串起整個電詐犯罪的鏈條很長,除了直接實施電詐犯罪的人員,身后還有分工明確的黑灰產(chǎn)團伙。山東青島警方前不久破獲利用AI技術(shù)合成、帶有“搖搖頭”、“眨眨眼”的動態(tài)人臉視頻5萬多條,這些動態(tài)視頻能騙過人臉檢驗系統(tǒng)。在電詐團伙手里,他們就可以利用這些AI換臉視頻去做虛假實名認證,進而詐騙,真是讓人后背發(fā)涼。那么,這些動態(tài)視頻怎么生成的,個人信息又是怎么被竊取的呢?

青島膠州市公安局網(wǎng)安部門民警近日在工作中發(fā)現(xiàn),轄區(qū)一名男子在網(wǎng)上公開兜售實名認證的某社交平臺賬號,同時還將眾多包含姓名、身份證號以及證件照等公民信息截圖兜售。

膠州市公安局網(wǎng)安大隊民警 李文磊:現(xiàn)在互聯(lián)網(wǎng)發(fā)展很迅猛,公民個人信息泄露確實存在著很大的可能性,所以我們針對這一線索進行了重點研判。經(jīng)過我們的偵查,在互聯(lián)網(wǎng)上兜售公民個人信息的這個嫌疑人叫賈某。
在掌握了賈某的行蹤后,警方在他的住所將其抓獲。賈某沒有正當職業(yè),平時喜歡玩游戲,上網(wǎng)時,他從境外聊天軟件中了解到了“開盒”,這種所謂的“開盒”并非人們常說的開盲盒,而是利用非法手段去獲取公民的姓名、身份證號等個人信息,玩游戲與人發(fā)生爭執(zhí)時,可用這些信息來威懾對方。起初,賈某就是基于這種想法來非法獲取公民個人信息的。
膠州市公安局網(wǎng)安大隊民警 李文磊:一開始他是覺得這樣比較帥、酷,可以了解到別人的隱私,但是后來慢慢發(fā)現(xiàn)這個可以賺錢可以牟利,于是就走上了犯罪的道路。

賈某在瀏覽境外社交軟件時,結(jié)識了不少網(wǎng)絡(luò)黑灰產(chǎn)人員,他覺得這一行來錢快,于是,就做起了買賣公民個人信息的行當。民警對賈某的手機和電腦進行勘驗時發(fā)現(xiàn),里面儲存了大量的公民個人信息,并通過聊天軟件將這些信息向外出售。
膠州市公安局網(wǎng)安大隊民警 劉正大:公民的證件照、生活照,還有姓名、身份證號等大量的公民個人信息,經(jīng)過我們初步查實以后,這些公民個人信息真實性非常高,這引起我們高度的關(guān)注。
更加詭異的是,賈某的手機和電腦里,還有很多用AI技術(shù)制作,被稱為“換臉”的他人“搖搖頭”“眨眨眼”動態(tài)人臉視頻。
AI“換臉”
非法用于賬號實名認證
公民姓名、身份證號等個人信息,賈某是從哪里獲取的呢?警方倒查資金流水,挖出背后隱藏的一個復(fù)雜鏈條。

賈某交代,他從網(wǎng)上結(jié)識了周某,周某手下有一個所謂的工作室,專門搜集、買賣公民姓名、身份證號等個人信息。除此之外,周某還通過賈某,大量購買獲取到與上述信息相對應(yīng)的公民照片及手機號。
膠州市公安局網(wǎng)安大隊民警 李文磊:賈某的角色更像是一名中間商,他從周某等人處獲取到公民的身份證號、姓名這些公民個人信息,然后將這些公民個人信息發(fā)送給他的下游犯罪人員任某和李某,由任某和李某根據(jù)網(wǎng)站和平臺的漏洞,獲取到相對應(yīng)的公民的照片以及手機號。

每獲取一條公民個人信息,賈某向?qū)Ψ街Ц?0到20元不等的費用。之后,賈某將獲取的身份證號、手機號和照片及姓名,打包成一組完整的公民個人信息要素,再以20到30元不等的價格賣給周某,從中賺取差價。而周某團伙卻利用這些公民信息,去獲取更大的利益。為了逃避警方打擊,犯罪嫌疑人之間大都采用虛擬幣進行轉(zhuǎn)賬。

膠州市公安局網(wǎng)安大隊民警 劉正大:各種社交平臺App賬號需要進行人臉識別實名認證,犯罪嫌疑人為了突破實名認證這種機制,從事黑灰產(chǎn)犯罪行為,利用當前最為熱門的AI技術(shù),把他們非法獲取的靜態(tài)的證件照片,通過AI技術(shù)合成搖搖頭、眨眨眼的認證視頻。

有了這些虛假的動態(tài)人臉視頻,周某就可以堂而皇之地實名注冊具有支付功能、直播權(quán)限的社交媒體等賬號,最后這些賬號將以150元至300元不等的價格向外出售。
膠州市公安局網(wǎng)安大隊大隊長 龔毅:這些賬號被不法分子用作違法犯罪工具,他們用這些賬號實施詐騙、刷單,發(fā)布涉賭涉黃違法信息,對公民的財產(chǎn)安全和隱私保護造成了嚴重威脅。
跨省緝捕斬鏈條
查獲百萬條公民信息
在掌握證據(jù)的基礎(chǔ)上,警方赴多地開展抓捕行動,查扣涉案手機、電腦80多部,云服務(wù)器60臺。
膠州市公安局網(wǎng)安大隊民警 劉正大:我們通過進一步偵查還有深度研判,摸清了省外周某的工作室,將九名犯罪嫌疑人全部抓獲,從犯罪嫌疑人的電腦中,我們勘驗提取了大約五十多萬條公民個人信息。

警方介紹,周某團伙起初是租房集中辦公,為了逃避警方打擊,后來,團伙成員分散在家中或者出租房內(nèi)進行違法犯罪活動。團伙成員有的在網(wǎng)上非法購買公民證件照、生活照等個人信息;有的利用AI技術(shù)對照片進行合成動態(tài)人像視頻操作;還有的是用合成的視頻進行社交平臺注冊。經(jīng)查,周某團伙出售非法注冊的社交賬號共獲利60多萬元。

膠州市公安局網(wǎng)安大隊民警 劉正大:我們根據(jù)賈某的供述,陸續(xù)抓獲了犯罪嫌疑人任某和李某,這兩名犯罪嫌疑人利用黑客技術(shù),在網(wǎng)上非法獲取了公民的證件照、姓名、聯(lián)系方式、身份證號等公民個人信息,然后以每條2元的價格出售給了犯罪嫌疑人賈某。

經(jīng)查,任某、李某共向賈某出售公民個人信息5000多條。目前,周某等14名犯罪嫌疑人已被警方依法采取刑事強制措施,案件仍在深挖擴線中。警方提示:公民應(yīng)當成為自身信息安全的第一道防線,在下載注冊軟件時,對于通訊錄照片或位置信息等非必要不提供。不同的平臺,可以使用不同的密碼,防止一個平臺密碼泄露引發(fā)連鎖信息泄密。面對這一新型犯罪,警方表示將提高主動進攻和精準打擊的能力。

膠州市公安局網(wǎng)安大隊大隊長 龔毅:從黑客到最末端使用這種賬號的違法犯罪人員,我們實施全鏈條地打擊。這些涉案賬號涉及的網(wǎng)絡(luò)平臺,一方面我們會指導(dǎo)和幫助這些平臺提高它的自身防護能力,另一方面如果是平臺沒有履行好網(wǎng)絡(luò)安全的保護義務(wù),我們會對平臺依法處罰,多管齊下,保護公民的信息安全。
(總臺央視記者 朱云)
編輯:萬林