嫌疑人全部被抓获归案。

经侦查,该犯罪团伙分工明确。 张、刘、何负责系统开发和维护,李负责销售二维码获取利润,谭负责向微信公众号引流获取利润。

警方表示,所谓的官方认证、安全接入,只是为了降低用户的警惕性。 他们没有获得官方授权,而是租用服务器来构建自己的系统。 骗取用户授权登录后,通过这些外挂软件系统批量获取微信。 群聊二维码,批量关注、阅读、点赞等。

短短三个月内,该犯罪团伙将产品全部出售给福建微信等地的诈骗、赌博犯罪团伙。 同时,他们还为他人关注微信公众号,提升阅读量和点赞量,赚取利润超过200万元。

“平台化、专业化、精细化、隐蔽性极强。” 微信市公安局网络安全支队队长张健表示,从非法获取微信用户相关个人信息,到下游的广告、营销等网络犯罪及相关黑灰互联网产品,已在微信中形成产业链。其中各个环节既相互独立又紧密配合。 此案在国内尚属首例,无经验可借鉴。 办案民警分析作案手法和犯罪事实,在腾讯、微信森林警察学院的支持配合下,案件最终顺利侦破。

微信网警提醒,一旦您同意使用此类“粉丝清理”软件,就意味着您的账号完全被他人“接管”,不法分子将轻易获取相关个人信息。 建议网友尽量不要使用违反官方软件协议或带有插件的软件,带有插件功能的软件可以有效避免可能出现的安全风险。

目前,上述5名涉案犯罪嫌疑人因涉嫌非法获取计算机信息系统数据已被批准逮捕,案件仍在进一步办理中。

分享