阿里安全技術協助警方抓“最牛”電信詐騙犯:吞硬盤忍肛裂之痛審訊一天不招供-天下網商-賦能網商,成就網商
近日,全國公安通報多起電信詐騙案。8月21日,2018網絡安全生態峰會將在北京開幕,聚焦引發各界關注的電信詐騙等網絡黑灰產問題。
電信詐騙有多防不勝防?2016年清華一教授剛買完房就被騙1760萬。今年陜西警方抓獲的電信詐騙團伙,僅僅以更改考試成績為幌子騙錢,就設計了380個劇本。而上海警方破獲的網絡“炒黃金”詐騙案中,除受害者以外,群里50余人全是詐騙團伙的小號,所有人合伙騙一個人。
電信詐騙犯又有多狡猾?阿里安全技術協助福建警方破獲的兩起案件中,嫌犯劃船到野湖中央荒島裝作釣魚,一邊燒香求不被抓,一邊實施電信詐騙,一旦遠處有人來能在10秒內銷毀所有工具及證據。而盜取海量公民信息的嫌犯,則在被警方抓捕時裝作扔東西跳樓,把含有關鍵證據的硬盤吞下,強忍肛裂之痛面不改色拒不招供。
犯罪嫌疑人作案用的通訊工具
阿里安全專家指出,打擊黑灰產需要社會共同治理,像治理霧霾一樣打擊黑灰產,以阿里巴巴為代表的企業正在嘗試用技術協助各界解決這一社會問題。2016年,阿里巴巴安全部用技術協助警方破獲徐玉玉案為代表的系列電信詐騙案。2017年至今,阿里巴巴安全部配合全國各地執法機關破獲各類涉黑灰產案件8022起,公安機關抓獲1000余黑灰產犯罪團伙共6799名犯罪嫌疑人。
嫌犯盜取公民信息被抓,吞硬盤忍肛裂之痛拒不招供
2017年,阿里巴巴安全部主動推送線索并協助福建警方破獲一起非法盜取公民個人信息案,并搗毀團伙背后的黑灰產鏈條。
辦案人員稱,主要犯罪嫌疑人陳某且反偵察意識強,警方好不容易未打草驚蛇而抵達其作案窩點,陳某跑到窗邊,假裝扔東西、跳樓,卻瞬間將插在電腦上、存有竊取的海量用戶個人信息的U盤大小便攜式固態硬盤拔下,塞進嘴里,直接吞進肚子里,面無表情。
“當時他開著空調,但同時開著窗子。這說明,他平時作案時,是有隨時銷毀證據的思想準備的。”據介紹,犯罪嫌疑人手法極其嫻熟,警方當時并未注意到他吞硬盤,在窗外找了很久卻沒有找到任何東西,審訊時犯罪嫌疑人也絕不招供。沒有扎實證據絕不招供,這也是電信詐騙等黑灰產從業人員的“常識”。
更讓人震驚的是,犯罪嫌疑人強忍著吞沒巨大異物的腹痛、堪比肛裂的極限生理痛苦,審訊一天過程中,不管是審訊時回答警方訊問筆錄,還是中途吃飯、喝水、上廁所,都不動聲色。“大家都知道憋尿憋屎是啥感覺,這人確實‘頑強’。”辦案人員稱。
最后,在辦理相關手續時,警方帶陳某例行體檢拍片,才發現其胃里藏有硬盤。后經第三方專業公司分析,硬盤里是他竊取的海量用戶信息。
犯罪嫌疑人最終供述,他是通過木馬病毒獲取海量個人信息,并將其提供給電信詐騙團伙實施詐騙。
阿里巴巴安全部高級安全專家臨閣分析稱,電信詐騙等黑灰產從業者通過技術手段隱藏真實身份,并將多個復雜作案環節和場景一一拆分,隨時切斷上下游犯罪鏈條以自保,就連黑灰產鏈條最末端、實施電信詐騙者也極為狡猾。這種猖獗的“黑灰產暗戰”降低犯罪分子作案風險,也增大警方偵查難度,浪費執法資源。
野湖中荒島搞電信詐騙燒香求不被抓,一旦驚動銷毀證據
此前,阿里巴巴安全部曾將一電信詐騙案線索,主動推送至福建省漳州市公安局,漳州市公安局黨委委員、副局長許佳高度重視,組織網安支隊、大數據中心、龍文區公安分局協同開展分析抓捕,經市區兩級公安協同研判,發現這個電信詐騙團伙,竟然躲在龍文區某地野湖中央,一處三面環水、一面樹林遮擋的荒島上。
每天,電信詐騙團伙從外地驅車近2小時到漳州境內作案。他們裝作釣魚游玩,將隨身私人物品藏好,劃著小船到野湖中央渺無人煙的荒島上。有人在入島必經之地放風,有人在島上裝作釣魚。
當一切準備就緒,真正的電信詐騙實施者則躲在小樹林,架起小桌板,然后在一棵大樹前,點上三炷香,閉目作揖,默念——財神爺保佑,保佑有人上鉤,保佑發財,保佑今天不被抓。
犯罪嫌疑人荒島燒香求不被抓
隨后,電信詐騙犯開始使用一成套專業設備開工,一有風吹早動,在十秒之內就能銷毀所有作案工具和證據。
曾有媒體在案件報道中披露過類似場景,打擊黑灰產的警察時常遇到這樣的情況,當他們帶著裝備追尋信號來到了黑產從業者所在的地點,發現是在一個湖中間。這些從業者遠遠看到有警察來了,就把作案用的裝備工具物理摧毀,并全部扔到湖里。“警察知道他們干了什么,但證據沒了也奈何不了。”
犯罪嫌疑人作案環境
漳州市區兩級公安機關經過前期精準研判,掌握了犯罪嫌疑人的活動特點和現場地形,終于在犯罪嫌疑人收工返回途中,在一處山間小道上截獲這個流竄的電信詐騙團伙。
團伙內部分工明確:有快遞業內鬼、有人專買身份證銀行卡、有人洗錢
近日,公安部刑事偵查局相關負責人對外披露2017年全國公安機關打擊治理電信網絡新型違法犯罪的工作取得的成果:2017年,全國公安機關打擊治理電信詐騙專項行動,共破案13.1萬起,查處違法犯罪人員5.3萬名,涉案金額同比下降33.5%。
雖然目前已經形成嚴打高壓態勢,但電信詐騙仍然高發多發,且作案手法和形式不斷更新,其中代辦信用卡和貸款詐騙、互聯網刷單類詐騙、網購退款類詐騙、冒充老板親友類詐騙等類型的詐騙案件較為突出。
業內人士分析,盜取用戶信息是黑灰產行業關鍵的一環。不久前,公安部也對外通報破獲的一起特大竊取販賣公民個人信息案,該案涉及盜取、販賣交通、物流、醫療、社交、銀行等個人信息50億條。
近日,深圳警方搗毀了一個特大詐騙犯罪團伙,現場繳獲假身份證933張、銀行卡1892張、U盾1070個、手機265部、電話卡621張、密碼器234個、假公章246枚及制證設備一批。
警方查明,有人專門收購身份證、電話卡、銀行卡和U盾,再倒賣給電信詐騙團伙;有人專門負責洗錢;還有快遞行業的“內鬼”負責收集用戶信息,形成一條完整的黑色產業鏈。
《信息通信行業防范打擊通訊信息詐騙白皮書(2018)》顯示,網絡詐騙具有信息傳播鏈條長、實施行為隱蔽、涉及主體多、身份信息易隱藏等特點,加大了監測處置、溯源查處的難度。
以前述非法竊取公民個人信息案為例,犯罪嫌疑人陳某為自己準備了一套馬甲,身份信息和各類賬戶的賬號都不是自己的,且頻繁更換。犯罪嫌疑人使用網絡都用VPN,作案IP地址并非真實地址,有的甚至顯示在境外;與詐騙團伙聯系均使用境外通話軟件,難以追溯。
廣東省中山市公安局破獲的一起利用偽造期貨平臺和微信群實施電信詐騙的案件也有類似特點。這一詐騙犯罪團伙中的技術人員開發虛假的炒期貨投資平臺,并由業務員誘導網友進微信群開展投資,從而騙取錢財。該詐騙團伙還通過開發軟件搭建多個聚合支付渠道,并定期更換支付渠道和域名,增加公安機關的偵查難度。
更防不勝防的案例是,近期上海奉賢警方成功破獲網絡“炒黃金”詐騙案,一舉抓獲涉嫌詐騙團伙成員24人,犯罪嫌疑人稱,“群里面有50幾個人,其他人就是小號,被害人就一個人,群里面就只有她。一騙到錢,群就立即解散。”