“只需數秒就能獲取拍賣商品最低價格和歷史成交信息”“設定最高拍賣價格后每秒自動比價并以最低價自動鎖單”……在網絡拍賣平臺交易過程中,拍賣外掛的制作販賣嚴重破壞網絡生態,對相關拍賣平臺的企業形象和公平公正的拍賣環境造成負面影響。
近日,上海市公安局楊浦分局“網橋行動”工作專班破獲一起涉及互聯網企業的提供入侵計算機信息系統程序案,搗毀了制作、售賣拍賣外掛的黑灰產業鏈,涉案金額達100萬余元,保障了企業和用戶的合法權益,維護良好營商環境。
今年3月,某知名電商公司負責人來到上海市公安局楊浦分局網安支隊“網安警務室”報案,稱其公司旗下的拍賣平臺疑似遭到黑客入侵,多筆交易訂單存在數據異常,大量商品信息可能已經泄露。
接報后,上海楊浦警方開展調查,從公司反饋的幾萬條異常訂單中梳理出100余個重復出現的可疑IP地址,并在該IP地址提交的交易請求數據中找出了同一段識別碼。發現線索全部指向一家售賣網絡外掛的網購店鋪后,民警循線追蹤迅速鎖定店鋪實際經營者王某,并于2025年3月18日在上海市楊浦區將其抓獲。
到案后,犯罪嫌疑人王某交代,其在使用該拍賣平臺進行交易的過程中,發現該平臺系統存在漏洞,其通過渠道獲得該拍賣平臺后臺系統的識別碼,并憑借所學的計算機知識開發了一款“強手”外掛軟件。
該軟件通過破解拍賣平臺的加密驗證程序,能夠實現偽造內部簽名、實時調取內部商品價格、查看商品歷史交易信息和發送虛假的交易請求等功能。使用該軟件后,每款商品的歷史成交價格和預計拍賣價格都一覽無余,只需在軟件中設定最高成交價格線,軟件即會在最高成交價格內自動運行出價程序,直至商品被成功拍賣。
該外掛軟件能夠實現實時調取內部商品價格、查看商品歷史交易信息和發送虛假的交易請求等功能。
除自己使用外,犯罪嫌疑人王某還將該款軟件通過自己開設的網店對外售賣,截至公安機關查獲該軟件時,該款外掛軟件已銷售超3000次,軟件銷售金額達100萬余元,嚴重破壞了拍賣平臺公平公正的交易環境。
目前,犯罪嫌疑人王某因涉嫌提供侵入、非法控制計算機信息系統程序、工具罪已被上海楊浦警方依法采取刑事強制措施,案件正在進一步審理中。警方也已指導企業對相關網絡漏洞進行修復,確保系統和數據絕對安全,避免再次造成損失。
近年來,上海市楊浦區集聚了美團、B站、抖音電商等100多家重點互聯網企業,企業網絡安全需求日益增加。記者從楊浦公安獲悉,在上海市公安局網安總隊指導下,2024年年初,楊浦公安分局在全市率先成立“網橋行動”工作專班,全面推進轄區網安警務室建設,積極構建警企協作新格局,以“專業”服務“企業”,提供24小時不打烊的網絡安全防護、違法犯罪打擊、公共安全管理等方面的服務。
據悉,“網橋行動”工作專班成立以來,現已建成八家企業網安警務室、兩家園區網安警務站,主動查防企業網絡安全漏洞800余處,打擊涉企網絡案件106起,推出12項惠企業務服務。
本公眾號發布的文章均轉載自互聯網或經作者投稿授權的原創,文末注有出處,其內容及圖片版權均屬于原網站或作者本人,本公眾號對此不持立場,若有無意侵權或轉載不當之處請聯系我們處理!文章來源:南方報業傳媒集團南方+客戶端
及時掌握網絡安全態勢 盡在傻蛋網絡安全監測系統
本文來源:互聯網
如涉及侵權,請及時與我們聯系,我們會在第一時間刪除或處理侵權內容。
電話:400-869-9193 負責人:張明