嘉兴市海盐县公安局刑侦大队民警 顾棋超:被害人都是在飞机起飞前一天被诈骗的,犯罪分子通过拨打电话的方式冒充航空公司客服,谎称被害人乘坐的航班故障,需要改签或者退票。退票和改签有补偿,需要被害人通过支付宝或者微信进行领取。
在被害人后续领取机票退改签补偿款过程中,嫌疑人便谎称被害人的账户未开通企业收款这项功能,以此为由引导被害人访问虚假客服网站。
嘉兴市海盐县公安局刑侦大队民警 顾棋超:进去之后,会诱导那个被害人,下载屏幕共享的远控软件。之后会通过远控软件,查看被害人的手机银行、手机短信,那么通过控制被害人的手机进行转账。
公安机关成立专案组展开调查,发现同类型的被害人遍及全国各地,经过对被害人航班信息泄露路径的追踪,一个以王某为首的犯罪团伙逐步浮出水面。
嘉兴市海盐县公安局刑侦大队民警 顾棋超:犯罪团伙信息主要来源是通过技术手段寻找航空公司网站的漏洞,对航空公司的机票数据进行一个爬取。匹配完成之后,一条信息包含旅客姓名、身份证、手机号、起飞时间、起飞机场、落地机场,犯罪嫌疑人会以5-8元的价格,卖给下游的料商。那么再由下游的料商,卖给境外的诈骗窝点,那么诈骗窝点通过拨打电话的方式去诈骗被害人。
2024年8月中旬,专案组先后奔赴云南大理、广东东莞、陕西安康等地,展开收网行动。
嘉兴市海盐县公安局刑侦大队副大队长 郎智哲:一共抓获了犯罪嫌疑人12名,总的涉案金额人民币加上虚拟货币的话是在1400多万。目前,有五名犯罪嫌疑人,已经在检察院审查起诉了,还有七名犯罪嫌疑人在公安机关正在办理,他们涉嫌的罪名都是侵犯公民个人信息罪。
经查,该犯罪团伙自2023年4月以来,通过技术手段入侵多家航空公司官网,非法获取公民个人信息以及机票数据达5000余万条。据民警介绍,该团伙成员大多是年轻人,年龄在20-30岁之间,不少人具有计算机等相关专业背景。
嘉兴市海盐县公安局刑侦大队副大队长 郎智哲:有犯罪嫌疑人是学的计算机专业,毕业以后,在网上对这方面的知识进行自学深入学习,学习完以后并没有走正道,而是在网上通过侵犯公民个人信息的方式,捞偏门赚违法犯罪的钱。
接到涉及退改签电话
务必与官方客服核实
在打击犯罪的同时,警方第一时间梳理出尚未出行的机票数据9.5万余条,推送国家反诈中心预警。同时,向相关单位、航空公司及机票销售代理机构推送了修补网站漏洞的建议。目前,这些漏洞已被修复。
民警提醒,当前正值暑期出行高峰,广大旅客务必提高自我防范意识,接到涉及退改签相关电话时,可以及时回拨航司的官方客服电话进行核实。
嘉兴市海盐县公安局刑侦大队副大队长 郎智哲:一般,航空公司、大的旅游平台,都会有官方的电话给你打电话,而不会通过一些境外的或者私人电话打电话给你,告诉你一些退改签的事情。
5000余万条机票数据和个人信息被泄露,这起案件暴露出的问题并不是犯罪团伙多么专业,而是平台和航空公司的数据安全存在的漏洞让人担忧。加强第三方接口和数据爬虫等高危环节的防护,建立常态化安全监测机制,加强系统漏洞排查、保护好旅客个人信息安全是航空公司和平台必须尽到的责任和义务。