运营商“内鬼”成电诈帮凶:向骗子提供8000多万个手机号
正在热映的反诈主题电影《孤注一掷》总票房已破30亿,成为中国影史第19部30亿票房影片。该片将各种类型的诈骗内幕素材拍成电影,通过揭露境外网络诈骗这个现实话题引发了极大关注,掀起了一股“全民反诈”的热潮。
正所谓电影艺术源于生活。要知道,当电影照进现实,远比影片中的剧情更加残酷,骗局往往就潜伏在你我身边。
据央视新闻客户端报道,近日山东淄博警方根据线索,铲除了一个特大黑灰产犯罪集团,打掉了两个开发改机软件的犯罪团伙,和两个注册销售微信号的犯罪团伙。
这 4 个团伙之间相互利用,通过改机软件,一部手机一天可以注册 200 多个微信号。
但要注意的是,要实现这种操作,他们必须要有足够多的手机号码。这些手机号,又是从哪儿来的呢?
原来,运营商里有内鬼,甚至有高学历人才也沦为电信诈骗的帮凶。
据报道,作案人员通过改机软件不断修改手机基本信息,同时侵入微信App的底层程序,通过修改微信App的底层代码,绕过腾讯的注册安全审核系统,非法获取微信的注册信息及短信验证码内容,以实现同一部手机重复注册微信账号。警察在犯罪窝点发现屋内摆满手机,多达三千多部,这些手机全被用来注册微信号。
作案人员会利用一款名为“电报(Telegram)”的境外通讯软件进行联络,在该软件上和境外不法分子交流微信号买卖的数量和交易价格。
作案人员的电脑里被提取到几十万个注册数据,这意味着案发时已有几十万个未实名的微信账号被卖到境外,用于电信诈骗、网络赌博等活动。
最终该犯罪团伙共非法注册微信号 300 余万个,涉案金额 5000 多万元,非法获利达 1000 余万元。
尽管该团伙已被全部打尽,但批量注册微信账号的黑灰产业链在国内已经形成一定的规模,上述犯罪团伙也只是这个黑灰产利益链条上的一环。为了将犯罪利益链彻底打掉,警方决定从源头追查。
随着调查的深入,警方发现,要实现批量注册微信账号,牵扯了两大环节,一个是改机软件,一个是使用注册微信的手机号码来源。
经查,涉案人员意识到改机软件有商机后,组建了一家科技公司,招募了多名高学历计算机软件开发人员,其中不乏知名院校的博士研究生。他们研发出一款改机软件,提供给微信注册商使用。该软件在批量注册微信这个黑灰产业链中火爆起来,此后该团伙又研发出成功率更高的改机软件,为逃避打击,该团伙使用比特币进行交易结算。
改机软件的疑惑解决了,那么这些注册微信使用的手机号码又是从哪里来呢?
据不法分子交代,这些手机号码均为空号,却能发送和接收短信验证码。
一般来说,一个手机号码流入市场后,需要先实名登记,登记后再入网,入网了才能激活。如此才能正常地发送、接收短信。但空号没有费用,也没有激活,怎么能发送短信?
据运营商工作人员介绍,其实不管是空号还是实名号,都由省级运营商的短信网关服务器发送和接收短信。
种种线索指向一个推测,即省级运营商里可能有内鬼。
经查,涉案人员与某电信运营商里的内鬼合作,为号商提供号码。内鬼通过签订虚假号码池业务合同,骗过运营商内部审核,在运营商机房搭建服务器,非法侵入运营商短信网关系统,将接口提供给下游微信注册商使用,再通过运营商号码池抽取空号资源,使用大量空号接收、发送短信验证码。
通过虚假号码池业务,涉案人员从某省级运营商那里拿到大量手机号码。
最终,警方抓获不同岗位的 23 名运营商内鬼,每人获利从几十万、上百万至上千万不等,8000多万个手机号码被提供给犯罪团伙。
就是这么一个特大黑灰产案让警方侦办了近两年时间,打掉犯罪团伙10个,抓获犯罪嫌疑人135名,查扣涉案资产两亿余元,作案手机5000余部,彻底斩断了一个向境外犯罪团伙提供微信账号等服务的黑灰产利益链条。
该案件一经曝光,犯罪分子与运营商内鬼勾结一事使得广大网友哗然。
一部分运营商内鬼竟然表示,“没想到会犯法”。
据悉,运营商内部人员给犯罪嫌疑人提供便利,该承担什么责任,得分两种情况:
一种情况是,若在电信运营商机房内搭建服务器,将接口提供给微信注册人员,此行为涉嫌提供侵入、非法控制计算机信息系统程序、工具罪。第二种情况就是,若直接从电信运营商的虚拟号码池中把这些号码拖出来,提供号码给微信注册人员,此行为涉嫌非法获取计算机信息系统数据罪。
而后,#央视起底贩卖社交账号产业链# #千部手机日夜不休自动注册社交账号##运营商内鬼提供8000多万个手机号码#等话题引发广大网友关注。
在相关话题下,网友的评论主要分为三波。
一波网友批判运营商违法行为,希望对其行为严厉打击:
根源之一还是那几个运营商,要不然哪来的那么多手机号。
手机号实名制实施了这么多年,实行了个寂寞吗?
知法犯法,唯利是图,必须严惩!!
个人信息为啥会被诈骗团伙知悉,从源头就被卖了,严惩这种人。
一波网友感慨高科技犯罪的可怕:
这个真的颠覆了我的防骗认知。
上周六刚看的《孤注一掷》,好像潘生那个角色。
一波建议相关部门加强政策监管:
抓紧完善法律吧。
监管不到位,监管部门该负什么责任。
此次案件也严重暴露出了社交平台账号注册实名制认证流于形式、高科技犯罪手段花样层出不穷、受害人自我保护意识差、运营商内鬼频出以及政府监管存在不足等问题。
该案中,运营商“内鬼”私自为黑灰产团伙开设可收发短信验证码的端口,成为案件的关键步骤,也暴露出运营商内部管理和监督不严的问题,希望电信运营商能加强企业自身管理,按照“谁开卡、谁负责”的原则,落实主体责任。在此我们也呼吁各社交网络平台应当制定更加完善的账号注册制度,加强账号实名认证,并对集中大量注册的不常规操作等模式进行进一步的审查;希望普通群众提升反诈意识,勿出售、出租、出借“两卡”和任何网络账号,并积极向公安机关提供涉违法犯罪线索。
编辑:CC
来源:CCTV今日说法、澎湃新闻
重要提醒
电脑报的读者朋友们,有没有发现从不断更的电脑报最近好像很难刷到了,这是因为,微信公众号推荐机制又双叒调整了!想要不错过我们准备的内容,请一定要星标“电脑报”公众号~
欢迎订阅电脑报电子版,优惠活动中▼
往期内容推荐
电视卖不动了,套娃收费很闹心,广电总局出手