<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    10萬股票買后導師不知所蹤?黑客、內鬼一鍋端了!

    VSole2021-11-08 14:00:07

    為詐騙提供前端服務

    2021年3月,四川眉山丹棱縣公安局接到一事主報警,稱自己被網友哄騙加入炒股群,在對方的指引下購買了十余萬元股票。結果,等到她想提款的時候,卻發現那個炒股APP關閉,“炒股”導師不知所蹤。

    而今年以來,當地警方已經接到多起類似報案,都是受害人被人誘騙到某些特定的群組實施投資詐騙,損失慘重。

    丹棱縣公安局馬上成立專案組,對相同詐騙手法的案件并案偵查,一個專門為境外詐騙團伙提供前端服務的犯罪團伙漸漸浮出水面。

    他們吸的“粉”都從哪兒來?

    該引流團伙的主犯胡某某初中文化,2019年,他結識了肖某某等人,便在成都某寫字樓掛牌多家空殼公司,招募大量員工一起實施“吸粉”活動。

    這些員工根據胡某某提供的話術劇本和電話號碼,冒充證券等公司工作人員撥打電話,邀約他人添加QQ好友,這就是傳說中的“吸粉”。

    吸到“粉兒”后,他們再以150元至200元不等的價格將其拉入境外詐騙團伙建立的“炒股培訓QQ群”“VIP實戰Q群”等群組,由境外不法分子對受害人實施精準詐騙。

    可他們怎么知道誰會愿意炒股呢?他們撥打電話的海量個人信息從哪兒來呢?警方又開展了進一步的調查。

    源頭1:撞庫軟件

    經過警方調查,胡某某的上線之一是申某某,他利用黑客技術,開發撞庫軟件,針對目標網站漏洞提取有效用戶手機號,非法獲取公民個人信息進行售賣,同時也售賣撞庫軟件。

    2020年至今,其開發撞庫軟件10余個,通過撞庫非法獲取大量公民個人信息。目前,申某某已被移送起訴。

    源頭2:內鬼

    通過該案的偵查發現,一些相關公司內部工作人員手中掌握著大量該行業的公民個人信息。

    個別人為了非法獲取利益,不僅不履行保護公民個人信息安全的義務,反而淪為“內鬼”,將手中的公民個人信息進行盜賣。

    比如曾在某證券公司工作的楊某、李某、陳某等人利用工作之便,將公司客戶信息導出售賣。目前相關人員也已被移送起訴。

    源頭3:暗網

    經查,胡某某上線之一張某寶,2019年起便開始大量販賣公民個人信息,至今共買賣公民個人信息數百萬條,目前已被移送起訴。

    黑客、內鬼一鍋端了!

    2021年5月17日,眉山市公安局統一部署,出動警力300余名,組建抓捕組,分赴四川成都,安徽、湖北、山東等地同時開展收網行動。

    行動共抓獲犯罪嫌疑人104人,采取刑事強制措施60人,扣押涉案電腦193臺,手機227部、電話卡若干,涉及公民個人信息6億余條,涉案資金3000余萬元!

    目前,主要犯罪嫌疑人已經移送起訴,或將面臨3至7年的有期徒刑,此案還在進一步深挖徹查中。

    法制股票
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    今日起,《中華人民共和國數據安全法》(以下簡稱《數據安全法》)正式施行。作為我國第一部有關數據安全的專門法律,它的施行,標志著我國數據安全產業進入法制時代,數據安全建設將有法可依、有章可循,為政府、產業界開展數據安全工作提供了重要的法律支撐,為企業發展數據安全業務提供了很好的指導,利于形成全社會共同維護數據安全和促進發展的良好環境,對整個安全行業發展具有里程碑意義。
    ?在數字經濟時代,數據已成為新型生產要素,是推動經濟轉型升級的基礎性、戰略性資源。將數據轉變為數據資產,使其有序流轉并合規使用,是發展數字經濟的重要課題。
    11月30日,最高人民檢察院發布《檢察機關打擊治理電信網絡詐騙及其關聯犯罪工作情況(2023)》(下稱《工作情況》)
    在《中華人民共和國反電信網絡詐騙法》實施一周年之際,最高人民檢察院今天發布檢察機關依法懲治電信網絡詐騙及其關聯犯罪典型案例。
    2019年12月,被告人徐某、鄭某合謀在杭州市、湖州市、諸暨市等地非法從事手機卡“養卡”活動。即先由鄭某利用擔任手機卡代理商的便利,申領未實名驗證的手機卡(又稱“白卡”);再以每張卡人民幣35元至40元的價格交由職業開卡人馬某輝;馬某輝通過在江蘇省的勞務公司員工時某華、耿某軍等人,以辦理“健康碼”、核實健康信息等為由,非法采集勞務公司務工人員身份證信息及人臉識別信息,對“白卡”進行注冊和實名認證。
    技術支持騙局,有時也稱為“技術支持騙局”,是一種在線欺詐,騙子通常通過電話到達目標,并假裝提供技術支持服務。欺詐者使用社會工程技巧,說服目標通過遠程訪問工具提供對其計算機的訪問權限,并假裝解決嚴重的計算機問題,例如危險的惡意軟件感染或數據盜竊。一旦完成,欺詐者就會向受害者收取虛假服務費用。這種欺詐行為自 2008 年以來就已經存在,但仍然被詐騙集團廣泛使用。
    國際身份軟件巨頭Okta的客戶支持系統被黑,導致客戶上傳的Cookie和會話令牌等敏感數據泄露,被攻擊者利用入侵了客戶網絡,目前已知ByondTrust、Cloudflare兩家公司受影響;
    日前,全球首屈一指的國際酒店管理公司萬豪國際集團面臨重大數據泄露事件。隨后,黑客試圖敲詐萬豪,但萬豪拒絕付款。值得注意的是,萬豪國際集團早在2018年就曾發生過信息泄露事件。當前,酒店行業遭遇勒索攻擊、數據泄露已屢見不鮮。
    多年來,一直有謠言稱,這是中央情報局的破壞行為。此次事件被稱為原始的邏輯炸彈攻擊,盡管此事從未得到任何官方證實,且有一些證據表明破壞可能只是管道老化的結果。結果,他留下的邏輯炸彈在3月4日成功引爆,瑞銀的眾多系統遭到破壞。最終,他被捕并被判處多年監禁,還被迫支付數百萬美元的賠償金。不過,最終該邏輯炸彈提前幾個月被發現并禁用,他也被判入獄30個月。
    9月26日,2021世界互聯網大會烏鎮峰會正式開幕,三六零創始人、董事長周鴻祎出席開幕式并發表主題演講。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类