串起整个电诈犯罪的链条很长,除了直接实施电诈犯罪的人员,身后还有分工明确的黑灰产团伙。山东青岛警方前不久破获利用AI技术合成、带有“摇摇头”、“眨眨眼”的动态人脸视频5万多条,这些动态视频能骗过人脸检验系统。在电诈团伙手里,他们就可以利用这些AI换脸视频去做虚假实名认证,进而诈骗,真是让人后背发凉。那么,这些动态视频怎么生成的,个人信息又是怎么被窃取的呢?

青岛胶州市公安局网安部门民警近日在工作中发现,辖区一名男子在网上公开兜售实名认证的某社交平台账号,同时还将众多包含姓名、身份证号以及证件照等公民信息截图兜售。

胶州市公安局网安大队民警 李文磊:现在互联网发展很迅猛,公民个人信息泄露确实存在着很大的可能性,所以我们针对这一线索进行了重点研判。经过我们的侦查,在互联网上兜售公民个人信息的这个嫌疑人叫贾某。
在掌握了贾某的行踪后,警方在他的住所将其抓获。贾某没有正当职业,平时喜欢玩游戏,上网时,他从境外聊天软件中了解到了“开盒”,这种所谓的“开盒”并非人们常说的开盲盒,而是利用非法手段去获取公民的姓名、身份证号等个人信息,玩游戏与人发生争执时,可用这些信息来威慑对方。起初,贾某就是基于这种想法来非法获取公民个人信息的。
胶州市公安局网安大队民警 李文磊:一开始他是觉得这样比较帅、酷,可以了解到别人的隐私,但是后来慢慢发现这个可以赚钱可以牟利,于是就走上了犯罪的道路。

贾某在浏览境外社交软件时,结识了不少网络黑灰产人员,他觉得这一行来钱快,于是,就做起了买卖公民个人信息的行当。民警对贾某的手机和电脑进行勘验时发现,里面储存了大量的公民个人信息,并通过聊天软件将这些信息向外出售。
胶州市公安局网安大队民警 刘正大:公民的证件照、生活照,还有姓名、身份证号等大量的公民个人信息,经过我们初步查实以后,这些公民个人信息真实性非常高,这引起我们高度的关注。
更加诡异的是,贾某的手机和电脑里,还有很多用AI技术制作,被称为“换脸”的他人“摇摇头”“眨眨眼”动态人脸视频。
AI“换脸”
非法用于账号实名认证
公民姓名、身份证号等个人信息,贾某是从哪里获取的呢?警方倒查资金流水,挖出背后隐藏的一个复杂链条。

贾某交代,他从网上结识了周某,周某手下有一个所谓的工作室,专门搜集、买卖公民姓名、身份证号等个人信息。除此之外,周某还通过贾某,大量购买获取到与上述信息相对应的公民照片及手机号。
胶州市公安局网安大队民警 李文磊:贾某的角色更像是一名中间商,他从周某等人处获取到公民的身份证号、姓名这些公民个人信息,然后将这些公民个人信息发送给他的下游犯罪人员任某和李某,由任某和李某根据网站和平台的漏洞,获取到相对应的公民的照片以及手机号。

每获取一条公民个人信息,贾某向对方支付10到20元不等的费用。之后,贾某将获取的身份证号、手机号和照片及姓名,打包成一组完整的公民个人信息要素,再以20到30元不等的价格卖给周某,从中赚取差价。而周某团伙却利用这些公民信息,去获取更大的利益。为了逃避警方打击,犯罪嫌疑人之间大都采用虚拟币进行转账。

胶州市公安局网安大队民警 刘正大:各种社交平台App账号需要进行人脸识别实名认证,犯罪嫌疑人为了突破实名认证这种机制,从事黑灰产犯罪行为,利用当前最为热门的AI技术,把他们非法获取的静态的证件照片,通过AI技术合成摇摇头、眨眨眼的认证视频。

有了这些虚假的动态人脸视频,周某就可以堂而皇之地实名注册具有支付功能、直播权限的社交媒体等账号,最后这些账号将以150元至300元不等的价格向外出售。
胶州市公安局网安大队大队长 龚毅:这些账号被不法分子用作违法犯罪工具,他们用这些账号实施诈骗、刷单,发布涉赌涉黄违法信息,对公民的财产安全和隐私保护造成了严重威胁。
跨省缉捕斩链条
查获百万条公民信息
在掌握证据的基础上,警方赴多地开展抓捕行动,查扣涉案手机、电脑80多部,云服务器60台。
胶州市公安局网安大队民警 刘正大:我们通过进一步侦查还有深度研判,摸清了省外周某的工作室,将九名犯罪嫌疑人全部抓获,从犯罪嫌疑人的电脑中,我们勘验提取了大约五十多万条公民个人信息。

警方介绍,周某团伙起初是租房集中办公,为了逃避警方打击,后来,团伙成员分散在家中或者出租房内进行违法犯罪活动。团伙成员有的在网上非法购买公民证件照、生活照等个人信息;有的利用AI技术对照片进行合成动态人像视频操作;还有的是用合成的视频进行社交平台注册。经查,周某团伙出售非法注册的社交账号共获利60多万元。

胶州市公安局网安大队民警 刘正大:我们根据贾某的供述,陆续抓获了犯罪嫌疑人任某和李某,这两名犯罪嫌疑人利用黑客技术,在网上非法获取了公民的证件照、姓名、联系方式、身份证号等公民个人信息,然后以每条2元的价格出售给了犯罪嫌疑人贾某。

经查,任某、李某共向贾某出售公民个人信息5000多条。目前,周某等14名犯罪嫌疑人已被警方依法采取刑事强制措施,案件仍在深挖扩线中。警方提示:公民应当成为自身信息安全的第一道防线,在下载注册软件时,对于通讯录照片或位置信息等非必要不提供。不同的平台,可以使用不同的密码,防止一个平台密码泄露引发连锁信息泄密。面对这一新型犯罪,警方表示将提高主动进攻和精准打击的能力。

胶州市公安局网安大队大队长 龚毅:从黑客到最末端使用这种账号的违法犯罪人员,我们实施全链条地打击。这些涉案账号涉及的网络平台,一方面我们会指导和帮助这些平台提高它的自身防护能力,另一方面如果是平台没有履行好网络安全的保护义务,我们会对平台依法处罚,多管齐下,保护公民的信息安全。
(总台央视记者 朱云)
编辑:万林