前不久,在二手車市場上流行一款叫做“淘車大師”的App,只要支付29元,就能在APP上查詢汽車在4S店的維修保養記錄、事故歷史、最后里程數等信息。這些信息對很多想買二手車的人來說尤為重要。因為在決定是否要買這輛二手車時,要看這輛車是否出過大毛病,比如是否曾被水淹、火燒,發生過事故等。于是,這款App很快在圈子里火起來。但通過調查發現,這是一個專門從事非法獲取汽車數據信息的犯罪團伙所提供的程序,他們通過外掛賬號,非法獲取4S店里大量的車主和車輛信息后,有償提供給其他用戶……
訂制外掛程序 查詢車主信息
今年5月17日,江蘇省鹽城市一汽車4S店負責人報案稱,他們發現店內售后主管高某使用的DMS系統的賬號登錄異常。近段時間內,該賬號每天都會查詢500余次不同車輛的相關數據,這明顯超過了4S店的正常工作量。
這里所說的DMS系統,是指汽車經銷商用于登記上傳車輛維修保養記錄、查找車輛所有人等相關信息的內部操作系統。只要在該系統中輸入車架號,就可以查詢到該汽車品牌在全國范圍內每一輛車的相關數據。
警方調查發現,該4S店員工高某使用的電腦主機后面插了一個U盤,里面有異常程序在運行。通過司法鑒定中心分析,該U盤里有一個為4S店DMS系統訂制的程序,這個程序可以自動查詢系統內車主的姓名、車牌號、車架號、維修信息等相關信息,這其實是個外掛程序。
犯罪團伙收買4S店員工 盜取汽車數據
隨著調查深入,警方發現這并非個案,而是一個專門從事非法獲取汽車數據信息的犯罪團伙。10月27日,公安部將此案掛牌督辦。
辦案警察稱,通過審查發現,犯罪嫌疑人高某是4S店里出賣車輛數據信息的“內鬼”。據其交代,2017年3月,深圳某公司員工馬某到4S店,與高某私下聯系,約定由高某提供DMS系統的賬號和密碼給馬某,以便馬某獲取車輛數據,而馬某的公司則每月向高某支付報酬。據了解,瀏覽4S店的DMS系統,不僅能非法獲取車主信息,還能獲取大量的車輛信息。這些數據包含車輛的事故記錄、維修記錄、保養記錄、更換零配件記錄、車輛里程數等內容。
案件偵查過程中,警方查獲了3臺核心數據服務器和21塊電腦硬盤。經鑒定機構鑒定,該犯罪團伙共獲取了涉及32個汽車品牌,超過155萬輛汽車的相關數據。
據犯罪嫌疑人交代,他們曾與多家4S店員工私下約定:店員為涉案公司提供店里的DMS系統賬號和密碼,涉案公司向店員按月支付相關費用。至案發時,涉案公司累計支付費用達50余萬元,某些4S店員工非法獲利達5萬余元。
非法獲取數據 提供有償服務
據辦案警察介紹,涉案公司做二手車線下車輛狀況評估業務時,需要車輛相關數據。最初,他們從其他公司購買數據,由于成本過高,拿到數據周期較長,因此涉案公司里的一些股東提出可以開發軟件程序,通過其他手段從4S店獲取相關數據。
該公司把非法獲取的各類品牌車輛的維修、保養等數據,用來研發制作“淘車大師”App查詢平臺,隨后把該平臺有償提供給他人使用,并從中獲利。此外,他們還將非法獲取的汽車數據向其他二手車評估、收購平臺出售,以合同價按次收費。
不透明、不正規現象滋生違法行為
辦案警察稱,之所以會出現這樣的互聯網犯罪行為,主要由于部分互聯網企業法律意識淡薄,片面地認為新領域是灰色地帶,因而為了獲取數據不擇手段。而一些汽車生產、銷售企業,其內部信息系統安全管理混亂,沒有采取有效的防范措施,甚至內外勾結,非法傳輸公民個人信息。
此外,二手車市場車輛交易,普遍需要車輛相關數據來支撐,但車輛數據的獲取,往往存在“不透明、不正規”現象,這也為互聯網犯罪提供了有利條件。
凡注有"浙江環保新聞網"或電頭為"浙江環保新聞網"的稿件,均為浙江在線獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"浙江環保新聞網",并保留"浙江環保新聞網"的電頭。
新聞熱線:0571-85310331 網站電話:0571-85361818 網站總監:龐世豪
服務百姓、貼近政府、打造權威媒體。