去年九月,南通市通州公安破获全国首例利用微信“清粉”非法获取微信用户信息的案件,八名犯罪嫌疑人落网。3月3日,该案进行了集中宣判。
软件
张某某等八名被告人,犯非法获取计算机信息系统数据、非法控制计算机信息系统罪而获刑。
公诉人介绍,被害用户当初扫描这款“清粉”,目的是想给微信好友通讯录“瘦身”,释放内存空间,不料个人信息泄露。八名被告人则以刷阅读量、售卖微信群聊等方式非法获利200多万元。
二维码
案件回溯
为图省事和方便,部分微信用户会选择“清粉”服务。事后,有的用户却发现有陌生人通过自己分享的二维码扫码进群,或者自己被拉入了一些广告群。2020年6月,南通市公安局网安支队民警在工作中发现,部分微信朋友圈和群聊中散播的“清粉”软件存在很大安全隐患。
嫌疑人获取的群二维码
民警介绍,“清粉”软件的原理,就是通过应用集群控制软件控制微信账号,自动向所有好友群发消息
微信
僵尸粉
,再由软件自动识别哪些是“僵尸粉”并予以删除。但犯罪嫌疑人在取得微信账号的控制权限后,却借机非法获取用户微信群聊二维码信息,并将这些群聊二维码以图片形式保存在服务器上,再倒卖给下游的诈骗、赌博等犯罪团伙获利。
后台比对二维码是否失效
2020年7月3日,南通市公安局成立由网安、法制、通州区公安局等部门组成的专案组,并指令通州区公安局为主侦办此案,全力开展工作。专案组研判发现
微信僵尸粉
,2020年2月以来,多个地区频繁出现陌生人扫码进群散布赌博、营销等非法广告,甚至实施诈骗,关联案件达1500余起,涉及20多个省市。腾讯公司反馈,微信群聊二维码泄露现象发生后,他们依法配合多地公安机关抓获了多个出售和利用微信群聊二维码作案的犯罪团伙。通过对大量“清粉”软件开展侦查实验,专案组最终锁定一款名为“微清”的软件有重大嫌疑。该团伙精心制作了‘极速清粉’的广告图,号称官方认证,只需要1分钟检测完毕。为吸引人使用,这款软件打着官方清粉团队的旗号,通过各种途径在微信用户群体中传播,一旦有人点击扫描登录检测,就可以通过后台服务器直接登录受害人的微信,并获取所有的用户权限。
“微清”软件界面
虽然犯罪嫌疑人使用的是非实名信息注册,以期逃避公安机关打击。但侦查员重新梳理线索后,在已停用的服务器上取得重大突破,成功挖出团伙成员刘某、何某等人的真实身份。2020年7月22日,专案组民警兵分三路,在广东韶关、仁化,湖北天门等地公安机关的支持下,将涉案的5名犯罪嫌疑人全部抓获归案。