QQ盜號暗藏龐大產(chǎn)業(yè)鏈
專家認(rèn)為,以往QQ盜號分工僅僅停留在售賣號碼層面上,而如今QQ盜號每個環(huán)節(jié)都有專業(yè)團隊,產(chǎn)業(yè)鏈已非常完善。騰訊安全中心于2012年7月發(fā)布的報告認(rèn)為,QQ盜號已由2004年前的個體行為發(fā)展成如今的大規(guī)模集團化行為。
在警方偵破的一些QQ盜號案例中,盜號產(chǎn)業(yè)鏈已初露端倪。盜號者本人往往并不會編寫木馬程序,他們所使用的木馬病毒都是從網(wǎng)上購買的。這意味著在盜號者背后還有一個強大的技術(shù)團隊——他們將編制的木馬病毒程序在網(wǎng)上售賣給下游的QQ盜號者,并以此牟利。
記者在百度搜索“QQ盜號器下載”,可以搜到多達四萬余條結(jié)果,許多QQ盜號軟件在網(wǎng)絡(luò)上公然售賣。有的QQ盜號軟件還有視頻講解,號稱適用于多個版本的QQ。一些盜號軟件宣稱擁有強制視頻、暴力破解、強制語音、聊天記錄監(jiān)視以及破解相冊密碼等多種功能。強制視頻是木馬利用遠程協(xié)議發(fā)送偽數(shù)據(jù)包指令,后臺調(diào)用開啟攝像頭,而對方卻并不知情。暴力破解就是采取窮舉法,直至獲得正確密碼為止,密碼越簡單越容易破解。
史廣順介紹,盜號者獲取木馬之后,會將木馬隱藏在一些軟件網(wǎng)站、色情網(wǎng)站中,伺機感染QQ用戶。除此之外,“美人計”也是盜號者常用的植入木馬手段。盜號者以女性的名義與對方聊天,然后給對方發(fā)送“我的靚照”等文件。文件一旦被打開,隱藏的木馬病毒就會自動植入到事主的電腦。
據(jù)了解,盜號者盜號成功之后,會將盜取的QQ號批量出售給下家。下家購得大量QQ號之后,不可能一個個登錄,而是先進行篩選,這就催生了另外一個需求——“洗號”。洗號軟件可以在不登錄的情況下查到QQ的相關(guān)信息,用洗號軟件查1000個QQ號的信息大約需要一到兩個小時左右。如果QQ號上有QQ幣,他們就會將其折價賣給他們的下家。洗號之后,一部分QQ號就流入到詐騙團伙手中。
從目前警方偵破的案件也可以看出,詐騙團伙和盜號團伙往往不是一群人——盜號者負責(zé)以植入木馬等多種方式盜取QQ賬號密碼,并將盜取的QQ賬號密碼通過網(wǎng)絡(luò)黑市售賣給詐騙團伙。如果是留學(xué)生QQ賬號,黑市價可以達到500元一個。
對于有詐騙價值的QQ號,詐騙者會通過QQ聊天的方式,騙取錢財。同時,詐騙者為了自我保護,往往不會使用自己的銀行卡用于轉(zhuǎn)賬。他們會讓一些不懂法律的進城務(wù)工人員去不同銀行開卡,然后高價購買。還有些人專門從事買賣銀行卡的中介交易。
至此,木馬制作——售賣——感染盜號——洗號——詐騙的產(chǎn)業(yè)鏈條,已經(jīng)清晰呈現(xiàn)。
虛擬財產(chǎn)保護重視
專家認(rèn)為,QQ盜號危害巨大,急需引起廣大QQ用戶警惕和相關(guān)部門的重視。
李永壯認(rèn)為,騰訊QQ擁有數(shù)以億計的用戶,在很多人的生活中都發(fā)揮著重要的作用。如果QQ賬號的安全得不到保證,不僅QQ所衍生的QQ幣等虛擬財產(chǎn)得不到保護,很多用戶的私人信息也面臨著泄露的風(fēng)險。在電子商務(wù)發(fā)達的今天,很多人都是靠QQ做生意,QQ賬號中儲存著大量的合作伙伴信息,一旦被竊取,損失難以估計。而以QQ實施詐騙,則直接侵害了被害者的財產(chǎn),給正常的社會秩序帶來巨大隱患。相關(guān)部門亟須采取措施,對QQ盜號產(chǎn)業(yè)鏈進行嚴(yán)厲打擊。
賈春福認(rèn)為,從QQ用戶個人來講,應(yīng)該加強對QQ詐騙的警惕。首先就是要防范木馬,不要登錄色情網(wǎng)站,不要從不安全的網(wǎng)站下載軟件,不要隨意打開垃圾郵件的附件,更不要接收陌生人發(fā)的文件。對于偽裝的網(wǎng)站,應(yīng)該加強甄別,不要輕易輸入QQ賬號等信息。其次,對于QQ上的匯款要求要警惕,及時通過打電話等方式確認(rèn),千萬不能輕信。另外,安裝殺毒軟件,定期殺毒也是保證QQ賬號安全的重要方式。
史廣順認(rèn)為,QQ盜號技術(shù)門檻很低,且具有較強的隱蔽性,盜取者的身份很難識別,取證難度大,這對于一些不法之徒具有巨大的吸引力。對此,公安部門應(yīng)該與時俱進,加強對高科技犯罪的偵破能力。
史廣順呼吁,相關(guān)部門應(yīng)加強立法,只有這樣,在打擊QQ盜號等侵犯虛擬財產(chǎn)行為時,才能真正做到有法可依。