蘋(píng)果手機(jī)被偷之后,收到請(qǐng)求確認(rèn)身份的“蘋(píng)果官方郵件”,誤以為是“丟失模式”幫自己找回了手機(jī),卻不想正好中了釣魚(yú)網(wǎng)站的圈套,將賬戶信息拱手相讓,為犯罪分子改銷贓物大開(kāi)方便之門。
近期,圍繞發(fā)案多、影響群眾安全感的盜改銷手機(jī)犯罪,廣東省累積破獲案件2390起,抓獲犯罪嫌疑人2075名。
疑點(diǎn):不是簡(jiǎn)單的手機(jī)扒竊案
2016年12月,深圳市公安局寶安分局接到群眾報(bào)警稱手機(jī)失竊,但失主記不清楚手機(jī)被盜的具體時(shí)間和地點(diǎn),未提供給警方有價(jià)值的線索,案件偵破一直沒(méi)有進(jìn)展。
然而,2017年3月開(kāi)始,失主的私人郵箱和現(xiàn)用手機(jī)持續(xù)接收到蘋(píng)果“官方網(wǎng)站”發(fā)出的郵件,稱其手機(jī)被找到了,要求填寫(xiě)蘋(píng)果ID和密碼以確認(rèn)身份。
事先給手機(jī)設(shè)置過(guò)丟失模式的失主,以為手機(jī)真的被找到了,再次前往派出所尋求警方幫助。
通過(guò)分析研判,警方發(fā)現(xiàn),這些郵件和短信的唯一目的,就是為了獲取手機(jī)用戶的ID和密碼。
突破:查獲釣魚(yú)短信源頭
深圳市公安局寶安分局專案民警 王海波:
短信和郵件的來(lái)源非??梢伞0l(fā)送短信的號(hào)碼是0852開(kāi)頭,而郵件來(lái)源也不是蘋(píng)果公司。所以我們大膽推測(cè),極有可能是釣魚(yú)短信和釣魚(yú)郵件。
辦案民警對(duì)短信和郵件中涉及的域名所關(guān)聯(lián)的網(wǎng)站后臺(tái)進(jìn)行了攻克,發(fā)現(xiàn)后臺(tái)除了本案受害人的信息之外,還有大量的賬號(hào)信息;且該網(wǎng)站的功能正是為了騙取賬號(hào)和密碼。
隨后,警方在深圳福田抓獲發(fā)送此釣魚(yú)短信和釣魚(yú)郵件的犯罪嫌疑人方某。方某對(duì)犯罪事實(shí)供認(rèn)不諱,并交代了解鎖手機(jī)ID僅憑他一人無(wú)法完成。
真相:ID解鎖是銷贓流轉(zhuǎn)的重要環(huán)節(jié)
由于涉案人員眾多,線索來(lái)源非常復(fù)雜,警方研判發(fā)現(xiàn)這不是一個(gè)簡(jiǎn)簡(jiǎn)單單的個(gè)案,而是涉及到盜竊、銷贓、解鎖等整個(gè)黑產(chǎn)業(yè)鏈的犯罪團(tuán)伙。
深圳市公安局刑事偵查局六大隊(duì)副大隊(duì)長(zhǎng) 張慶榮:
被盜搶的蘋(píng)果手機(jī)銷贓流轉(zhuǎn)方式主要有:查碼估價(jià)、ID解鎖和換機(jī)流入市場(chǎng)重新銷售。
本案主要涉及的是ID解鎖,解鎖方式有:冒充蘋(píng)果客服400、短信加釣魚(yú)網(wǎng)站、郵件加釣魚(yú)網(wǎng)站,和騙取官方解鎖。
據(jù)犯罪嫌疑人方某交代,通常情況下,釣魚(yú)郵件和釣魚(yú)短信就能把手機(jī)解開(kāi),但也不是百發(fā)百中,遇到解不開(kāi)的情況就要一步一步升級(jí)解鎖方式。
發(fā)送釣魚(yú)短信的犯罪嫌疑人 方某:
不是每一臺(tái)都能解開(kāi)的,是有一個(gè)概率的。解不開(kāi)的時(shí)候,我們就問(wèn)客戶要不要嘗試別的方法,整個(gè)流程下來(lái),還是解不開(kāi),我就要客戶放棄掉了。
短信和郵件解不開(kāi)的手機(jī),400客服電話卻能成功解鎖。
偽造400客服電話犯罪嫌疑人 文某:
通過(guò)網(wǎng)絡(luò)撥號(hào)轉(zhuǎn)換器把電話改成蘋(píng)果官方電話400的,然后通過(guò)400打電話,索取他的ID密碼,索取之后登錄解鎖手機(jī)。
成功率看個(gè)人,他信就信,不信的話也不行呀。幾十個(gè)單子,有幾個(gè)能成功。
成功率最高的解鎖方式就是官方解鎖。
官方解鎖犯罪嫌疑人 王某:
假如你買了兩個(gè)手機(jī),補(bǔ)開(kāi)兩張發(fā)票,然后打蘋(píng)果官方電話提交,有一個(gè)有可能解開(kāi),有一個(gè)肯定解不開(kāi)。也不知道蘋(píng)果公司怎么審核,我們也不去了解,等于說(shuō)是運(yùn)氣,能解就解,解不了就推掉。
在整個(gè)盜改銷的犯罪鏈條上,深圳華強(qiáng)片區(qū)電子市場(chǎng)扮演著回收、翻新,以及再銷售的重要角色。截至11月24日,深圳市公安局共打掉涉華強(qiáng)片區(qū)電子市場(chǎng)銷贓窩點(diǎn)74個(gè),刑事拘留涉案人員149人;清理和查封有問(wèn)題商戶100余家,登記從業(yè)人員9567名。
深圳市公安局刑事偵查局六大隊(duì)大隊(duì)長(zhǎng) 葉少軍:
以往手機(jī)丟失的案件都是從源頭去找扒手,通過(guò)扒手再往回追,把手機(jī)追回來(lái)。但是這一次,是從銷贓跟解鎖這個(gè)環(huán)節(jié)往上追,查到扒手,往下走我們就能把整個(gè)盜改銷的一條龍的鏈條全部摸清楚 。
警方提示:手機(jī)丟失應(yīng)及時(shí)報(bào)警
葉少軍分析說(shuō),手機(jī)被盜后沒(méi)有及時(shí)掛失和報(bào)警,一方面導(dǎo)致了手機(jī)串號(hào)被非法利用,用來(lái)騙取ID賬戶和密碼,從而手機(jī)解鎖后被高價(jià)銷贓;另一方面,缺失報(bào)案記錄,也無(wú)法對(duì)犯罪嫌疑人的犯罪行為進(jìn)行及時(shí)定案。
無(wú)論是通過(guò)哪種方式解鎖,騙取原手機(jī)機(jī)主的ID賬號(hào)和密碼,對(duì)手機(jī)進(jìn)行解鎖并銷贓是主要的犯罪手段。警方特別提示,為防止蘋(píng)果手機(jī)ID賬戶和密碼被盜,要做到“四要四不要”。
“四要”即:
要及時(shí)更新升級(jí)蘋(píng)果設(shè)備,提高安全防范等級(jí);
要在手機(jī)被盜或丟失后,第一時(shí)間到蘋(píng)果官網(wǎng)掛失;
要在手機(jī)被盜和丟失后,及時(shí)向公安機(jī)關(guān)報(bào)案;
要仔細(xì)辨明打來(lái)的電話和發(fā)來(lái)的短息、郵件的來(lái)源、時(shí)間、內(nèi)容;
“四不要”即:
不要在所有的蘋(píng)果設(shè)備上使用同一套ID賬戶和密碼;
不要輕易點(diǎn)開(kāi)不明來(lái)源的短信、郵件及網(wǎng)址鏈接;
不要向打來(lái)的官方電話透露短信驗(yàn)證碼和相關(guān)安全問(wèn)題及答案;
不要在網(wǎng)上向陌生人提供手機(jī)串號(hào)。