老人年齡大了,使用智能手機多有不便,操作簡便、待機時間長的老年機,成為不少老人的首選。
老年機原本只有接打電話等基礎功能,但家住四川省攀枝花市的張先生卻發(fā)現(xiàn),家中老人的老年機無緣無故產生了不少“手機報”“平安天氣”“開機提醒”等小額增值收費業(yè)務。懷疑老年機中了病毒,張先生到公安機關報了案。警方調查后,竟查出一起上千萬部老年機被植入木馬病毒、通過“短信吸血”非法牟利上億元的涉網絡黑灰產特大案件。
“自動訂購”增值業(yè)務
張先生為了方便聯(lián)系家中老人,買了一部功能簡單的老年機給老人使用,平時只用來接聽電話,從不往外撥打。
在給老人繳納話費時,張先生發(fā)現(xiàn)這部手機每個月的話費都在增加。一開始,張先生以為是老人撥打電話誤觸產生了費用,沒有太在意。然而2022年6月以來,老人使用電話的頻率越來越少,而話費卻越扣越多。
感覺事有蹊蹺的張先生到營業(yè)廳查詢才知,是用戶訂購了“手機報”“平安天氣”“開機提醒”等小額增值收費業(yè)務。但張先生翻遍老人手機,也沒有看到任何有關開通業(yè)務的短信,加上老人也不可能自己進行訂購,他懷疑手機中了病毒,趕緊拿著手機到公安機關報案。
手機被遠程操控
接警后,攀枝花市公安局民警開始對手機“自動訂購”增值業(yè)務開展調查。去年9月29日,民警在開展“網絡偵查”工作中突然發(fā)現(xiàn),攀枝花市有89部手機存在2G網絡流量消費,以及非機主本人訂購額外增值業(yè)務消費的異常情況,與報警人張先生的遭遇極其相似,疑似手機被遠程操控。
民警通過對“疑似被遠程操控”的手機機主進行線下走訪調查、線上開展數(shù)據回溯來追蹤溯源,發(fā)現(xiàn)不少老年機在“自動訂購”增值業(yè)務,每月被扣除相關增值業(yè)務費用多為1元至10元不等。很多老人因為對手機操作不熟悉,常常認為是自己誤觸導致,因而長期蒙受損失。
網安民警發(fā)現(xiàn),這些手機網絡數(shù)據都鏈接到同一個域名的服務器,經遠程勘驗,確定該服務器即為犯罪嫌疑人實施犯罪行為使用的木馬服務器。通過數(shù)據追蹤,發(fā)現(xiàn)全國竟有1400余萬部手機被該木馬服務器控制,涉及四川省有60余萬部,其中攀枝花市有4000余部。
犯罪團伙非法牟利上億元
民警通過多方調查取證,成功鎖定租賃該服務器的犯罪嫌疑人孔某身份,并以孔某為突破口循線深挖,一個非法控制“老年機”的犯罪團伙逐漸浮出水面。
罪團伙在與多家手機主板生產商合作過程中,將木馬程序植入手機主板內。裝有上述主板的手機出售后,犯罪團伙通過之前植入的木馬程序,控制手機回傳數(shù)據,獲取用戶手機號碼、短信內容等信息,回傳至團伙后臺數(shù)據庫。
之后,該團伙“運營專員”利用手機木馬程序,向手機用戶發(fā)送開通增值訂購業(yè)務確認的短信,同時控制手機終端自動回復“Y”進行開通,一系列操作完成后再將此次收發(fā)的短信記錄刪除,以做到讓手機用戶無從察覺。
利用這樣隱蔽的犯罪手法,該案4個犯罪團伙非法牟利上億元。
今年1月,攀枝花警方抽調精干警力,組成兩個先遣小組分赴深圳、北京兩地進行抵近偵查。
2月1日,專案組抽調80余名警力,組成30余個抓捕小組,分別趕赴廣東、北京、海南、湖南等4省市開展集中抓捕行動,成功打掉以陳某、楊某、龐某、林某4人為首的4個犯罪團伙,抓獲犯罪嫌疑人23名,凍結、扣押涉案資金6000余萬元,扣押涉案車輛4臺、房產1套。至此,“短信吸血”案實現(xiàn)全鏈條告破。
目前,該案已移送起訴12人,取保候審11人,案件仍在進一步偵辦中。
來源:《華西都市報》看看新聞
主管單位:中國反腐敗司法研究中心
主辦單位:企業(yè)廉潔合規(guī)研究基地
學術支持:湘潭大學紀檢監(jiān)察研究院
技術支持:湖南紅網新媒科技發(fā)展有限公司