10万股票买后导师不知所踪?黑客、内鬼一锅端了!

VSole2021-11-08 14:00:07

为诈骗提供前端服务

2021年3月,四川眉山丹棱县公安局接到一事主报警,称自己被网友哄骗加入炒股群,在对方的指引下购买了十余万元股票。结果,等到她想提款的时候,却发现那个炒股APP关闭,“炒股”导师不知所踪。

而今年以来,当地警方已经接到多起类似报案,都是受害人被人诱骗到某些特定的群组实施投资诈骗,损失惨重。

丹棱县公安局马上成立专案组,对相同诈骗手法的案件并案侦查,一个专门为境外诈骗团伙提供前端服务的犯罪团伙渐渐浮出水面。

他们吸的“粉”都从哪儿来?

该引流团伙的主犯胡某某初中文化,2019年,他结识了肖某某等人,便在成都某写字楼挂牌多家空壳公司,招募大量员工一起实施“吸粉”活动。

这些员工根据胡某某提供的话术剧本和电话号码,冒充证券等公司工作人员拨打电话,邀约他人添加QQ好友,这就是传说中的“吸粉”。

吸到“粉儿”后,他们再以150元至200元不等的价格将其拉入境外诈骗团伙建立的“炒股培训QQ群”“VIP实战Q群”等群组,由境外不法分子对受害人实施精准诈骗。

可他们怎么知道谁会愿意炒股呢?他们拨打电话的海量个人信息从哪儿来呢?警方又开展了进一步的调查。

源头1:撞库软件

经过警方调查,胡某某的上线之一是申某某,他利用黑客技术,开发撞库软件,针对目标网站漏洞提取有效用户手机号,非法获取公民个人信息进行售卖,同时也售卖撞库软件。

2020年至今,其开发撞库软件10余个,通过撞库非法获取大量公民个人信息。目前,申某某已被移送起诉。

源头2:内鬼

通过该案的侦查发现,一些相关公司内部工作人员手中掌握着大量该行业的公民个人信息。

个别人为了非法获取利益,不仅不履行保护公民个人信息安全的义务,反而沦为“内鬼”,将手中的公民个人信息进行盗卖。

比如曾在某证券公司工作的杨某、李某、陈某等人利用工作之便,将公司客户信息导出售卖。目前相关人员也已被移送起诉。

源头3:暗网

经查,胡某某上线之一张某宝,2019年起便开始大量贩卖公民个人信息,至今共买卖公民个人信息数百万条,目前已被移送起诉。

黑客、内鬼一锅端了!

2021年5月17日,眉山市公安局统一部署,出动警力300余名,组建抓捕组,分赴四川成都,安徽、湖北、山东等地同时开展收网行动。

行动共抓获犯罪嫌疑人104人,采取刑事强制措施60人,扣押涉案电脑193台,手机227部、电话卡若干,涉及公民个人信息6亿余条,涉案资金3000余万元!

目前,主要犯罪嫌疑人已经移送起诉,或将面临3至7年的有期徒刑,此案还在进一步深挖彻查中。

法制股票
本作品采用《CC 协议》,转载必须注明作者和本文链接
今日起,《中华人民共和国数据安全法》(以下简称《数据安全法》)正式施行。作为我国第一部有关数据安全的专门法律,它的施行,标志着我国数据安全产业进入法制时代,数据安全建设将有法可依、有章可循,为政府、产业界开展数据安全工作提供了重要的法律支撑,为企业发展数据安全业务提供了很好的指导,利于形成全社会共同维护数据安全和促进发展的良好环境,对整个安全行业发展具有里程碑意义。
‍在数字经济时代,数据已成为新型生产要素,是推动经济转型升级的基础性、战略性资源。将数据转变为数据资产,使其有序流转并合规使用,是发展数字经济的重要课题。
11月30日,最高人民检察院发布《检察机关打击治理电信网络诈骗及其关联犯罪工作情况(2023)》(下称《工作情况》)
在《中华人民共和国反电信网络诈骗法》实施一周年之际,最高人民检察院今天发布检察机关依法惩治电信网络诈骗及其关联犯罪典型案例。
2019年12月,被告人徐某、郑某合谋在杭州市、湖州市、诸暨市等地非法从事手机卡“养卡”活动。即先由郑某利用担任手机卡代理商的便利,申领未实名验证的手机卡(又称“白卡”);再以每张卡人民币35元至40元的价格交由职业开卡人马某辉;马某辉通过在江苏省的劳务公司员工时某华、耿某军等人,以办理“健康码”、核实健康信息等为由,非法采集劳务公司务工人员身份证信息及人脸识别信息,对“白卡”进行注册和实名认证。
技术支持骗局,有时也称为“技术支持骗局”,是一种在线欺诈,骗子通常通过电话到达目标,并假装提供技术支持服务。欺诈者使用社会工程技巧,说服目标通过远程访问工具提供对其计算机的访问权限,并假装解决严重的计算机问题,例如危险的恶意软件感染或数据盗窃。一旦完成,欺诈者就会向受害者收取虚假服务费用。这种欺诈行为自 2008 年以来就已经存在,但仍然被诈骗集团广泛使用。
国际身份软件巨头Okta的客户支持系统被黑,导致客户上传的Cookie和会话令牌等敏感数据泄露,被攻击者利用入侵了客户网络,目前已知ByondTrust、Cloudflare两家公司受影响;
日前,全球首屈一指的国际酒店管理公司万豪国际集团面临重大数据泄露事件。随后,黑客试图敲诈万豪,但万豪拒绝付款。值得注意的是,万豪国际集团早在2018年就曾发生过信息泄露事件。当前,酒店行业遭遇勒索攻击、数据泄露已屡见不鲜。
多年来,一直有谣言称,这是中央情报局的破坏行为。此次事件被称为原始的逻辑炸弹攻击,尽管此事从未得到任何官方证实,且有一些证据表明破坏可能只是管道老化的结果。结果,他留下的逻辑炸弹在3月4日成功引爆,瑞银的众多系统遭到破坏。最终,他被捕并被判处多年监禁,还被迫支付数百万美元的赔偿金。不过,最终该逻辑炸弹提前几个月被发现并禁用,他也被判入狱30个月。
9月26日,2021世界互联网大会乌镇峰会正式开幕,三六零创始人、董事长周鸿祎出席开幕式并发表主题演讲。
VSole
网络安全专家