查个水表电表,也能泄露个人信息?黑进购物网站虚增商品,男子卷走买家15万余元货款

admin 2022年11月30日22:26:09安全闲碎评论13 views2280字阅读7分36秒阅读模式


查个水表电表,也能泄露个人信息?

身处大数据时代,公民个人信息所承载的隐私权愈发凸显。与此同时,随意收集、非法获取、过度使用和非法买卖个人信息等行为,侵扰人们的安宁生活。

今年的11月1日是《个人信息保护法》实施一周年,公安机关网安部门始终努力为个人信息安全保驾护航。

近日,浙江宁波慈溪网警大队就侦破了一起侵犯公民个人信息的案件,作案主要方式竟然是查水表查电表。

01

中介公司怎么知道我要卖房子

 

今年8月初,不少网民向慈溪网警反映,明明没有联系房产中介公司出售房子,怎么中介老是不依不饶地打电话,询问家里是否有房出售。

网警调查发现,慈溪市某威不动产经纪有限公司可能存在非法获取公民个人信息的犯罪行为。

原来,业务员们为了获得精准客源,拓展业务,打听到某一套房的房东有出售意图,便去查询用户水电等装表信息,最终达到自己的营销目的。

查个水表电表,也能泄露个人信息?黑进购物网站虚增商品,男子卷走买家15万余元货款


02

水电公司有内鬼!装表信息被卖

水电费,怎么会跟房产中介公司产生联系?答案不言而喻——自来水、电力公司里有内鬼!

作为自来水公司员工的李某,还在房产公司某门店兼职做销售员。

2021年上半年开始,李某为了方便自己拓展业务,将出租或空置的房产,违规通过水表查询到用户信息后将房产信息挂在中介平台上。

就这样,李某出售房产的信息量越来越大,成了销售冠军,公司其他同事都来寻求李某的帮助,于是“查水表”的李某成为了圈内的名人。

查个水表电表,也能泄露个人信息?黑进购物网站虚增商品,男子卷走买家15万余元货款

杜某作为宁波市某供电所职工,自2020年上半年起,在微信朋友圈以“电小三”的身份发布查询广告,私下帮助中介公司和个人查询“电表用户”信息,后来生意“越来越旺”。

某威不动产经纪公司看到这一信息后,为了拓展业务,也以50元至100元每条的价格向杜某购买慈溪地区的小区业主信息。

杜某贩卖的公民个人信息量越来越大,期间还更换马甲,但最终仍逃不过网警的追查。

经查证,犯罪嫌疑人杜某利用在供电所工作的便利,窃取并出售电力用户信息,犯罪所得达三十余万元。

查个水表电表,也能泄露个人信息?黑进购物网站虚增商品,男子卷走买家15万余元货款

一时的贪婪最终换来了牢狱之灾。

目前,某威不动产经纪公司涉案人员,以及李某、杜某等10余人,均已被慈溪市公安局依法采取刑事强制措施

查个水表电表,也能泄露个人信息?黑进购物网站虚增商品,男子卷走买家15万余元货款



查个水表电表,也能泄露个人信息?黑进购物网站虚增商品,男子卷走买家15万余元货款
查个水表电表,也能泄露个人信息?黑进购物网站虚增商品,男子卷走买家15万余元货款

网警提醒:

出售公民个人信息涉嫌违法犯罪,相关单位要完善内部管理制度,加强信息系统、数据和个人信息保护,加强对员工以及外包公司人员网络安全和法治教育,杜绝公民个人信息泄露。

警方将持续重拳打击,以打击团伙、追查源头、斩断链条为重点,坚决摧毁侵犯公民个人信息的不法利益链条,切实保障人民群众合法权益。

广大群众要注意保护好自己的个人信息,发现侵犯公民个人信息的线索,请及时拨打110向公安机关进行举报。

图片 | 网络截图
素材 | 浙江网警
编辑 | 姚瑶/邬维维

黑进购物网站虚增商品,

男子卷走买家15万余元货款

现代快报讯,男子有高超的计算机技术傍身,不去当程序员,却黑进购物网站转移资金 15 万余元。11 月 10 日,现代快报记者了解到,经江苏如皋市人民检察院提起公诉,日前,法院以破坏计算机信息系统罪判处李某有期徒刑七年,同时责令其退赔全部违法所得。
"15 万多啊,就半个小时不到,现在这些买酒的人都来找我要货或者退钱,但是这些商品根本不是我们平台发布的交易产品,警察同志,你们一定要帮我抓住罪犯!"2022 年 1 月 24 日下午,如皋市公安局接到冯某的报警。
冯某是一家酒类销售公司的法人,为了拓宽公司经营渠道,找人搭建了一个网络购物平台,用来交易酒类产品。在案发当天,有买家联系到冯某,称刚刚平台的交易有些异常,收到货款后平台迟迟不予确定交易订单。疑惑的冯某打开购物平台,发现下午两点多钟平台上突然新增了一百多种酒类商品,而且交易金额、收款账号和自己公司设置的都不一致,已经有 30 多个买家付款交易。冯某赶紧关闭了平台并报警。经过分析研判,警方很快锁定远在广州的李某就是作案人,遂通知其到派出所接受询问。2022 年 2 月 28 日,李某藏匿了作案工具后到如皋市公安局投案。
原来,只有初中学历的李某对计算机网络技术颇有兴趣,自学了网络安全、技术方面的知识,但他并没有将学到的知识用在正途上。2017 年,李某因和他人一起攻击政府网站并向政府勒索钱款,被以破坏计算机信息系统罪判处有期徒刑 5 年。然而,刑满释放的李某并未悔改,很快再次踏上犯罪道路。2021 年 4 月,李某通过境外网络聊天软件,从一名黑客处了解到 " 撸平台 " 的犯罪方法。所谓 " 撸平台 ",就是通过寻找网络漏洞,攻击购物平台,虚增商品,将平台收款账号设置为指定的账号,诱骗买家付款。在与黑客交流的过程中,李某得知冯某的网络购物平台曾经被黑客破解过密码,存在漏洞,便想从这里下手。
为了逃避法律追究,李某先是使用虚假身份,用手机号注册了正常的用户账号,并在平台上查看网站运行模式。随后,李某在境外网络聊天软件上联系他人帮忙注册 VPN(虚拟专用网络),并让他人注册该平台账号,绑定银行卡用于接收买家钱款。2022 年 1 月 24 日凌晨,李某利用 VPN 掩藏了自己的真实 IP 地址,通过黑客技术攻击网站,获取了后台管理员的账户名和密码,登录后台的产品上新板块后,上新了一百多件商品,并将收款账号设置为指定的账号。
归案后,李某仗着自己的手机、电脑都被销毁,认为司法机关对自己肯定束手无策,拒不认罪。办案检察官提前介入案件,围绕查清李某系案发时间段唯一攻击人员提出 20 余条建议引导侦查,进一步夯实证据基础。法庭上,面对办案检察官的举证,李某终于低下了头,承认了自己的犯罪事实。法院经审理,作出上述判决。

文章来源 :公安部网安局、现代快报

原文始发于微信公众号(网络安全编程与黑客程序员):查个水表电表,也能泄露个人信息?黑进购物网站虚增商品,男子卷走买家15万余元货款

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年11月30日22:26:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  查个水表电表,也能泄露个人信息?黑进购物网站虚增商品,男子卷走买家15万余元货款 http://cn-sec.com/archives/1436504.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: