“掃碼領(lǐng)小禮品,關(guān)注就送!”江蘇蘇州市民樊先生帶娃外出時(shí),禁不住孩子請(qǐng)求,用某短視頻App掃碼領(lǐng)取了一個(gè)鑰匙扣小禮品,誰(shuí)知不久后,其賬號(hào)便被平臺(tái)封禁。憑借程序員的職業(yè)敏感,樊先生立即報(bào)了警。一起使用惡意程序竊取用戶賬號(hào)cookie(用戶賬號(hào)與平臺(tái)服務(wù)器交互的可信身份認(rèn)證信息,一旦被非法獲取,無(wú)須密碼即可登錄賬號(hào)),再販賣(mài)牟利的案件,隨之浮出水面。
2023年5月,無(wú)業(yè)人員桑某通過(guò)一款境外通信軟件結(jié)識(shí)了一個(gè)網(wǎng)友,二人相談甚歡。對(duì)方稱(chēng)研發(fā)了一套可竊取某短視頻用戶賬號(hào)cookie的程序,因轉(zhuǎn)行做其他生意,便將程序代碼無(wú)償贈(zèng)予桑某。桑某此前已在“暗網(wǎng)”上發(fā)現(xiàn)存在賬號(hào)cookie黑色交易市場(chǎng),加之身負(fù)債務(wù),靠倒賣(mài)數(shù)據(jù)牟利的念頭迅速滋生。
為打通線下引流渠道,桑某找到人脈廣、擅長(zhǎng)策劃的王某,二人一拍即合,計(jì)劃以在街頭地推掃碼的方式,大規(guī)模收集用戶信息。
然而,計(jì)劃剛啟動(dòng)便受阻。在朋友圈小范圍測(cè)試后,他們發(fā)現(xiàn),這套程序有明顯漏洞,無(wú)法穩(wěn)定獲取數(shù)據(jù),必須由專(zhuān)業(yè)技術(shù)人員優(yōu)化。為此,王某四處物色人選。2024年1月,王某認(rèn)識(shí)了自稱(chēng)資深程序員的李某,開(kāi)出“月薪1萬(wàn)元加分紅”的條件邀其入伙,李某當(dāng)場(chǎng)應(yīng)允。
事實(shí)上,李某并無(wú)編程功底,此前還因犯敲詐勒索罪被法院判處有期徒刑二年六個(gè)月,2023年12月底才刑滿釋放。為快速賺錢(qián),他剛重獲自由便再次鋌而走險(xiǎn),四處找人進(jìn)行代碼改寫(xiě)。
三人很快形成環(huán)環(huán)相扣的犯罪鏈條:李某負(fù)責(zé)找人改寫(xiě)代碼、優(yōu)化程序、破解平臺(tái)防護(hù)技術(shù);王某聯(lián)絡(luò)對(duì)接地推團(tuán)隊(duì),在人流密集處擺攤,以鑰匙扣等小禮品為誘餌,吸引路人掃碼;桑某篩選出有效數(shù)據(jù)后倒賣(mài)。
2024年6月,李某、王某、桑某相繼被警方抓獲。
“平臺(tái)會(huì)自動(dòng)檢測(cè)異常登錄行為,導(dǎo)致部分被盜賬號(hào)被鎖定。我一般等客戶使用兩三天、確認(rèn)賬號(hào)穩(wěn)定不掉線后再收款,頻繁掉線的無(wú)效賬號(hào)就不收錢(qián)。一條有效數(shù)據(jù)賣(mài)20元到25元,剔除失效賬號(hào),我一共賣(mài)了4萬(wàn)元左右。”桑某供述道。為逃避監(jiān)管,他全程使用虛擬貨幣交易結(jié)算。
經(jīng)專(zhuān)業(yè)技術(shù)鑒定,該惡意程序通過(guò)破解平臺(tái)加密參數(shù)等手段,繞開(kāi)短視頻平臺(tái)安全防護(hù)機(jī)制,在用戶掃碼授權(quán)的瞬間悄悄竊取賬號(hào)cookie,全程難被察覺(jué)。截至案發(fā),涉案犯罪團(tuán)伙使用該惡意程序共竊取7099組用戶賬號(hào)cookie。
“這些盜取的賬號(hào)信息大多被網(wǎng)絡(luò)水軍收購(gòu),用于非法引流、刷量控評(píng)、虛假漲粉等違規(guī)操作,嚴(yán)重?cái)_亂平臺(tái)秩序和網(wǎng)絡(luò)生態(tài)。”某短視頻平臺(tái)工作人員介紹。
2025年6月,該案被移送蘇州市虎丘區(qū)檢察院審查起訴。承辦檢察官審查后認(rèn)為,用戶賬號(hào)cookie屬于法律保護(hù)的身份認(rèn)證信息,王某、桑某、李某三人的行為涉嫌非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪。鑒于7099組數(shù)據(jù)并非全部有效,經(jīng)篩選、去重后,確定2728個(gè)賬號(hào)被實(shí)際非法操控,數(shù)量已達(dá)到“情節(jié)特別嚴(yán)重”的認(rèn)定標(biāo)準(zhǔn)。
2025年12月,虎丘區(qū)檢察院依法對(duì)三人提起公訴。今年4月21日,法院以非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪判處王某有期徒刑三年,緩刑四年,并處罰金1萬(wàn)元;判處桑某有期徒刑二年,緩刑三年,并處罰金1萬(wàn)元;判處李某有期徒刑一年六個(gè)月,并處罰金5000元。
據(jù)悉,對(duì)于提供原始程序代碼的上游人員,公安機(jī)關(guān)正在進(jìn)一步偵查中;承接代碼改寫(xiě)的相關(guān)技術(shù)人員,其提供修復(fù)類(lèi)技術(shù)代工服務(wù),在案證據(jù)無(wú)法證實(shí)其事前明知涉案程序用于違法犯罪活動(dòng),且其涉案獲利2000余元,未達(dá)到相關(guān)犯罪的入罪標(biāo)準(zhǔn),依法未予追責(zé);參與街頭掃碼引流的地推人員,多為臨時(shí)兼職人員,主觀惡性較小、參與程度低,公安機(jī)關(guān)已對(duì)相關(guān)人員開(kāi)展法治教育、訓(xùn)誡警示,未予刑事立案,并進(jìn)一步研判是否作出行政處罰。
來(lái)源:檢察日?qǐng)?bào)
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.