📖 ZKIZ Archives


公安部:4月以來抓獲侵犯個人信息的行業“內鬼”270人

據公安部網站25日消息,自今年4月公安部部署全國公安機關開展打擊整治網絡侵犯公民個人信息犯罪專項行動以來,截至目前,全國公安機關網絡安全保衛部門累計查破刑事案件1200余起,抓獲犯罪嫌疑人3300余人,其中抓獲銀行、教育、電信、快遞、證券、電商網站等行業內部人員270余人,網絡黑客90余人,繳獲信息290余億條,清理違法有害信息42萬余條,關停網站、欄目近900個,專項行動取得明顯成效。

據悉,公安部對於打擊網絡侵犯公民個人信息犯罪高度重視,近年來部署全國公安機關對網絡侵犯公民個人信息犯罪進行了多次集中打擊,在一定程度上遏制了其高發態勢。

但此類犯罪仍屢打不絕,並呈現出一些新的發展動向:

一是公民個人信息泄露的源頭除了黑客入侵竊取、行業內部人員泄露、設立釣魚網站騙取之外,還出現了使用專門掃號軟件掃取密碼的不法團夥。

二是遭泄露的公民個人信息涉及領域廣泛,涉及金融、電信、教育、醫療、工商、房產、快遞等部門和行業共計40余類,銀行和第三方支付平臺的賬號及密碼等也成為犯罪分子交易的對象。

三是犯罪團夥反偵查意識強,犯罪嫌疑人依托QQ群、網站、黑客論壇等,使用網絡電話、虛假身份等進行聯絡,通過網銀轉賬或第三方支付平臺進行交易,相互交換、倒賣公民個人信息。

四是對人民群眾的財產威脅更大,不法分子獲取公民個人信息後販賣給電信網絡詐騙、網絡盜竊等侵財犯罪團夥,人民群眾財產面臨直接威脅。

對此,公安部要求,各地公安機關要以打擊侵犯公民的個人基本信息和身份認證信息為重點,嚴厲打擊非法獲取、非法買賣公民個人信息的不法分子,嚴厲打擊使用公民個人信息實施詐騙、盜竊、敲詐勒索等犯罪的人員,整治一批問題突出的網絡服務商,查處犯罪鏈條上的違法犯罪人員,最大限度遏制電信網絡詐騙、網絡盜竊、敲詐勒索等犯罪活動。

公安機關相繼破獲幾起重大電信網絡詐騙案件

專項行動開展以來,公安機關相繼破獲了一批重大案件。四川綿陽公安偵破“5.26”侵犯公民個人信息案,抓獲犯罪嫌疑人9人,查獲大量個人銀行征信報告,扣押作案電腦45臺、手持上網終端61部,銀行卡132張,涉案資金230余萬元。

江蘇無錫公安偵破“佳佳拍”侵犯公民個人信息案,抓獲邱某某等13名犯罪嫌疑人,包括黑客、行業內部人員、中間商等,查獲淘寶網、天貓網、京東網、當當網等網站買家個人信息6000余萬條。

山東菏澤公安打掉一個涉及數據源頭和中間商的上遊犯罪鏈條,抓獲犯罪嫌疑人29名,包括22名中間商,以及7名行業內部人員,查扣受侵犯公民個人信息200余萬條,涉案資金500余萬元。

公安部網絡安全保衛局相關負責人表示,下一步,公安機關將繼續對竊取、販賣、非法利用公民個人信息犯罪活動保持嚴打高壓態勢,同時,將重點整治侵犯公民個人信息的相關渠道,督促電商平臺、即時通訊平臺、社交網絡平臺等信息服務商以及擁有承載公民個人信息重要信息系統的各部門、各行業嚴格落實安全管理責任,加大自查自糾力度,對自身系統和第三方應用進行全面排查;對銷售、傳播公民個人信息的網站(網店)、網絡賬號、通訊聯絡號碼等繼續加大整治力度,依法予以關停、關閉。

同時,公安機關也提醒廣大群眾,要切實增強個人信息安全保護意識,防止個人信息被不法分子侵害造成損失。

PermaLink: https://articles.zkiz.com/?id=216507

1350萬存款一年後只剩158元 銀行內鬼竟這樣騙錢!

來源: http://www.nbd.com.cn/articles/2016-11-25/1056084.html

____.thumb_head

林某在上海做生意,2011年,他在杭州某銀行開了個活期賬戶,存入1350萬元,並隨後修改了賬戶密碼。大約一年後,林某前往銀行查詢余額,發現卡上只剩下158元。

即便再有錢,一千多萬也不是小數目,被嚇出一身冷汗的林某立即報警。

那麽,是誰有這麽大能耐,動了銀行賬上的錢?又是怎麽做到的?經過調查,警方發現這個案子另有隱情。

昨天,紹興中院開庭審理了這起巨額詐騙案。

被高額利息所誘

他將1350萬元存入銀行

被告人之一的盧某,今年57歲,衢州龍遊人。從外表看去,他是個大老板,管理著四家大型公司,業務涉及金融、工程、貿易、造紙等多個行業,號稱“每天進出幾千萬元”。

2011年3月,盧某因在建德有工程項目,需大量資金周轉,便找到蘇州一家金融投資公司的老總錢某。錢某主要做資金中介,盧某希望錢某能夠幫忙找到大筆資金,承諾支付高額利息。

很快,錢某就通過自己公司的員工聯系到了受害人林某。

林某被告知,只要他在銀行開設一個賬戶,在規定期限內不查詢余額、不轉賬、不支取現金、不開通電子網銀,就可以獲得年利率20%-24%的高額利息。

錢反正存在銀行,看起來沒有任何風險,林某動了心。2011年4月27日,他在杭州某銀行開設了一個活期賬戶,第二天便轉入了1350萬元。

錢某借口銀行內部需要確認信息,要走了林某的身份證號碼、賬戶號和賬戶初始密碼。

為了保險起見,林某將錢存入後,修改了那個初始秘密,以為這樣就高枕無憂了。果然,在此後一年時間里,林某先後收到兩筆共100多萬元的利息。

2012年,林某到銀行查詢余額,驚愕地發現,賬上只剩下158元。

巨額存款不翼而飛

竟然有銀行員工當內鬼

1350萬究竟去了哪里?既然存入了銀行,又及時修改了銀行密碼,怎麽會被人轉走呢?究竟是誰以什麽方式作的案?

事情還要從林某開通賬戶那天說起。錢某拿到林某銀行卡和身份證信息後,立即告之了盧某。盧某早就與該銀行上虞支行的員工程某(已判刑)說好,兩人很快為該賬號開通了網上銀行,並由盧某的員工冒領了U盾。

這樣,林某的賬戶就在他不知情的情況下被人“開了後門”。雖然他更改了賬戶密碼,但並不影響網銀的正常使用,賬戶里的錢仍然可以隨時通過網銀轉賬。

起訴書指控,盧某、錢某等人通過以上方式,將林某的1350萬元轉走,除去支付的利息126.9萬元,實際騙得人民幣1223.1萬元。所騙取的資金,大部分被盧某用於歸還債務、支付另外數筆借貸的高額利息。

事實上,這並非盧某等人第一次使用這種方式詐騙。在此之前,盧某夥同錢某等人,在江蘇騙取了約7.78億元的資金,以還本付息的方式歸還約4.47億元,實際騙得人民幣約3.3億余元。

“大老板”拆東墻補西墻

資金鏈斷裂難補虧空終被抓

法庭上,盧某辯稱,自己為了做生意籌措資金,只是通過“銀行操作”把這部分錢轉為己用,之後會通過銀行歸還。“我只是在變相籌措資金,即便有所不當也只不過是違規,不存在違法。”除了詐騙之外,盧某被指控的另一項罪名是變造金融票證罪。早在2009年,他和上虞某銀行的支行行長鐘某(已判決)串通,通過塗改存折、更換戶主原存折的方式,獲取了受害人朱先生賬上8000萬元資金。之後,鐘某利用職務之便,違規將這8000萬元轉入到盧某個人賬號及其名下公司賬戶,歸盧某使用,至案發這筆錢仍未歸還。

公訴人說,盧某雖然掌管多家公司,但其財務狀況十分混亂。他拆東墻補西墻,以高額利息為誘餌騙來的錢,都拿去還前面的虧空了。其行為,已構成詐騙罪。

法院昨天未當庭宣判。

PermaLink: https://articles.zkiz.com/?id=224999

羊毛黨、中介、內鬼,集體勾結,分食流量灰產暴利

來源: http://www.iheima.com/zixun/2017/0221/161354.shtml

羊毛黨、中介、內鬼,集體勾結,分食流量灰產暴利
一本財經 一本財經

羊毛黨、中介、內鬼,集體勾結,分食流量灰產暴利

流量競爭,就如一場無人可逃的饑餓遊戲,所有的人都加入到流量灰產中,被迫狂奔,避免被人獵殺的命運……

本文由一本財經(微信ID:yibencaijing)授權i黑馬發布。

短短3年,互聯網的獲客成本從幾元飆升到數千,在互聯網金融領域甚至上萬。

不可忽視的一點是,一條灰色流量悄然形成,所有人如寄生蟲,附在上面吸食暴利。

羊毛黨、內鬼、流量中介、甚至創始人和VC投資人,都參與其中,獲客成本中一半的錢,在欺騙中,被層層盤剝、吞噬幹凈。

這是流量成本暴增的重要原因。

流量競爭,就如一場無人可逃的饑餓遊戲,所有的人都加入到流量灰產中,被迫狂奔,避免被人獵殺的命運……

01 流量中介:我六你四

“利潤的提成是,四六分,我六,你四”,秦廣誌是一名專門負責“羊毛刷單渠道”的推廣專員。

他所在的公司專門給互金平臺“沖量”,他自稱公司獲得過“百度貼吧金牌代理商”,擁有一大波互金客戶。

他給客戶的返點,已經到了“四六”的匪夷所思的價位,然而,這才將將餵飽客戶。

為了開拓客戶,在互金平臺推廣需求的帖子下面,秦廣誌都會留了自己的QQ,他甚至給所有互金公司的運營人員群發郵件、短信。

他們需要靠著瘋狂地進攻,去搶奪客戶,因為,一單就意味著暴利。

在這個灰色產業鏈中,這些流量中介,起到了一個重要的樞紐作用。

他們對下,集結羊毛黨,號令千軍萬馬,幫助平臺刷量;對上,拉攏公司入局,並給予巨額返現。

他們是流量灰產的推波助瀾者,是所有利益的匯聚之地。

這條產業鏈的暴利,已達到讓人匪夷所思的地步。

秦廣誌說,以前行業最好的時候,ROI(投資回報率)可以達到1:300,相當於投放1塊錢的推廣費,會有收獲300塊錢的投資金額。

然而,現在ROI達到1:30,已算不錯的成績單。

因此,一般一家公司,試圖獲得1千萬的投資額,就會準備30多萬的投放預算。

這筆錢一旦到了秦廣誌手中,他就會開始召喚“羊毛黨頭子”,讓他們號令羊毛大軍去平臺註冊。

4e9a3a864dac3752fd19703f980f8c1b

第二客棧的創始人包子(網名),曾帶領數千羊毛大軍,征戰南北,是圈內著名的羊頭。

“一般中介找過來,會給羊毛頭子一定的提成,一些知名的大平臺,返點比較低,只有千分之一,一些小的平臺則更高,達到百分之一”,包子稱。

換算下來,千萬投資金額,羊毛頭子可拿到1萬到10萬不等——當然,這些錢不是羊毛頭子一人所得,他下面還會有層層羊毛代理,逐級分食。

也就是說,近30萬的推廣費,如果通過刷羊毛的方式,只需要1到10萬的成本,剩下的20多萬,全是秦廣誌和客戶的分紅。

至少推廣費用的60%,被灰產分食。

“一個月投放100萬,都別想砸出點動靜,投放一千萬,那只是剛算入場。”一家知名平臺前運用推廣負責人稱,各家平臺一年線上推廣費用,已開始用億計算。

在如此瘋狂的推廣下,將餵肥這條產業鏈多少吸血者?

這就是行業現狀,互金行業進入的是一個“無流量,則死”的時代,羊毛黨再也不是一個神秘的話題。

曾經的羊毛黨,讓平臺恨之入骨。一個小平臺,輕易就被羊毛大軍薅幹。

2015年11月,快操盤推出“充1分錢返500元”的促銷活動,被網友發現系統漏洞,導致“羊毛族”蜂擁而上,無限制提款,一夜被薅近億。

有時候平臺不得不找過來,找到包子“求放過”。

此時,平臺方對於羊毛黨的絞殺,也毫不手軟。

2015年底,一個羊毛黨被借貸寶舉報後面臨十年刑期制裁。

“擼得太狠,被監管部門盯上,躲到山溝里的羊毛頭子也不少”,一個資深羊毛黨稱。

後來,雙方又進入一個“又愛又恨”的階段,為了沖量,有時候也不得不需要羊毛黨來“補補數據”。

“然而到了現在,互聯網金融的羊毛黨,已到達變態的地步”,包子稱,很多中小平臺,被羊毛黨所“劫持”——一旦羊毛大軍撤出,平臺甚至面臨倒閉。

這是一個慘烈的結局。當真實的投資用戶難在尋覓,獲客成本高如天際後,一些小平臺,不得不暫時依靠著羊毛黨,茍延殘喘地活著。

“一個真實的投資用戶的獲客成本,至少上千,100萬的投資預算,最多轉化一千個投資用戶,如此慘烈的數據,怎麽可能簽得下訂單?”秦廣誌稱,因為“真假”數據成本相去甚遠,只能“真假摻和”。

“我和一些創業者說了,很多中介就是數據造假,但他們也沒有辦法,太低的數據,他們無法簽合同”,51理財的CEO劉思宇稱,就因為雙方的這種不信任,更是加大了流量投放的磨合成本。

如今,這門見不得光的生意正在洗白——羊毛黨從遊兵散將,向組織集體發展。

這些“集團軍”多以渠道代理商,廣告代理商的名義包裝。買一個“某某金牌代理商”的名號,“羊毛業務”就可以堂而皇之上線。

“目前大部分廣告公司的CPS(Cost Per Sales按銷售付費),實際上都是羊毛黨的專場”,包子覺得,行業正在畸形,“以前還有真實的投資者,現在羊毛就是CPS,根本不會有什麽續投和留存。”

“什麽樣的流量結算方式,我們都可以做,主要看你們的KPI,如果需要羊毛,我們也可以做”,一本財經暗訪了十家渠道代理商,九家明確表示可以接羊毛業務,剩下那一家也委婉默認。

“薅羊毛”這門生意不僅在廣告代理屆,成功洗白,在互金企業內部,它也開始趨於正規化。

某互金平臺市場部負責人透露,一些互金平臺為了減低獲客成本,在市場部中,專設了一個“羊毛部”。

“羊毛部”的工作,就是專門負責聯系羊毛群主,企圖繞過這些“吸血”的中介代理。

這在秦廣誌和包子看來,這一舉措著實可笑,但也看出互金平臺對流量的饑渴和無奈。

02 遷徙者:年入百萬

實際上,這場遊戲中,一個重要的參與者,是平臺運營者。

他們一般身處運營要職,手握預算,他們是灰色流量產業鏈里的“擺渡人”。

“動物會按著季節,尋找更加肥沃的生存環境”,顧明說,“我也一樣,會尋著錢味而動”。

顧明,是一家有名的互聯網金融公司運營負責人,他稱自己為“遷徙者”。

3befdb53a80a6960352fa41ea9e9b07c

遷徙者,這是他對這個群體的定義,他們如野獸般敏銳,狡黠而出手狠毒,靠著瘋狂吸食每個公司的預算提點而活,一旦吸食幹凈,就飛往新的多金之地。

畢業之後,顧明去了一家互聯網金融公司擔任運營專員。他很快發展,這個行業的油水,不是來自“底薪”,而是“返點”。

當他摸清了那套規則,就開始他一路狂奔的遷徙之路。

他去了一家新的公司,在面試之前,他先看公司背景,並預測今年這家公司的流量預算不低。

面試的時候,他含沙射影地詢問,“公司對流量是否重視”,一旦獲得肯定的答案,就將其視為獵物。

“進入一家公司後,第一件事情,就是拜山頭”,顧明先和運營總監搞好關系,並摸清對方底細。

“我很快就能發現,對方是否是同道中人,”顧明將其稱為“同伴”間的氣味相同。

實際上,一些蛛絲馬跡,很快就能暴露運營總監的“心思”,顧明很清楚,有些渠道效果奇差,刷單嚴重,如果總監堅持投放,“八九不離十,就有高額返點”。

一個大平臺在流量上的預算,至少一年上千萬,月均百萬。一個徹底腐化的運營團隊,每個月可從中獲得多少提成?        

“如果我全部用羊毛黨,只需要花30到50萬,剩下的幾十萬,我和運營總監分成”,顧明說。

而秦廣誌合作的,也多是顧明這樣的“遷徙者”。

就算不作弊,正常流量運營,100萬的單子,也能拿到10%-20%的提成,就是10萬。

當一個公司的流量預算結束,對於顧明來說,就進入了“遷徙者”的冬季。他就打點行裝,開始往春暖花開的地域遷徙。

5年之內,他跳了7家公司,靠著頻繁遷徙,他的實際年收入,早就過了百萬。

實際上,回扣和提點,在行業中早就是一個“公開”的秘密。

顧明加入了很多運營群,結識了大把“業內人士”,當大家混熟了之後,他發現“遷徙者”的群體,遠比他想象中更龐大。

他們甚至會經常舉行線下聚會,交流心得,共享資源。

“討論哪個供應商靠譜,哪個公司預算高”,顧明找到組織之後,開始變得“心安理得”。

“這就是業態,在任何公司,油水最肥的部門,一定是花錢的部門,當流量的支出變得越多越多的時候,所有的牟利者,就會尋利而來”,顧明覺得,這是生存法則和自然規律,無需自責。

似乎所有人,都開始覺得這是一個自然“常態”。

一本財經通過某市場總監處,獲得了所謂的百度返點的“秘密文檔“,里面明確記錄著返點規則,只要一次性能投放一億的廣告,最高返點達到“33%”,就是3300萬。

58e3e01cbc6612f8cc90814a21e05744

流量提成之瘋狂,已到如此觸目驚心的地步。

“像百度,萬達,滴滴,聯想,360這樣的金主,就養活了不少渠道代理公司”,顧明透露。

然而,暴利就會伴隨著高風險。

顧明最終因為向一位供應商提出高提成,而被報複,他索要“回扣”的證據,被直接發送到了CEO郵箱。

但這並沒有影響顧明的遷徙之路,無非是提前離巢,奔向新的肥沃之地。

僅互聯網公司,從2014年至今,就有新聞曝出,百度、阿里、騰訊、京東、360、去哪兒網等公司,都有高層因涉及謀私利,而被開除或刑拘。

而在互聯網金融圈,這樣的風氣,則更為盛行。

顧明稱,遷徙者做到年薪百萬,只是一個平均成績,“金融離利益太近,流量的預算太高”。

欲望的池邊,往往遍布罌粟的花朵,艷麗且劇毒。

03 集體造假的遊戲

羊毛黨薅走的利潤,中介和內鬼的洗劫,這還不是全部。流量灰產鏈條里,創業者也“半推半就”,參與其中。

“中國中小企業的平均壽命僅2.9年,集團企業的平均壽命僅7~8年。”6年前,中國政法大學民商經濟法學院教授李建偉透露了這組數字。

到了2015年,這個數據有所增長,中國民營企業平均壽命為3.7年。

對於短命而孤獨的公司來說,創業者只能帶著大家,蒙眼狂奔。

他來不及思考人生和情懷,進入到灰色森林中,就如加入了一個饑餓遊戲,不停地奔跑、奔跑,否則就會被後來者吞噬或蠶食。

6055a49daef6bf5a9f8c718ed2a4f549

“很多時候,你只需要給公司一份漂亮的數據報告,一份好看的PPT,”顧明說,大部分的公司創業者,選擇睜一只眼閉一只眼。

創業者張懷,最近要給投資方交報告。

這家投資機構花了大價錢,請了國際知名的會計事務當理財顧問。

投資人拿到他的報表無奈地笑,說:“你好歹把數據包裝一下再給我啊。”

數據,流量,直接決定了創業公司的融資。有時候,創業者不想造假,投資人也會要求造假。

對於VC投資人來說,他希望公司的估值越來越高,及時出手,自己不要成為最後的“接盤俠”。

如此來看,整個流量灰產,來自全產業鏈的集體“供養”。

一家公司購買流量的千萬預算,60%被中介、羊毛黨、內鬼吞噬。

數據造假,流量作弊,成為必由的生存法則,行業突然陷入一個惡性循環中:刷單找死,不刷等死。

在這場饑餓遊戲中,有些人為了利益奔跑,有些人為了活下去奔跑,沒有人願意停下來等死。

這大概就是時代的悲哀,劣幣驅逐良幣,只能卑鄙地活。

羊毛黨還沒退場,一個新的流量遊戲開場。

當P2P時代結束,消費金融時代到來,現金貸遍地開花。

一大群擼客們和流量中介勾結,開辟了新的流量戰場,撿起了流量灰產的接力棒。

關於流量的遊戲,從未結束,只有叠代。

(應受訪者要求,本文部分人名為化名)

羊毛黨 分食流量
贊(...)
文章評論
匿名用戶
發布
PermaLink: https://articles.zkiz.com/?id=236243

白宮自查抓“內鬼”,特朗普稱奧巴馬是幕後黑手

不甘寂寞的美國總統特朗普又開啟“大嘴”模式,這次“躺槍”的是前總統奧巴馬。

特朗普稱,本屆美國政府遭遇的“泄密”事件,以及美國多地發生的反特朗普和共和黨的抗議浪潮,背後的“隱藏人物”都是奧巴馬。

“他在背後”

特朗普是在接受福克斯新聞的“福克斯和朋友”節目采訪時發表上述言論的。節目中,特朗普被問到“是否認為奧巴馬應該為本月美國各地市政廳前反共和黨人的抗議活動負責”,他的回答是:“不,我認為他在背後。我還認為這是政治,政治的方式。”

2月以來,美國多地市政廳前舉行反對特朗普政府和共和黨人的抗議活動。白宮發言人斯派塞此前回應稱,在這些示威抗議的人群中,有一部分是職業抗議者,並不能真正代表選民。“聲音大並不意味著他們人數多。”他說,雖然是有一些人對新政府明確感到“失望”,但還有一些抗議者來自一小撮試圖通過擾亂時局引起“媒體關註”的人。他還稱,有些抗議已經變得很“專業”,暗示這是有償活動。

特朗普此前也曾在社交媒體“推特”上發文稱,這些所謂的抗議人群其實是自由主義活動人士組織的。

據美國媒體報道,近日,“行動組織”(Organizing For Action)、“the SEIU”、“MoveOn.org”和“美國進步中心”等組織和機構,一直幫助草根組織在各地市政廳周圍抗議特朗普政府和共和黨人。

而“行動組織”是由奧巴馬大選時的競選團體組織成立的,該組織擁有14位專業的組織者,他們培訓當地的活動人士有效發聲反對共和黨優先議程的技巧。

“那是政治”

在上述節目中,特朗普還討論了在其入主白宮1個多月的時間內頻繁發生的“泄密”事件。

“你永遠不知道幕後在發生什麽。你知道,你可能是對的,可能是對的,但你永遠不知道。”特朗普在采訪中稱,“不,我認為奧巴馬是在幕後的人,因為他的人肯定在幕後。一些‘泄密’可能來自那個團體,這非常嚴重,因為從國家安全的角度來看這非常糟糕。但我也明白那是政治。就他在一些事情背後的情況,那是政治。可能還將繼續。”

特朗普並沒有為自己的言論提供任何證據。

本月早些時候,特朗普對福克斯新聞稱,他和墨西哥及澳大利亞領導人通電話的消息,是“奧巴馬的人”泄露的。

自正式就職以來,特朗普政府一直為內部“泄密”困擾,他也多次抱怨和警告泄密者和媒體,但仍沒有杜絕類似事件。

近日白宮以“排查媒體內鬼”為由,開始了突擊檢查,然而尷尬的是,突擊檢查也被曝光到媒體上。

據美國媒體引述匿名白宮工作人員的話稱,斯派塞以“緊急會議”為由召集了約20名白宮工作人員到其辦公室開會,卻忽然在白宮律師的監督下,檢查員工手機。斯派塞還稱,如果在首輪排查中無法查出泄密者,還將會有第二輪檢查。

PermaLink: https://articles.zkiz.com/?id=237476

CIA和FBI聯手查“泄密門”,不排除內鬼

美國中央情報局(CIA)8700份顯示該機構使用黑客軟件入侵智能設備的文件遭維基解密泄露後,美國總統特朗普和美國聯邦政府勃然大怒。

美國官員向當地媒體透露,聯邦調查局(FBI)和CIA將聯手立項刑事調查。調查的主要內容,首先是維基解密是如何獲得這些文件的;其次是CIA內部是否有內鬼,即攻擊是從外部進入的還是內部同時有人呼應。

有安全專家此前就向第一財經分析,要形成行之有效的網絡攻擊,通常是內部人員通過特定環境下的網絡工具所為。

但目前無論白宮、FBI還是CIA都未對泄露文件的真實性發表評論。不過,有獨立網絡安全專家和情報專家表示,該文件引述了CIA入侵計劃所用的代碼,因此看起來是“可信的”。

當地時間7日,維基解密公布了8700多份據稱是CIA大規模應用的黑客程序。這些文件被維基解密稱為“有史以來規模最大的CIA機密文件泄露事件”。這些文件顯示,CIA開發了專門用於攻擊使用微軟、蘋果和安卓系統的智能設備和網絡路由器。

英國廣播公司援引一名CIA發言人的話稱:“維基解密針對情報機構保護美國人不受恐怖分子和敵人傷害的能力而進行的披露行為,將對美國公共秩序構成損害。”

由於披露文件提到的CIA間諜軟件指向了微軟、蘋果和安卓的操作系統,因此各大科技公司也很快對此事作出回應。

蘋果公司稱,一些技術漏洞已經做了修補,而蘋果用在iPhone上的技術是目前消費領域網絡安全技術最好的。

三星的F8000系列電視也在CIA監控範圍之內,該公司稱保護消費者的個人隱私和安全是公司的第一要務。

微軟表示註意到此事並已經著手調查,而谷歌則尚未對此事作出回應。

美聯社報道分析稱,維基解密此次曝光了CIA所采用的高度機密的科技手段,恐將給CIA帶來巨大隱患。因為CIA所監聽的那些目標,一旦獲悉對方的監聽手段,很可能改變自身的一貫做法,這將使CIA的監聽範圍和效果大打折扣。

PermaLink: https://articles.zkiz.com/?id=238890

3.5億騙貸案警示錄:內鬼用蘿蔔章變“同業存款”為“委托投資”!

來源: http://www.nbd.com.cn/articles/2017-07-07/1125284.html

記者 李玉敏  

在聚鑫源公司及劉孝義拿到3.5億元的貸款後,除支付貸款利息486.5萬元外,隨即給了張磊個人好處費2000萬元,給中間人劉某好處費850萬元,歸還其他銀行貸款7800萬元,其余錢款被其用於歸還劉孝義個人高息民間借貸及炒作期貨的虧空。

近期蘿蔔章成了一個熱詞,企業主串通銀行員工詐騙的操作模式令人驚詫,而且防不勝防,成為銀行業務中隱藏的重大風險隱患。本報記者梳理三四年前發生的一件銀行案件,再次給同業敲響一個警鐘。

A股份行長春分行和B股份行無錫分行,這兩家相距約2000公里的銀行,卻因一起同業糾紛案件糾纏在了一起。

經營基本處於停滯狀態,利潤為零甚至虧損,房屋土地等總資產只有4000余萬元的民營企業柳河聚鑫源米業有限公司(以下簡稱聚鑫源公司),因有巨額的債務和實際控制人劉孝義炒期貨虧損需要償還,便挖空心思想從銀行貸款。雖然串通支行行長助理張磊,但多次運作未果,最終經人介紹,通過“同業委托投資”的方式獲得了貸款。

21世紀經濟報道記者獲得的司法文件顯示,A股份行長春分行以同業存款的方式將3.5億元存入B股份行無錫分行,A股份行的“內鬼”張磊偽造了聚鑫源公司符合A股份行長春分行貸款資質的盡職調查報告、授信批複等資料,又通過偽造的《委托定向投資協議》、《投資指令》等協議及公章,將資金通過委托投資的方式貸給了這家企業。

雖然騙取貸款的企業主以及違法違規的銀行員工均被判刑,但最終仍無法彌補造成的近3.5億元巨額損失。兩家銀行也圍繞同業存款、委托投資合同是否有效,應由誰承擔損失等問題進行了長達三年之久的漫長訴訟。

2015年6月,A股份行長春分行以《同業存款協議》為依據訴至吉林省高院,請求判令B股份行無錫分行向其支付存款本金3.5億元以及存款利息和違約金。該院作出的(2015)吉民二初字第16號判決支持了這一訴求。

不過,隨後B股份行無錫分行不服該判決,並上訴到最高人民法院。最高院作出(2016)最高法民終800號民事判決扭轉了此前的結果,認為B股份行無錫分行與A股份行長春分行之間不存在委托定向投資法律關系,《同業存款協議》依法應認定無效,A股份行長春分行要求B股份行無錫分行支付3.5億元存款本金、利息及違約金的訴訟請求不成立。故判決撤銷吉林省高院(2015)吉民二初字第16號民事判決,駁回A股份行長春分行的訴訟請求。

正常貸款未果後“繞道”同業

工商資料顯示,本次騙貸案的主角聚鑫源公司成立於2006年7月,註冊資本2000萬元,主要從事糧食收購、加工、銷售業務,法定代表人為劉孝義,目前該公司已處於吊銷狀態。

江蘇省高院的一份刑事裁定書顯示,2013年下半年,劉孝義通過他人介紹,認識了時任A股份行長春分行汽車廠支行行長助理的張磊。當時劉孝義以聚鑫源公司需購糧資金等為由,隱瞞該公司具有巨額債務需要償還及劉孝義本人炒作期貨虧損的事實,請張磊幫該公司向A股份行長春分行申請貸款3.5億元。二人進行了一系列操作,但均未成功。

為達到A股份行長春分行的放款條件,張磊擅自修改了聚鑫源公司提供的財務報表數據及房地產評估報告,調高了企業信用評級標準,並偽造了A股份行長春分行對聚鑫源公司發放貸款的《盡職調查報告》和《授信批複》等文件。

意圖通過直接向銀行貸款方式融資未果後,劉孝義等人開始繞道“同業業務”,通過銀行間定向委托投資的方式發放貸款並獲得了成功。

2014年3月,張磊通過他人介紹認識了B股份行無錫分行的侯某。張磊與侯某商議,先由A股份行長春分行以同業存款名義將3.5億元轉入B股份行無錫分行,B股份行無錫分行再根據與《委托定向投資協議》及《投資指令》,通過中山證券、平安銀行深圳分行等資金通道,向A股份行長春分行指定的聚鑫源公司發放貸款。

銀行內鬼偽造合同及公章

劉孝義、張磊等人的刑事判決書顯示,在這個過程中,為了獲得A股份行長春分行的3.5億元資金,張磊僅向同業部門負責人謊稱是3.5億元的同業存款,而隱瞞了該資金要通過B股份行無錫分行等資管通道放貸給聚鑫源公司的事實。

A股份行長春分行同業部門負責人向公安機關的證言也表示,“2014年5月26日,張磊打電話向其介紹一筆B股份行無錫分行的同業存款業務,後該行與B股份行無錫分行簽訂同業存款合同。”

2014年5月30日,雙方簽訂《同業存款協議》,約定A股份行長春分行在B股份行無錫分行存款3.5億元,存款期限為364天,存款利率為年利率6.2%。

為了符合貸款條件,劉孝義也偽造了4億元的虛假糧食購銷合同,虛構了貸款用途。而2013年6月末,聚鑫源公司的評估資產僅有4149萬元。與此同時,張磊又偽造了《委托定向投資協議》及《投資指令》等合同,並加蓋了私刻的公章,指示B股份行無錫分行將資金通過定向投資的方式貸款給了聚鑫源公司。

據B股份行無錫分行侯某給法庭的證詞:2014年5月27日上午,其赴長春簽訂合同,見到了劉孝義、張磊二人。張磊帶其至A股份行長春分行22樓,其將打印好的《委托定向投資協議》、《投資指令》裝在一個黃色檔案袋內交給張磊蓋章。後張磊將檔案袋還給他,並告知印章已蓋好,他於當天返回無錫。

公安機關查明,在這期間,張磊謊稱將上述材料拿去蓋章,實則私下加蓋了偽造的A股份行長春分行公章和法人章後交給了侯某。正是因為這些偽造的協議和公章,A股份行長春分行在B股份行無錫分行的同業存款卻悄然變成了委托投資款。

5月30日,A股份行長春分行以同業存款形式向B股份行無錫分行存入3.5億元。B股份行無錫分行根據所謂的《委托定向投資協議》及《投資指令》,與中山證券簽訂的《中山B股份行無錫1號定向資產管理計劃資產管理合同》將3.5億元資金委托給中山證券管理,並由中山證券再委托平安銀行深圳分行向聚鑫源公司發放貸款。

法院判決書顯示:根據委托投資協議,投資金額為3.5億元,投資期限自2014年5月30日至2015年5月29日,投資收益率為7.2%/年。A股份行長春分行向B股份行無錫分行支付的代理手續費率為0.5%。

誰來承擔巨額損失

張磊作為銀行員工,之所以肆無忌憚地幫助企業偽造合同和公章,騙取貸款,主要也是利益使然。

在聚鑫源公司及劉孝義拿到3.5億元的貸款後,除支付貸款利息486.5萬元外,隨即給了張磊個人好處費2000萬元,給中間人劉某好處費850萬元,歸還其他銀行貸款7800萬元,其余錢款被其用於歸還劉孝義個人高息民間借貸及炒作期貨的虧空。

如果說張磊、劉孝義等人是挖空心思想要騙取銀行貸款,那麽在這個鏈條上的銀行也暴露出了同業業務中的風控問題。

經法院審理後認定的事實顯示,早在2014年5月29日,侯某審查時便發現,A股份行長春分行在B股份行無錫分行的開戶預留印鑒是該行的財務章和法人章,與其從張磊處拿到的《委托定向投資協議》及《投資指令》上加蓋的公章和法人章不一致。

因為公章明顯不一致,不能辦理業務時,侯某便告知張磊,並要求張磊予以解決。

此後兩人商定對原《委托定向投資協議》進行修改,增加了“若附件二預留印鑒與甲方(A股份行)在乙方(B股份行)開立同業存款賬戶時的開戶預留印鑒不一致的,乙方同意甲方以附件二預留印鑒為準劃轉相關資金的印鑒,而不會因附件二預留印鑒與上述同業存款賬戶開戶預留印鑒不一致對乙方按照投資指令劃轉相關資金的行為提出異議”的內容。同時,張磊還出具了內容為“A股份行長春分行財務章已磨損,由公章代替”的《情況說明》。

2014年8月13日,B股份行無錫分行向無錫市公安局經濟犯罪偵查支隊報案稱,A股份行長春分行的張磊等人偽造公章,以A股份行長春分行名義與其簽訂《委托定向投資協議》,為聚鑫源公司劉孝義從“資管通道”平安銀行深圳分行詐騙3.5億元貸款。隨後,無錫市公安局直屬分局予以立案偵查。

經無錫中院審理後,於2015年11月5日作出刑事判決書顯示,劉孝義因合同詐騙罪被判處無期徒刑,剝奪政治權利終身,並處沒收個人全部財產。張磊被以騙取貸款罪,判處有期徒刑六年,並處罰金人民幣一百萬元。此後,劉孝義不服並提出上訴,江蘇省高院於2016年8月9日維持了原判。

(來源:21世紀經濟報道)

PermaLink: https://articles.zkiz.com/?id=254132

蘋果用戶信息遭內鬼售賣:一條可賣180 有人月入75萬

來源: http://www.nbd.com.cn/articles/2017-08-04/1135493.html

一部“洗白”手機牽出行業“內鬼”

2016年5月,趙先生憑手機包裝盒上的“串號”,從蒼南警方處認領了自己已丟失3個月的蘋果手機。

“串號”即國際移動設備識別碼,相當於手機的身份證,具有唯一性,在手機機身、包裝盒等上面都能看到。

趙先生拿回手機後發現,不僅開機密碼被解鎖,而且ID賬號也被退出。“除了手機自帶的‘串號’和標識碼,這實質上已經是一部‘新機’了,完全‘變臉’。”

按理說蘋果公司建立的手機ID激活機制,可保護用戶的手機不受侵害。如今已被用戶鎖定的蘋果手機卻經刷機後成為新機,再次流入市場,是怎麽回事?

事實上,在2016年3月,蒼南警方摧毀一個釣魚網站黑色產業鏈之後,從中發現有人不斷向蘋果手機用戶發送釣魚鏈接。

蒼南警方隱約感覺到,有人在泄露蘋果手機用戶信息。蒼南警方根據偵查到的線索展開調查,發現這些蘋果手機是經由一個個特殊的“手機工廠”通過刷機等方式“洗白”。而這些“手機工廠”的員工,大部分是美國蘋果公司外包公司的前員工。

線索首先指向了蘋果公司廣州某外包公司。

“內鬼”遍布多家公司 有公司3年辭退逾50人

經蒼南警方調查發現,該蘋果公司廣州外包公司由於內部員工賬號監管不到位,已多次發生內部員工出售用戶信息的問題,在三年多時間里,辭退了50多名利用工作便利查詢各類用戶信息並牟利的員工。

被辭退的員工中,有人另謀出路,有人卻盯上了出售用戶信息輕松牟利這塊“肥肉”。

蒼南警方意識到,這並非只是簡單的公民個人信息受侵犯,而是一條集非法獲取信息、代理轉包、非法售賣為一體的黑色產業鏈。

在摸清該黑色產業的脈絡結構後,蒼南警方於2017年5月3日派出精幹警力趕赴廣東、江蘇、福建等地統一對犯罪嫌疑人實施抓捕。據統計,抓獲的35名犯罪嫌疑人中,有32人為蘋果公司國內分公司的在職員工或蘋果外包公司的前員工。

一條信息最高賣180元 有人一月獲利75萬元

記者采訪獲悉,本案的犯罪嫌疑人主要為黑色產業鏈的“上家”,他們通過蘋果公司內部員工,非法獲取包含手機ID賬號、姓名、手機號碼、家庭住址等在內的用戶信息,再將信息以每條10元至180元不等的價格販賣給“下家”。

其中,含手機ID賬號等重要內容的用戶信息,販賣價格較高,最高能達到180元一條。

“下家”正是借助“上家”,查到了蘋果手機“串號”對應的ID賬號等用戶信息,並通過向賬號發送釣魚鏈接的方式,獲取密碼,進而解鎖手機。“下家”將這些非法回收的蘋果手機經刷機“洗白”後,進行售賣獲利。

其中,犯罪嫌疑人楊某君是蘋果公司某外包公司的前員工,因非法出售用戶信息被公司辭退,2016年又因受利益驅使,與其他一批被蘋果外包公司辭退的員工成立了“專業信息查詢工作室”。

據蒼南警方介紹,該工作室在網絡上大量承接查詢蘋果手機“串號”的單子,利用以往在蘋果外包公司上班積累的人脈關系,通過租用蘋果公司在崗員工內部系統查詢賬號,大肆獲取公民個人信息,而後轉售牟利。

蘋果公司國內某分公司渠道運營管理部技術項目經理潘某翔,將自己的蘋果系統查詢賬號租給了楊某君,並為工作室提供技術指導,僅一個月就獲利75萬元。

案件正在進一步審理中。

經濟參考報記者 陳曉波

PermaLink: https://articles.zkiz.com/?id=255947

神偷是內鬼?

1 : GS(14)@2011-02-13 13:51:01

http://hk.apple.nextmedia.com/te ... 104&art_id=14968016
【本報訊】中環發生 3,300萬元巨竊案。經營逾半世紀的老牌錶行「大中華表行」於農曆新年休假期間,全店被搜掠一空,從幾百元至十幾萬元的名錶,一隻不剩。東主點算後證實失去逾千隻名錶,連同金條、鑽戒及現金,損失超過 3,300萬元。錶行雖有警鐘、閉路電視及紅外線等多重防盜設施,但賊人潛入鄰店鑿牆而入,再如電影中的神偷大盜,利用反光鏡、噴漆及電鑽等一一破解,得手後施施然逃去。記者:李旭基


保險庫的鋼門被鑽開一個洞,賊人伸手開門掠走裏面所有名錶。



3300萬元巨竊案示意圖
放大圖片

12345678910

1〉賊人潛入書舍,沿樓梯登上閣樓,鑿牆進入大中華表行閣樓

2〉撬開經理室大門下端的百頁窗,「捐」入經理室搜掠總值 300萬元的現金、金條及鑽戒

3〉沿樓梯落地舖,以掃把棍綁着反光鏡智破紅外線防盜器,進入地舖搜掠

4〉用噴漆將閉路電視鏡頭噴黑

5〉用電鑽在保險庫鋼門上鑽開洞口,打開鋼門,將總值 3,000萬元的名錶掠走
2 : abbychau(1)@2011-02-13 22:40:03

我也認為是, 不過反正表面證供不成立就可以
3 : Wilbur(1931)@2011-02-13 23:10:36

最令我嘖嘖稱奇係佢唔見左$30mil(佢話無買保險),

仲有心機做訪問...
4 : passport(1491)@2011-02-14 19:50:17

唔通自己人做場大龍鳳?
5 : GS(14)@2011-02-14 22:29:20

3樓提及
最令我嘖嘖稱奇係佢唔見左$30mil(佢話無買保險),

仲有心機做訪問...



我都覺得呢樣奇
6 : passport(1491)@2011-02-14 22:32:57

5樓提及
3樓提及
最令我嘖嘖稱奇係佢唔見左$30mil(佢話無買保險),

仲有心機做訪問...



我都覺得呢樣奇
今日睇報紙
話會裝番最新防盜同買保險
7 : abbychau(1)@2011-02-14 23:31:42

唔知如果投保要幾錢呢
8 : passport(1491)@2011-02-14 23:38:11

7樓提及
唔知如果投保要幾錢呢
幾十萬??
9 : abbychau(1)@2011-02-14 23:39:02

一年?
10 : passport(1491)@2011-02-14 23:41:17

9樓提及
一年?
我林差唔多
1年幾十萬
11 : abbychau(1)@2011-02-14 23:44:12

咁又真係太貴了
12 : passport(1491)@2011-02-14 23:45:41

因為人流又旺(中環)
又賣名錶
仲要比人偷過一次
13 : abbychau(1)@2011-02-14 23:50:08

我估呢檔佢都收皮架啦, 被偷之前呢?
14 : GS(14)@2011-02-15 07:26:02

13樓提及
我估呢檔佢都收皮架啦, 被偷之前呢?


個鋪都唔少野,在中環的...很早已經買下
15 : 龍生(798)@2011-02-15 17:02:45

搵左半個世紀錢. 鋪又自置
三兩千萬, 跌都跌左去啦, 咪當做善事LOR

BY THE WAY , 我唔信係外人做LOR
100%內鬼
16 : GS(14)@2011-02-15 22:58:28

15樓提及
搵左半個世紀錢. 鋪又自置
三兩千萬, 跌都跌左去啦, 咪當做善事LOR

BY THE WAY , 我唔信係外人做LOR
100%內鬼


無理由咁勁知道晒
PermaLink: https://articles.zkiz.com/?id=272981

殺戮職場:捉內鬼

1 : GS(14)@2012-02-28 23:14:46

http://www.sharpdaily.hk/article/index/38065/20120228/59482

選戰風暴,黑材料越揭越多,未知誰勝誰負前早已兩敗俱傷。
其實在職場競爭下互相撕殺,在大機構任職者應該見慣,而放流言中傷別人的事很多,有時受害人始終不知被誰所害。
試過有一次,我任職的公司出現了內部資料外洩事件,「漏料」的正是我的部門,高層大為震怒,決心追查,同時要阻止事件繼續。
大家都知道敵對公司已派了「卧底」入侵直接盜取資料,可是,全公司數百員工,「盜料者」可以是任何一個有機會接觸資料的人,當然,我部門的同事嫌疑最大。
「他們懷疑Sam是內鬼,你覺得如何?」部門主管K哥忽然向我詢問。
K哥所說的Sam為人較寡言,開會也少提意見,至於向高層或同事獻殷勤更從不發生。老實說我也曾懷疑過他,不過卻不似「他們」會主動向上司提出。
「我看不似吧!或者不是我們部門的人做。」我這樣回答,心裏卻想「K哥在試探我嗎?」
也不知道K哥問了多少人「意見」,只知Sam突然被解僱了!一時間,大家都認定Sam是「內鬼」。那知「漏料事件」繼續發生。
「都說不是Sam做!」我有次借機向K哥說。「是嗎?我一直都相信不是他!」K哥冷冷地說:「不過,我早就想炒他!」我無言。

電郵:[email protected]

作者:CK Leung
職場掙扎20年,做過boy又做過老闆,才知豬與狼都不易做。
PermaLink: https://articles.zkiz.com/?id=277989

皇室查內鬼洩女皇納粹手勢片或涉刑事

1 : GS(14)@2015-07-21 02:24:38

英國《太陽報》公開英女皇在1933年做出納粹敬禮手勢的影片,令皇室震怒。消息指,片段很可能是由英女皇之父、當時仍未登基的喬治六世拍攝,白金漢宮正追查片段外洩是否涉及偷竊或侵犯版權等刑事罪行。



私下複製片段轉售報章

一名皇室侍臣透露,在檢查過宮中檔案館後,也不知道片段是從何而來,懷疑有職員私下複製或盜取片段,再轉售予報章圖利。由於影片極有可能是喬治六世拍攝,版權無疑是屬於皇室,因此皇室律師亦正研究循版權途徑追討責任。此外,有人懷疑片段是來自赫特福德郡伯克郡的英國電影學院,院內藏有大量皇室家庭及新聞片段。也有人估計影片是由英女皇伯父愛德華八世的攝錄機拍攝,他位於巴黎的別墅在1986年變賣後,新買家發現裏面收藏了大量珍貴相片和影片,或是今次外洩片段的來源。英國《星期日郵報》





來源: http://hk.apple.nextmedia.com/international/art/20150720/19225521
PermaLink: https://articles.zkiz.com/?id=291452

Next Page

ZKIZ Archives @ 2019