诈骗团伙利用微信进行诈骗时,通常会使用大批非法购得的微信号广撒网式地申请好友,为了使微信号看上去“正常”,还要发布图文视频来经营朋友圈。对每个微信号如此操作,显然工作量巨大。有不法分子发现其中有利可图,竟开发销售一款微信外挂软件,替诈骗团伙解决了这一“痛点”。
日前,上海警方从侦破的一起电信网络诈骗案入手,抽丝剥茧、循线追踪,深挖犯罪背后的犯罪,让正义的阳光直击犯罪“隐秘的角落”,最终成功打掉一个制作销售微信外挂软件,为电信网络诈骗团伙、“号商”、“粉商”等不法分子,使用非法获得的微信账号实施诈骗等违法犯罪行为提供技术支持的犯罪团伙,抓获犯罪嫌疑人13名,缴获一批涉案电脑、服务器等作案工具。这也是上海警方侦破的本市首起制作销售微信外挂案。
全链条打击 深挖幕后违法犯罪
近年来,上海警方在打击电信网络诈骗犯罪中,始终坚持“全链条”打击,深挖、铲除为诈骗团伙开发技术工具、提供技术服务的黑灰产业链, 将打击的触角延伸到诈骗背后隐藏的犯罪,清除诈骗赖以滋生的土壤。今年5月,黄浦公安分局在侦办一起特大涉疫电信网络诈骗案时,发现诈骗团伙使用的微信账号有明显异常,存在用虚假上网地址掩饰真实地址的现象。在深入查证分析后,警方确认诈骗团伙通过购买、租借等手段非法获得了一批微信账号,然后依托一款名为“航海王”的微信外挂软件,批量登陆、批量发布朋友圈,在实施诈骗行为时提升账号的活跃度和可信度,同时规避警方侦查打击。
在市公安局网安总队指导下,黄浦公安分局随即成立专案组开展侦查,很快就在重庆抓获了主要犯罪嫌疑人李某及其妻子陈某,并进一步查清了这个开发销售微信外挂软件犯罪团伙的组织架构和人员方位,逐步锁定了相关犯罪证据。今年6月,专案组组织警力开展集中收网行动,在腾讯守护者计划安全团队的协助下,先后分赴河南、河北、广东等地抓获葛某、吴某、刘某、安某等犯罪嫌疑人11名,缴获微信外挂软件及其源代码、电脑、手机、银行卡等大量涉案物品,实现了对该新型犯罪团伙的全链条打击。
抽丝剥茧 犯罪团伙原形毕露
经查,该犯罪团伙主要犯罪嫌疑人李某和葛某在互联网上结识,共同商议开发“航海王”微信外挂软件以牟取不法利益。后由葛某出资,李某通过网络从吴某处购入了微信相关技术,并交由刘某重新改写编译后封装成“航海王”微信外挂,由吴某和安某将外挂程序主体部署在云服务器上,以规避打击和防止破解。
随后,李某与妻子陈某开始在网上推广销售“航海王”外挂软件客户端,并发展了伊某和温某作为代理商进行分销。警方调查发现,陈某不仅推销外挂客户端,而且还自己充当“号商”,收购租借了一批微信号并使用外挂程序“养号”,对外出售出借这些“活跃可信的微信账号”,或利用这些微信号进行“引流”,以吸引更多人购买使用“航海王”外挂软件,进而谋取利益。
从事电信网络诈骗、涉黄、涉赌等违法犯罪活动的嫌疑人通过使用该外挂软件,在登录购买租借来的微信账号时可以绕开微信安全检测机制、规避微信安全策略(检测微信号是否为本人、在本机、在本地使用,换机、异地等登录需要再次通过手机短信或扫描二维码等方式验证),利用伪造的验证信息,在一台设备上批量登陆多个原属不同设备、不同地区的微信账号,以达到增加可信度骗取信任、掩饰真实身份逃避打击等非法目的。登陆账号后,还可以批量自动发送添加好友请求、批量发布朋友圈等,以增加微信账号的活跃度和可信度,因此,市民群众不要轻易通过不明身份人员发来的好友请求。
目前,李某、葛某、吴某等13名犯罪嫌疑人已被黄浦公安分局依法采取刑事强制措施,案件在进一步侦办中。
警方提示 保管好自己的微信账号
警方表示,将依托警企协作机制,指导相关互联网企业进一步完善监管和安全机制,加强对相关软件和计算机系统的安全防护。警方也提醒广大微信账号持有人要强化法律意识,不要为了蝇头小利而将微信账号出售或租借给他人使用。不法分子利用购买租借来的微信账号从事诈骗、洗钱、组织赌博等违法犯罪活动,会给社会公众甚至账号持有人自己的亲朋好友造成损害,而账号持有人也可能被封号乃至被依法追究法律责任。
【有关注释】
引流:在互联网黑灰产中一般指将目标人群吸引到设定好的圈套中或者吸引到相关的群组中。
粉商:在互联网黑灰产中一般指专门将使用的微信账号或其他网络账号中的好友或者群组出售给其他人员,或者引流到其他圈套中的不法人员。
号商:在互联网黑灰产中一般指专门购买、出售、租借微信账号的不法人员。
作者:何易 周辰
图源:上海警方供图
编辑:周渊
责任编辑:张懿
*文汇独家稿件,转载请注明出处。