中国经贸版权信息

投稿邮箱 :zgjmbjb@126.com

主管单位:中国商业联合会

主办单位:中国商报社

编辑出版:《中国经贸》杂志社

国际标准刊号:ISSN 1009-9972

国内统一刊号:CN 11-4582/F

期刊级别:国家级

语   言:中文

周   期: 半月刊

出 版 地:北京市

开  本: 大16开

投稿邮箱 :zgjmbjb@126.com

在线办公
联系我们

投稿邮箱 : zgjmbjb@126.com

地址 : 北京市西城区报国寺1号中国商报社《中国经贸》杂志社

网址: 《中国经贸》杂志社

警惕!男子为“薅羊毛” 窃取23万组个人信息

时间:2020/05/14  点击:453


       

“被告人实在是太狡猾,幸亏员工及时发现,避免了公司更大的损失。”近日,广陵法院开庭审理一起非法获取计算机信息系统数据案,受害方负责人在现场如是说。

该案发生于去年5月。被告人鲁某文化程度本不高,但一门心思钻研网络编程技术。他利用编制的计算机程序,非法获取某网上购物商城在微信小程序中的数据,共窃取23万多组手机号、微信号等个人信息。鲁某通过抓取别人的信息参与该商城的营销活动,从中骗取大量优惠券,得手后再将优惠券向他人出售,非法获利数万元。鲁某如此“薅羊毛”做法,最终没能躲过法律的严惩。

蹊跷

异常数据引起注意 幕后黑手究竟是谁?

小徐是某知名网上购物商城扬州分公司的员工,是该网上商城技术公司的一名程序员,主要负责公司的安全维护工作。

去年4月以来,小徐的公司开展了多期促销活动,主要是通过微信小程序上的某购物街发送活动链接,每次选取5种商品展示在小程序里,消费者可以针对每种商品各发起一次分享商品助力活动。当助力人数达到一定规模后方能成团,每名消费者都有机会获得对应商品的优惠券,在网络购物时可以使用。

去年5月底,该公司开展了一次组团助力活动,正是在这次活动过程中,小徐发现了一些异常。“我们在比较数据时发现,有两个微信账号关联大量的虚假助力行为,其中一个账号两天内参与助力几十万次。”而一个账号最多只可5次助力。小徐据此判断,这两个微信账号肯定有问题。

幕后黑手究竟是谁?小徐和公司同事分析,这个“神秘人物”的主要目的,是骗取公司发放的优惠券。为了避免公司更大的损失,小徐第一时间向警方求助。

落网

不同账号指向一人 警方锁定了嫌疑人

小徐报案时告诉警方,不仅同一账号参与的次数惊人,他们还用技术手段发现某QQ群中出现了一款针对该公司的助力作弊软件,可以实现自动化批量助力。除此以外,这个“神秘人物”胆大猖狂,为了牟利,竟然在相关微信粉丝群内吆喝数天,做起了推销。

原来,为了将非法窃取的优惠券尽快转手卖出,这个“神秘人物”在粉丝群内声称,可以提供套取优惠券的有偿服务。按照他的说法,只需支付6至10元就能套取价值25元的优惠券。

广陵警方接到报警后,判断这是一起新型的利用软件技术实施犯罪的案件。警方表示,不法分子的行为,不仅使这家公司遭受经济损失,也给市民的个人信息安全造成威胁。根据受害公司提供的线索,警方迅速展开侦查,同时还联合其他网络平台,寻找犯罪嫌疑人。

经过追踪,警方发现,虚假助力的账号对应两个账号,实则为同一人。没多久,警方锁定了居住在外地的犯罪嫌疑人鲁某。

起初,鲁某面对警方的询问仍然试图抵赖。在警方出示了大量证据后,鲁某对其非法获取计算机信息数据的犯罪事实供认不讳。

鲁某是如何操作的呢?

原来,一些商家在微信小程序等平台开展的营销活动,让鲁某觉得有机可乘。鲁某交代,他通过开发作弊软件,利用软件获取微信客户端上大量的用户系统数据,进而截取别人的数据信息,短时间内利用这些数据信息参加两家公司开展的营销活动,获取大量优惠券,转手抛售给其他人,从中获得利益。

判决

非法获取信息数据 被告人被判处刑罚

法院经审理查明,2019年4月至12月期间,鲁某在家中利用自己编写的计算机程序,非法获取某网上购物商城通过微信小程序发送给客户端的计算机信息系统数据,共计23万多组。被告人还利用非法获取的数据参与某汽车公司在微信小程序上开展的福利活动,获取活动发放的视频软件福利卡并向他人出售,违法所得共计人民币一万七千余元。

法院认为,被告人鲁某违反国家规定,非法获取计算机信息系统数据,情节特别严重,其行为已构成非法获取计算机信息系统数据罪,依法判处其有期徒刑三年,缓刑三年,并处罚金人民币一万八千元。

“这其实就是一种‘薅羊毛’的行为,随着网络经济的发展,有这样一批人专门瞄准商家开展的各类优惠活动。”该案的主审法官表示,鲁某年纪轻轻,能自学掌握编程技术也不容易,可惜聪明没用在正道上。

提醒

提高安全防范意识 发现异常及时报警

近年来,随着社交网络平台快速发展,不少商家争先恐后利用微信小程序等开展商品促销活动,通过推广组团助力、抽奖等线上活动拉动消费。不承想,也被不法分子盯上了。法官指出,为了避免经济损失,企业应该加强安全防范,配备专业技术人员,对网络营销活动中产生的数据及时进行监管,这是最为有效的办法。如需更深一步的小程序开发,可找专业正规的公司合作。如发现异常,及时报警。

需要提醒消费者的是,为保障个人信息安全,在参与网络平台各种活动时,也要加强防范,谨防被骗。法官表示,消费者应选择正规的商家,不要随意使用公共场所的无线网,不要随意留下自己的个人信息,尤其是身份证、银行卡号等,防止被不法分子利用。(文中人物姓名均为化名)


本文由: 中国经贸杂志社编辑部整理发布,如需转载,请注明来源。

中国经贸杂志社编辑部

2020/05/14

上一篇:小区抵制快递柜收费阵营扩大 丰巢否认强制向用户收费
下一篇:父亲劝儿子少玩手机动了手 15岁儿子划伤父亲奔驰车