CNML格式】 【 】 【打 印】 
【 第1頁 第2頁 第3頁 】 
國內首例空號短信劫持案告破
http://www.CRNTT.com   2018-09-17 10:29:39


 
  平南警方經調查發現,從2016年9月開始,線尚科技股東譚某經人介紹,學會了“銷售手機號+驗證碼”這種牟利方式,並在公司內部設立微信事業部,專門虛假註冊微信賬號,後來擴展到多個互聯網平台。

  “最開始他們的作案方式是從卡商處購買一些流量卡、過期廢棄的手機卡等,買的是經過冒用其他人的身份證信息或者企業批量虛假註冊的手機卡,或者直接用軟件篩選看哪些用戶沒有註冊微信賬號,發現沒有註冊過就直接註冊。由於一般平台的註冊方式都是‘手機號碼+驗證碼’即可,於是出現了大量真實的用戶收到短信驗證碼的情況。”龍啟淬告訴北青報記者。

  據業內專家介紹,微信賬號作為重要的社交賬號,被犯罪分子利用起來,主要有幾種用途:第一,偽造美女賬戶加好友,隨後以聊天的方式進行詐騙;第二,以拉微信群的方式推銷金融產品,進行詐騙;第三,微信營銷的刷粉、刷量等需求巨大,操縱上百萬個賬戶,瞬間可以擁有十萬加和上百萬粉絲;第四,傳播色情淫穢信息和賭博信息,實施網絡招嫖等。

  “如果只是一個微信賬號,大概只能賣1.5元/個,但綁定了銀行卡的微信則可以賣到30元/個。”龍啟淬表示,為了提高微信的售價,線尚科技的譚某還從QQ和微信群認識的楊某、林某等人處,非法購買4萬多條公民信息,包含真實姓名和身份證號碼,用於虛假註冊銀行賬號,並用軟件偽造身份證照片3萬餘張,最終註冊銀行賬號一萬多個。

  而電信運營商配合警方偵查提供的信息顯示,最終異常發送註冊微信驗證信息的手機號碼超過200萬個。

  但這種“撞戶”的方式讓很多用戶不堪騷擾,警方會經常收到報警投訴,由於風險很大,加上從2017年10月開始,微信修改了註冊規則,需要用戶將一條寫有特定內容的短信發送到特定的號碼,譚某發現原有的路徑行不通了,於是轉而開始利誘卡商去聯合運營商“內鬼”開設新的端口,用來收發驗證碼。

  買通運營商“內鬼” 註冊百萬虛假賬號

  今年4月18日,廣西貴港市公安局、平南縣公安局民警組成的專案組與湖南警方配合,在湖南省長沙市高新區的一棟辦公樓裡,當場傳喚違法犯罪嫌疑人76名。

  在具體的作案方式上,2018年3月,線尚科技開出發送一條驗證信息1.5元的價格,以利益誘導卡商平台相關人員魯某、魏某等人。而為了牟利,魯某、魏某等又找到電信運營商員工匡某,讓其在運營商服務器中開設端口,並提供端口IP、賬號、密碼給線尚科技,使得線尚科技編寫的程序可以直接連接並控制湖南電信的服務器,進而可以順利收發短信驗證碼,隨後通過自動化軟件,在手機上批量完成互聯網賬號的註冊。

  一般來說,在用手機號碼註冊互聯網平台時,平台由於無法識別註冊手機號是否是空號,會向電信運營商返回一條驗證碼短信,如果是空號的話會顯示發送失敗。本案中,湖南線尚科技通過自動軟件用空號批量註冊互聯網賬號,平台返回驗證碼短信的時候,雖然顯示發送失敗,但這些驗證碼短信已經發送到了運營商系統裡面,由於“內鬼”匡某提供了電信運營商服務器的端口IP、賬號、密碼等,連接了電信運營商的服務器,線尚科技只要將這些驗證碼填上,便可以註冊成功。“在這個環節裡,電信運營商‘內鬼’是最重要的一環,因為如果沒有‘內鬼’就無法拿到驗證碼信息,也就無法完成互聯網平台賬號註冊。”龍啟淬說。

  根據警方調查,“內鬼”匡某將空號所收到的驗證碼短信以0.6元/條的價格轉賣出去,牟利50多萬元。而從2018年4月2日到18日,線尚科技以非法購買的方式獲取了90萬個空手機號,將“空手機號+驗證碼短信”上傳至多個接碼平台,銷售給數十個卡商團夥,以供這些團夥註冊微信等互聯網賬號,實施刷粉刷量、詐騙、發布黃賭毒信息、網絡招嫖等違法犯罪行為。“僅這小半個月的時間,線尚科技就以此牟利50多萬元。”辦案民警表示。

  而通過勘查線尚科技服務器中的數據,警方發現,2016年4月到2018年4月兩年的時間裡,線尚科技從上游“卡商”處購買的手機號碼超過300萬個,並將“空手機號+驗證碼”以1.2元/個的價格上傳至接碼平台進行售賣,在下游購買的犯罪分子先後在多個互聯網平台上註冊上百萬個虛假賬號。
 


 【 第1頁 第2頁 第3頁 】 


掃描二維碼訪問中評網移動版 CNML格式】 【 】 【打 印掃描二維碼訪問中評社微信  

 相關新聞: