近日,常州市警方破获一个利用高科技手段在互联网平台精准获取消费者信息,从而向无资质的医美机构引流的犯罪团伙公司。
去年,常州市公安局接到一起报案,多家互联网平台的后台频繁遭遇网络黑客攻击,导致大量个人账号收到雷同的推荐医美机构信息,将用户引导到线下的医美机构。
小红书安全治理部工作人员贠凌婧说:“一旦我们的用户去到这些机构进行就医,会有很大的安全隐患。为了保护消费者的权益,我们第一时间行动起来,一方面迅速升级系统,另一方面向公安机关报警。”
常州市警方侦查后发现,这是一个利用技术手段作案的黑客公司,该公司利用软件非法破解互联网平台验签算法及后端接口,通过关键词等方式爬取在特定领域尤其是医美领域内有购买需求的人群,之后再与这些需求人群进行私聊,虚构自身消费体验,将需求人群引导到指定机构进行消费。
警方发现:这个爬虫技术在国内是领先的,通过侵入、绕过或者跳过服务器防范措施的方式,继而获取服务器内部存储的数据,短时间内可以大批量获取用户数据,数量级可以达到数十万甚至上百万获取数据进行下游转卖,从而非法获利。
去年12月13日,警方采取行动,当场抓获包括公司负责人陈某在内的35名犯罪嫌疑人,并扣押电脑、手机,数据服务器等作案工具。警方发现,在该黑客公司名下就有一家所谓的“美容咨询公司”。警方还封禁该公司用来作案的智能互动系统。两年多来该公司仅利用该系统非法获取个人信息5000多万条,获利3000多万元。
常州市天宁公安分局网安大队副大队长蔡成城表示:“我们发现这个公司自主开发了一个平台,这个平台可以通过一个关键词的设置、经纬度的设置精准地获取到符合关键词,或者在经纬度范围之内,在一些互联网APP上发送评论等用户数据。他们会将这些用户数据出售给使用他们平台的用户。”
目前,24名犯罪嫌疑人因涉嫌非法获取计算机信息系统数据罪,被警方采取刑事强制措施。
(吴昕、王鑫、黄元 常州台报道)