“我們是英語(yǔ)培訓(xùn)的……”
“我是汽車(chē)經(jīng)銷(xiāo)商……”
相信大家都有過(guò)類(lèi)似經(jīng)歷——剛在網(wǎng)上搜索完相關(guān)信息,推銷(xiāo)電話就追著打來(lái)了。
“我的電話號(hào)碼是誰(shuí)賣(mài)出去的,還賣(mài)得這么快、這么精準(zhǔn)?”許多人不僅被這個(gè)疑問(wèn)困擾,更產(chǎn)生了自己更多信息已經(jīng)泄露的恐懼。
沒(méi)有人能制止這猖獗的隱私盜竊嗎?
有人!
許丹就是這樣的人。他是北京市海淀檢察院第二檢察部檢察官,偵辦科技犯罪團(tuán)隊(duì)的負(fù)責(zé)人。利用科技手段侵犯公民個(gè)人信息的犯罪分子,就是他的“對(duì)手”之一。
這個(gè)“對(duì)手”最強(qiáng)大的時(shí)候,要說(shuō)是2017年,那年,“兩高”還專(zhuān)門(mén)出臺(tái)相關(guān)司法解釋?zhuān)哟蟠驌袅Χ?。也是在這一年,許丹和一個(gè)遍布全國(guó)13個(gè)省和自治區(qū)的團(tuán)伙展開(kāi)了較量。
“當(dāng)時(shí)沒(méi)人能想到是這么嚴(yán)重的案件。”許丹回憶,最初是一名“海淀網(wǎng)友”向公安機(jī)關(guān)舉報(bào),有“釣魚(yú)網(wǎng)站”抓取瀏覽者信息。因?yàn)樯婕案呖萍挤缸铮矙C(jī)關(guān)邀請(qǐng)檢察院提前介入,共同開(kāi)展偵查。
檢警共同對(duì)網(wǎng)站進(jìn)行溯源研究,這一查不得了。原來(lái),這個(gè)網(wǎng)站僅僅是整個(gè)犯罪過(guò)程中最低級(jí)的一個(gè)環(huán)節(jié):網(wǎng)站只是植入了代碼,可以抓取瀏覽用戶(hù)的手機(jī)信息。更大的數(shù)據(jù)庫(kù)還在別處……
數(shù)據(jù)庫(kù)在哪?有幾層?
為什么網(wǎng)站可以抓取到瀏覽者的手機(jī)信息?
代碼是誰(shuí)編寫(xiě)的?
如果只是抓取一個(gè)手機(jī)號(hào)碼,算不算公民個(gè)人信息?
……
一個(gè)又一個(gè)的問(wèn)題,困擾著許丹。如果不能厘清思緒,這起案件將變成糊涂案。
首先,要解決最根本問(wèn)題——手機(jī)號(hào)碼的定性,一個(gè)手機(jī)號(hào)碼是否能認(rèn)定為個(gè)人信息?這也是此案能否定罪的基礎(chǔ)。
許丹向司法解釋起草人詢(xún)問(wèn)立法的本意,和大學(xué)教授探討手機(jī)號(hào)碼的特性……經(jīng)過(guò)一番思考、求證,許丹得出結(jié)論:手機(jī)號(hào)碼結(jié)合網(wǎng)絡(luò)軌跡,可以比較容易推導(dǎo)出特定個(gè)人,而法律就是為了保護(hù)公民信息的安全才存在的——此案可辦!
這一定性不僅為個(gè)案?jìng)赊k劃定了方向,更為今后同類(lèi)犯罪偵辦樹(shù)立起標(biāo)準(zhǔn)。
由于該案重大,還被最高檢、公安部共同列為了督辦案件。
經(jīng)過(guò)技術(shù)偵查,一個(gè)又一個(gè)疑問(wèn)相繼解開(kāi)。
首先,不法分子利用運(yùn)營(yíng)商漏洞,非法獲取了用戶(hù)的手機(jī)號(hào);然后,再開(kāi)發(fā)出訪客手機(jī)號(hào)記錄工具,即代碼;代碼轉(zhuǎn)賣(mài)后,被植入各種各樣的網(wǎng)站;最后,用戶(hù)手機(jī)號(hào)等信息被瘋狂轉(zhuǎn)賣(mài)。
“手機(jī)號(hào)碼好比是一個(gè)人;黑客編寫(xiě)的代碼就像是一個(gè)監(jiān)視器;瀏覽的網(wǎng)站如同各個(gè)場(chǎng)所。監(jiān)視器可以完整記錄下這個(gè)人到過(guò)什么場(chǎng)所,監(jiān)視器經(jīng)過(guò)轉(zhuǎn)賣(mài),手機(jī)持有人的網(wǎng)上行蹤就被更多人掌握。”許丹用比喻,更形象地說(shuō)明了整個(gè)犯罪流程。
經(jīng)過(guò)網(wǎng)絡(luò)追蹤,這個(gè)團(tuán)伙分布在全國(guó)13個(gè)省和自治區(qū),完全依靠網(wǎng)絡(luò)聯(lián)系,天然地形成了“金字塔”式分銷(xiāo)結(jié)構(gòu):一級(jí)為代碼編寫(xiě)者,掌握著代碼技術(shù)和最大的數(shù)據(jù)庫(kù);二級(jí)是代碼推銷(xiāo)員,為一級(jí)向下層兜售代碼,從中賺取差價(jià),一級(jí)賣(mài)給他們的信息一條幾分錢(qián)到3毛錢(qián),他們則以4毛錢(qián)以上價(jià)格銷(xiāo)售,最多可以賣(mài)到一條8毛錢(qián);三級(jí)是各類(lèi)網(wǎng)站經(jīng)營(yíng)者,他們對(duì)用戶(hù)信息有著強(qiáng)烈的需求,購(gòu)買(mǎi)代碼后,植入公司網(wǎng)頁(yè),當(dāng)用戶(hù)點(diǎn)擊網(wǎng)頁(yè)時(shí),他們就可以在后臺(tái)賬戶(hù)上看到用戶(hù)的手機(jī)號(hào)、手機(jī)型號(hào)、搜索的關(guān)鍵詞等信息,然后再雇傭客服進(jìn)行電話營(yíng)銷(xiāo)。
厘清案件全部鏈條后,就是根據(jù)網(wǎng)絡(luò)線索抓人。經(jīng)公安部統(tǒng)一部署,在三天內(nèi),就把這個(gè)遍布全國(guó)的松散團(tuán)伙一網(wǎng)打盡。
作為一級(jí)的“神秘人”也揭開(kāi)面紗:梁某,安徽人,只有初中文化,無(wú)業(yè)。
檢方共對(duì)42人以侵犯公民個(gè)人信息罪提起公訴,涉及公民個(gè)人信息達(dá)120余萬(wàn)條。最終,全部公訴意見(jiàn)均獲得了法院的判決支持,梁某也被判刑4年半。
此案辦結(jié)后一段時(shí)間,侵犯公民個(gè)人信息犯罪以及次生的電信詐騙等犯罪,都陷入了低潮。但是,侵犯公民個(gè)人信息的犯罪,還是變著花樣卷土重來(lái)。有時(shí),甚至是單位有組織、有計(jì)劃的犯罪。
海淀區(qū)一家大數(shù)據(jù)公司,專(zhuān)門(mén)為汽車(chē)經(jīng)銷(xiāo)商提供客戶(hù)畫(huà)像服務(wù),為了尋找潛在客戶(hù)群體,這家公司也動(dòng)起了歪腦筋。竊取某知名出行平臺(tái)客戶(hù)信息。
出行平臺(tái)發(fā)現(xiàn)異常后報(bào)警,但由于服務(wù)器托管商通風(fēng)報(bào)信,致使大數(shù)據(jù)公司提前刪除了全部電子數(shù)據(jù)。
對(duì)于許丹來(lái)說(shuō),這起案件是天生的“瘸腿案”——沒(méi)有證據(jù)。
突破口供,幾乎是惟一的辦法。但銷(xiāo)毀了證據(jù),誰(shuí)又會(huì)主動(dòng)交代呢?
許丹和受害公司的技術(shù)人員深入交流,弄懂了作案手法。
原來(lái),大數(shù)據(jù)公司利用token(在計(jì)算機(jī)身份認(rèn)證中是令牌的意思)漏洞,通過(guò)偽造客戶(hù),調(diào)取出了平臺(tái)上真實(shí)客戶(hù)的相關(guān)信息。
許丹又打了一個(gè)比方:比如真實(shí)用戶(hù)A利用平臺(tái)出行,其相關(guān)記錄就會(huì)保留在該平臺(tái),一般只有本人才能查詢(xún)自己的出行記錄等信息;大數(shù)據(jù)公司則虛擬了一個(gè)A,進(jìn)而從平臺(tái)信息庫(kù)里調(diào)出了A的出行信息。
如此高科技的手段,許丹首先想到的是大數(shù)據(jù)公司的程序員,沒(méi)有他們的技術(shù)支持,公司是不可能實(shí)現(xiàn)信息竊取的。
依據(jù)這條思路,許丹找到了公司首席程序員。
一開(kāi)始,程序員還想用各種專(zhuān)業(yè)術(shù)語(yǔ)難為許丹,但不曾想,許丹早已摸清犯罪手段,并牢記住相關(guān)專(zhuān)業(yè)名詞。一輪交鋒下來(lái),程序員便宣告敗北,吐露真實(shí)案情。
很快,就像多米諾骨牌,一個(gè)又一個(gè)公司高層承認(rèn)同意或參與了此次犯罪,但他們都提出,犯罪的目的并不是販賣(mài)信息獲利,只是想充實(shí)大數(shù)據(jù),更好地為企業(yè)服務(wù)。
許丹并沒(méi)有把案件“一抓抓死”,只是把7名直接責(zé)任人和負(fù)責(zé)人送上了被告人席,且適用了認(rèn)罪認(rèn)罰從寬制度。最終,7名被告人受到了應(yīng)有的處罰,而涉案大數(shù)據(jù)公司重新走上正軌,繼續(xù)經(jīng)營(yíng)。
工作15年,上千件案件的磨礪,培養(yǎng)出許丹敏銳的證據(jù)嗅覺(jué),這也是他和高智商犯罪“斗法”的資本。也許,高科技犯罪會(huì)越來(lái)越“聰明”,但犯罪終會(huì)留痕,痕跡就是弱點(diǎn),抓住弱點(diǎn),便能一擊制勝。