“山东女大学生徐玉玉被诈骗案”侦破背后

  
2017-01-11 09:58:58
     

我省网警 6 小时抓获泄露信息者

“山东女大学生徐玉玉被诈骗案”侦破背后——

本报记者 夏修露

昨(10)日,在省公安厅举行的“向人民报告”网安专场新闻通气会上,省公安厅网安总队通报了两起我省警方近期破获的涉网违法犯罪案件。其中,曾引起社会广泛关注的“山东女大学生徐玉玉被诈骗案”,我省网安部门根据公安部的线索通报,仅用6个小时,就成功抓获入侵“山东普通高等学校招生考试信息网”的黑客人员杜某,快速查清该案的信息泄露源头。

案例一

6小时抓获“徐玉玉案”

信息泄露源头

2016年8月中旬,开学季前夕,山东省临沂市一名家境贫寒的准大学生徐玉玉,接到骗子电话称有一笔助学金要发给她。徐玉玉通过自动取款机,将9900元学费转入对方指定的账户内,后发现被骗。

当天晚上,徐玉玉与父亲一起到派出所报案,返家途中,一向身体健康她坐在三轮车上突然昏厥,之后被紧急送到医院,最终因呼吸心脏骤停离开人世。这一事件在全国范围内引起广泛关注。随后,公安部牵头,指挥全国多地公安机关展开侦查破案工作,追查犯罪嫌疑人,寻找信息泄露源头。

省公安厅网安总队相关负责人介绍,案发后不久,网安总队接到公安部线索通报,立即着手展开调查,很快发现16岁的宜宾籍男子杜某具有重大作案嫌疑。杜某虽然年纪不大,连初中都没有毕业,却具备一定的黑客技术。从小就对电脑感兴趣的他,上完初一就辍了学,曾到电脑培训学校上过课,但是一段时间之后,他觉得老师无法再教给他更多东西,便回家通过网络等途径自学计算机知识,并尝试着入侵一些网站。

办案民警介绍,关于准大学生徐玉玉的个人信息,就是杜某于2016年6月,利用黑客技术入侵山东教育考试网,盗取大量考生信息所获得的。当时杜某因生活拮据,将盗取的信息打包,陆陆续续卖了出去。其中,含有徐玉玉信息的数据包,被杜某以5000余元的价格,卖到了山东枣庄,而他自己并没有在意。后来,这成为了该案的信息泄露源头。

查清嫌疑人身份信息后,我省警方当日便在成都高新区一出租房内将杜某抓获,在其电脑中还发现大量他人信息数据。随后,我省警方将杜某移交给了主办该案的山东警方。

案例二

航空公司“内鬼”

出卖旅客信息

2016年11月30日,某航空股份

有限公司报案称:近期,该公司的旅客信息被大量下载泄露,并被人利用实施诈骗。接报后,省公安厅网安总队立即和成都市局网安支队成立联合专案组,开展立案侦查。

通过对涉案线索的仔细梳理排查,专案组民警发现,在该航空公司的哈尔滨工作站,曾有人使用过该公司的内部网络,大量下载未起飞的航班旅客信息,并将这些信息通过网络高价卖给海南某网民李某。警方进一步侦查显示,该航空公司哈尔滨工作站工作人员吕某有重大作案嫌疑。

2016年12月5日,专案组兵分两路,分别前往黑龙江哈尔滨和海南开展侦查工作。12月8日,民警在哈尔滨太平机场将嫌疑人吕某挡获,12月10日,李某在海南省海口市被抓获。现场共查获涉案资金10万余元,缴获非法获取的航空旅客信息50000余条。

经审讯,吕某交代称,他利用职务之便,使用同事的工号进入公司的航空旅客信息网,下载了大量即将起飞航班的旅客信息,并以每条3元的价格,卖给海南儋州网民李某谋取暴利。而后,李某将这些信息转手,卖给机票诈骗团伙赚取差价。

目前,两名嫌疑人已被公安机关网安部门刑事拘留。

◎链接

注意!这十种方式容易泄露信息

省公安厅网安总队梳理了10种容易泄露个人信息的方式,提醒市民注意。

1、各类单据:快递单、车票、购物小票、水电费账单……这些单据随意乱丢可能落入不法分子之手。

防范方法:无用的单据可以直接碎掉,或将个人信息涂黑再丢弃;有用的单据切勿乱丢乱放。

2、公共wifi:公共wifi安全防护功能较弱,容易被黑客盗取。

防范方法:尽量不在公共场合使用免费wifi;最好把wifi链接设置为手动。

3、身份证复印件:银行、电信运营商,很多地方需要身份证复印件,不妥善保管容易被盗用。

防范方法:身份证保管好,不要随意丢弃;使用身份证复印件要做标注,最好用笔表明用途。

4、社交媒体:有些人喜欢在朋友圈、微博等社交平台发布孩子的学校、所住小区、登机牌,却不将姓名、身份证号等进行模糊处理。

防范方法:在社交媒体时尽量避免透露或标注真实身份信息。

5、网络调查:上网时各种问卷调查一般要求填详细个人信息。

防范方法:参加各类网络调查前认真核验,不要随意贸然填写。

6、旧手机:尽管将手机恢复到“出厂默认设置”甚至将其格式化,但通过技术手段能将信息恢复。

防范方法:网络账号密码不要设置得过于简单,存储有个人账户资料的手机,应尽量避免转卖。

7、手机应用程序:很多应用程序在安装过程中会弹出询问“向你发送通知”等对话框,如果点“允许”,这些应用可扫描并把手机信息上传到互联网云服务器。

防范方法:安全软件时,慎重选择“允许”;密码定期更换,安全系数要高。

8、简历:很多人通过网上投简历找工作个人信息一应俱全。

防范方法:一般情况下,简历上只提供必要信息,不要过于详细填写家庭住址、身份证号等。

9、黑客:手机经常会收到一些不明来历的短信、文件和链接,很可能隐藏着病毒、木马。

防范方法:不要随意打开不明网页链接,特别是陌生人传的。

10、网络云储:大数据时代,很多人将信息上传网络云端储存,容易受到网络攻击造成数据泄露。

防范方法:要加强账号安全意识,重要账号一定要单独设置密码,并定期更换;尽量避免在云端备份高度私密的个人信息。