“专业电话短信轰炸,一个小时让对方手机瘫痪!”一条发布于微信朋友圈的违法广告,背后竟隐藏着一个横跨五级代理,涉及多省的短信轰炸黑灰产业链。
2025年1月6日,随着最后一名犯罪嫌疑人陈某在广东省中山市落网,太原市公安局晋源分局成功破获了这起破坏计算机信息系统案,全链条抓获犯罪嫌疑人5名,查获多款短信轰炸软件,涉案轰炸电话号码超5000个,售卖轰炸软件2200余套,非法获利数万元。
近日,省公安厅公布“净网2025”专项工作中的5起典型案例,此案位列其中。
“这条广告很反常!”2024年12月初,晋源分局网安大队民警发现,张某在微信朋友圈公然发布“有偿承接电话短信轰炸业务”广告,判断其背后可能隐藏着一个提供技术支撑的上游犯罪链条。
鉴于此类犯罪作案手段隐蔽、电子证据易灭失、涉案人员跨省分散的特点,晋源分局立即成立专案组,在市局网安支队支持下,于2024年12月13日立案侦查,并将张某传唤到案。
“我只是‘中间商’。”张某交代,2023年1月起,他结识上线后,便在朋友圈发布广告招揽客户。客户将要轰炸的手机号及费用交给他后,他抽取差价,再将号码和剩余费用转给上线。每轰炸一小时,上线收费2元,张某收取8元;24小时轰炸上线收费8元,张某收取30元。截至案发,经张某承接并转交上线实施轰炸的手机号码达300余个。
张某的上线是谁?专案组通过资金流和信息流双向研判,迅速锁定绛县人李某为其上游。2024年12月15日,民警将李某抓获。
李某的作案手法更“专业”。2022年年初,李某在“雾某商城”网站购买“爆破手”短信轰炸软件后,亲自担任“操作手”——在微信群和朋友圈发布广告,发展下线代理和直接客户。客户发来目标号码,李某便在软件中输入号码启动轰炸,同时倒卖软件赚取差价。截至案发,李某累计对5000余个手机号码实施短信轰炸,售卖软件70余套,非法获利1万余元。
李某的软件从何而来?专案组对该网站展开溯源,发现网站实际运营者为福建省连江县人何某某。随后,民警在福建省福州市将何某某抓获。何某某自2023年开始搭建“雾某商城”交易平台,通过上线QQ好友“沉沦”获取“爆破者”“竹叶青”等多款短信轰炸软件资源,加价后在平台出售。他还在QQ群、微信群大量发送网站截图,发展平台用户为下线。李某便是其下线之一。民警调取网站后台记录发现,2024年8月20日至12月23日,何某某共出售各类轰炸软件79套,经营数额3000余元。
专案组继续深挖,很快查明“沉沦”的真实身份为江苏省淮安县人高某某。2025年1月2日,民警在江苏省苏州市将高某某抓获。高某某自2023年初接触轰炸软件买卖,初期担任普通代理,2024年4月成为QQ好友“小鸡爱小米粒”的下级代理。他向上线大量购买“爆破手”“霹雳火”等软件,后加价通过自己的QQ机器人24小时无人自动售卖软件。2024年6月至12月,经高某某售出的轰炸软件共计2200套,收入3万余元。
那么,“小鸡爱小米粒”又是谁?2025年1月6日,专案组在广东省中山市将陈某抓获。经查,陈某自学网络技术,2023年开始尝试开发短信轰炸软件,2024年初成功开发出“爆破手”“竹叶青”两款软件。他在软件中增加了生成“卡密”的功能,使用者购买“卡密”后,即可登录网页进行轰炸操作,不同价格的“卡密”对应不同的使用时间和次数。陈某通过发展高某某等下线代理,大肆对外出售,截至案发非法获利2.9万余元。
短短几分钟,成百上千条验证短信如潮水涌来,手机持续震动、死机,正常通话被打断——这就是“短信轰炸”。办案民警介绍,以“爆破手”为代表的轰炸软件,本质上是“接口调度器”:它预先植入大量网站平台的验证码接口,使用者输入目标号码后,软件自动向各平台疯狂发送请求,触发平台向目标手机发送成百上千条真实验证短信,甚至配合自动拨打电话,造成目标手机持续响铃、震动、卡顿,正常通信完全中断。受害者的手机轻则无法接收重要信息,重则死机重启。平台本身并无过错,但被恶意利用后,就成了“帮凶”。而这条黑链上的每个环节,从开发者、平台商到各级代理,都在从中谋取非法利益。
我国刑法第二百八十六条规定,对计算机信息系统功能进行干扰,造成不能正常运行,后果严重的,构成破坏计算机信息系统罪。本案中,主犯陈某因开发、销售轰炸软件被判处有期徒刑三年,缓刑四年;其余4名代理均被公安机关处以行政拘留十日的处罚。
本报记者李青 见习记者袁晓君 通讯员杨宇雨