风海网 > 杂谈 > 正文

​咋回事?买来的假教师资格证居然能通过官网验证?

2023-12-14 00:22 来源:风海网 点击:

咋回事?买来的假教师资格证居然能通过官网验证?

查货现场

扬子晚报网11月23日讯 (通讯员 荆轩 记者 张斌) 11月23日,常州市公安局召开新闻发布会,通报了一起假证大案:一对夫妻组织黑客黑进政府(gov)、教育(edu)等网站,获取管理权限、后篡改网站内容,方便假证能够通过验证。而后让制假证团伙伪造教师资格证书、行业职称证书、普通话等级证书等国家机关证件,再进行买卖。极大损害了国家机关的权威、形象、公信力,造成恶劣的社会影响。

查获的假证

现警方已抓获犯罪团伙组织者1人、黑客1人、中介代理商9人及伪造证书、印章嫌疑人2人,共13名犯罪嫌疑人。目前查明该案涉及购买证书、伪造资格的下线人员1200余人,侵入、破坏了20余省60余个教育、人力资源和社会保障部门等政府网站,据警方介绍,近期,常州市公安局网安支队会同钟楼公安分局,在腾讯守护者计划安全团队的紧密协助下,成功侦破了一个黑色产业链犯罪团伙。 今年7月初,常州市公安局网侦部门在工作发现,常州市一网民褚某某涉嫌通过互联网买卖教师资格证书、普通话等级证书等国家机关证件。经查,该褚为一名中介代理商,其将需要伪造资格的人员的相关信息在网上发给一个自称“杜老师“的人,后由一手操办,将伪造好的证书邮寄至褚的收货地址。

查获的假公章

常州市公安局网安支队围绕“杜老师”展开深度研判,明确了其真实身份为男子黄某某,今年28岁,黑龙江伊春人。警方发现黄某某在网上招募黑客,专门针对gov、edu、org等政府及教育部门的网站进行入侵。

黑客团伙通过漏洞扫描、上传木马程序等手段获得后台管理权限,以每个网站1000-5000元不等的价格销售给黄某某。黄某某利用黑客团伙获取的政府网站权限,对网站内容进行篡改,在原网站上新增查询选项,点击查询选项后,实际上是跳转到黄某某自己建的假网站进行查询,其将购买假证人的身份信息添加到假网站的数据库内,让购买者拿着“假证”在政府网站上实现了“验证” 。黄某某以1000-3000元不等的价格通过各地中介为客户办理职称、教师资格证、普通话资格证等证件,承诺能在官网上查询到资格证的信息,达到以假乱真的效果。

鉴于案情重大、辐射面广、影响恶劣。常州市公安局副局长孔令驹指令市局网安支队和钟楼区公安分局抽调精干精力组成“8.25”专案组侦办该案,要求:“深度经营、彻底打击,必须在十九大前侦破案件,迅速消除不良影响,维护社会公平和政府公信力。

9月16日,根据专案组部署,网安支队会同钟楼公安分局抽调精干警力开展抓捕行动,共派出9个抓捕小组,历时31天,分赴黑龙江哈尔滨、山东泰安、江苏南京、江苏苏州、河南南阳、浙江温州、湖北武汉、福建厦门等8个地市,相继抓获犯罪嫌疑人黄某某、罗某某、褚某某等犯罪嫌疑人13名。经审查,黄某某等13名涉案嫌疑人均已交代了犯罪事实。共查获已经制作好尚未来得及交付的假证300余箱,近2吨,追缴已交付的假证80余本,涉及幼师、小学、高中教师资格证、普通话证书、职业职称证书等。下一阶段,专案组将继续开展证据搜集,扩线抓捕团伙其他黑客和其他涉案中介代理商,扩大案件战果。

这个伪证制销的犯罪团伙的组织结构分为4个层次。即团伙组织者、黑客团伙、中介代理商团伙和制作假证书、假印章团伙。具体来说:一是团伙组织者。目前明确犯罪嫌疑人2名:黄某某和妻子刘某某,主要由黄组织黑客侵入政府、教育部门网站篡改数据库并伪造国家机关证件贩卖给中介,刘帮助黄伪造证件并充当中介进行买卖。

经查,两人自2016年初开始从事侵入、破坏计算机信息系统和伪造、买卖国家机关证件犯罪活动,对外使用“杜昊”、“刘玉彬”、“张颖”等假身份,在网上联系 “业务 ”,一方面和黑客联系组织侵入政府网站,另一方面和中介联系伪造、买卖假证,再通过银行卡和第三方支付等方式收取办证赃款。

目前,黄某某夫妻二人共涉嫌侵入、破坏了20余省60余个教育、人力资源和社会保障部门等政府网站,非法所得700余万元,初步估计为2000余人伪造了国家机关证书。

其中黑客团伙目前发现4名疑似涉案嫌疑人,主要接受黄某某指令,侵入政府、教育部门网站获取后台管理权限。中介代理商团伙。目前明确17名涉案嫌疑人,主要根据购买人的需求联系黄某某伪造国家机关证件进行倒卖。制作假证书、假印章团伙。目前明确3名犯罪嫌疑人。主要根据黄某某的要求制作各种国家机关印章和印刷各类假证。

据了解,案件线索是腾讯守护者计划安全团队发现的,主要是依赖于守护者计划旗下反诈骗实验室研发的系统。腾讯的态势感知系统,基于腾讯19年来积累的海量大数据分析运营能力,能够实时监测到网络攻击、网站篡改、恶意代码注入等风险,并针对重点网站的入侵攻击态势进行精准预判。在这次案件中,腾讯的态势感知系统发现了黑客入侵的行为,并利用神羊情报分析平台分析出黑产团伙的IP、域名等相关信息,将这些线索提供给警方成为破案关键。编辑:乔金玲