财汇
隐私全没了?30亿条个人信息被盗!腾讯、阿里、百度竟无一幸免
来源:中国基金报 2018-08-21 10:30:07

朋友们,当你在刷微博、朋友圈甚至抖音的时候,有没有发现一些奇怪的现象。

比如,自己的微博莫名关注了一堆陌生营销账号、给一堆广告微博点赞,QQ不知怎么就被加进陌生群组,抖音也“自动”成为某网红的“粉丝”……

不开玩笑,当你发现这些现象的时候,就要注意一下,来自警方的消息显示,坏人团伙可能已经通过数据窃取操控了你的账户。

史上最大盗窃数据案

“不知道怎么回事,最近两个月我的微博经常会关注陌生账号、QQ会突然添加陌生好友和群,手机也会莫名其妙收到各种垃圾广告弹窗、短信。”

据绍兴警方介绍,今年6月警方在同一时段频繁接到市民报案。

绍兴越城区市民李某、张某、董某先后来到越城区公安分局网警大队报案,称自己的社交账号异常,手机几乎每天都会在毫不知情的情况下添加不同的微博好友及关注各种微信公众号,每次取消关注后,又会再度“自动”添加,信息骚扰频繁,怀疑个人信息已泄漏并被人盗取。

越城区公安分局网警大队也接到了阿里安全提供的线索,称有绍兴用户反馈淘好友有异常添加陌生人的情况,疑似个人信息遭泄漏。

通过调查发现,8个IP地址于2018年4月17日多次异常访问李某的账号,而这8个IP地址隶属的IP段,还先后访问了超过5000人的账户。

警方迅速展开了全力侦查,并成功锁定上述IP段,发现其背后是以瑞智华胜为首的三家公司在操控。 

图片

2018年7月3日,浙江绍兴越城警方在北京海淀区瑞智华胜公司抓捕犯罪嫌疑人,技术人员进行现场取证。

警方进一步针对这三家公司的关联、商业模式等展开调查,发现三家公司实际控制人同为邢某,主要成员均系同一伙人,办公地点也一样;其中,瑞智华胜(872382.OC)成立于2013年,2017年12月1日正式挂牌新三板。

固定相关证据后,7月3日在属地警方配合下,越城警方在位于北京海淀区的瑞智华胜公司对涉案人员实施抓捕,当场抓获6名犯罪嫌疑人;公司实际控制人、主要犯罪嫌疑人邢某当时未在公司,闻风潜逃。

警方查明,一伙犯罪分子利用非法窃取的30亿条用户数据,操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广,非法获利,旗下一家公司一年营收就超过3000万元。堪称“史上最大规模数据窃取案”。

背后竟然是一家新三板公司

瑞智华胜为新三板公司,代码为872382.OC,以新媒体营销为主业。

瑞智华胜通过与全国十余省市多家运营商签订营销广告系统服务合同,非法从运营商流量池中获取用户数据。

调查中,警方发现运营商流量遭劫持,接连导致百度、腾讯、阿里、今日头条等全国96家互联网公司用户数据被窃取,也就是说,几乎国内所有的大型互联网企业均被“雁过拔毛”。

这意味着,用户在网上的搜索记录、出行记录、开房记录、交易记录等信息,均被窃取用户信息的犯罪团伙掌握;更危险的是,该犯罪团伙为逃避监管追查,还将部分数据存储于日本服务器上。

基金君看了一下他们公司的官网,号称有1亿活跃用户。

图片

官网还称,全球知名影星、演员、歌手都转发点赞过他们的微博。

图片

在微博、微信公众号、今日头条上都有不少粉丝。

图片

图片

客户有联想、奔驰、佳能、天猫等全球知名品牌。

图片 

该公司资料显示,其管理运营80余个自媒体账号,主要运营20个微博账号和55个微信公众号,内容涉及旅游、资讯、美食、健身等多个领域,拥有的总粉丝数量超7000万。

其官网显示,公司主要的新浪微博账号包括“踏马行者”“鲜衣美食君”“女神小课堂”等,不少账号粉丝数超过百万,其主要微信公众号有“娱姐来了”“松子电影”“鲜衣美食君”等,有不少账号进入“新榜”排名百强,且每天都在创造10W+。

公司出事之后,这些账号都早已停止更新。

图片

这家公司的盈利模式是怎样的呢?

据2017年报,上面写着公司与客户约定的收费标准是根据客户选择发布账号的活跃度或粉丝数量来确定的。

公司主要盈利模式是依托在微博、微信公众号等几大社会化新媒体平台拥有的粉丝数量优势,通过分享、制作有价值、有趣的资讯内容等手段,向特定对象群体推送营销内容,实现营销目的,收取客户服务费用。

继续查阅年报得知,这家公司毛利率很高,2017年有54.69%,2016年更是高达64.93%! 

图片

2016年,瑞智华胜营业收入3028万元,净利润就有1053万元。 

进入2017年,业绩有所回落,营业收入2002万元,同比下降33.87%,净利润332.2万元,同比下降68.46%。 

瑞智华胜在报告中解释,随着《互联网广告管理暂行办法》的出台和实施,2017 年国家加强了对互联网新媒体行业的监管,公司为提升规范性,积极响应国家政策,对公司所拥有的客户进行了筛选,主动舍弃部分非优质客户,收入有所下降。  

图片

如何犯罪获取公民个人信息?

据警方介绍,这起团伙的大佬是刑某,查阅年报可知叫邢松健,是瑞智华胜的大股东。 

图片

公开资料显示,瑞智华胜成立于2013年5月,最初经营技术开发、技术转让等业务。2016年起转型做自媒体等互联网营销,2017年12月1日在新三板挂牌。 

2016年的转型,缘于该案主犯邢松健的加入。邢松健原是一家从事缓存业务互联网公司的高管,2016年他带领前公司多名技术人员一起到了北京点智互动公司,开展互联网营销业务。

这起案件背后不止瑞智华胜一家公司,而是三家。另外两家公司用来获取运营商流量,而瑞智华胜则负责进行数据加工、处理,通过精准营销、恶意弹窗、加粉、刷量等方式将数据变现。

从2014年开始,两家涉案公司以竞标的方式,先后与覆盖全国十余省市的电信、移动、联通、铁通、广电等运营商签订营销广告系统服务合同,为运营商提供精准广告投放系统的开发、维护,进而拿到了运营商服务器的远程登录权限。 

在经营过程中,这项业务的效益并不好,而提供软件服务过程中可以接触到运营商流量的这一细节,让刑某心生歹意,走上了犯罪道路。

警方透露,为了劫持运营商流量,在明知不合法的情况下,刑某及其犯罪团伙将自主编写的恶意程序放在运营商内部的服务器上,当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在了瑞智华胜境内外的多个服务器上。

所谓cookie,相当于用户账号的登录凭证,通过cookie不需要再次输入账号和密码,就可以进入用户账号,并且能从用户账号中获取用户的注册信息、搜索记录、开房记录等数据。

办案民警披露,“该公司自营微博和微信公号的粉丝、关注中,很大一部分是在用户未知的情况下,账号被非法操控后强行加粉或关注的,其中今年1月24日单日加粉数达到109万。针对不同的社交平台软件,该公司研发了不同用户信息提取、操控程序用于加粉。”

根据警方统计的数据显示,该犯罪团伙窃取的公民数据已超过30亿条;而这一数字,还没算上今年4月这帮人为了毁灭证据而连夜删除的多台服务器上的大量数据。警方初步估算,已被删除的被窃数据量也超过亿条。

赚得盆满钵满

根据警方查获的报价单,瑞智华胜掌握的微博大V号粉丝量在200万-600万不等,发布或转发一条微博的报价在2000-4000元不等,微信大V号推送内容的价格在7000-20000元/条不等。 

为了实现自身业务增值,邢某主导的犯罪团伙在操纵被窃用户账户加粉、刷量时,都优先为自己使用。 

由于瑞智华胜是新三板公司,所有提供加粉、刷量、恶意推广的费用,都通过同样控制的另外两家涉案公司结算、走账。 

警方在案件侦查中获得的一份加粉效果结算单显示,瑞智华胜旗下自媒体号“娱姐来了”“北京见闻”等大V号,仅2018年1月就共计加粉21.8万个,价格为0.5元/粉,结算金额为10.9万元。

某网站负责人称,“跟他们合作,确实能让一些社交账号的粉丝数、好友数暴增,不知道他们是怎么做到的。”2017年4月至9月,他向涉案公司支付超过36万元,为手上的QQ累计添加超过14万人;另外,8个抖音账号也花钱加粉1万至十几万不等。

而互联网营销这一模式也确实让瑞智华胜赚得盆满钵满。所谓“转型”之后,公司盈利能力暴增。

财务数据显示,2015年,其营收为187万元,净利润2万元。2016年转型后当年实现营收3028万元,净利润1053万元。可见转型后该公司业绩飞涨。 

公司多人被抓,员工大量离职

7月25日,瑞智华胜主办券商安信证券发布风险提示公告,公司法定代表人、董事周嘉林、监事黄健、梁修军被刑事拘留。

 

图片

8月15日,安信证券再发风险提示公告,两个员工被批捕。

 

图片

同时,公司人员大量离职,仅剩下9人。 

 

图片

而在2017年报中显示,公司当时有58名员工。 

图片

值得一提的是,这个团伙被警方端掉之后,微博CEO“点赞”了,看来新浪微博也是饱受这类犯罪行为折磨。

图片

图片

图片

来源:中国基金报  编辑:李燕

| 微矩阵

扬子晚报网(江苏扬子晚报有限公司)版权所有,未经授权不得转载或建立镜像 版权声明

地址:南京市建邺区江东中路369号新华报业传媒广场 邮编:210092 联系我们:025-96096(24小时)