7月23日,武漢警方通報(bào),近日打掉一個(gè)竊取、販賣美容整形醫(yī)院客戶信息的團(tuán)伙,從四地抓獲12名涉案嫌疑人。 2017年12月26日,武漢M整形美容醫(yī)院接到某醫(yī)院美容整形科男醫(yī)生電話稱,有人向他兜售美容女客戶信息,且這些女客戶此前均在M醫(yī)院咨詢過,當(dāng)日中午,與兜售男子約在漢口一家餐館見面。 M醫(yī)院立即報(bào)警。兜售美容女客戶的男子曾某被抓后交代,他從QQ昵稱“醫(yī)美合作推廣”處,花3萬元買了2500多條武漢地區(qū)美容整形客戶的信息,準(zhǔn)備販賣牟利。
嫌疑人制作的木馬病毒。(武漢警方供圖) 這起盜取販賣醫(yī)院客戶信息的案件,系武漢地區(qū)首次發(fā)現(xiàn)。在省公安廳網(wǎng)安總隊(duì)的指導(dǎo)下,武漢漢陽警方立案?jìng)刹椤?/p> 網(wǎng)警對(duì)受到侵害的數(shù)家醫(yī)院網(wǎng)站系統(tǒng)進(jìn)行檢查,發(fā)現(xiàn)醫(yī)院官網(wǎng)服務(wù)器均有被攻擊的痕跡,且被植入了木馬,醫(yī)院對(duì)此毫無察覺。 犯罪嫌疑人在虛擬網(wǎng)絡(luò)空間隱去身份,有精心裝扮的馬甲,識(shí)別難度大,武漢網(wǎng)警在網(wǎng)上秘密“蹲守”。 今年3月12日,“醫(yī)美合作推廣”終于上線,網(wǎng)警佯裝了解業(yè)務(wù)與之聊天,對(duì)方聲稱能夠獲取任何一家美容整形醫(yī)院的客戶資料。網(wǎng)警快速將其鎖定,確定此人為內(nèi)蒙古的楊某某。 網(wǎng)警深度排查與楊某某相關(guān)的120多人,查出經(jīng)常向楊某某傳輸客戶信息文件的,是QQ昵稱為“大美妞”的河北男子潘某某。 網(wǎng)警還發(fā)現(xiàn),潘某某的信息來源于蘇某,且蘇某有多次入侵醫(yī)院系統(tǒng)的記錄。網(wǎng)上偵查顯示,蘇某系宜昌人,與哈爾濱男子蔣某曾有密切聯(lián)系。 經(jīng)過3個(gè)月的“蹲守”,網(wǎng)警掌握了該團(tuán)伙骨干成員利用黑客手段構(gòu)建的黑色利益鏈條:蘇某與蔣某制作木馬病毒,并假扮美容客戶向醫(yī)院客服咨詢,將病毒鏈接藏在圖片上,客服工作人員打開圖片時(shí),服務(wù)器被植入木馬,客戶資料即被盜取。潘某在網(wǎng)上求購(gòu)美容整形客戶資料時(shí),蘇某將其發(fā)展為下線。“黑中介”楊某某作為批量信息買主,將信息加價(jià)后再轉(zhuǎn)讓給末端市場(chǎng)人員,由他們通過電話、網(wǎng)絡(luò)等方式將客戶“引流”至愿意支付提成的醫(yī)院。 今年5月28日,武漢警方出動(dòng)35名警力,分赴宜昌、北京、呼和浩特、哈爾濱四地實(shí)施抓捕,共抓獲該團(tuán)伙成員12名。 警方發(fā)現(xiàn),該團(tuán)伙已獲取多省市120多家美容醫(yī)院的客戶資料。目前,3名犯罪嫌疑人已被逮捕。 |