界面新聞記者 | 楊舒鴻吉
2023年8月31日,界面新聞獲悉,按照公安部夏季治安打擊整治專項行動部署,上海公安機關持續(xù)深入推進“礪劍2023”系列專項行動。
自 “夏季行動”開展以來,上海警方共偵破涉網違法犯罪案件1400余起,對在滬備案的互聯(lián)網站開展安全監(jiān)督檢查4萬余家(次),指導網絡平臺清理涉黃涉賭、涉嫌詐騙引流等網上違法有害信息10.8萬余條,關停發(fā)布有害信息、編造謠言等違法賬號3600余個,有力打擊整治網絡亂象,有效凈化網絡生態(tài),積極維護清朗有序的網絡環(huán)境。
上海警方公布的典型案例中,包括一起非法改寫新能源車電池數(shù)據(jù)案。
據(jù)通報,今年5月,上海市公安局嘉定分局網安支隊在轄區(qū)某新能源車企開展工作中,發(fā)現(xiàn)近期部分車輛的動力電池數(shù)據(jù)存在異常。通過企業(yè)信息系統(tǒng),民警發(fā)現(xiàn)在同一時間段內,存在同一ID的動力電池在北京、江蘇、上海、福建等多地同時出現(xiàn)并使用的情況。
按照國家監(jiān)管要求,每一塊用于新能源汽車的動力電池組,都必須符合國家規(guī)定的安全性能標準及安全設計技術要求,并配以唯一的電池ID編號。車輛一旦發(fā)生撞擊、泡水等情況并達到一定程度時,電池組就會啟動后臺鎖定功能,防止因電池原因發(fā)生進一步的危害。此時,車輛無法使用高壓電,也無法行駛,需要運至維修站檢測電池損傷情況,檢測或維修合格后才能解鎖,以確保車輛行駛安全。
經與車企技術人員深入溝通,民警發(fā)現(xiàn)這些相同ID號的車輛在之前都因交通事故而被后臺鎖住了電池組,無法充電和行駛。民警由此分析認為,這些同一ID號電池組內的數(shù)據(jù)極有可能被人為盜刷篡改,即把一套健康完好的電池組數(shù)據(jù)寫入了多個故障電池組內,從而破解鎖定功能。
不法分子的盜刷行為導致被鎖定的故障電池可以重新上路行駛,極有可能引發(fā)電池短路甚至起火等高危情況,嚴重危害駕乘人員生命安全,造成極大交通安全隱患,嘉定警方隨即抽調警力成立專案組開展攻堅偵查工作。
專案組從電池后臺數(shù)據(jù)庫入手,從海量數(shù)據(jù)中細致梳理克隆電池板從斷電鎖死到重新上路的時空線索。經過抽絲剝繭的分析,專案組發(fā)現(xiàn)有三個互聯(lián)網自媒體,以汽車電池“解鎖”為噱頭,發(fā)布相關教學視頻。經核查,這三個自媒體平臺分別對應三個外省市汽車修理企業(yè)。同時,經過數(shù)據(jù)篩選比對,發(fā)現(xiàn)涉案車輛均與這三家企業(yè)有關聯(lián),這些事故車輛的電池解鎖極有可能均在這些汽修廠內完成。
由此,屠某等4名犯罪嫌疑人浮出水面。由于三家修理廠之間并沒有關聯(lián),專案組制定了兵分三路、各個擊破的抓捕計劃。在進行大量外圍調查的基礎上,今年6月,警方輾轉多地將4名犯罪嫌疑人悉數(shù)抓獲,并繳獲了一批用于盜刷電池板的電腦、硬盤、芯片讀寫器、超級編程器等工具。
到案后,犯罪嫌疑人分別供述了自2022年以來,使用工具將多輛正常完好的汽車電池組內的數(shù)據(jù)讀出,后從各種拍賣平臺、二手車商收購事故車或故障電池組,再將完好數(shù)據(jù)寫入故障電池組內,完全覆蓋故障電池組的原有數(shù)據(jù),形成了與母版電池一模一樣的克隆電池組,突破后臺鎖定功能并使得故障電池組可以重新充電上路。
之后,嫌疑人再將車輛或電池組倒賣給他人謀取非法利益。經查,犯罪團伙解鎖一塊動力電池收取費用在1000至3000元不等,累計獲利約5萬元。
目前, 4名犯罪嫌疑人因涉嫌破壞計算機信息系統(tǒng)罪已被嘉定警方依法取保候審,案件正在進一步偵辦中。案件偵破后,該車企后臺數(shù)據(jù)顯示,全國沒有再新增克隆電池組。
另外一起案件中,警方破獲了一起在電商電腦植入木馬實施竊取公民信息的案件。
2023年6月初,上海市公安局閔行分局接本市一家知名電商平臺報案,稱入駐平臺的多家電商反映客服電腦疑似“中毒”,即派員到現(xiàn)場調查核實。經技術檢測,涉事電商平臺運行正常,未發(fā)現(xiàn)系統(tǒng)故障或人為破壞,但在多家電商客服的電腦內,警方都找到了隱蔽且自動運行的木馬程序,能夠竊取電腦數(shù)據(jù)并自動發(fā)送詐騙信息。
曾女士是一家婚慶跟拍網店的客服,她告訴民警,近期有一位客戶自稱有大量訂單,為了做成這筆大生意,兩人添加了微信,對方將訂單需求放在一個壓縮包里,要求曾女士解壓這個文件后要逐一點擊每個文件,以便明確具體需求。曾女士照做后,電腦就開始出現(xiàn)故障,但她并沒有在意,直至民警聯(lián)系上她。
經鑒定,曾女士點擊的文件中的一張照片就是木馬程序,而這款木馬程序會自動搜索、收集電腦內儲存的公民信息并自動上傳至境外服務器。
綜合技術檢測和走訪調查情況,警方研判,眾多電商電腦被植入木馬的背后,存在著一個實施非法控制計算機信息系統(tǒng)犯罪行為的團伙。據(jù)此,閔行警方成立了多個部門組成的專案組,展開深入偵查。
專案組很快鎖定了以陸某某為首的犯罪團伙,其中,陸某某為總代理,林某某、鎖某為一級代理,分別發(fā)展下線團伙成員,形成了一個多層級、松散型的犯罪團伙。陸某某從境外接收任務及木馬文件后,通過即時聊天工具聯(lián)系并安排團伙成員冒充客戶使用話術,以購買商品、服務為名添加電商客服微信,然后以需要定制商品為由向客服發(fā)送帶有木馬病毒的文件,誘騙客服在電腦端下載瀏覽,從而植入木馬收集信息。
該犯罪團伙自5月開始,按照境外詐騙集團要求,以一臺電腦種植木馬80至120元的價格招攬團伙成員,并以代理的方式層層轉包,底層人員則在各大電商平臺聯(lián)系商家客服、誘騙植入木馬。截至案發(fā),該團伙已在國內1.2萬余臺電商電腦種植木馬,受害商家涉及全國多地。
目前,犯罪嫌疑人陸某某、林某某、鎖某三人因涉嫌非法控制計算機信息系統(tǒng)罪已被檢察機關依法批準逮捕,徐某某等27名犯罪嫌疑人因涉嫌非法控制計算機信息系統(tǒng)罪已被閔行警方依法采取刑事強制措施,案件正在進一步偵辦中。
此外,根據(jù)上海警方的通報,今年以來,公安部門還指導平臺清理了一批通過拼接、虛構、AI技術生成等手段編造網絡謠言,以達到博取眼球、吸粉引流、賺取平臺流量等目的的違法違規(guī)網絡賬號,關停了一批問題突出的自媒體賬號。行動以來,警方累計查處造謠傳謠人員258人,指導平臺關停違法賬號460余個。其中,發(fā)現(xiàn)并查處的編造“上海某幼兒園女教師涉嫌賣淫” “上海地鐵站無差別殺人” 2起網絡謠言案件,入選公安部打擊整治網絡謠言典型案例。