□ 本報記者 丁國鋒
□ 本報通訊員 馬 強 張學良
新買的蘋果手機莫名其妙地變成“板磚”無法開機,想“解鎖”進入自己手機系統(tǒng),卻要被迫向所謂“專業(yè)人士”交納500元至800元不等“解鎖費”,當蘋果手機用戶遇到這種麻煩事,一定心存憤恨但又無可奈何。
近日,由江蘇省淮安市洪澤區(qū)人民檢察院提起公訴,法院一審分別以提供侵入、非法控制計算機信息系統(tǒng)的程序、工具罪,非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪、破壞計算機信息系統(tǒng)罪等判處被告人蔡某某、夏某某等5人有期徒刑3年、緩刑4年至有期徒刑6個月、緩刑1年,并處30萬元至3萬元不等罰金的處罰。
記者了解到,該案破案、起訴背后有一條黑色產(chǎn)業(yè)鏈,即由被告人蔡某某開發(fā)、設計模仿蘋果官網(wǎng)的釣魚網(wǎng)站程序——紫緣管理系統(tǒng)。根據(jù)案發(fā)后對“紫緣管理系統(tǒng)”后臺所作的數(shù)據(jù)恢復和鑒定,該平臺具有非法讀取和存儲登錄者賬戶、密碼等信息功能,并先后有4000多人在不同時間段租用網(wǎng)站服務平臺,非法獲取各種數(shù)據(jù)300余萬條。該案件也是目前國內(nèi)已知最大的專門盜取蘋果設備賬號、密碼的非法平臺。
陌生人留下的“勒索”短信
“你因瀏覽黃色暴力網(wǎng)站,手機已經(jīng)格式化并鎖定,如需要解鎖請聯(lián)系QQ……”2015年8月,洪澤居民小吳新買的蘋果6手機突然就變成了白屏,所有數(shù)據(jù)都被刪除,僅留下一個QQ號碼。
為了取回自己手機中保存的電話號碼和私人信息,無奈之下小吳按照手機屏幕上留下的QQ號,主動聯(lián)系了一名自稱“專業(yè)解鎖”的楊姓男子。對方聲稱,小吳的手機是自己通過黑客手段竊取蘋果手機iCloud賬戶和密碼,故意修改密碼和使用“丟失模式”鎖定的,要想重新開機必須支付500元“解鎖費”作為贖金。
為了保住手機中的數(shù)據(jù),小吳迫于無奈通過支付寶向楊某支付了“解鎖費”。雖然手機被成功解鎖,但是這種類似敲詐勒索的方式讓小吳越想越不甘心,8月20日,小吳向警方報案。
接到報案后,公安機關于當日立案偵查,并很快通過支付賬號將涉嫌敲詐的劉某某抓獲。民警從其位于南京的出租屋內(nèi)查獲用于記錄敲詐被害人姓名、手機號碼、蘋果ID、郵箱以及敲詐數(shù)額等信息的筆記本3本。面對這些記錄自己不法事實的鐵證,劉某某很快交代了其利用非法獲取的蘋果設備賬號、密碼,使用“抹除模式”對15名受害人實施敲詐的不法事實。
據(jù)劉某某交代,他自己曾經(jīng)也遭遇過一次類似的敲詐,發(fā)現(xiàn)網(wǎng)上有人專門兜售蘋果手機iCloud賬戶、密碼以及實施敲詐的類似教程。覺得有人敲詐自己,自己也可以搞別人,于是聯(lián)系了兜售信息的賣家楊某等人,通過從他們手中買來的數(shù)據(jù)找人要“解鎖費”。僅2015年5月至9月,劉某某就先后鎖定蘋果5、蘋果6Plus設備20臺,敲詐15名受害人近1萬元。
警方發(fā)現(xiàn)神秘“李鬼”網(wǎng)站
2015年9月15日,警方順藤摸瓜抓獲了向劉某某非法兜售電子設備信息的犯罪嫌疑人趙某、楊某等人。經(jīng)過審訊,一個名為紫緣管理系統(tǒng)的神秘網(wǎng)站進入警方視線。
偵查人員發(fā)現(xiàn),該網(wǎng)站與蘋果官網(wǎng)從網(wǎng)絡設計、版面、圖標等外觀上驚人相似,甚至連域名也相差無幾,唯一的區(qū)別就是該網(wǎng)站有一個所謂“會員”功能。
警方發(fā)現(xiàn):紫緣管理系統(tǒng)正是國內(nèi)最大的違法竊取蘋果用戶iCloud信息的釣魚網(wǎng)站。由于蘋果手機使用時需要將ID信息與客戶郵箱綁定,趙某、楊某等人以每月800元至1000元的價格租用紫緣管理系統(tǒng)提供的釣魚網(wǎng)站服務器、服務空間,搭建屬于自己的釣魚平臺,通過向受害人發(fā)送虛假鏈接等方式,非法竊取受害人蘋果ID及密碼,并將賬戶和密碼以200元至300元不等的數(shù)額,二次銷售給準備實施敲詐勒索的不法分子,從而獲取高額利益。
了解到相關情況后,專案組一方面繼續(xù)對趙某、楊某等人展開進一步審訊、固定證據(jù),另一方面則根據(jù)掌握的線索對紫緣管理系統(tǒng)進行全面梳理,并很快鎖定了網(wǎng)站創(chuàng)設者蔡某某以及夏某某、張某等10多名犯罪嫌疑人。2015年10月至2016年2月,經(jīng)過4個多月長途奔襲,以及山東、河北、安徽等地警方通力合作,紫緣管理系統(tǒng)這個國內(nèi)最大的針對蘋果電子設備的釣魚網(wǎng)站終于被搗毀。
檢察官揭此類犯罪四道環(huán)節(jié)
“不到一年的時間,僅釣魚網(wǎng)站開發(fā)者蔡某某專門用于收取所謂‘服務費’‘會員費’的支付寶賬號,就有100多萬元資金流入,而這些僅僅是整個黑色產(chǎn)業(yè)鏈條中的冰山一角……”負責該案件辦理的檢察官說。
該檢察官告訴記者,這類犯罪大體有個四個環(huán)節(jié),即創(chuàng)設釣魚網(wǎng)站,提供技術服務,構建黑色產(chǎn)業(yè)鏈“基礎環(huán)”;發(fā)送釣魚鏈接,盜取信息資料,構建黑色產(chǎn)業(yè)鏈“產(chǎn)銷環(huán)”;非法鎖定手機,實施敲詐勒索,構建黑色產(chǎn)業(yè)鏈“執(zhí)行環(huán)”;提供ID查詢,“洗白”贓機牟利,構建黑色產(chǎn)業(yè)鏈“回收環(huán)”。
其中,釣魚網(wǎng)站是盜銷蘋果手機ID犯罪產(chǎn)業(yè)鏈條中最基礎、最根本的環(huán)節(jié),也是構成整個黑色產(chǎn)業(yè)鏈的根源。據(jù)了解,被告人蔡某某通過紫緣管理系統(tǒng),以標價138元、238元、338元不等的“會員充值”方式,向他人出售盜取登錄網(wǎng)站受害人蘋果設備iCloud賬戶和密碼的木馬程序以及提供下載程序的服務器。為擴大關注度和用戶規(guī)模,還為所謂的“會員”提供網(wǎng)站維護、釣魚模板選定、短信群發(fā)、小型服務器租用等多項“特色服務”。案發(fā)后,僅其妻子林某某名下的支付寶賬戶,資金流水就高達106萬余元。
釣魚網(wǎng)站使用者利用紫緣管理系統(tǒng)提供的和蘋果iCloud相類似釣魚網(wǎng)頁模板,采取租用網(wǎng)站服務器或者直接借殼使用等方式,非法搭建屬于自己的“小型釣魚網(wǎng)站”,在利用短信群發(fā)功能,向受害人電子設備(主要為手機)發(fā)送帶有釣魚鏈接的短信,誘騙當事人登錄,盜取對方iCloud賬戶和密碼,再將相關信息賣給需要賬戶和密碼的所謂客戶(主要以提供蘋果電子設備解鎖功能的二手機經(jīng)營者為主,包含一些其他使用者)。
其間,所謂的“會員”或“代理商”,通過釣魚網(wǎng)站發(fā)布木馬程序,非法竊取他人蘋果設備iCloud賬戶和密碼上萬條,并以最低128元、最高718元不等的價格出賣給他人,非法獲利數(shù)十萬元。
部分不法分子利用蘋果電子設備特別設置的“丟失”“抹除”模式及功能,從盜取他人賬戶和密碼的釣魚網(wǎng)站“會員”“二級經(jīng)銷商”處購買相關信息,使用對方真實的ID登錄蘋果iCloud官網(wǎng),修改賬戶、密碼,使用相關模式,遠程鎖定并控制受害人手機等電子設備,造成相關設備成為“白板”,并留下勒索短信和聯(lián)系方式,要求對方支付所謂“解鎖費”。
辦案檢察官還介紹,部分從事二手機買賣和蘋果手機解鎖的不法商販與提供蘋果手機PIN碼、ID查詢服務的“內(nèi)鬼”合作,將低價收購的疑似盜搶贓機信息發(fā)送給釣魚網(wǎng)站和木馬程序使用者,讓對方發(fā)布所謂“手機正在被非法解鎖,請及時登錄鎖定,并報警”信息至受害人綁定郵箱,引誘其上當?shù)卿洠@取相關賬戶、密碼,順利“解鎖”達到洗白、二次銷售目的!
本報淮安3月27日電
□ 說“法” 防止公民受騙需加強針對性宣傳
“目前,利用釣魚網(wǎng)站等非法手段竊取公民信息并實施犯罪的現(xiàn)象特別突出;ヂ(lián)網(wǎng)管理的不對稱、違規(guī)平臺泛濫等都是導致盜銷蘋果手機ID犯罪高發(fā)、猖獗的重要原因!苯K省淮安市洪澤區(qū)人民檢察院檢察長韓少芹說。
韓少芹建議,要加強針對性預防宣傳,加強對類似犯罪手段、方式的分析、研判,利用微信、微博等多種渠道,加大針對性預防宣傳,提醒公眾不要隨意點擊不明網(wǎng)頁鏈接,防止上當受騙。執(zhí)法機關要加大對新型犯罪的打擊力度,同時可以對一些標榜技術分析、科學研究等名義的“黑客”網(wǎng)站和技術論壇實行實名制管理,加強相關信息收集、監(jiān)控,防止其成為不法分子提供網(wǎng)絡犯罪工具的“溫床”。 丁國鋒