「只需數秒就能獲取拍賣商品最低價格和歷史成交信息」「設定最高拍賣價格後每秒自動比價並以最低價自動鎖單」……在網絡拍賣平台交易過程中,拍賣外掛的製作販賣嚴重破壞了網絡生態,對相關拍賣平台的企業形象和公平公正的拍賣環境造成負面影響。
近日,上海楊浦警方「網橋行動」工作專班成功破獲一起涉及互聯網企業的提供入侵計算機信息系統程序案,搗毀了製作、售賣拍賣外掛的黑灰產業鏈,涉案金額達100萬餘元,有力保障了企業和用戶的合法權益,維護良好營商環境。
今年3月,某知名電商公司負責人來到楊浦警方網安支隊「網安警務室」報案求助,稱其公司旗下的拍賣平台疑似遭到黑客入侵,多筆交易訂單存在數據異常,大量商品信息可能已經洩露。
接報後,警方立即開展調查,從公司反饋的幾萬條異常訂單中梳理出100餘個重複出現的可疑IP位址,並在該IP位址提交的交易請求數據中均找出了同一段識別碼。發現線索全部指向一家售賣網絡外掛的網購店舖後,民警循線追蹤迅速鎖定店舖實際經營者王某,並於今年3月18日在本市楊浦區將其抓獲。
到案後,犯罪嫌疑人王某交代,其在使用該拍賣平台進行交易的過程中,發現該平台系統存在漏洞,在貪念的驅使下,其通過渠道獲得該拍賣平台後台系統的識別碼,並憑藉所學的計算機知識開發了一款「強手」外掛軟件。該軟件通過破解拍賣平台的加密驗證程序,能夠實現偽造內部簽名、實時調取內部商品價格、查看商品歷史交易信息和發送虛假的交易請求等功能。
使用該軟件後,每款商品的歷史成交價格和預計拍賣價格都一覽無餘,只需在軟件中設定最高成交價格線,軟件即會在最高成交價格內自動運行出價程序,直至商品被成功拍賣。
除自己使用外,犯罪嫌疑人王某還將該款軟件通過自己開設的網店對外售賣,截止公安機關查獲該軟件時,該款外掛軟件已銷售超3000餘次,軟件銷售金額達100萬餘元,嚴重破壞了拍賣平台公平公正的交易環境。
目前,犯罪嫌疑人王某因涉嫌提供侵入、非法控制計算機信息系統程序、工具罪已被上海楊浦警方依法採取刑事強制措施,案件正在進一步審理中。警方也已指導企業對相關網絡漏洞進行修復,確保系統和數據絕對安全,避免再次造成損失。

記者從楊浦警方獲悉,作為在線經濟的培育熱土,近年來楊浦區集聚了美團、B站、抖音電商等100多家重點互聯網企業,企業網絡安全需求日益增加。
2024年年初,楊浦警方在率上海率先成立「網橋行動」工作專班,全面推進轄區網安警務室建設,構建警企協作新格局,以「專業」服務「企業」,提供24小時不打烊的網絡安全防護、違法犯罪打擊、公共安全管理等方面的服務。

據悉,「網橋行動」工作專班成立以來,現已建成八家企業網安警務室、兩家園區網安警務站,主動查防企業網絡安全漏洞800餘處,打擊涉企網絡案件106起,推出12項惠企業務服務。(宋健)