“撞庫”盜取會員賬號 不法分子兌換積分牟利

“撞库”盗取会员账号 不法分子兑换积分牟利

原本千元的星級酒店客房,300元就能入住;萬餘元的國際航班機票,2000元就能搞定。就在近期,網上一夥人大肆兜售各種低價的酒店客房和機票,從他們手中購得的商品卻是可以正常使用的。

近期,江蘇睢寧警方打掉這個團伙,偵破了這起公安部督辦的盜取境內外公民信息案,抓獲犯罪嫌疑人33名,查獲涉嫌倒賣公民個人信息上千萬條,涉案價值在500萬元以上。

今年4月,睢寧警方在網絡巡查時發現,在某網站上有人大肆銷售超低價星級酒店客房以及航空公司機票。普通的星級酒店,一個房間門市價通常是一千多元,在某些與之合作的軟件上可能打折賣六七百元,而這個網站上居然只要300元。

這比正規軟件的優惠價格還低了一半,機票也是同樣的價格比例,這些不正常的表現引起了警方的注意。

這些所謂“良心賣家”是誰,他們又是通過什麼樣的方式獲取如此大量的低價房和低價機票?民警通過網站上的銷售賬戶,首先鎖定了位於徐州市區的王某夫婦。

民警調查發現,王某夫婦手中的客房、機票,都是他們通過境外網站購買來的公民個人信息。然後,他們利用“黑客”技術破譯酒店及航空公司會員賬戶密碼,使用賬戶內的積分兌換房源、票源或把手裡的公民個人信息或賬戶積分直接出售。

酒店以及航空公司的積分兌換,原本是給會員的福利,而王某等人利用網絡的漏洞賺錢,不僅損害了相關企業的利益,還嚴重侵犯了公民個人權益。

掌握相關線索後,睢寧警方立即成立專案組展開調查。經過數月深度挖掘,民警逐步摸清了其組織架構、人員分工、資金流向等,發現除了王某夫婦以外,其下線還有很多參與倒賣的中間商,以及像王某夫婦一樣售賣他人個人信息或賬戶積分的“料商”,這是一個非常龐大的買賣公民信息的網絡犯罪團伙。

“這些直接售賣公民信息和賬戶積分的‘料商’,網絡技術水平都比較高,很多都是在校的計算機專業大學生或是網絡公司的業務骨幹,更有甚者本身就是我們平時所謂的‘黑客’。”睢寧縣公安局網安大隊副大隊長鬍晨明說。

他們通過境外網站購買公民信息,然後進行“撞庫”,盜取會員賬號,驗證裡面有多少積分是可用的,之後可以選擇把這些賬戶、積分分別拿去出售,或者把積分兌換成客房和機票再拿去銷售,達到牟取暴利的目的。

今年5月至8月,睢寧警方成立多個抓捕組,分赴上海、杭州、成都、重慶、三亞等地抓獲33名犯罪嫌疑人,警方共繳獲電腦30多臺、涉案手機50多部、各類移動存儲介質100多個。

據警方介紹,在被抓獲的犯罪嫌疑人裡,有很多人的經濟條件都比較好,是所謂的“白領”,因為有住星級酒店或買機票的需求,才瞭解到這個非法途徑,嚐到甜頭繼而選擇參與其中。

截至目前,網絡犯罪團伙涉及的所有嫌疑人已全部被警方抓獲,通過非法積分兌換酒店客房及機票的漏洞也已被堵上。案件還在進一步偵辦中。

“撞库”盗取会员账号 不法分子兑换积分牟利
“撞库”盗取会员账号 不法分子兑换积分牟利


分享到:


相關文章: