倒卖电商账号,两人获刑!|曾注册超 7.5 亿个欺诈账户!微软捣毁越南知名网络犯罪团伙
2023-12-16 10:5:54 Author: 黑白之道(查看原文) 阅读量:3 收藏

倒卖电商账号,两人获刑!

身处互联网时代,人们在享受“大数据”带来诸多便利的同时,个人信息安全问题日益突出,非法收集、买卖、使用、泄露个人信息违法行为增多,非法窃取个人信息的套路防不胜防。

与此同时,一些不法分子干起了倒卖社交账号的勾当。他们从“上家”购买某电商APP账号、密码,再向“下家”转手倒卖,做起了“中间商”。

殊不知,这可不是什么“正经生意”,风生水起的背后,涉嫌违法犯罪!

案件回顾

2022年8月,郭某某组织陈某某、杨某、乔某某等人在“地推群”中购买了手机号码与手机验证码,并用之注册某电商APP账户。

所谓“地推”,就是“地推人员”前往超市、商场、农村集市等人员聚集的地方摆摊,通过免费赠送礼品等方式吸引群众,并编造虚假理由,骗取群众手机号码、验证码等信息的行为。

“地推人员”随后会将手机号码和验证码卖给群里的上线买家,买家收到手机号码后,便立即着手用该手机号码注册账号。

同年10月,山西省晋中市公安局城区分局网安大队将犯罪嫌疑人郭某某、陈某某等人抓获。

经郭某某供述,他们买到账号后通过专用软件操作,在手机号码原机主不知情的情况下登陆原机主的某电商APP,领取APP账户内的优惠劵来低价购买物品并倒卖。

之后,他们再将注册好的某电商APP账户二次贩卖给其他人,从中获利。

经查,自2022年8月以来,犯罪嫌疑人郭某某、陈某某等人从多个地推群里购买了4519个电话号码和注册某电商APP账户的验证码。
其中,未注册过某电商APP账户的电话号码和验证码价格14元至16元不等,已注册过某电商APP账户的电话号码和验证码价格7元至9元不等。
后郭某某通过微信将某电商APP账户转卖至其他人。其中,新注册的某电商APP账户价格16元至17元不等,已注册过的某电商APP账户价格11元至12元不等。
截至被查,郭某某通过倒卖某电商APP账户共获利5.2万元。

近日,此案宣判。

被告人郭某某犯侵犯公民个人信息罪。判处有期徒刑三年,缓刑四年,并处罚金人民币八万元。

被告人陈某某犯侵犯公民个人信息罪,判处有期徒刑一年五个月,缓刑二年,并处罚金人民币一万二千元。

悔不当初啊!

网警提醒

1.不将身份证、银行卡、手机等重要物件轻易外借给其他人,也不能随意交由他人操作。

2.不将交易凭条、快递单等含有个人信息的物品随意丢弃。

3.不将银行卡、身份证等相关证件,随意发到朋友圈、微博等社交平台。

4.不将账号、密码及验证码等随意发给他人。

5.不轻信他人通过网上借钱、汇款、转账的行为。

曾注册超 7.5 亿个欺诈账户!微软捣毁越南知名网络犯罪团伙

近日,微软数字犯罪部门查获了越南网络犯罪团伙Storm-1152使用的多个域名,该团伙注册了超过 7.5 亿个欺诈账户,并通过在网上向其他网络犯罪分子出售这些账户赚取了数百万美元。

Storm-1152 是一家网络犯罪即服务提供商,也是欺诈性 Outlook 账户以及其他非法 "产品 "的头号销售商,其供应的非法 "产品 "包括绕过微软验证码挑战并注册更多欺诈性微软电子邮件账户的验证码自动解决等多种服务。

Storm-1152 团伙运营 着自己的非法网站和社交媒体网页,并销售欺诈性微软账户和工具,以及一些绕过知名技术平台上的身份验证软件。微软数字犯罪部门总经理Amy Hogan-Burney表示:这些服务提高了犯罪分子在网上实施一系列犯罪和滥用行为的效率。

至少从 2021 年起,Storm-1152 团伙就开始以虚构用户的名义获取了数百万个 Microsoft Outlook 电子邮件账户,然后将这些欺诈账户出售给恶意行为者,用于各种类型的网络犯罪。

据微软威胁情报部门称,许多参与勒索软件、数据盗窃和敲诈勒索的网络组织都曾购买并使用 Storm-1152 提供的账户进行攻击。

例如,出于经济动机的Storm-0252、Storm-0455和Octo Tempest(又名Scattered Spider)网络犯罪团伙使用Storm-1152欺诈账户渗透到全球各地的组织,并在其网络上部署勒索软件。

据微软估计,由此导致的服务中断造成了数亿美元的损失。

据悉,微软在本案调查中迄今收集到的证据显示,微软电子邮件账户被被告以欺诈手段获得并出售给网络犯罪分子,被微软称为 Storm-0252、Storm-0455 和 Octo Tempest 的有组织网络犯罪团伙用于从事网络犯罪活动,包括电子邮件网络钓鱼诈骗,这些诈骗经常被用作传播勒索软件和其他恶意软件的工具。

Hotmailbox.me(图源:BleepingComputer)

上周四(12 月 7 日),在获得纽约南区法院的命令后,微软查封了 Storm-1152 位于美国的基础设施,并关闭了以下网站:

  • Hotmailbox.me,专门销售欺诈性微软 Outlook 账户的网站

  • 1stCAPTCHA、AnyCAPTCHA 和 NoneCAPTCHA,专门用于销售其他技术平台的身份验证绕过工具等

此外,微软公司还起诉了 Duong Dinh Tu、Linh Van Nguyen(又名 Nguyen Van Linh)和 Tai Van Nguyen,指控他们曾在这些网站上参与网络犯罪活动。

正如诉状中提到的,Storm-1152 团伙管理并开发了被查封网站的代码并参与发布如何使用欺诈 Outlook 账户的视频指南,还向使用其欺诈服务的 "客户 "提供了聊天支持。

Hogan-Burne表示:今天的行动是微软战略的延续,战略的最终目标是捣毁网络犯罪生态系统。

文章来源 :公安部网安局、freebuf

精彩推荐



文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650583976&idx=1&sn=2b7a0ad807ef838b955f62c4b97f0c17&chksm=82737befc6eaf86ad648748d14080346abf18cffbb66484308fbc52adf126061002b1f8df804&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh