中国网·滨海高新讯 手机娱乐功能越来越多,用手机下载彩铃、图片、游戏等服务的市民也越来越多,这些服务叫“SP增值服务”,提供这些服务的叫SP服务提供商。前些年,SP服务提供商恶意扣费的事情时有发生,有关部门专门对手机扣费做出种种规定。在这种情况下,成都运帷数码集团有限公司开发出恶意扣款软件,将一款手机娱乐软件“娱乐伴侣”植入用户手机中,软件像手机中隐藏着一名间谍,在用户不知情的情况下自动发送短信,秘密订制SP服务扣取用户费用。
常州市警方成功侦破此案,成为全国此类案件首破者。为此,(江苏)省公安厅网警总队专门发来贺电。
天宁公安分局日前通报了相关案情:去年11月,市公安局网警支队会同天宁公安分局,经1个多月缜密侦查,于12月中旬在北京、成都两地抓获制作“娱乐伴侣”手机病毒7名犯罪嫌疑人,打掉一条传播手机病毒恶意扣费黑色产业链。这个团伙在2010年8月至10月的3个月内,向全国27个省市1159万手机用户发送了诱骗短信,使数十万人的利益受到侵害,其中仅江苏省就有3万余人被非法扣费,公司从中非法获利100多万元。
手机里的间谍软件从何而来?
“你有一条未读彩信,请查收”。2010年8月,我市(常州)市民李先生手机中收到一条短信,里面有个链接。李先生以为是哪个朋友给自己发了条彩信,于是点击链接查看。谁知,链接打开后,手机自动下载了一个软件“娱乐伴侣”,点击“娱乐伴侣”后,可以下载彩铃、图片、小游戏等,李先生没有在意,把“娱乐伴侣”留在手机中。
然而,从当月开始,他发现自己使用的联通手机每个月的话费多了20元钱。连续3个月都是这样,李先生就到营业厅查询。营业厅查下来发现,李先生通过手机订制了一个SP服务,每个月要扣20元固定费用。“我根本就没订制过这种服务”,李先生十分疑惑,然而通过查看手机短信,发现3个月前,他的手机确实曾经发送过两条短信到相关SP服务公司。
同样的事情,也发生在市民邵先生身上。他到营业厅查询发现,自己同样订制了包月的SP增值服务。
李先生、邵先生分别向公安部门报了案。
这一情况引起网警支队的高度重视。民警发现,两人的手机中都有一个叫做“娱乐伴侣”的应用程序。表面上看,这是一个正常的SP服务,通过“娱乐伴侣”可以从服务器下载铃声,小说,小游戏。然而,这个软件却在用户不知情的情况下,偷偷地发送短消息,订阅SP服务,扣除用户的费用。
如何自动扣费?
前些年,由于运营商监管存在漏洞,SP服务提供商恶意扣费的事情时有发生。有关部门为此完善了相关规定,加强对手机扣费的监管力度。正常情况下,如果用户要订阅一个SP服务,首先要通过短信指令发给运营商,然后运营商会返回一条信息,其中包括所订购SP服务的资费,如果你确定要订购,需要回复Y来确认订购。运营商会再发送一个短信告诉你已经成功订购了。整个过程需要两个确认,业务才会订购成功。
然而,李先生、邵先生之所以被订制了SP服务,是SP服务商通过向他们手机发送一个“你有一条未读彩信,请查收”的链接,蒙骗他们点击链接,一旦链接被打开,即被种植“娱乐伴侣”手机程序,自动订制该公司的SP服务,至于运营商发给用户的两条确认短信,也由这个程序发送回复,用户是根本看不见的,由此达到扣除费用、非法牟利的目的。由此公安人员认定这是一个恶意程序。
公司高层决策
民警调看举报人的手机扣费记录发现,李先生的20元扣费是由成都“运帷数码”科技有限公司扣取的,而邵先生的费用是被北京“神宇燎原”通信网络技术有限公司扣走的。民警进一步调查发现,这两个公司都是成都运帷数码集团有限公司下属子公司。
2010年12月中旬,公安部门将该公司涉案人员缉拿归案。
成都运帷数码科技集团有限公司是一家正规的、具有一定规模的公司,主要经营手机增值、电信工程、网络游戏,其SP业务的业绩在联通的合作伙伴中排名在前20名以内,是中国联通总公司主要合作伙伴之一。这家公司为什么要铤而走险赚取不义之财?民警分析,由于前段时间,这家公司的营业收入有所下降,管理层为了尽快扭转不利局面,就雇佣恶意程序的作者,编写能够控制智能手机收发短信功能的服务,通过SP服务来骗取手机用户的钱。
据犯罪嫌疑人供述,2010年3月,该公司在一次高层会议上,决定开发一款可以对手机用户实施恶意扣费的软件。技术部总监王某等人找到做软件开发的常某,交给他2万元钱,让他帮忙设计开发这种手机软件,并且要把运营商发送的资费提醒短信过滤掉。
避开北京,怕发到部长手机上引起麻烦
恶意软件“娱乐伴侣”设计成功后,该公司将这个程序放在服务器上。然后到处收集手机号码,再找到SP推广商,以一分五到两分的价格向推广商提供了1159万个号码,由推广商向广大手机用户群发订制该公司SP服务的链接。不过,他们发送短信时避开了北京的手机号码,这是因为担心万一发到一些部长手机上,引起麻烦。
链接短信发出后,2010年8月至10月,全国数十万手机用户被恶意扣费,其中仅江苏省就有3万余人,公司从中非法获利100多万元。根据我国《刑法》第285条规定,涉案人员的行为已经构成了非法侵入控制计算机信息系统罪。此前,这家公司在3年内多次因非法经营,损害消费者利益被工信部网站曝光。 (新华网江苏频道/中国常州网 天公宣 胡越)