极速清粉、安全稳定、节省空间、释放内存、检测不留痕迹……不少微信用户在朋友圈看到过类似的“清粉”广告。9月14日,2020年国家网络安全宣传周到来之际,江苏南通市公安局对外披露,他们在“净网2020”专项行动中成功侦破一起利用微信“清粉”软件非法获取计算机信息系统数据的案件,5名涉案犯罪嫌疑人全部落网。
仅3个月时间,该犯罪团伙以“清理僵尸粉”为名,非法获取用户的微信群聊二维码2000余万个,非法获利200余万元。这是全国公安机关破获的首例此类案件。
为图省事和方便,部分微信用户会选择“清粉”服务。事后,有的用户却发现有陌生人通过自己分享的二维码扫码进群,或者自己被拉入了一些广告群。
今年6月,南通市公安局网安支队民警在工作中发现,部分在微信朋友圈和群聊中传播的“清粉”软件存在很大安全隐患。
南通市公安局网安支队三大队副大队长许平楠说,“清粉”软件的原理就是通过应用集群控制软件控制微信账号,自动向所有好友群发消息,再由软件自动识别哪些是“僵尸粉”并予以删除。犯罪嫌疑人在取得微信账号的控制权限后,借机非法获取用户微信群聊二维码信息,并将这些群聊二维码以图片形式保存在服务器上,倒卖给下游的诈骗、赌博等犯罪团伙获利。
7月3日,南通市公安局成立专案组,全力开展工作。专案组研判发现,今年2月以来,多个地区频繁出现陌生人扫码进群散布赌博、营销等非法广告,甚至实施诈骗的情况,关联案件达1500余起,涉及20多个省市。
专案组最终锁定一款名为“微清”的软件有重大嫌疑。许平楠说,为吸引人使用,这款软件打着官方清粉团队的旗号,通过各种途径在微信用户中传播,一旦有人点击扫描登录检测,就可以通过后台服务器直接登录其微信,并获取所有的用户权限。
7月22日,专案组民警在广东韶关、仁化,湖北天门等地公安机关的支持下,将涉案的5名犯罪嫌疑人全部抓获归案。经查,该犯罪团伙分工明确,由张某、刘某、何某负责系统开发和维护,李某负责出售二维码牟利,谭某负责为微信公众号引流牟利。据警方了解,该团伙并没有获得官方授权,而是租用服务器自行搭建系统。
“平台化、专业化、精细化程度高,隐蔽性极强。”南通市公安局网安支队张建支队长说,从非法获取微信用户的相关个人信息,到下游的广告、营销和其他网络犯罪,相关网络黑灰产业已形成各环节相互独立又紧密协作的产业链。
南通网警提醒,一旦同意使用这类“清粉”软件,就意味着自己的账号完全被他人“接管”,不法分子可轻易获取相关个人信息。建议广大网友尽量不要使用破坏官方软件协议或具有外挂功能的插件和软件,规避可能遇到的风险。