“劫持”域名跳转广告?判刑!

VSole2022-05-31 16:51:47

在上网时想登录某网址,但是自行跳转的广告总让人烦不胜烦,特别是一些游戏的广告页面,这其中可能涉及刑事犯罪。近日,平阳法院审理了一起非法控制计算机信息系统罪的案件,被告人利用插件让上网的用户被迫跳转到指定私服网页并从中获利。

案件详情

陕西某网络科技公司研发了一款DBNT软件(用于网吧电脑管理),免费供全国网吧使用。

2020年8月至2021年4月期间,熊某(公司法定代表人)组织公司员工陈某、黎某等人开发、测试网页“劫持”插件,并将该插件秘密植入到DBNT软件中,利用该插件对全国范围内9万多家安装该软件的网吧计算机上的14余万个私服域名实施“劫持”。

当用户在使用网吧电脑登陆被“劫持”的域名时,该插件就会对网页数据传输实施控制,使其跳转至指定网页,最终实现引流目的。也即,用户想登录A网页,却被迫跳转至指定的B网页看商业广告。上述插件共成功实施“劫持”1000万余次,非法获利49万余元。

网监大队在日常巡逻中发现这一异常情况,遂循迹将熊某等人抓获。在法院审理过程中,熊某亲属代为退出违法所得49万元。判决结果法院经审理认为,被告人熊某违反国家规定,结伙对计算机信息系统实施非法控制,情节特别严重,构成非法控制计算机信息系统罪。熊某归案后能如实供述自己的罪行,自愿认罪认罚,且已退清违法所得,有悔罪表现,依法和酌情予以从轻处罚,并适用缓刑。被告人退出的违法所得及涉案物品,依法予以没收。据此,判处熊某有期徒刑三年,缓刑四年,并处罚金50万元(已预缴)。

法条索引

《中华人民共和国刑法》第二百八十五条

【非法侵入计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。

【非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

法官提醒:网络不是法外之地,网吧的计算机信息系统受法律保护,切勿为了一时的利益,非法入侵。身处信息时代,更要合法使用互联网,共同营造健康文明的网络环境。

域名劫持网页劫持
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,平阳法院审理了一起非法控制计算机信息系统罪的案件,被告人利用插件让上网的用户被迫跳转到指定私服网页并从中获利。
主犯熊某因涉嫌非法控制计算机信息系统罪被判处有期徒刑3年,并处罚金50万元,同案犯陈某、黎某树等12人另案处理,目前均移送检察机关审查起诉。
为了实现用户增长、活跃或者其他商业盈利的目的,流量劫持的技术手段在市场竞争中被不当使用,且劫持行为呈现出形式多样的特点。在司法审判中,依据《反不正当竞争法》互联网专条,这类行为多被予以否定性评价,甚至课以刑罚。此外,由于流量黑灰产违背公序良俗,损害了社会公共利益,围绕流量劫持展开的商业合作亦应属绝对无效。笔者认为“流量”具有法律意义上的财产属性。
近年来,有犯罪分子为了非法牟利,另辟蹊径,打起了计算机网络域名技术的主意。普通域名正常成本不超过10元,但不拦截域名可卖到200至600元。网络域名劫持,可能触犯非法控制计算机信息系统罪根据刑法第二百八十五条第二款:违反国家规定,对计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
据工业和信息化部官网消息,为营造测试赛期间安全稳定的网络环境,工业和信息化部网络安全管理局组织北京市、河北省通信管理局,中国信息通信研究院等行业单位1万余人全力协同做好值班值守和应急处置等保障工作。
网络钓鱼攻击是最常见、最容易让受害者中招的网络犯罪之一,随着网络技术的不断发展,攻击者的伪装手段也变得愈发狡诈,攻击频次也再增高,各种新奇的攻击方式层出不穷。有些攻击者可通过网络钓鱼窃取企业内部的关键信息,对企业组织的业务安全、信息安全防护带来了巨大的风险,如何识别攻击者的各种诈骗花招,保护企业和员工的关键信息安全已经成为大多数企业的重要任务。
近日,火绒安全工程师拦截到一款病毒正通过某传奇私服登录器进行传播。被下发的恶意模块将长期驻留在中毒用户电脑中,并开机自启动,利用“白加黑”调用恶意代码模块以及注入系统进程的方式来执行恶意行为。广大游戏玩家需要注意,私服登录器携带木马、后门及其他病毒的情况时有发生,玩家下载安装后,可能面临网页被劫持、个人隐私数据泄露等不同危害,严重侵害用户隐私和资产安全。
公诉机关认为,被告单位成都给速科技有限公司及其直接负责的主管人员余某1、余某2违反国家规定,利用劫持代码,对计算机信息系统中存储、处理的数据进行修改、增删,后果严重,其行为应当以破坏计算机信息系统罪追究其刑事责任。
目前,针对DNS的攻击已经成为网络安全中的一个严重问题,每年都有数千个网站成为此类攻击的受害者。需要强调的是,这种攻击的目的主要用于隐藏踪迹或阻碍受害者恢复工作。工作原理是,一台机器向另一台机器发送ICMP回应请求。而攻击者可以滥用ICMP回应答复机制使受害者的网络不堪重负。不过攻击者必须知道受害者的IP地址才能明确攻击的重点。此外,攻击者还要了解受害者路由器的相关信息。
VSole
网络安全专家