2017-09-23 22:00
33岁的厦门人杨某是典型的技术宅男,家境优渥,父亲是当地房地产开发商,他和老婆孩子住在一处140多平方米的豪宅里,当地售价每平方米要四五万元。
杨某研究AI人工智能10多年了,每天,像教小孩一样,他要培训AI人工智能学习识别各种验证码,在他的“培养"下,它破解验证码的能力越来越强,被破解后的信息最后流通到了电信诈骗团伙的手上。
这是公安部部督案件,绍兴警方成功破获了这起全国首例利用AI(人工智能)犯罪、侵犯公民个人信息案。
今天,绍兴警方召开新闻发布会,通报了今年以来打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动成绩。
不法分子利用买来的个人信息实施诈骗
花40多万买个人信息
今年2月,绍兴越城警方接到报警,虞先生说自己收到好友发来的代付请求信息,通过网上链接支付了一千多元。但好友说自己根本没发过代付的信息。
警方在哈尔滨查到了诈骗虞先生的团伙,在这个团伙的电脑里发现了几十万条的信息。犯罪嫌疑人郑某交代说,以一组信息2元左右的价格,他花了40多万元买来了20多万组公民个人信息。
诈骗集团的作案工具
信息的卖家是吴某等人,“他们卖出去的信息都是非常精确的",民警介绍,从信息贩子那买来信息后,他们经过“清洗"后,挑选出来可以用的信息。
信息深加工
事实上,很多邮箱、社交软件等帐号密码信息被窃取后,这些信息是粗的,相当于是半成品,这时候需要将这些信息“深加工"。
因为很多人习惯把邮箱帐号设为第三方支付帐号等,甚至帐号密码也一样,“黑客们"窃取来的某一个帐号信息,经过“撞库"后,相当于触类旁通,破解了这个帐号关联的其他帐号。而一些网站、平台为了防黑客,也设了安全门槛——验证码,验证码有数字、文字、图形,甚至更高难度的,为了堵截黑客侵入,各网站和平台也动了不少脑筋。
以前,黑客们需要人工一条条信息输入和识别验证码,“清洗数据",这拨人在圈内被称为“码奴",这一环节被称为:打码。
“码奴"识别验证码后,确认信息准确可以使用,再交给数据商,这步,在整个犯罪链条里很关键,买家如电信网络诈骗分子可以借此实施精准诈骗,像去年山东女大学生徐玉玉就是被骗子以发放助学金的名义,骗走了全部学费9900元,她在报警回家的路上猝死,骗子掌握了徐玉玉录取信息,精准实施诈骗。
“人工智能"识别验证码达98%以上
但当窃取的信息达到几十万、一百多万条的时候,靠“码奴"人工一条条识别,显然不行。
这个时候,有人就想出了个办法。
绍兴越城警方发现,黄某等人等专业黑客利用网站漏洞,窃走了网站后台用户注册数据,按用户注册网站或平台,进行分门别类后再销售,以每10万组数据为一个单位,以一万条信息10元出售。
接手的数据商,则通过一个叫“快啊"的打码平台进一步进行深加工。
扫码平台上有100多种撞库软件,代替“码奴"来撞库,撞库软件则像一个巨大的筛子,把各种关联帐号、密码“清洗"了出来,在此过程中,半路杀出的各种网站平台的验证码怎么对付?
杨某出现了。
研究人工智能的杨某,就给“快啊"平台提供验证码识别服务。
杨某在培训“人工智能"学习识别验证码能力
办案民警说,“通过运用人工智能机器深度学习技术训练机器,可以让机器如ALPHAGO一样自主操作识别,有效识别图片验证码,轻松绕过互联网公司设置的账户登录安全策略——验证码"。
因为人工智能的帮助,“打码"速度很快,很短时间就能识别出上千上万个验证码,而且又快又准,“人工智能则可以识别出98%以上的验证码"。
验证码被识别出后,黑客窃取的半成品信息,相当于完成了深加工,然后数据商拿到这些精准信息后,打包组合,出售给诈骗集团、广告商等,一条精准的个人信息,甚至可以卖到几百元。
办案民警介绍说,“快啊"平台被打掉的前3个月,已提供验证码识别服务259亿次。
手机号实名认证后,诈骗集团买来个人信息制作假证
“快啊"打码平台则收取“深加工"费用,以一组信息加工费15元计,50%给了制作撞库软件的人,50%平台开发商李某和杨某平分。短短一年内,牟利1300多万元,杨某差不多分得300多万元,多的时候,一个月挣六七十万元。
杨某大学学的就是计算机,毕业后也不工作,在家研究人工智能,培训它,增强它识别验证码能力,外边的业务联系和结算则由老婆负责。
此案中涉及到的窃取信息、深加工信息的黑客,都是高学历,其中有不少像杨某等,都是重点大学毕业的,有个网名叫“雁过留痕"的程序员,大学毕业三四年后,就专门制作撞库软件,他自己承认是为了钱。
集中行动抓捕的诈骗集团成员
未成年人成了职业骗子
更让办案民警感到心痛的是,这次,他们抓到的利用信息实施诈骗的职业诈骗团伙成员有150多人。
其中在东北三省抓到的团伙成员年龄都普遍偏小,其中有20多人是未成年人,最小的才17岁。他们都是以冒充好友实施代付诈骗,业绩最差时,每天也能骗到几百元。
因为来钱快,有的为了骗钱,连书都不读了,还在学校附近租了房子成立了“工作室",警方取缔窝点时,“里面就像个网吧一样,电脑、手机都是"。
诈骗集团工作室
“此案的破获,成为全国打击侵犯公民个人信息和提供非法侵入计算机信息系统工具犯罪、一次性抓获全链条涉案人员并成功起诉最多的案件之一。"绍兴警方介绍。
今年,浙江警方开展了打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动。
截至目前,绍兴警方公安机关共侦破黑客案件16起、侵犯公民个人信息案件25起,其中被列为公安部督办案件5起、省公安厅督办案件6起,并带破了一大批电信网络诈骗、网络盗窃等案件;共抓获各类犯罪嫌疑人 1040人,已逮捕 374人、移送起诉552人;共查获各类公民个人信息10亿余条,容量300多G。
这里是浙江刑警的世界
微信号:zhejiangxingzhen