据不完全统计,2014年以来,广东省东莞市检察机关批捕涉及侵犯公民个人信息案件802件1412人,起诉662件1187人;而中山市检察机关2016年以来则办理了涉及侵犯公民个人信息案件13件37人。
检察官分析称,即时通讯平台成为该类犯罪“主车道”,而“APK反编译”工具成为该类案件“神助攻”。
——即时通讯平台成为犯罪“主车道”。如东莞市第二市区检察院办理的19件案件,QQ平台在其中90%的案件中扮演着重要角色。“身份证信息群”“银行卡信息群”成为非法出售公民信息的“聚集地”;“出售赚2000元的技术群”“APK反编译群”成为病毒软件等非法设备的“交易市场”;QQ邮箱成为信息传递的“快递员”;学校、培训机构等Q群成为犯罪主体的“捕猎器”。此外,微信、淘宝、“钓鱼网站”、伪基站、改造后的POS机等也都成为犯罪分子窃取公民信息的重要途径。如周某洋侵犯公民个人信息案中,犯罪嫌疑人周某洋在QQ群上寻找公民个人信息的买家和卖家,并通过QQ及对应的QQ邮箱、微信等方式交易公民个人信息近70万条,从中获利约人民币16万元。
——“APK反编译”工具成为“神助攻”。不法分子可通过自己制作的工具加密安卓系统的任何APK文件,文件加密后可防止他人反编译,顺利绕过360杀毒软件10至15分钟,再以短信息形式成功抵达受害人手机进而窃取信息。如陆某广3人信用卡诈骗案,陆某广、刘某旺先从“反编译”QQ群购买木马病毒,后把木马病毒APK档转发给同伙陈某涛加密,陆某广再通过自己手机编写带有病毒链接的短信诸如“这是我们聚会留下的照片链接+拦截马病毒”“你的车辆有违章记录请查询+木马病毒链接”等发送到受害人的手机号码,受害人点击了病毒链接,中毒的手机自动在后台将受害人手机的IMEI码以及所有的信息资料通过短信的方式发送到犯罪嫌疑人负责拦截接收短信的手机上。窃取到受害人的银行卡账号、密码、手机号码等信息后,再提供给专门负责取钱的其他同伙进行盗刷银行存款。
——“家贼”难防,内部信息遭泄露。如陈某球、周某2人侵犯公民个人信息案,陈、周2人均是东莞某派出所的警务辅助人员,因为工作需要经常要用到民警的数字证书对派出所内的犯罪嫌疑人、三无人员和归档案件中的人员信息进行核对,遂盗用民警的数字证书,登录公安内部信息系统和查询系统等多个平台查询公民相关个人信息达44808次,并将信息下载后多次以每条信息10-20元不等的价格在网上销售牟利。又如严某周侵犯公民个人信息案中,严某周在顺某速运(东莞)有限公司厚街营业部任职期间,私自保存8910张公司登记有客户个人信息的快递单存根联,辞职后将该存根联提供给犯罪嫌疑人刘某培用以经营微商生意。
——银行卡账号、密码成重要目标,窃取手段多样。外泄的公民个人信息常包括姓名、身份证号码、联系方式、户籍地址、QQ密码、银行卡信息等。其中银行卡账号、密码是犯罪嫌疑人重要目标,如东莞市第二市区检察院办理的此类案件近五成犯罪嫌疑人的盗取目标是被害人银行卡账号、密码信息。窃取方式呈现简单化、普遍化:一是直接通过网络购买。如犯罪嫌疑人王某满直接通过QQ群,轻而易举地购买了3589条包括银行卡卡号、密码、身份证号码,银行卡捆绑的手机号等可用来复制银行卡的磁条信息的数字代码信息等资料。二是利用伪基站设备等发送病毒链接窃取。如犯罪嫌疑人陈某才借助伪基站以10086名义发送HPPT:/10086LXA.com等带有病毒链接的短信,被害人点击后根据网站提示输入身份证号码、银行卡号码、电话号码等个人信息进行注册,启动后自动将木马程序下载安装到被害人手机,其同伙向某强即可套取被害人的个人银行信息,通过开通被害人银行卡快捷支付功能进行盗刷,并使用木马病毒拦截被害人的银行验证信息,盗刷15名被害人合计存款20万余元。三是利用改造POS机套取。如刘某信用卡诈骗案,刘某在POS机内增加一个小线路电子板,由同伙徐某国出售给商家使用,后徐再以POS机有故障为由从商家处要回POS机。改装后的POS机可自动盗取刷过的银行卡的信息卡号、二维码、密码等资料,以数字代码形式存储的信息可通过电脑导入“写卡器”,制成“复制卡”,再盗刷卡内款项,涉案金额达40多万元。
(清远编辑JJ)
>>上一篇:“泰利”或趋向闽浙 未来三天广东晴热高温
>>下一篇:广东面向社会征集交通安全宣传创意 单项奖金达3万