当前位置: 法务网 > 媒体报道 >

运营商有"内鬼" 首例空号短信劫持案告破(2)

2018-09-17 13:14来源:北京青年报浏览:手机版

  “最开始他们的作案方式是从卡商处购买一些流量卡、过期废弃的手机卡等,买的是经过冒用其他人的身份证信息或者企业批量虚假注册的手机卡,或者直接用软件筛选看哪些用户没有注册微信账号,发现没有注册过就直接注册。由于一般平台的注册方式都是‘手机号码+验证码’即可,于是出现了大量真实的用户收到短信验证码的情况。”龙启淬告诉北青报记者。
  据业内专家介绍,微信账号作为重要的社交账号,被犯罪分子利用起来,主要有几种用途:第一,伪造美女账户加好友,随后以聊天的方式进行诈骗;第二,以拉微信群的方式推销金融产品,进行诈骗;第三,微信营销的刷粉、刷量等需求巨大,操纵上百万个账户,瞬间可以拥有十万加和上百万粉丝;第四,传播色情淫秽信息和赌博信息,实施网络招嫖等。
  “如果只是一个微信账号,大概只能卖1.5元/个,但绑定了银行卡的微信则可以卖到30元/个。”龙启淬表示,为了提高微信的售价,线尚科技的谭某还从QQ和微信群认识的杨某、林某等人处,非法购买4万多条公民信息,包含真实姓名和身份证号码,用于虚假注册银行账号,并用软件伪造身份证照片3万余张,最终注册银行账号一万多个。
  而电信运营商配合警方侦查提供的信息显示,最终异常发送注册微信验证信息的手机号码超过200万个。
  但这种“撞户”的方式让很多用户不堪骚扰,警方会经常收到报警投诉,由于风险很大,加上从2017年10月开始,微信修改了注册规则,需要用户将一条写有特定内容的短信发送到特定的号码,谭某发现原有的路径行不通了,于是转而开始利诱卡商去联合运营商“内鬼”开设新的端口,用来收发验证码。
  买通运营商“内鬼” 注册百万虚假账号
  今年4月18日,广西贵港市公安局、平南县公安局民警组成的专案组与湖南警方配合,在湖南省长沙市高新区的一栋办公楼里,当场传唤违法犯罪嫌疑人76名。
  在具体的作案方式上,2018年3月,线尚科技开出发送一条验证信息1.5元的价格,以利益诱导卡商平台相关人员鲁某、魏某等人。而为了牟利,鲁某、魏某等又找到电信运营商员工匡某,让其在运营商服务器中开设端口,并提供端口IP、账号、密码给线尚科技,使得线尚科技编写的程序可以直接连接并控制湖南电信的服务器,进而可以顺利收发短信验证码,随后通过自动化软件,在手机上批量完成互联网账号的注册。
  一般来说,在用手机号码注册互联网平台时,平台由于无法识别注册手机号是否是空号,会向电信运营商返回一条验证码短信,如果是空号的话会显示发送失败。本案中,湖南线尚科技通过自动软件用空号批量注册互联网账号,平台返回验证码短信的时候,虽然显示发送失败,但这些验证码短信已经发送到了运营商系统里面,由于“内鬼”匡某提供了电信运营商服务器的端口IP、账号、密码等,连接了电信运营商的服务器,线尚科技只要将这些验证码填上,便可以注册成功。“在这个环节里,电信运营商‘内鬼’是最重要的一环,因为如果没有‘内鬼’就无法拿到验证码信息,也就无法完成互联网平台账号注册。”龙启淬说。
  根据警方调查,“内鬼”匡某将空号所收到的验证码短信以0.6元/条的价格转卖出去,牟利50多万元。而从2018年4月2日到18日,线尚科技以非法购买的方式获取了90万个空手机号,将“空手机号+验证码短信”上传至多个接码平台,销售给数十个卡商团伙,以供这些团伙注册微信等互联网账号,实施刷粉刷量、诈骗、发布黄赌毒信息、网络招嫖等违法犯罪行为。“仅这小半个月的时间,线尚科技就以此牟利50多万元。”办案民警表示。
  而通过勘查线尚科技服务器中的数据,警方发现,2016年4月到2018年4月两年的时间里,线尚科技从上游“卡商”处购买的手机号码超过300万个,并将“空手机号+验证码”以1.2元/个的价格上传至接码平台进行售卖,在下游购买的犯罪分子先后在多个互联网平台上注册上百万个虚假账号。
(本网站所发布文章只作为信息传播使用,不代表本网观点)