/廣州日報全媒體文字記者倪明
微信好友太多,想不想清理?不少市民收到過微信“清粉”鏈接,一些不法分子乘機通過微信“清粉”植入密碼病毒甚至進行詐騙。一種叫做“微信清粉”的服務應運而生,經過重重的好友分享,清粉鏈接或清粉二維碼在微信群、微信朋友圈里快速傳播。名為“微信清粉”實則控制了用戶的微信賬號,并以其群發所謂的分享鏈接,導致更多的微信用戶中招。
廣州市民劉先生告訴記者,不久前,為清理微信好友,他按“清粉”服務商家要求,掃描了其發來的二維碼嘗試使用了“清粉”服務。“結果我的賬號自動在朋友圈里所有點贊過的信息下面發布了廣告,不斷有陌生人侵入我的微信工作群并在其中發布廣告。我的部分微信好友也受到騷擾?!睘楸苊馔?、朋友因此受騙,劉先生不得不逐一在微信上聯系大家進行解釋。
多家網店銷售“清粉”服務
記者在知名電商平臺搜索發現,有多家網店銷售“清粉”服務,單價多為1至3元。據網店數據顯示,部分月銷量高達10萬單。提供此類服務的微信公眾號也為數眾多,其中部分聲稱能“0誤刪0漏刪”“無痕清粉”。多家網站均可定制清粉軟件,且顯示已有成功訂單。單款清粉軟件開發價格在1000元至5000元不等。記者從某電商平臺上的一家軟件代開發商戶處了解到,此類軟件的開發成本和技術門檻都不高。
據了解,微信清粉騙局大多是利用“推薦朋友,免費清粉”“轉發到群,贈送禮品”等手段,引誘不明情況的用戶將鏈接、二維碼等“入口”擴散到自己的微信群、朋友圈中,以此實現“病毒式”傳播。一些軟件還打著官方清粉團隊的旗號,號稱只需要1分鐘檢測完畢,且能“0誤刪0漏刪”。
部分用戶在使用“清粉”服務不久后,就會發現有陌生人通過自己分享的二維碼掃碼進群,或者自己被人拉入了一些廣告群,被垃圾信息轟炸得苦不堪言。
根據調查發現,原來在使用“清粉”服務時,對方會要求用戶掃描一個二維碼,這個二維碼實際上就是微信PC端或網頁端的登錄授權碼,只要用戶掃碼確認,對方就可以通過外掛軟件獲取你的所有用戶權限。用戶的賬號、好友關系、群二維碼、財務信息等,就是從這一步開始泄露的。
“清粉”軟件如何獲取群二維碼?專家表示, “清粉”軟件的原理,本質上就是通過外掛軟件控制微信賬號,自動向所有好友群發消息,再由軟件自動識別哪些是“僵尸粉”并刪除。不法分子在獲得你的授權登錄微信賬號后,會借機批量盜取微信群聊二維碼,并將這些群聊二維碼以圖片形式保存在服務器上,再倒賣給下游的詐騙、賭博等犯罪團伙獲利。
數起犯罪案件被成功偵破
10月18日,據公安部網安局官方微信消息,經3個多月的縝密偵查,浙江溫州蒼南警方在多地開展行動,成功偵破一起開發微信“清粉”軟件從事違法犯罪活動的案件,初步查明涉案金額800余萬元。這個團伙4名核心技術人員均為計算機專業畢業,長期從事編程工作,作案手段專業性極強?!邦^目”肖某是一名85后,竟是如假包換的國內頂級重點大學計算機系研究生。
此前的9月14日,在微信團隊的配合下南通市公安局成功偵破了全國首例利用微信“清粉”軟件非法獲取信息的案件。該犯罪團伙僅三個月就非法獲利200余萬元。
提醒:遠離所謂的“清粉”服務
北京師范大學網絡法治國際中心高級研究員臧雷提醒,部分“清粉”軟件和服務商涉嫌侵犯公民個人信息、電信詐騙等犯罪行為,風險巨大,平臺應針對此類服務或內容醒目標識,提示用戶“切勿盲目向任何第三方授權,以防隱私泄露”。
“這不是某一家平臺單打獨斗就能徹底治理的,電商平臺也應積極承擔共同治理責任,加強對高風險商品商戶的甄別與監管?!卑阶稍僀EO張毅說。
微信團隊提醒,一旦同意使用這類“清粉”外掛軟件,就意味著自己的賬號完全讓人“接管”,建議大家遠離所謂的“清粉”服務,有效規避可能遇到的安全風險。“同時,對于使用外掛軟件給其他用戶造成騷擾或欺詐的行為,我們也會根據違規程度對相關賬號進行梯度處罰?!?/p>
020年9月,南通市通州公安破獲全國首例利用微信“清粉”軟件非法獲取微信用戶信息的案件,八名犯罪嫌疑人落網。
2021年3月3日,該案進行了集中宣判。張某等八名被告人以刷閱讀量、售賣微信群聊二維碼等方式非法獲利200多萬元,犯非法獲取計算機信息系統數據、非法控制計算機信息系統罪而獲刑。
△ “微清”軟件界面
為圖省事和方便,部分微信用戶會選擇“清粉”服務。事后,有的用戶卻發現有陌生人通過自己分享的二維碼掃碼進群,或者自己被拉入了一些廣告群。2020年6月,南通市公安局網安支隊民警在工作中發現,部分微信朋友圈和群聊中散播的 “清粉”軟件存在很大安全隱患。
民警介紹,“清粉”軟件的原理,就是通過應用集群控制軟件控制微信賬號,自動向所有好友群發消息,再由軟件自動識別哪些是“僵尸粉”并予以刪除。但犯罪嫌疑人在取得微信賬號的控制權限后,卻借機非法獲取用戶微信群聊二維碼信息,并將這些群聊二維碼以圖片形式保存在服務器上,再倒賣給下游的詐騙、賭博等犯罪團伙獲利。
2020年7月3日,南通市公安局成立由網安、法制、通州區公安局等部門組成的專案組,并指令通州區公安局為主偵辦此案,全力開展工作。
專案組研判發現,2020年2月以來,多個地區頻繁出現陌生人掃碼進群散布賭博、營銷等非法廣告,甚至實施詐騙,關聯案件達1500余起,涉及20多個省市。
通過對大量“清粉”軟件開展偵查實驗,專案組最終鎖定一款名為“微清”的軟件有重大嫌疑。該團伙精心制作了極速清粉的廣告圖,號稱官方認證,只需要1分鐘檢測完畢。通過各種途徑在微信用戶群體中傳播,一旦有人點擊掃描登錄檢測,就可以通過后臺服務器直接登錄受害人的微信,并獲取所有的用戶權限。
雖然犯罪嫌疑人使用的是非實名信息注冊,以期逃避公安機關打擊。但偵查員重新梳理線索后,在已停用的服務器上取得重大突破,成功挖出團伙成員劉某、何某等人的真實身份。
2020年7月22日,專案組民警兵分三路,在廣東韶關、仁化和湖北天門等地公安機關的支持下,將涉案的5名犯罪嫌疑人全部抓獲歸案。
△嫌疑人獲取的群二維碼
經查,該犯罪團伙分工明確,由張某、劉某、何某負責系統開發和維護,李某負責出售二維碼牟利,譚某負責為微信公眾號引流牟利。
短短3個月時間,該犯罪團伙共非法獲取用戶微信群聊二維碼2000余萬個,均出售給了福建龍巖等地的詐騙、賭博犯罪團伙,同時還為他人批量關注微信公眾號和刷閱讀量、刷贊,先后獲利200余萬元。
江蘇網警提醒
一旦同意使用這類“清粉”軟件,就意味著自己的賬號完全讓人“接管”,不法分子將輕易獲取相關個人信息,建議廣大網友盡量不要使用破壞官方軟件協議或具有外掛功能的插件和軟件,有效規避可能遇到的安全風險。
來源: 江蘇警方
速“清粉”不留痕、釋放內存省空間、安全穩定效果好……不少微信用戶在引人入勝的廣告詞吸引下,使用了“清粉”軟件,不料“收獲”的卻是個人信息的泄露。近日,江蘇省南通市通州區檢察院對利用微信“清粉”軟件非法獲取微信用戶信息,再倒賣給下游從事詐騙、賭博等違法犯罪活動的5名犯罪嫌疑人依法批準逮捕。
今年7月的一天,小吳收到了一個微信好友發來的信息,打開一看,原來是一個推薦可檢測并刪除拉黑微信好友的“清粉”軟件二維碼。想到自己平日里由于工作應酬的緣故,加了很多微信好友,其中不少人連一句話都沒說過,成了“沉睡的好友”,他于是產生了給微信好友通訊錄“瘦身”的念頭。
小吳掃碼后,根據提示一步步點擊操作,隨后,他發現自己手機微信跳出“正在檢測”字樣。當“清粉”完成后,小吳卻發現他的微信號還向所有微信好友發送了推薦這一軟件的二維碼。
“是不是這個軟件在‘清粉’的同時,還獲取了我手機和微信里的信息數據?”一連串奇怪的操作頁面和無故給微信好友發送的推薦二維碼,引起了小吳的警覺,他懷疑自己的微信權限和信息遭到侵犯,于是向警方報了案。
公安機關接到報案后立即展開偵查,于今年7月24日將犯罪嫌疑人張某、何某、劉某、李某、譚某5人抓獲歸案。隨著5人到案,一條利用微信“清粉”軟件非法獲取被害人計算機信息系統數據牟取不法利益的黑色鏈條逐步浮出水面。
2019年底,何某在網上兼職做微信開發方面的輔導課程,張某得知何某計算機技術好,慕名加其為微信好友,二人與劉某、李某、譚某一起探討“生財之道”。他們想到現在批量強制關注微信公眾號、刷閱讀量、刷贊等市場比較大,這里面“商機無限”。要是能通過開發軟件獲取到微信用戶權限,再將微信用戶信息進行使用和售賣,就會有“大錢可賺”。5人一拍即合,決定由張某負責統籌協調,何某負責軟件開發,劉某負責頁面維護,李某負責出售非法獲取的微信群聊二維碼,譚某則負責強制關注公眾號為其引流牟利,犯罪所得收益按照約定分成。
據南通市通州區公安局辦案民警介紹,用戶一旦通過手機端登錄微信,掃描該“清粉”軟件二維碼,按照提示進行登錄,該程序就會通過后臺代替用戶請求登錄電腦版微信,從而在用戶不知情的情況下獲取用戶信息和權限。該程序取得用戶權限后,可以讓該用戶強制關注相關微信公眾號等,還會自動獲取該用戶所在微信群的二維碼。
從開始作案到案發短短3個多月的時間里,該團伙就通過為他人提供強制關注微信公眾號、刷閱讀量、售賣微信群聊二維碼等方式,非法獲利共計200余萬元。
據了解,犯罪嫌疑人非法獲取的微信群聊二維碼還被售賣給不法分子,用于在微信群推廣賭博網站、黃色影像、電信網絡詐騙等違法犯罪信息,引發賭博、組織賣淫、詐騙等下游犯罪。目前,檢察機關重點分析該犯罪團伙非法獲取用戶信息的手段和獲取信息的去向,與公安機關一起強化對下游犯罪的打擊力度。
(來源:檢察日報 作者:陸佳煒)
聲明:轉載此文是出于傳遞更多信息之目的。若有來源標注錯誤或侵犯了您的合法權益,請作者持權屬證明與本網聯系,我們將及時更正、刪除,謝謝。
來源: 正義網