7月23日,武漢警方通報,近日打掉一個竊取、販賣美容整形醫(yī)院客戶信息的團伙,從四地抓獲12名涉案嫌疑人。 2017年12月26日,武漢M整形美容醫(yī)院接到某醫(yī)院美容整形科男醫(yī)生電話稱,有人向他兜售美容女客戶信息,且這些女客戶此前均在M醫(yī)院咨詢過,當日中午,與兜售男子約在漢口一家餐館見面。 M醫(yī)院立即報警。兜售美容女客戶的男子曾某被抓后交代,他從QQ昵稱“醫(yī)美合作推廣”處,花3萬元買了2500多條武漢地區(qū)美容整形客戶的信息,準備販賣牟利。
嫌疑人制作的木馬病毒。(武漢警方供圖) 這起盜取販賣醫(yī)院客戶信息的案件,系武漢地區(qū)首次發(fā)現(xiàn)。在省公安廳網(wǎng)安總隊的指導下,武漢漢陽警方立案偵查。 網(wǎng)警對受到侵害的數(shù)家醫(yī)院網(wǎng)站系統(tǒng)進行檢查,發(fā)現(xiàn)醫(yī)院官網(wǎng)服務器均有被攻擊的痕跡,且被植入了木馬,醫(yī)院對此毫無察覺。 犯罪嫌疑人在虛擬網(wǎng)絡空間隱去身份,有精心裝扮的馬甲,識別難度大,武漢網(wǎng)警在網(wǎng)上秘密“蹲守”。 今年3月12日,“醫(yī)美合作推廣”終于上線,網(wǎng)警佯裝了解業(yè)務與之聊天,對方聲稱能夠獲取任何一家美容整形醫(yī)院的客戶資料。網(wǎng)警快速將其鎖定,確定此人為內(nèi)蒙古的楊某某。 網(wǎng)警深度排查與楊某某相關的120多人,查出經(jīng)常向楊某某傳輸客戶信息文件的,是QQ昵稱為“大美妞”的河北男子潘某某。 網(wǎng)警還發(fā)現(xiàn),潘某某的信息來源于蘇某,且蘇某有多次入侵醫(yī)院系統(tǒng)的記錄。網(wǎng)上偵查顯示,蘇某系宜昌人,與哈爾濱男子蔣某曾有密切聯(lián)系。 經(jīng)過3個月的“蹲守”,網(wǎng)警掌握了該團伙骨干成員利用黑客手段構建的黑色利益鏈條:蘇某與蔣某制作木馬病毒,并假扮美容客戶向醫(yī)院客服咨詢,將病毒鏈接藏在圖片上,客服工作人員打開圖片時,服務器被植入木馬,客戶資料即被盜取。潘某在網(wǎng)上求購美容整形客戶資料時,蘇某將其發(fā)展為下線。“黑中介”楊某某作為批量信息買主,將信息加價后再轉(zhuǎn)讓給末端市場人員,由他們通過電話、網(wǎng)絡等方式將客戶“引流”至愿意支付提成的醫(yī)院。 今年5月28日,武漢警方出動35名警力,分赴宜昌、北京、呼和浩特、哈爾濱四地實施抓捕,共抓獲該團伙成員12名。 警方發(fā)現(xiàn),該團伙已獲取多省市120多家美容醫(yī)院的客戶資料。目前,3名犯罪嫌疑人已被逮捕。 |