不少微信用户会通过“清粉”软件识别和清理那些久不联系或被对方拉黑的好友然而,个人信息却极易泄露

日前,上海警方破获一起侵犯公民个人信息案件,4名犯罪嫌疑人以“清粉”软件为掩护,通过木马程序获取大量公民个人信息,而后转卖非法牟利,14个月共牟利800余万元。

警方调查发现,用户进入这些"清粉"小程序、扫描客服提供的二维码后,其实就授权了对方用服务器登陆,几分钟后,得到一份清粉报告。然而,一旦遇到恶意清粉软件,利用这短短几分钟,对方可截取用户的登陆信息,并在一段时间内,任意登陆其微信账号。

闵行公安分局网安支队副支队长李杰告诉记者:“在一定时间内,在差不多1-2天内,这个cookie还是有效的,那么他服务器端还是可以利用cookie来从事进一步,下一步的犯罪活动。”




上海警方此次破获的清粉软件案,就是其制作团队在截取用户信息后,将账户转卖他人,用于公众号投票、点赞等使用。更为可怕的是,在控制用户微信号时,用户好友的信息也会被一并保存,有被用作冒充好友诈骗的风险。



9月中下旬, 警方先后在上海、四川、浙江、湖南等地展开收网行动,抓获犯罪嫌疑人4名。根据交易流水,这一团伙在14个月期间,通过倒卖信息非法牟利800余万元。而为了隐蔽作案手法,该团伙还在境外使用外币、虚拟货币等方式进行交易。据悉,今年以来,上海公安网安部门已经累计侦破侵犯公民信息犯罪案件301起,抓获犯罪嫌疑认264人。



警方提醒, 公众在上网过程中,要注意保护好个人隐私, 尤其是当下有不少套取个人信息手法, 相当隐蔽。

市公安局网安总队三支队副队长唐云佳说:“打着占小便宜的广告,通过扫这个二维码他会让你去下载,并非正规应用商城的下载链接这时候要当心。”

你用过微信“清粉”工具吗?