大山里的黑客
群主“坏小子”,已经十几天没“冒泡”了。
200多号人的“XHJSJY”QQ群里,有些人开始躁动不安。
得不到的、才是最好的:坏小子肯定被抓了
多情人最无情:找不到把柄
暗影:跟他没有交易
得不到的、才是最好的:安全第一,下班我再练练
多情人最无情:练的都是钱!
很快,这条让人不安的消息,便被群里接踵而来的“生意信息”淹没,沉入大海。似乎没有人在意“坏小子”被抓,就好像,悲剧没有发生之前,谁也不知道,故事的结局是喜是悲。
这个群名为“XHJSJY”的QQ群,其实是“小号结算交易”的拼音简称。群里的200多号成员,从最初级的刷单者,到贩卖公民个人信息的二道贩子,再到提供盗号技术的黑客,早已形成了一条黑色产业链。
他们“发家致富”的故事,就从这个群开始。而从这个群开始的,还有嘉善警方抽丝剥茧的破案故事。
线头
2017年初春,嘉善县公安局姚庄派出所接到一条线索。
一名湖北女大学生被“兼职诈骗”的戏码骗走9000多元。诈骗者的账户,曾在姚庄一台手机上登录过。接到这条线索时,民警俞涛脑子里一下闪过了“徐玉玉案”,他不想再让悲剧重现。
查了一段时间,俞涛发现,这条线索就好像是露在外面的一个“线头”,后面连着一个打了结的“线团”。挖出来的,不仅有诈骗团伙,还有侵犯公民个人信息、贩卖网商账号的团伙。
嘉善县公安局网警大队立即抽调精干警力组成“6·06”专案组,重点追查“侵犯公民个人信息”线索。俞涛也被抽调,成为主办民警之一。
很快,在姚庄登录过账号的手机主人被锁定——卢某夫妻,90后,江西人,来嘉善打工多年,有2个年幼的孩子。卢某在嘉善一家企业做厨师,为了补贴家用,妻子在家兼职刷单赚钱。
在刷单过程中,夫妻俩发现,很多商家、个人有获取第三方支付平台用户信息的需求,从2016年8月开始,他们作为二道贩子,开始从黑客手里购买个人信息再贩卖。
发现这个“商机”后,卢某夫妻投入更多精力“钻研”。他们发现,如果能够掌握盗取公民个人信息的黑客技术,他们能够赚得更多。于是,两人加入各种QQ群,四处学习经验。
7月18日,专案组对卢某夫妻展开抓捕。
被抓获的卢某
在卢某家中,警方在对电脑里的证据进行固定时,发现了一个活跃的QQ群——“XHJSJY”,卢某的网名为“得不到的、才是最好的”。在这个群里,俞涛发现,卢某居然还拜了一个“师傅”学习黑客技术,对方网名为“多情人最无情”。
“捞”人
“多情人最无情”究竟是谁?
从一个虚拟网名,去寻找现实世界的人,无异于大海捞针。但警方在大数据的支撑下,还真“捞”到了。
7月23日,辽宁葫芦岛,嘉善警方找到了这个“多情人最无情”——31岁的郑某。他是个单身汉,也是个“瘾君子”,和母亲居住在一起。因为贩毒,郑某在牢里待过几年,出狱后他“改行”开始当黑客,不仅盗号,还贩卖起了公民个人信息。
尽管如此,郑某仍然没有戒毒。每当遇到黑客难题时,他便会吸上两口,来寻找灵感。他确实也有些本事——各大平台的漏洞,他都能循线而去。
公民信息、网络商家的账号,郑某都能搞到手,卢某曾向他购买了不少信息。在卢某的眼里,“多情人最无情”就是一个高高在上的技术“大牛”。
今年2月份,卢某试探着提出,能否拜郑某为师,没想到对方一口答应。这个贩毒出身的大哥,还真有些江湖义气。确认师徒关系之后,郑某便再也没有收过卢某的钱,经常免费给他信息,有时还会教他一些简单的黑客技术。
可有些江湖习气,也会让人堕入深渊,比如,赌博。郑某这些年赚的钱,全都“贡献”给了网络赌场,这也让他绞尽脑汁,想方设法寻找更多赚钱的路子。
2016年,在“XHJSJY”群里,郑某发现了一个更厉害的人,网名“暗影”。这个人,是个编程高手,不仅可以快速盗取网络商家的账号,甚至还能篡改支付的密码。
他们俩是什么关系呢?打个比方,郑某是那个可以找到财富“后门”的人,但却没有钥匙开门;而“暗影”,则能根据不同的“后门”,打造出匹配的“钥匙”。两人一联手后,资源、数据共享,成千上万的公民信息源源不断地流向市面。
“这两人,不仅在线上交流,甚至还见面切磋。”俞涛说,他们查到,在2016年下半年时,“暗影”曾受邀来到葫芦岛玩,郑某不仅承包了“暗影”的来回车票,连食宿都一同包了。那段时间,两人鲜少出门,大多在家交流、研究黑客技术,突破技术上的难题。
“暗影”的真实身份,也因为这趟旅行开始清晰起来。
进山
这个“线团”,似乎只剩下了最后一个结。
四川达州,山地占幅员面积的七成。“暗影”的家,就在其中一座大山深处。他们家是贫困户,父亲是残疾人士,母亲智力有障碍,家里还有两位老人,全靠低保生存。
中专毕业后,生活的重担压在了这个1995年出生的小伙子身上。“暗影”企图改变自己的生活,他走出大山打工,同时开始在网上自学编程,颇有天赋的他,很快就学会了怎么写代码。原本该是一个励志向上的故事,却因为他的错误选择,偏离了轨道。他一脚踩进了盗取公民个人信息的黑色产业链中。
2017年过年前,“暗影”得知父母身体不好。那时,他在网上的“黑色收入”已经足够支撑一家人的生活了,于是,他带着两台手机、一台破旧的组装电脑,回到了大山。
“暗影”大山里的家
原本就寡言的他更沉默了。每天,他就窝在脏乱的木结构小屋里,一天吃不上一顿饭,只是埋头研究代码。大山里无法拉网线,他便将一台手机作为wifi热点,用来支撑电脑上网,另一台手机做联络用。
“我们最初发现,他从来不用固定宽带上网,还以为是他黑客技术厉害,后来才知道,其实是条件艰苦。”俞涛说。直到8月初,他们才追查到“暗影”的真实身份为任某,家在四川达州。
这一次的追捕,由嘉善县公安局网警大队教导员沈宏带队。一路辗转到达州后,他们租了辆车。清晨出发,4小时的车程,来到“暗影”所在的属地派出所,已是中午12点。在派出所对面的小店里吃了一碗面后,沈宏和当地同行商量,决定直奔他们锁定的村子。
进山路况不好,派出所换了一辆底盘高的车。3小时的翻山越岭,就在沈宏以为到达目的地时,一个跟悬崖似得45度大土坡,出现在他面前。土坡下面,零星分布着几座土房子。
进山的山路
沈宏刚要下车准备徒步,就被开车的当地派出所民警叫停,“别怕,一直这么开。”惊愕之下,沈宏关上了车门,拉紧了上方的把手。等几分钟后到达平地,他们几人早已捏出了满手心的汗。
然而,这里并不是“暗影”的家。经过紧急商讨,根据当地民警的经验,大伙判断他的家很可能在这座大山的另一面。他们再次出发,大半小时后终于到达。
“暗影”的家,在半山腰的竹林间,孤零零的两座土木结构房子。山林间一片静谧,只有蝉鸣鸟叫,还有脚踩落叶发出的沙沙声。
沈宏进到“暗影”的屋子,里面很昏暗,同样也很安静,只有均匀的呼吸声。角落的单人床上,“暗影”正在睡觉,沈宏叫醒他,“暗影”没有任何挣扎和反抗,很快承认自己的黑客行为,随后反问了一句沈宏,“我怎么了?没偷没抢……”
手镯
22岁的任某被带回嘉善后,一直表现得很无所谓,审讯过程中,常常是哼着小曲、晃着腿,一问一答,情绪没有太大波动。直到10月份的一次审讯,俞涛在和任某聊天时,他突然坐得端正,语气诚恳,“过几天我奶奶要生日了,我答应送她一个手镯,能不能转告我爸爸,让他给奶奶买一个?”