锁定苹果设备1508部 男子索要“解锁费”
中国江苏网12月21日讯 苹果手机的用户注意了——如果您的手机ID密码,和注册使用的邮箱密码一致,最好更换手机ID密码!“我是用100多元钱购买了1000多万个数据……如果我试到一个QQ邮箱账号和密码都对了,就在苹果官网上登陆,然后修改苹果ID密码,接着我就把这部苹果设备的屏幕锁了,跟对方讲解锁需要付400至500元不等。”魏某某在接受警方讯问时,如此交代。记者昨日获悉,从2016年8月至2017年1月,魏某某用这样的方式,共远程锁定苹果设备1508部,并以“解锁费”的名义索取财物,共计获取违法所得5万余元。
○苹果手机突然被锁屏
2016年11月底,淮安区居民熊某某的苹果手机突然被锁屏,手机系统不能正常运行。“对于苹果手机来说,一旦被远程操控锁屏了,自己也没有密码,就无法正常使用,也就成了一块‘白板’。”淮安区公安分局网安大队的咸警官介绍。
手机被锁屏不久,熊某某的QQ信箱里就收到了一份陌生人的来信:“解锁加QQ……”。于是熊某某添加了这个QQ号码进行沟通。熊某某被告知,如果想要解锁,需要支付500元钱。熊某某不愿受到不法分子的勒索,当即选择了向镇淮楼派出所报案。
○警方抓获幕后黑手
“从以往的案件来看,苹果手机被远程锁屏之前,机主一般都点击过非法木马链接,或是登陆了含有木马的网站。但在这起案件中,熊某某并没有进行过此类的操作。”咸警官告诉记者,在此前类似的案件中,犯罪嫌疑人一般冒充“附近的人”中的美女,主动添加受害人为交友软件的好友。当双方熟悉了之后,这个“美女”就会向受害人发送非法木马链接;或是借口自己的苹果手机丢失,里面有大量的私密照片,请求受害人使用苹果手机登陆到一个信箱里帮着删除,而这个所谓的信箱就是一个含有木马的网站。通过这些方法盗取受害人的苹果手机注册账号和密码,然后修改密码远程锁屏,继而进行勒索。据此,警方判断熊某某遇到了一种新型的犯罪手段。
通过近2个月的侦查,警方锁定了家住河南的魏某某具有重大犯罪嫌疑,并于2017年1月底远赴河南,在魏某某家中将其抓获。民警发现,魏某某的作案工具简单得很,只有两台电脑、两部手机,“抓获他的时候,一台电脑上正显示着锁屏成功的界面,另外一部电脑正在向对方信箱发送邮件。”镇淮楼派出所张警官告诉记者,魏某某的两部手机,一部捆绑着支付宝,一部捆绑着微信,用来接收受害人的汇款。
日前,淮安区法院以破坏计算机信息系统罪,判处魏某某有期徒刑五年十个月。
○苹果设备网上遭“围猎”
魏某某是怎么实现对他人苹果手机进行远程锁屏的呢?咸警官向记者介绍了两个专用名词。“信”:指网络黑客利用专门技术、软件,针对所有电子信箱通过撞库,获取信箱的密码,并将其打包。“信箱”:是指用于存放“信”的网站、网盘等网络空间。由于苹果手机、iPad等苹果设备都需要用户利用QQ、163等邮箱账户进行注册,生成与注册邮箱同名的苹果ID后,才能正常使用。虽然苹果官方在用户注册的时候也提醒用户使用不常用的密码,但还是有不少用户为了方便,将苹果ID密码设置成与注册信箱密码相同的密码。利用苹果设备这一特点,目前很多不法分子围绕着“信”、“信箱”形成了一条黑色产业链,专门利用QQ、163等邮箱账户和密码破解同名的苹果ID。在ID被盗后,几乎所有用户都会收到黑客发来的勒索邮件,称交付一定金额即可取回自己的ID号。
2016年初,魏某某在网上看到通过锁屏别人的苹果手机进行勒索诈骗的信息后,加入了其中的一个QQ群。在这个QQ群,魏某某学到了怎么锁屏苹果手机的方法,同时还认识了一个网名叫“财哥”的人。魏某某多次从“财哥”处购买“信箱”,每次100多元就能买到1000多万个数据。根据苹果设备注册的规则,魏某某除掉纯数字的密码,遇到密码的首字母是小写的,还特意修改成大写,然后登陆苹果官网网站,将密码填进去一个个试。“因为很多人苹果ID的密码和QQ密码都是一样的。”魏某某向警方交代,他在苹果官网上修改苹果ID密码,并对这部苹果设备进行远程锁屏,接着向对方邮箱里面发送勒索邮件。“一般情况下解锁400元-500元不等,如果对方还价的话,我有时候200-300元钱也会给人家解开。”魏某某说。日前,经淮安区法院审理查明,从2016年8月至2017年1月,魏某某共远程锁定苹果设备1508部,并以“解锁费”的名义索取财物,共计获取违法所得5万余元。记者昨日从淮安区警方获悉,魏某某的上线“财哥”也在近日落网,此案正在进一步侦查之中。
警方提醒广大苹果设备用户,如果注册信箱密码和苹果设备ID密码一致或仅仅是字母大小写区别的话,请尽快更换ID密码。咸警官说,因为用户的注册信箱密码,很可能已经存储在了网络上众多的“信箱”中。