假蘋果官網釣魚網站産業鏈:不法商販與“內鬼”勾結(圖)

2017-04-06 10:30:07 來源:東北新聞網 作者:佚名 責任編輯:高靜 字號:T|T
摘要】近日,江蘇省淮安市洪澤區人民檢察院對開發、設計模倣蘋果官網的釣魚網站程式——紫緣管理系統的蔡某某、夏某某等5人提起公訴。

  警方發現神秘“李鬼”網站

  2015年9月15日,警方順藤摸瓜抓獲了向劉某某非法兜售電子設備資訊的犯罪嫌疑人趙某、楊某等人。經過審訊,一個名為紫緣管理系統的神秘網站進入警方視線。

  偵查人員發現,該網站與蘋果官網從網路設計、版面、圖標等外觀上驚人相似,甚至連域名也相差無幾,唯一的區別就是該網站有一個所謂“會員”功能。

  警方發現:紫緣管理系統正是國內最大的違法竊取蘋果用戶iCloud資訊的釣魚網站。由於蘋果手機使用時需要將ID資訊與客戶郵箱綁定,趙某、楊某等人以每月800元至1000元的價格租用紫緣管理系統提供的釣魚網站伺服器、服務空間,搭建屬於自己的釣魚平臺,通過向受害人發送虛假連結等方式,非法竊取受害人蘋果ID及密碼,並將賬戶和密碼以200元至300元不等的數額,二次銷售給準備實施敲詐勒索的不法分子,從而獲取高額利益。

  了解到相關情況後,專案組一方面繼續對趙某、楊某等人展開進一步審訊、固定證據,另一方面則根據掌握的線索對紫緣管理系統進行全面梳理,並很快鎖定了網站創設者蔡某某以及夏某某、張某等10多名犯罪嫌疑人。2015年10月至2016年2月,經過4個多月長途奔襲,以及山東、河北、安徽等地警方通力合作,紫緣管理系統這個國內最大的針對蘋果電子設備的釣魚網站終於被搗毀。

  檢察官揭此類犯罪四道環節

  “不到一年的時間,僅釣魚網站開發者蔡某某專門用於收取所謂‘服務費’‘會員費’的支付寶賬號,就有100多萬元資金流入,而這些僅僅是整個黑色産業鏈條中的冰山一角……”負責該案件辦理的檢察官説。

  該檢察官告訴記者,這類犯罪大體有個四個環節,即創設釣魚網站,提供技術服務,構建黑色産業鏈“基礎環”;發送釣魚連結,盜取資訊資料,構建黑色産業鏈“産銷環”;非法鎖定手機,實施敲詐勒索,構建黑色産業鏈“執行環”;提供ID查詢,“洗白”贓機牟利,構建黑色産業鏈“回收環”。

  其中,釣魚網站是盜銷蘋果手機ID犯罪産業鏈條中最基礎、最根本的環節,也是構成整個黑色産業鏈的根源。據了解,被告人蔡某某通過紫緣管理系統,以標價138元、238元、338元不等的“會員充值”方式,向他人出售盜取登錄網站受害人蘋果設備iCloud賬戶和密碼的木馬程式以及提供下載程式的伺服器。為擴大關注度和用戶規模,還為所謂的“會員”提供網站維護、釣魚模板選定、短信群發、小型伺服器租用等多項“特色服務”。案發後,僅其妻子林某某名下的支付寶賬戶,資金流水就高達106萬餘元。

  釣魚網站使用者利用紫緣管理系統提供的和蘋果iCloud相類似釣魚網頁模板,採取租用網站伺服器或者直接借殼使用等方式,非法搭建屬於自己的“小型釣魚網站”,在利用短信群發功能,向受害人電子設備(主要為手機)發送帶有釣魚連結的短信,誘騙當事人登錄,盜取對方iCloud賬戶和密碼,再將相關資訊賣給需要賬戶和密碼的所謂客戶(主要以提供蘋果電子設備解鎖功能的二手機經營者為主,包含一些其他使用者)。

  其間,所謂的“會員”或“代理商”,通過釣魚網站發佈木馬程式,非法竊取他人蘋果設備iCloud賬戶和密碼上萬條,並以最低128元、最高718元不等的價格出賣給他人,非法獲利數十萬元。

  部分不法分子利用蘋果電子設備特別設置的“丟失”“抹除”模式及功能,從盜取他人賬戶和密碼的釣魚網站“會員”“二級經銷商”處購買相關資訊,使用對方真實的ID登錄蘋果iCloud官網,修改賬戶、密碼,使用相關模式,遠端鎖定並控制受害人手機等電子設備,造成相關設備成為“白板”,並留下勒索短信和聯繫方式,要求對方支付所謂“解鎖費”。

  辦案檢察官還介紹,部分從事二手機買賣和蘋果手機解鎖的不法商販與提供蘋果手機PIN碼、ID查詢服務的“內鬼”合作,將低價收購的疑似盜搶贓機資訊發送給釣魚網站和木馬程式使用者,讓對方發佈所謂“手機正在被非法解鎖,請及時登錄鎖定,並報警”資訊至受害人綁定郵箱,引誘其上當登錄,獲取相關賬戶、密碼,順利“解鎖”達到洗白、二次銷售目的。

初審編輯 何連喜

              熱搜資訊