使用“微信清粉”注意了!小心被盗走账户资金 北京密云区:公路结合文旅,助力乡村振兴 上海全面启动新冠病毒疫苗加强免疫接种 北京大雾上线夜间北风增大 下周将有明显降温 京津冀秋冬季PM2.5浓度4年下降37.5% “金牌教练”带出30位铁路技术能手 甘肃省新增确诊病例11例 北京环球度假区:曾有密接人员到访,相关人员核酸阴性 中小学教资考试今举行 “双减”会影响“教师热”吗? 青海藏乡“抗疫”见闻:“共同体”拉近“心的距离” 金融老板包养七名女主持人?警方、浙江卫视回应 粤港澳大湾区“粤菜师傅”技能大赛11月初将在汕头举办 湖南集中销毁20余吨不合格药品 货值4000余万元 “双减”之杭州实践:做好“关键小事” 有力度更有“温度” 穴位按摩、做中医养生皂 在沪外籍友人感受中医药魅力 聚焦四大提升行动|富宁村:一个校园的提升记 聚焦四大提升行动 | 甘城子村:外增“颜值”内增“气质” 灵武市各学校从严从细做好疫情防控工作 泾源县:美丽农村路服务民生 助力旅游产业发展 一图读懂|深入实施基础教育质量提升行动,宁夏这样干! 青春闪耀勇担当 灵武200余名青年志愿者坚守防疫一线 同心县张家塬乡全方位织密筑牢防控安全网 聚焦四大提升行动 | 原隆村:美丽乡村处处景 移民乐享新生活 石嘴山:党员干部下沉一线 筑牢疫情防控安全网 贺兰县隆源村:“五连模式”引领移民走上产业小康路 金凤区良田镇和顺新村青年志愿者积极投身疫情防控 聚焦四大提升行动|红翔新村:产业奏响移民增收致富曲 山西六旬民间艺人用剪纸还原乡村记忆 北京市昌平区正对40余万人开展核酸检测 甘肃甘州:政府买单+“六方”闭环保供解农产品积压 额济纳旗滞留外省游客已转运5000余人 陕西未成年人保护工作稳中提质 已建城乡社区儿童之家2千个 辽宁省开通“供热直通车”加强群众供热诉求办理 北京大力检查药店、冷链食品等企业防疫情况 内蒙古累计确诊病例达149例 额济纳旗确诊127例 西部小城额济纳12小时:在疫情风暴中心“不眠不休” 网络占卜“剧透”人生可信吗 山东五莲县一男子疫情期间强行闯卡,处罚! 3家网店6年游戏点卡销售总额达250余亿元!沪警方挖出“地下钱庄” 【推进农业全产业链建设】前三季度乡村富民产业发展势头良好 女子向疫苗接种人员索要礼品扰乱接种秩序 已被行拘 【推进农业全产业链建设】四川广元:拓展产业空间 促进农民增收 北京新增2例本土确诊病例 累计报告本土病例29例 “疫”线志愿者频引坊间泪目:背后“初心”如何守? 厦门金砖新工业能力提升培训基地落地厦门海洋职业技术学院 上海这只流浪猫火了!咖啡馆内“持证上岗” 甘肃新增3例重型确诊病例 国家派出19名专家指导救治 甘肃分类管控国际国内航班 起降架次同比下降90% 银川:一场秋雨中的核酸检测 银川市道路运输事务中心多措并举防控疫情
你当前位置:首页 >国内新闻 >

使用“微信清粉”注意了!小心被盗走账户资金

2021-10-30 09:04:37来源:北京青年报

不法分子可通过“云端程序”让用户账号变“傀儡”

小心“微信清粉”盗走账户资金

很多人的手机上,都曾收到过来自朋友的“倾情推荐”:“我正在使用微信清粉软件,非常好用,快来扫码一起试试。”还有人找专门的清粉软件来为自己“清理微信”,殊不知在不知不觉之间,自己的个人信息已经泄露,还成了别人的赚钱工具。北京青年报记者10月29日了解到,日前,上海警方就破获了这样一起大案,犯罪分子利用“清粉”获利800多万元。

微信“清粉”扫描手机

个人信息被窃取

前不久,郑小姐想给自己的朋友圈“清粉”,于是在网上找到了一家名为“小麻雀清粉助理”的店家。她根据提示支付5元服务费,扫描“清粉小助手”提供的二维码,手机被深入“扫描”,获取“体检报告”。一系列操作后,郑小姐的确收到了一份微信的“体检报告”,除了显示已检测好友数量外,还将屏蔽自己的好友名片逐一推送。

郑小姐不知道的是,在她启动“扫描”时,她的信息数据已经同步被传输到了犯罪团伙的服务器上。同郑小姐一样,几乎所有被害用户都不知道自己的信息已经被窃取,以至于直至案发,无一人向公安机关报案。

在上海市局网安总队的指导下,上海市公安局闵行分局立即展开调查取证工作,一个犯罪团伙逐渐浮出水面。警方先后在上海、四川、浙江、湖南展开收网行动,抓获4名犯罪嫌疑人。

据悉,犯罪嫌疑人王某等4人在该程序开发之初,就明确了应用程序具有盗窃公民信息的功能。而用户在使用过程中,均不会发现此项“隐蔽”功能。犯罪团伙使用被窃取的公民信息,为客户有偿提供大批量的“刷单”“点赞”以及客户所需的网络流量服务。

此外,在软件研发成型基础上,犯罪团伙广泛招收网络代理商,300多家代理网店参与“销售”此款应用。

截至案发,警方通过查阅流水记录上述犯罪团伙通过14个月的运维,已经非法获利达800余万元。

目前,周某某已被闵行警方依法刑事拘留,段某某等三人因涉嫌侵犯公民个人信息罪已被闵行检察院依法批准逮捕,案件正在进一步审理中。

非法获取群聊二维码

黑产团伙盯上“零钱余额”

事实上,这并不是警方首次破获以“微信清粉”之名,盗取用户个人信息的案件。2020年5月初,温州苍南锁定了一个专门开发制作“清粉软件”的犯罪团伙,该团伙共制作并出售20余款“清粉软件”。

2020年9月17日,在江苏省南通市破获的一起微信“清粉”案中,不法分子利用“清粉”软件非法获取计算机信息系统数据,最终5名犯罪嫌疑人落网。据警方披露,仅3个月时间,该犯罪团伙以“清理僵尸粉”为名,非法获取用户的微信群聊二维码2000余万个,非法获利200余万元,关联案件达1500余起,涉及20多个省市。

北青报记者综合了诸多案件与网友反馈的情况,发现“微信清粉”远不止“帮别人赚钱”这么简单。

曾经使用过这类微信清粉软件的网友表示,自己只不过是扫了个二维码,过了一会儿朋友给他打过来电话并且询问是不是微信中毒了,朋友圈里发的全部都是垃圾广告,并且还给微信里面所有好友群发类似广告。

这类微信清粉的链接、二维码不只会发广告,还有可能盗用用户的个人账号信息。不法分子在登录受害人的微信账号后,会通过技术手段批量盗取微信“邀请进入群聊”二维码,并将这些群聊二维码以图片形式保存在服务器上,再倒卖给下游的诈骗、赌博等犯罪团伙牟利。甚至还有黑产团伙为牟利,盯上了受害人的“零钱余额”,利用技术手段破解支付密码后,再通过一些网游充值网站充值“变现”,借机盗走受害人的财产。

警方提示:不要轻易点击

不明链接和二维码

有着多年反电诈经验的北京通州公安分局警务支援支队民警李宁滨接受北青报记者采访时介绍,清粉分为三种,一是App清粉,二是网站清粉,三是授权登录清粉。

第一种方式:植入木马病毒获取公民个人信息。让受害人下载的清粉App携带木马病毒,能够获取手机的短信、通讯录、通话记录、即时通讯工具联系人及聊天记录等信息。

第二种方式:网站钓鱼获取公民个人信息。通过诱导受害人在所谓的清粉网站进行操作,非法获取受害人即时通讯工具的账号、登录密码、短信验证码、联系人及聊天记录等信息。

第三种方式:远程登录获取公民个人信息。通过受害人主动提供的即时通讯工具账号,发起异地远程登录操作,授权后非法获取受害人即时通讯工具的联系人及聊天记录等信息。

清理黑粉时,当事人将微信控制权拱手让人,个人资料和隐私信息极易被窃取。另外,微信几乎都绑着银行卡,微信支付的资金也有可能被他人盗用。不法分子还可以通过“云端程序”让用户的微信账号变成“傀儡”,在用户不知情的状态下,关注大量微信公众号,并进行点赞、转发、收藏。

警方提示,不要相信所谓的“清粉”服务,不要轻易点击不明链接和二维码,防止个人公民信息被窃取。平台开办者应依法开设网站平台,落实网络和信息安全保护措施,严防违法有害信息的传播,一旦发现开设网站存有违法违规信息,网站管理者将依法承担法律责任。

互联网业内人士提醒网友:不要轻信任何渠道的“微信清粉”广告,若无意中扫描了他人发来的“微信授权登录”二维码,请第一时间修改密码,保障自己的账号安全。此外,时刻关注自己的账号安全,为防止微信账号被他人盗用,请通过微信客户端相关设置删除不是自己本人登录的设备。

北青报记者了解到,11月1日,《个人信息保护法》将正式实施。中消协提示广大消费者,通过对《个人信息保护法》等个人信息保护相关法律的学习,了解个人信息和敏感个人信息的处理规则、自身在个人信息处理活动中所享有的权利、个人信息处理者应当承担的义务以及个人信息权益受到侵害时的救济方式等,进一步提升个人信息保护的意识和能力,用法律武器来指导消费实践。文/本报记者 张鑫 董振杰

统筹/余美英 白龙