您现在所在的位置 : 首页 > 专栏建设 > “净网2019”专项行动
广东警方破获多起全国最大网络黑产案件!
  • 2019-11-25 16:44
  • 来源:立博体育市公安局
  • 发布机构:立博体育市公安局
  • 【字体:

  • ??今年以来,广东警方根据立博体育和省公安厅党委部署要求,强力推进“净网2019”专项行动深入开展,持续重拳打击整治网络黑产犯罪,着力铲除滋生网络犯罪的“生态”,取得了显著成效。

    今年110月全省共侦破网络黑产案件1430余起刑事拘留9220余人缴获被泄露窃取买卖的公民个人信息58亿余条同比分别上升29.68%22.26%557.64%有力打击了网络黑产犯罪的嚣张气焰,网络黑产犯罪为网络赌博、网络黄赌、网络诈骗等犯罪,源源不断地提供技术服务、账号支撑、引流推广、支付通道等,使得实施网络诈骗等犯罪非常便利、成本很低。

    今年以来,广东省立博体育:对网络黑产犯罪持续保持严打高压态势,全链条打击网络黑产犯罪,铲除网络犯罪生态,顺藤摸瓜捣毁下游的网络诈骗等犯罪,网络黑产犯罪打击成效显著。

    自立博体育:严厉打击网络黑产犯罪以来,网络黑产各要素的价格在黑市价格不断上涨,银行卡“四件套”的价格上涨了275%,实名认证的支付宝账号、微信账号价格上涨了196%

    自“净网2019”专项行动开展以来,全省省立博体育:以“追源头、断链条、净生态”的原则,以打击整治黑灰产业犯罪为重点,全链条破获了广州微信外挂特大黑客团伙案、佛山百度黑帽推广网络赌博案、东莞“多米”接码平台帮助信息网络犯罪活动案、中山网络域名劫持黑灰产业链案等一批涉制售外挂软件买卖微信账号、推广引流网络赌博、黑卡产业链、网络域名劫持的网络黑产犯罪案,有效净化网络社会生态。

    全省立博体育:将继续深入开展“净网2019”专项行动,对网络黑产犯罪持续保持严打高压态势,全力铲除网络犯罪的生态圈,努力从源头上减少网络犯罪的发生。同时呼吁广大群众自觉抵制参与网络犯罪活动,一旦发现有任何涉网络犯罪线索,及时向立博体育:举报,共同维护风清气正的网络空间。

    典型案例

    1 广州微信外挂特大黑客团伙案

    (“净网11号”)

    近日,省公安厅组织广州市立博体育:开展“净网11号”专案收网行动,打掉一个制作、倒卖、使用微信外挂软件,从事微信账号买卖、养号业务的特大新型黑客犯罪团伙。该案是目前破获的全国最大制售微信外挂软件的网络黑产案件。

    今年5月,广州警方在侦破一宗婚恋交友诈骗案时,发现嫌疑人使用一款名为“海贼王”的微信外挂软件。所谓的微信外挂软件是具有批量登录微信号、自动添加好友、批量发朋友圈、管理群消息、批量实名认证微信号等官方微信不具备功能的软件,是黑产人员进行养号、卖号的重要工具,可以为实施网络诈骗等犯罪行为的团伙提供大量的账号资源。

    据嫌疑人供述,该软件由一名叫梁某伦的男子售卖给他们,并为其解决该软件在使用过程中遇到的问题。在获悉情况后,省公安厅高度重视,迅速组织省厅网警总队与广州市公安局网警支队、刑警支队、南沙区公安分局等单位组成专案组,深入开展侦查,成功研判出一个制作、倒卖、使用微信外挂软件,从事微信账号买卖、养号业务的特大新型黑客犯罪团伙。

    经侦查,该团伙以软件制作者陈某展为核心,分为软件制作者、软件代理商和微信号商三层角色。

    第一层为软件制作者陈某展等3人,主要负责研发“海贼王”微信外挂软件,并将软件挂到网站上供用户下载。该软件需要授权码才能使用,嫌疑人通过销售授权码和收取软件代理费非法获利。

    第二层为软件代理商梁某等10人,主要向软件制作者获取代理资格,低价批量购买授权码,并转卖给微信号商,部分代理商同时也从事微信号商的黑产业务。

    第三层为微信号商龚某等31人,主要向代理商购买授权码,并使用“海贼王”软件批量注册实名微信账号,进行养号、卖号业务。

    在查清团伙组织架构和锁定相关犯罪证据后,87日,省公安厅组织广州市立博体育:开展专案集中收网行动,分赴广东、江西、上海、河南、四川、湖北、吉林等13个省市共抓获犯罪嫌疑人44人,当场缴获微信外挂软件及其源代码、电脑、手机、银行卡等一大批,缴获涉案微信号约65万个,冻结涉案金额约1041万元,实现了对该特大黑客犯罪团伙的全链条打击。

    警方提醒

    擅自提供专门用于侵入、非法控制计算机信息系统的程序、工具是违法犯罪行为,请广大群众切勿以身试法。同时,希望广大群众不要使用第三方的外挂程序,不要使用来历不明的微信号,共同维护风清气正的网络空间。

    2 佛山百度黑帽推广网络赌博产业链案

    (“净网10号”)

    近日,省公安厅组织佛山市立博体育:在广东佛山、福建、四川、江苏等68市开展“净网10号”收网行动,成功打掉一个利用百度黑帽推广网络赌博产业链的犯罪团伙。该案是目前破获的全国最大百度黑帽推广网络赌博产业链的网络黑产案件。

    今年以来,佛山网警支队工作中发现在百度搜索引擎中,排名靠前的链接存在大量赌博网站信息。经侦查,不法分子利用技术手段,在多个网站植入网络赌博、网络色情、网络诈骗等推广链接,提高推广链接的搜索排名,增加推广链接点击率,该推广手法在黑产业称为黑帽SEO

    侦查发现,该团伙对“曾X人”“小X儿”“夜X珠”“铁X盘”“聚X盆”等143个博彩资讯网站提供运维服务,为提高该类目标网站(赌博网站)在各类搜索引擎中的排名,增加被搜索的命中率,将网站主页伪造为一新闻媒体网页,从而吸引流量提高网址关注度,增加点击率;在百度排名提高后,该团伙在网页暗地插入博彩广告和链接,为赌博团伙推广各类赌博网站。

    此外,为确保赌博网站可访问并且具有一定的隐蔽性,该团伙还向境外购买SSL证书用于网站加密、购买VPN服务用于翻墙,从而逃避监管和审查。

    警方经深入侦查,掌握涉及百度黑帽推广运营赌博团伙窝点7个,该犯罪团伙作案链条分别在福建泉州、江苏常州、浙江湖州、四川成都,均有不同的分工。

    在查清团伙组织架构和锁定相关犯罪证据后,726日,省公安厅组织佛山市立博体育:开展专案集中收网行动,抓获犯罪嫌疑人72人,现场扣押现金132万元,冻结资金1500万元,查封房屋1套,扣押赃车4辆、银行卡1848张,查扣IDC服务器118台,以及电脑、手机、U盾、 POS机等作案工具一大批。

    警方提醒

    为网络赌博等非法网站提供黑帽推广帮助支撑属于违法犯罪行为,希望广大群众自觉抵制参与黑帽推广帮助信息网络犯罪活动,一旦发现有任何招募从事黑帽推广工作线索,请及时向立博体育:举报。

    3 东莞“多米”接码平台帮助信息网络犯罪活动案

    (“净网22号”)

    9月中下旬,在省公安厅的协调指挥下,东莞市立博体育:在广东、福建、山东等地同步开展“净网22号”专案收网行动,打掉一个通过搭建网络接码平台获取手机验证码,批量注册网络虚拟账号新型犯罪团伙。该案彻底斩断了该“接码平台”黑色产业链。

    今年5月,东莞市公安局网警支队根据上级通报线索侦查发现,东莞市自游人网络科技有限公司搭建“多米”网络接码平台,联系“卡商”和黑产犯罪分子,绕开实名认证,批量获取手机验证码,然后提供给平台的黑产用户批量注册各类平台账号,再提供给下游的犯罪分子实施“撸车”“撸贷”“撸餐”等违法犯罪活动。

    经深入侦查发现,本市电信运营商2名工作人员充当“行业内鬼”,利用工作之便为“卡商”提供大量手机“黑卡”。“卡商”再将手机“黑卡”贩卖给网络黑产犯罪人员,网络黑产犯罪人员使用“酷卡”“猫池”等与“多米”平台对接,利用“多米”平台可以批量接收手机验证码的功能,大量在各热门手机APP注册账号后非法贩卖,账号购买者可以获取相应商家的首单优惠,或者以消费后不支付、小额贷款不归还的方式实施犯罪行为,就是所谓的“撸车”“撸贷”“撸餐”等。

    在查清团伙组织架构和锁定犯罪证据后,9月中旬起,省公安厅组织东莞市立博体育:,分阶段开展收网行动,在三省多地抓获“行业内鬼”“卡商”“号商”、平台人员、下游犯罪等各环节主要嫌疑人82名,打掉窝点9个,缴获电脑、手机、服务器、“猫池”等作案工具一大批,以及公民个人信息1400多万条,涉案金额达3500万元人民币。

    警方提醒

    为网络黑产犯罪团伙提供接码服务是帮助信息网络犯罪活动行为,广大群众切勿以身试法。如有发现有任何接码平台工作线索,请及时向立博体育:举报。

    4 中山网络域名劫持黑灰产业链专案

    (“净网13号”)

    近日,省公安厅组织中山市立博体育:开展“净网13号”专案收网行动,打掉一个域名劫持犯罪团伙。该案是目前破获的全国最大域名劫持犯罪的网络黑产案件。

    今年7月,中山网警支队在网上巡查时发现,有人在百度贴吧发布涉及“运营商DNS劫持”“BC(博彩)、CP(彩票)、QP(棋牌)、LH(六合)”等赌博“黑话”内容的宣传推广信息,并利用域名劫持手段为赌博网站引流。

    网络域名劫持是通过非法手段劫持域名解析服务器,取得网站域名的解析记录控制权,进而修改网站域名的解析结果,导致用户不能直接访问目标网站,在输入域名后,网页会跳转到如赌博、色情网站等指定网站。

    据此,中山网警支队迅速牵头成立专案组对该线索进行摸排。经逐层排查分析,最终锁定了一个以李某龙、郑某南、常某、赵某、何某超、何某广等人为首的网络域名劫持犯罪团伙。该团伙成员分布在广东中山、北京、福建、江苏等地。

    经侦查发现,李某龙等人自20192月份开始,在中山市石岐区设立工作室,通过对“某量宝”等网站使用黑客软件实施DNS劫持,为境外赌博网站以及内地“六合彩”等非法网站刷流量,以达到吸引群众浏览赌博网站、参与网上赌博等目的,形成了由“DNS运营团伙、域名劫持团伙、中介推广团伙、下游赌博团伙”组成的黑灰产业犯罪链条。

    在查清团伙组织架构和锁定相关犯罪证据后,201988日至10日,中山市公安局组织精干警力,分赴江苏淮安、福建晋江、中山石岐、北京市等多个窝点,同时展开抓捕行动,抓获犯罪嫌疑人80名,缴获电脑、手机、银行卡、汽车等物品一大批。

    警方提醒

    为网络犯罪提供域名劫持推广引流服务是严重犯罪行为,广大群众切勿以身试法。如发现网页强行跳转或电脑、移动设备发现病毒、木马感染等情况,请积极向警方举报。 

    来源:平安南粤????

    相关附件:
    扫一扫在手机打开当前页

    您访问的链接即将离开“立博体育市公安局门户网站”,是否继续?

    012345678910111213141516171819202122232425262728293031323334353637383940414243444546474849