QQ盗号暗藏庞大产业链
专家认为,以往QQ盗号分工仅仅停留在售卖号码层面上,而如今QQ盗号每个环节都有专业团队,产业链已非常完善。腾讯安全中心于2012年7月发布的报告认为,QQ盗号已由2004年前的个体行为发展成如今的大规模集团化行为。
在警方侦破的一些QQ盗号案例中,盗号产业链已初露端倪。盗号者本人往往并不会编写木马程序,他们所使用的木马病毒都是从网上购买的。这意味着在盗号者背后还有一个强大的技术团队——他们将编制的木马病毒程序在网上售卖给下游的QQ盗号者,并以此牟利。
记者在百度搜索“QQ盗号器下载”,可以搜到多达四万余条结果,许多QQ盗号软件在网络上公然售卖。有的QQ盗号软件还有视频讲解,号称适用于多个版本的QQ。一些盗号软件宣称拥有强制视频、暴力破解、强制语音、聊天记录监视以及破解相册密码等多种功能。强制视频是木马利用远程协议发送伪数据包指令,后台调用开启摄像头,而对方却并不知情。暴力破解就是采取穷举法,直至获得正确密码为止,密码越简单越容易破解。
史广顺介绍,盗号者获取木马之后,会将木马隐藏在一些软件网站、色情网站中,伺机感染QQ用户。除此之外,“美人计”也是盗号者常用的植入木马手段。盗号者以女性的名义与对方聊天,然后给对方发送“我的靓照”等文件。文件一旦被打开,隐藏的木马病毒就会自动植入到事主的电脑。
据了解,盗号者盗号成功之后,会将盗取的QQ号批量出售给下家。下家购得大量QQ号之后,不可能一个个登录,而是先进行筛选,这就催生了另外一个需求——“洗号”。洗号软件可以在不登录的情况下查到QQ的相关信息,用洗号软件查1000个QQ号的信息大约需要一到两个小时左右。如果QQ号上有QQ币,他们就会将其折价卖给他们的下家。洗号之后,一部分QQ号就流入到诈骗团伙手中。
从目前警方侦破的案件也可以看出,诈骗团伙和盗号团伙往往不是一群人——盗号者负责以植入木马等多种方式盗取QQ账号密码,并将盗取的QQ账号密码通过网络黑市售卖给诈骗团伙。如果是留学生QQ账号,黑市价可以达到500元一个。
对于有诈骗价值的QQ号,诈骗者会通过QQ聊天的方式,骗取钱财。同时,诈骗者为了自我保护,往往不会使用自己的银行卡用于转账。他们会让一些不懂法律的进城务工人员去不同银行开卡,然后高价购买。还有些人专门从事买卖银行卡的中介交易。
至此,木马制作——售卖——感染盗号——洗号——诈骗的产业链条,已经清晰呈现。
虚拟财产保护重视
专家认为,QQ盗号危害巨大,急需引起广大QQ用户警惕和相关部门的重视。
李永壮认为,腾讯QQ拥有数以亿计的用户,在很多人的生活中都发挥着重要的作用。如果QQ账号的安全得不到保证,不仅QQ所衍生的QQ币等虚拟财产得不到保护,很多用户的私人信息也面临着泄露的风险。在电子商务发达的今天,很多人都是靠QQ做生意,QQ账号中储存着大量的合作伙伴信息,一旦被窃取,损失难以估计。而以QQ实施诈骗,则直接侵害了被害者的财产,给正常的社会秩序带来巨大隐患。相关部门亟须采取措施,对QQ盗号产业链进行严厉打击。
贾春福认为,从QQ用户个人来讲,应该加强对QQ诈骗的警惕。首先就是要防范木马,不要登录色情网站,不要从不安全的网站下载软件,不要随意打开垃圾邮件的附件,更不要接收陌生人发的文件。对于伪装的网站,应该加强甄别,不要轻易输入QQ账号等信息。其次,对于QQ上的汇款要求要警惕,及时通过打电话等方式确认,千万不能轻信。另外,安装杀毒软件,定期杀毒也是保证QQ账号安全的重要方式。
史广顺认为,QQ盗号技术门槛很低,且具有较强的隐蔽性,盗取者的身份很难识别,取证难度大,这对于一些不法之徒具有巨大的吸引力。对此,公安部门应该与时俱进,加强对高科技犯罪的侦破能力。
史广顺呼吁,相关部门应加强立法,只有这样,在打击QQ盗号等侵犯虚拟财产行为时,才能真正做到有法可依。