反侦查手段堪比谍战片,“秒拨IP”成网络黑产地基 违规带他人开具离津证明 天津一女子被行政拘留十日 百年老站深圳站发首趟春运高铁 赣深高铁春运首秀 【挑战365天正能量速写画】第048期:大爷脚踩两只船救人一命 紫金山天文台:年度“最小满月”18日现身天宇 北京确诊病例收到国际快件轨迹公布 ​宁夏换发第三代社会保障卡 新卡具备七大功能 国网宁夏电力党校“旗帜领航·电亮梦想”党课大篷车在固原开讲 欢迎回家!国网宁夏电力援陕抗疫供电突击队胜利归来 宁医大总院骨三科关节置换术圆女子20多年“行走梦” 广东梅州多地第一轮全员核酸检测为阴性 今启第二轮检测 广东新增9例本土新冠肺炎确诊病例 春运首日强化交通防疫 “密薪制”不应成侵害劳动者权益的工具 北京地铁4号线西直门站、西四站已消杀 人员及环境核酸检测均为阴性 北京通报海淀区新冠肺炎确诊病例的溯源情况 春运首日,北京两机场预计运送旅客13.5万人次 广州新增境外输入确诊病例5例、境外输入无症状感染者2例 中国最大彝族聚居区:动车与“小慢车”同行成独特风景线 春运首日:福州开足“马力”畅通“归途” 河南郑州发布新增确诊病例和无症状感染者活动轨迹通报 人口专家:实施积极生育支持措施,释放生育潜能 中国人口进入零增长区间,专家分析四因素致出生人口快速下降 河南安阳本次疫情风险初步可控 全国首份家庭教育令 道是无情却有情 银川市多所学校“最后一课”讲安全 快来逛逛银川黄河横城冰雪彩灯艺术节 来贺兰山东麓旅游度假区文艺过新年 春运到来,如何严防奥密克戎? 生态旅游兴起 人与野生动物该如何相处? 广东梅州五华县确诊病例为奥密克戎感染 与珠海疫情同一传播链 发留岗红包、交通补贴,多地鼓励就地过年错峰返乡 一网捞出2450公斤 消失的大黄鱼又回来了 石智勇:我就差一块亚运金牌,很想拿下 广东梅州五华县多地完成第一轮全员核酸检测 今天启动第二轮全员核酸检测 色情聊天室影像买卖:危险来自身边 浙江青田:确诊病例出院后复查检出1份核酸阳性标本 河南安阳:封控区日常物资以统一配送为主 西溪雅苑里,大家都在“为别人多想想” 广西贵港疾控:有崇左宁明县旅居史人员请主动报备 受大雾影响 四川多条高速路口进行临时交通管制 河南安阳公布25名新增确诊病例活动轨迹 研究生网上留言“差评”遭考研机构起诉,一审被判侵犯名誉权 陕西西咸新区泾河新城恢复常态化疫情防控 每户每天可1人外出采购 春运首日见闻:厦门火车站温馨举措护旅客平安出行 广东梅州:离梅出省须持有48小时内核酸检测阴性证明 1月16日陕西新增5例本土确诊病例 详情公布 老旧小区公共设施坏了谁来修 河南南阳一名密接者活动轨迹公布 珠海设立24小时专线电话 为重大疾病患者开绿色通道 硅基半导体自旋量子比特实现超快操控
你当前位置:首页 >滨河经贸 >

反侦查手段堪比谍战片,“秒拨IP”成网络黑产地基

2022-01-17 15:03:44来源:半月谈微信公众号

电信诈骗、网络赌博、网络水军……在这些严重危害网络安全甚至违法犯罪的行为背后,有一批人悄然为其打下“地基”,提供“秒拨IP”服务。云南近期对一起“秒拨IP”黑产案作出宣判,该案犯罪团伙利用掌握的大量宽带,短时间内制造百万量级IP(网络地址)形成“IP池”,绕开正常IP限制,令警方难以追查。目前,此类现象依然面临着取证难、法律惩处力度不足等难题。

反侦查措施堪比谍战片

外观简陋,内部却集中着许多高科技设备:门口设置门禁报警系统,有人闯入手机上就会进行提示;房间内安装360度远程智能摄像头,实时监控安全情况;几台电脑使用的是遥控WIFI智能插座,随时可以自动重启虚拟服务器并将电脑格式化……这不是谍战片里的镜头,而是为电信网络诈骗等犯罪提供“秒拨IP”服务的机房。

“该团伙的反侦查意识之强、技术手段之高,是我们从未遇到过的。”云南省公安厅网安总队一处处长杨兴南说,“秒拨IP”犯罪仍属新类型犯罪,为顺利侦办,云南省公安厅网安总队对全省网安民警进行多次培训,甚至组织技术、法律专家对“秒拨”技术原理和窝点反侦查措施等进行研究。

2020年,云南警方陆续接到多起涉赌涉诈案件协查线索,循线追查到汇鼎公司设立在楚雄州的机房后,发现了一个巨大的“秒拨IP池”。云南省公安厅网安总队民警陈跃海介绍,“秒拨IP”利用的是家用宽带上网每次断线重连就会获取一个新IP的原理;犯罪团伙掌握了大量宽带线路资源,短时间内制造海量IP形成“IP池”,少则十万量级,多则百万量级,从而绕开正常IP限制策略,让警方难以追查到真实IP。

当年9月,云南省警方统一行动,一举抓获犯罪嫌疑人及行业“内鬼”共34人。法院审理查明,该团伙违规开展虚拟公共互联网代理访问服务和宽带转租业务,为他人实施网络犯罪活动提供帮助。团伙所涉网络设备关联出多起网络赌博案、电信诈骗案。

“秒拨IP”成犯罪基础设施

在这起案件中,主犯赵某有一个令人吃惊的身份:某公安局民警。数年前,赵某在办理一起非法经营电信增值业务案时与嫌疑人胡某某结识,案子还没办结,两人就商量起了搞电信增值业务的事。2018年,两人合伙使用他人身份信息注册成立了汇鼎公司,取得了增值电信业务经营许可证。

但赵某却在全省下了一盘大棋:自己负责管钱并在全省选取IP资源丰富的县区,安排手下在选好的县区租房、办理宽带入户手续,胡某某负责办证、购买安装设备以及在后台掌控各窝点运行,技术骨干徐某某负责维持设备正常运行,还有人负责以公司法人、股东身份接受和应付日常检查、调查处理等。不到两年半时间,这个分工明确、合作高效的团伙一共在云南16个州市开通宽带账号150个,设立机房31个。

网安民警介绍,当前,“秒拨IP”黑产仍在不断扩大IP资源的地域覆盖范围,部分平台甚至可以提供韩国、美国等IP资源。

“秒拨IP”使用周期结束后,难以区分秒拨IP和正常用户IP,单台秒拨机可使用全国上百个地区的IP资源,而使用者不一定身处何地,导致其隐蔽性强、溯源难。其后果一是大规模占用网络资源,扰乱网络安全秩序;二是成为滋生各类网络违法犯罪的土壤、严重危害网络安全。

在“秒拨IP”黑产的最上游,是非法广告推广、网络赌博、电信诈骗、网络水军等网络犯罪活动。河北群众周某某被诈骗近4万元、广东群众杨某被诈骗8万余元……赵某团伙经营的窝点中,仅云南红河州建水县的窝点就已关联6起电信诈骗案件,其他窝点网络设备产生了多少犯罪案件,难以查清。

犯罪成本低、打击难度大,监管亟待加强

该案折射出警方打击网络犯罪面临的诸多困难,其中最大制约是司法惩处力度不足。云南省公安厅网安总队法制监督室负责人康鑫介绍,目前类似该案这样为网络犯罪提供工具的,可能涉及的罪名包括拒不履行信息网络安全管理义务罪、帮助信息网络犯罪活动罪,但这两项罪名的刑期均为“三年以下”,与其产生的危害相比,犯罪成本显然太低。如不加重司法惩处力度,长此以往,此类犯罪可能“越打越多”。

同时,认定这类犯罪又存在着较高标准。以上述两项罪名相关司法解释为例。一是要“明知他人利用信息网络实施犯罪”,但嫌疑人是否主观上“明知”在实际办案中很难认定。二是“情节严重”的认定标准是“为三个以上对象提供帮助”,即最少涉及3起案件。就此次IP池类案件看,目前仅能从已发生的案件追溯倒查至某“IP池”,但“IP池”中的诸多IP还被利用发生了哪些具体案件,仍无手段能够查实。三是证据上要求半年留存日志、痕迹记录等。但随着违法犯罪分子的反侦查意识越来越强,设定的自动格式化等程序足以毁灭上述证据。

2021年10月23日,反电信网络诈骗法草案在网上公布,公开征求社会公众意见,让基层办案民警看到了希望。他们期盼该法律尽快出台,建议从国家层面采取更加强有力的措施。对法律规定的主观上“明知”,通过出台司法解释降低认定门槛,如对搭建“秒拨IP”等犯罪基础设施的人员可考虑直接认定为“明知”。“如果不是用于违法犯罪,普通人谁会用到这些功能呢?”办案人员说。

半月谈记者:王研