首頁>資訊 >
判決書里的跨境黑產(chǎn)鏈:千萬條身份信息被倒賣,發(fā)空包賺200萬 2022-03-15 09:59:11  來源:36氪

莆田市一所民居里,一千多萬條個人信息躺在范某的一個移動硬盤里,這些非法采購的信息,用途之一是被注冊成亞馬遜賣家賬號,每個賬號的收益在人民幣200元至2000元。

半年后,范某被警方查獲,法院判決其有期徒刑四年三個月,追繳違法收入近15萬元,并處罰金人民幣四萬元。而那些非法獲取的個人信息,早已不知在黑市流通過多少次,在當(dāng)事人不知情的情況下被反復(fù)買賣。

類似的信息黑灰產(chǎn),從上游到下游已形成完整鏈條,并主要分布在游戲、社交和電商領(lǐng)域。其中跨境電商因近幾年中國供應(yīng)鏈發(fā)展的成熟,以及全球疫情背景下,中國對疫情的有力控制,大量海外訂單加速涌入,而灰黑產(chǎn)也加入侵入跨境電商也成。

不過,亂象其實從跨境電商起步之日就已開始,些不法分子利用平臺重視評價的機制,鉆了平臺的空子,非法采集個人信息,刷單控評,虛假履約……每一環(huán)節(jié)“明確分工”,形成了一條隱秘的產(chǎn)業(yè)鏈,有人甚至靠此牟利上百萬元。

2021年4月底,亞馬遜開啟大規(guī)模封店潮,約600個中國品牌的3000個賬號被亞馬遜封店,預(yù)計損失金額已逾千億元。9月24日,亞馬遜官方公開表示,被封的中國賣家大多是因為“多次、反復(fù)、嚴(yán)重濫用評論及其他許多違規(guī)行為”。

通過查閱過去幾年涉及跨境電商黑產(chǎn)的上百份判決書,得以窺見相關(guān)人員的內(nèi)部利益糾紛,其中還有大量是涉案金額巨大、犯罪性質(zhì)嚴(yán)重的公訴案件,而整個黑產(chǎn)鏈條主要集中在開店、控評、履約三個環(huán)節(jié)。

判決書中,跨境電商的灰色另一面暴露在陽光之下。

開店

疫情背景下,消費者消費習(xí)慣進(jìn)一步向線上轉(zhuǎn)移,站內(nèi)流量更大的同時很多新買家也躍躍欲試,2020年一年亞馬遜平臺就有100多萬新店開張。除了常規(guī)開店流程之外,也有不少人打上了“下店代辦”這門生意的主意,更有甚至,則涉足信息灰黑產(chǎn),通過大量買賣個人數(shù)據(jù)謀取非法利益。

在2019年末的一場公訴案件中,當(dāng)事人王某通過QQ找到出售非法信息的中間商,經(jīng)調(diào)查,中間商所非法持有的信息來自一種masscan軟件(快速端口掃描程序),通過該軟件可以在互聯(lián)網(wǎng)上掃描并遠(yuǎn)程獲取計算機IP地址、用戶名、密碼等信息。

王某以每臺12-15元的價格購買他人計算機IP等信息400余臺,成功登陸并控制他人計算機350余臺。他利用其中100余臺計算機信息注冊了美國亞馬遜購物網(wǎng)站賬戶,并通過推算他人信用卡,在亞馬遜網(wǎng)站購買母嬰產(chǎn)品,將其在國內(nèi)進(jìn)行二次銷售,共獲利2萬余元。

國家法律規(guī)定,“采用技術(shù)手段侵入他人計算機信息系統(tǒng),非法控制計算機信息系統(tǒng)100臺以上實施,違法所得5000元以上,其行為已構(gòu)成非法控制計算機信息系統(tǒng)罪,情節(jié)特別嚴(yán)重”。

貴陽大數(shù)據(jù)交易所的創(chuàng)始人曾經(jīng)說過,黑市數(shù)據(jù)交易額大概是合法數(shù)據(jù)交易額的100倍。艾瑞咨詢2020年發(fā)布的報告則顯示,全國黑產(chǎn)從業(yè)者已經(jīng)超過40萬人,依托其進(jìn)行網(wǎng)絡(luò)詐騙的行業(yè)人數(shù)至少有160萬人。黑市上流通著的公民個人信息,每天以數(shù)以萬計的交易量輾轉(zhuǎn)在不同人手中,其中數(shù)據(jù)來源一般有三種情況。

第一類數(shù)據(jù)來自侵入各大數(shù)據(jù)庫的黑客,他們處于產(chǎn)業(yè)鏈的上游地位,掌握數(shù)據(jù)源頭和獲取數(shù)據(jù)的技術(shù),具備最大的議價能力。為了實現(xiàn)利益最大化,黑客一般會將客戶委托攻擊的數(shù)據(jù)備份丟進(jìn)黑市,與既有數(shù)據(jù)庫進(jìn)行關(guān)聯(lián),以索引到更多信息。諸如身份證號、戶口本、行程軌跡等信息的泄露,則同時有可能來自一些執(zhí)法機構(gòu)或互聯(lián)網(wǎng)公司的“內(nèi)鬼”。

第二類則來自于常年混跡于黑市的中間商,隨著數(shù)據(jù)需求和交易頻次的上升,買賣雙方甚至形成了自動化交易的平臺,二次甚至多次開發(fā)泄露的個人信息。

第三類則是向外出售黑市數(shù)據(jù)的銷售方,他們通常將數(shù)據(jù)打包成不同類別,針對不同需求出現(xiàn)在微信群、QQ群,以及貼吧等網(wǎng)絡(luò)社區(qū),廣撒網(wǎng)式分發(fā)業(yè)務(wù)。2017年3月,眉山市一棟民居里,李孟繁就開始通過QQ向黑市購入公民個人信息,并將個人信息用于注冊美國亞馬遜網(wǎng)站的賬號,再利用淘寶網(wǎng)轉(zhuǎn)賣。

三個月內(nèi),李孟繁出售的包含賬號、密碼、姓名、地址、電話等內(nèi)容的公民個人信息共計16458條,并于當(dāng)年6月6日被警方抓獲。警方通過對李孟繁的淘寶賬戶進(jìn)行遠(yuǎn)程勘驗,共查找到李出售公民個人信息交易成功次數(shù)為70次,總金額近四萬元。

類似的非法獲取個人信息注冊亞馬遜店鋪并出售的案例還有很多,不乏流程完備的團(tuán)伙作案。去年五月,上海市虹口區(qū)人民檢察院公開審理的一起案件中,被告共6人,涉及侵犯公民個人信息罪、偽造國家機關(guān)證件、印章罪。

該團(tuán)伙自2018年起,開始在網(wǎng)上非法購買公民個人信息,大部分信息還包含公民身份證正反面照片,及公民本人手持身份證人像面照片,共計71萬余條,這些信息后來又從他們手中加價轉(zhuǎn)售,做中間商賺差價的生意。

2020年初,該團(tuán)伙成立了工作室,開始利用手中的公民個人信息,向亞馬遜官方網(wǎng)站注冊申請開通網(wǎng)上店鋪,繼而將注冊成功的網(wǎng)店賬號對外出售并從中牟利。為提高企業(yè)店鋪的注冊成功率,牟取更大的利益,他們又開始以相關(guān)公民個人信息作為素材,利用Photoshop偽造國家機關(guān)證件、印章,制作注冊了企業(yè)網(wǎng)店所需的工商營業(yè)執(zhí)照、統(tǒng)一社會信用代碼,共一千余份。

如今,在淘寶檢索“亞馬遜賬號購買”依然能看見在營業(yè)店鋪,這些店鋪提供的服務(wù)不僅包括跨境電商賬號支持,一般還會有對買家注冊亞馬遜店鋪的具體流程指導(dǎo),宣傳語“正規(guī)渠道 不下店全額退款”。購買鏈接下方還有人評論,“下店速度真的很快,已經(jīng)開通了歐洲八個國家站點”、“北美站三天就通過了”。

控評

在亞馬遜的平臺流量分配中,具有評論和反饋兩個重要評價體系。前者直接影響產(chǎn)品的曝光、流量、排名和轉(zhuǎn)化率,后者影響賣家評級。因為關(guān)乎業(yè)績,所以平臺賣家會想方設(shè)法獲取更大曝光更多好評。

網(wǎng)經(jīng)社電子商務(wù)研究中心跨境電商部主任張周平分析稱,在出口跨境電商發(fā)展初級階段,大部分企業(yè)采取“鋪貨模式”,以多店鋪和多SKU為主導(dǎo)模式,在該模式及平臺規(guī)則下,“刷單”成為在各平臺開店賣家的常見操作手法,通過刷單的虛假評論等引導(dǎo)用戶下單的現(xiàn)象突出。

從事跨境電商的邵英東在《南都周刊》的自述曾提到,如果是鋪貨公司一上產(chǎn)品就可以馬上賺錢,一天上幾十甚至幾百個產(chǎn)品,只需要打一點點廣告就很容易出效果,而如果做精品前期沉沒投入就至少要10多萬元,所以賣家更是想盡辦法打爆產(chǎn)品。

而隨著疫情爆發(fā),訂單與新店齊齊涌入,亞馬遜站內(nèi)流量的競爭也越來越激烈,一部分不良跨境電商們則進(jìn)一步開始利用刷單、控評等手段為自己搶奪所需流量,讓自家產(chǎn)品和店鋪在平臺獲得更大的曝光和更高轉(zhuǎn)化。

國內(nèi)淘寶等平臺已經(jīng)習(xí)以為常的留評返現(xiàn)模式也被復(fù)制到了亞馬遜。邵英東一開始只是幫朋友、同行刷單,但直到有一天她發(fā)現(xiàn)自己副業(yè)收入比主業(yè)高了,就開始自己去做服務(wù)商了。她做的工作區(qū)別于“刷單”被圈內(nèi)被稱為“測評”,要求產(chǎn)品都做真實測評。

類似美國消費者,他們對于店鋪的評分,銷售數(shù)量的關(guān)注度高,很多新上店鋪的銷售數(shù)據(jù)不足,真實買手可以提高店鋪的知名度和購買率。邵英東也認(rèn)為,“因為做的是真實性的東西,我心里是沒有負(fù)擔(dān)的,賣家隨時可以見我,可以面對面簽合同”。

即使這類操作本身就是平臺所杜絕的,但更多服務(wù)商則沒有底線。去年十二月,陜西延川縣人民法院判決了一起跑分相關(guān)的違法案件。被告人楊某利用自己的技術(shù)開發(fā)出一款網(wǎng)絡(luò)收款通道平臺軟件,可供第三方搭載在阿里云和亞馬遜服務(wù)器上檢測他人銀行卡等進(jìn)出資金流量。其團(tuán)伙通過境外隱秘聊天軟件與其進(jìn)行交流,按“跑分量”的5‰至2‰給楊某支付提成,并且不斷發(fā)展下線。軟件開發(fā)以來,僅靠跑分收入,楊某非法獲利146萬元。

今年一月,河南焦作兩名青年也因涉嫌信息網(wǎng)絡(luò)犯罪被起訴指控。其中屈某于去年四月底開始進(jìn)行支付寶、微信、銀行卡“跑分”活動,分別從亞馬遜等跑分平臺接單刷流水。5月7日,李某前往屈某家中,并在明知刷單跑分所得收入違法的前提下,依然決定“投資”5萬元。兩人僅僅在一個多月內(nèi),用屈某提供的6個銀行卡賬號、2個支付寶賬戶和1個微信賬戶就產(chǎn)生了非法支付流水300多萬元。

“操縱買家評論,包括直接或間接提供虛假、誤導(dǎo)性或不真實的內(nèi)容”,這正是亞馬遜去年封店潮時,官方提出對違規(guī)操作大力整頓的原因之一,違反了平臺《賣家行為準(zhǔn)則》等格式條款。而為了在一眾賣家和同質(zhì)化商品中獲得競爭優(yōu)勢,同一個品類的競爭對手甚至?xí)有呢蠝y地通過購買惡評惡意打擊競爭對手。有跨境電商從業(yè)者透露,“刷差評的價格比刷好評還高,300、500塊錢一單都是有的”。

2021年,亞馬遜曾協(xié)助山西省太原市公安機關(guān),完成了一起惡意評價其他賣家的案件調(diào)查。在該案中,某賣家就通過雇傭相關(guān)服務(wù)商故意給競爭對手商品發(fā)表差評,惡意購買受害賣家店鋪的大量商品再集中退貨,等等行為最終導(dǎo)致受害賣家的店鋪被封。

履約

除了開店、控評之外,跨境電商黑產(chǎn)還沾染到交易最后一環(huán),即買賣雙方完成貨款交付的履約環(huán)節(jié),不法分子多利用平臺內(nèi)部的系統(tǒng)漏洞騙取訂單。今年一月在廣州受理完成的一起案件中,就詳細(xì)揭露了跨境電商履約環(huán)節(jié)中發(fā)空包的違規(guī)操作。

福建莆田就曾有過這樣一個案例,當(dāng)事人首先通過上文中所提到的方式“開店”——從淘寶購入大量跨境電商平臺Lazada上的企業(yè)店鋪,隨后便發(fā)布遠(yuǎn)低于市場價的電腦椅、照相機、自行車、跑步機等商品鏈接。待來自不同國家的顧客下單購買后,發(fā)出與訂單商品描述不符的佛珠手串、內(nèi)褲、T恤等價格低廉的商品。四個月后該團(tuán)伙被警方查獲,共騙取來自馬來西亞、印度尼西亞、菲律賓等國家顧客的支付款項近200萬人民幣。

今年一月,在鄭州的另一起案件則交待了更為翔實的下單流程。該案例中原告為以代理形式加盟的買手,支付加盟費76000元,便可獲得亞馬遜賬號和刷單技術(shù)支持。技術(shù)支持主要包括幾份電子文檔。

其中一份名為《亞馬遜買手下單流程最新》的文檔,詳細(xì)記錄了具體下單流程:登錄遠(yuǎn)程;在亞馬遜網(wǎng)站上關(guān)鍵詞搜索產(chǎn)品;找到產(chǎn)品后先點別的產(chǎn)品瀏覽、貨比三家,再進(jìn)入要下單的店鋪;瀏覽店鋪評論;將要下單的產(chǎn)品頁面截圖給商家確認(rèn);點擊加購;選擇地址;點擊確認(rèn);選擇禮品卡支付方式;顯示金額為0,點擊購買;查看訂單,將訂單截圖給商家,訂單號單獨復(fù)制發(fā)送;做完訂單在表格登記一下。

文檔中強調(diào)要以真實買家身份下單,免評單在貨到以后留下Facebook信息就可以找賣家返款,并且要選擇評論較多的產(chǎn)品,新產(chǎn)品不能選購,因為這樣更符合真實買家的購買模式。

近幾年亞馬遜也在不斷與各地執(zhí)法機構(gòu)合作打擊黑產(chǎn)組織,同時通過持續(xù)的賣家培訓(xùn),幫助賣家做到合規(guī)運營,打擊履約過程中違法犯罪的各種“騷”操作,切實保護(hù)消費者的權(quán)益。

關(guān)鍵詞:

相關(guān)閱讀:
熱點
圖片 圖片