“系統正在檢測刪除我的人,勿回”

“我正清理殭屍粉,你也想試試嗎”

你有沒有也想試試的衝動

我勸你大可不必

在“機器人代清殭屍粉”的幫助下

你可能清掉了久不聯繫的朋友

同時卻也加上了大的隱憂

在“淨網2020”專項行動中,江蘇省南通市公安局網安支隊成功偵破一起以“清理微信殭屍粉”爲名,非法獲取微信羣二維碼案件,抓獲犯罪嫌疑人5名。

經查明,該團伙在3個月的時間裏非法獲取微信羣二維碼2000餘萬個,非法獲利200餘萬元。

該案系全國首例查明微信羣二維碼非法泄露源頭的案件。

以“清粉”爲名

非法獲取用戶信息

江蘇省南通市公安局網安支隊民警在工作中發現,2020年2月以來,多個地區頻繁出現陌生人掃碼進羣散佈賭博、營銷等非法廣告,甚至實施詐騙的現象,關聯案件達1500餘起,涉及20多個省市。

通過大量調查,南通專案組最終鎖定一款名爲“微清”的軟件。該款軟件打着官方清粉團隊的旗號,號稱只需要1分鐘,就可以把用戶微信中的“殭屍粉”檢測完畢。

(“微清”軟件界面)

經多次檢測試驗,警方發現該款流行於部分微信朋友圈和羣聊中的“清粉”軟件存在很大安全隱患:一旦有人點擊掃描登錄檢測,該軟件就可以通過後臺服務器直接登錄受害人微信,並獲取所有的用戶權限。

(後臺對比二維碼是否失效)

藉由這種方式,該款軟件非法獲取了大量用戶微信羣聊二維碼信息,並將這些羣聊二維碼以圖片形式保存在服務器上,再倒賣給下游的詐騙、賭博等犯罪團伙獲利。

短短三個月

非法獲利200多萬元

隨後,專案組成功查清該“清粉”團伙成員劉某、何某等人的真實身份。

7月22日,辦案民警兵分三路,在廣東韶關、仁化,湖北天門等地公安機關的支持下,將涉案的5名犯罪嫌疑人全部抓獲歸案。

經查,該5人犯罪團伙分工明確,張某、劉某、何某負責系統開發和維護,李某負責出售二維碼牟利,譚某負責爲微信公衆號引流牟利。

(批量關注公衆號)

據其交代,他們根本沒有獲得什麼“官方授權”,而是通過租用服務器自行搭建系統。在騙取用戶授權登錄後,再通過這些外掛軟件系統批量獲取微信羣聊二維碼,批量關注、閱讀、點贊等。

在短短3個月的時間裏,該犯罪團伙共非法獲取用戶微信羣聊二維碼2000餘萬個,均出售給了福建龍巖等地的詐騙、賭博犯罪團伙,同時還爲他人批量關注微信公衆號、刷閱讀量、刷贊,先後獲利200餘萬元。

目前,該5名涉案犯罪嫌疑人均已被依法刑事拘留,案件仍在進一步辦理中。

警方提醒

一旦同意使用這類“清粉”軟件,就意味着自己的賬號完全讓人“接管”,不法分子將輕易獲取你的個人信息,你的“祕密”在犯罪分子眼中一覽無餘。

再次提醒廣大網友不要使用破壞官方軟件協議或具有外掛功能的各類插件和軟件,全力規避可能遇到的各類安全風險。

來源:公安部網安局

相關文章