• 新闻
  • 保山
  • 云南
  • 财经
  • 股票
  • 基金
  • 家居
  • 聚焦
  • 产品
  • 科技
  • 手机
  • 教育
  • 考试
  • 健康
  • 药品
  • 旅游
  • 景点
  • 汽车
  • 新车
  • 房产
  • 综合
  • 地方
  • 娱乐
  • 图片
  • 国内新闻

    非法荐股获客资源从哪来? 一份带“毒”简历扒走巨量客户数据

    2026-07-21 11:18:48 来源:检察日报 浏览次数:

           最高管理权限账号多次深夜访问公司服务器

           一份带“毒”简历扒走巨量客户数据

      检察日报通讯员 费璇

      ◆B证券咨询公司技术人员发现,该公司一个最高管理权限账号多次于深夜访问公司服务器,留下了巨量客户数据被导出的操作痕迹。

     

      ◆公安机关追根溯源,发现问题源头是人事专员王大姐收到的一份应聘简历,其中被植入了远程控制木马病毒。带“毒”简历通过微信进入了办公电脑,借机向内部网络渗透,窃取存放核心客户信息的数据库。

      ◆被窃取的客户数据最终成为非法荐股人员的获客资源。

      一份看似普通的求职简历,被公司人事专员如常下载。数月后,公司技术人员发现内网被非法侵入,海量客户信息遭“洗劫”。谁在简历里藏了“毒”?客户数据又流向了何方?

           巨量客户数据深夜被导出

      2025年10月的一天,上海B证券咨询公司(下称“B公司”)技术人员在运维排查中发现,该公司一个最高管理权限账号多次于深夜访问公司服务器,留下了客户数据被批量导出的操作痕迹。然而,该账号所属员工对这番操作毫不知情,也未曾授权他人使用该账号。B公司当即报警。

      随后,警方对B公司的网络和设备进行技术勘验后发现,人事专员数月前接收的一份求职简历里,被植入了远程控制木马病毒。

      原来,半年前的一天,B公司的人事专员王大姐通过微信电脑端收到一份应聘简历,下载查看后,便向对方发出面试邀约。对方却以手头有事为由推托,后未再主动联系。王大姐也很快把此事忘记了。

      可就是这份带“毒”简历文档,通过微信进入了办公电脑。由于B公司的办公电脑同时连通互联网与内网,木马程序借机向内部网络渗透,再盗用高权限账号,最终窃取存放核心客户信息的数据库。

      是谁精心制作了这份带“毒”简历?他们突破企业内网、窃取客户数据,究竟有什么目的?

      警方通过技术手段,一路溯源,很快锁定了两名犯罪嫌疑人——张某某与姜某。2025年12月,警方在四川将张某某、姜某、何某(另案处理)抓获,当场扣押多台涉案电脑、手机与移动存储设备。

           潜伏在公司内网控制最高管理权限账号

      讯问中,张某某与姜某对侵入B公司内网、窃取客户数据的行为矢口否认。然而,随着警方的技术人员从扣押的电子设备中检出多款远程控制程序、带“毒”文档,以及60余万行B公司的客户数据,二人交代了他们精心策划的侵入路径。

      原来,张某某、姜某曾是某学校计算机专业的同宿舍室友。一次与好友何某相聚闲聊时,三人聊起赚钱的门路。何某称自己一直在做“荐股生意”(实际未取得从事证券投资咨询业务的相应资质),给股民推荐股票,盈利后按比例抽取好处费。何某坦言,做这门生意最缺的就是股民的信息资源。

      张某某、姜某觉得,自己有计算机专业功底,不如利用技术去那些证券咨询公司“拿”数据。

      于是,二人此后在计算机技术交流群里默默“取经”,学习各类公开技术分享帖。这些帖子本为技术交流与知识科普,却成了二人的犯罪教材。学成之后,两人制作出伪装成求职简历、藏有木马病毒的文件,又注册多个微信账号,伪装成求职者,向包括B公司在内的证券咨询公司人事投递“毒”简历。一旦对方点击下载,木马程序便悄然植入,侵入人事电脑背后的整个公司内网系统。

      张某某、姜某还通过潜伏在内网,逐步摸清了B公司的权限架构,最终盗取了最高管理权限账号。面对B公司系统的数据脱敏设置,二人甚至自编爬虫软件,对未完整显示的客户数据进行爬取和编译,将60余万行脱敏信息还原成了包含联系方式的完整客户个人信息。

      而这些数据,最终流向了何某的非法荐股生意。

           客户数据为非法荐股人员带来收益

      今年1月,公安机关以涉嫌非法获取计算机信息系统数据罪、侵犯公民个人信息罪,提请上海市普陀区检察院批准逮捕张某某、姜某。在证据面前,二人不再否认基本犯罪事实,但对核心技术细节、具体分工主次等关键问题仍有所保留。结合已查实的客观证据,该院办案检察官依法对张某某、姜某作出批准逮捕决定。检察机关同步列明继续侦查提纲,引导公安机关围绕木马与爬虫程序侵入方式、被害单位经济损失核算、二人真实分工方式、违法所得金额等问题继续深挖取证。

      同年4月,案件进入审查起诉阶段。经鉴定,二人涉案电脑中的木马程序与B公司终端检出的木马病毒特征完全一致,B公司的直接经济损失经核算为10万余元。

      经查,何某非法荐股的总收益达20余万元,其中,利用张某某、姜某窃取的B公司客户数据产生的获利为3.9万余元。由于三人存在事前策划,何某的荐股变现属于数据窃取的衍生环节,张某某、姜某不仅要为侵入系统负责,还须对该笔衍生获利承担共同责任。结合利用窃取的公民个人信息获利、给B公司造成直接经济损失等情节,办案检察官认为,其行为已涉嫌非法获取计算机信息系统数据罪和侵犯公民个人信息罪,且均属情节特别严重,应择一重罪论处。

      今年6月,普陀区检察院以涉嫌非法获取计算机信息系统数据罪依法对张某某、姜某提起公诉,并提起附带民事公益诉讼,要求被告人删除相关信息、公开赔礼道歉。

      同年6月,法院经审理,以非法获取计算机信息系统数据罪分别判处被告人张某某、姜某有期徒刑三年,各并处罚金2万元,判令其删除所有非法获取的公民个人信息,并在国家级媒体上公开赔礼道歉。目前,判决已经生效。

    关健词:

    责任编辑:张经国

    免责声明:九龙网内容来源于本网和互联网,如媒体、公司、企业或个人对该部分主张知识产权,请来电或致函告知,本网站将迅速采取适当措施,否则,与之有关的知识产权纠纷本网站不承担任何责任。

    推荐阅读

    最高管理权限账号多次深夜访问公司服务器 一份带“毒”简历扒走巨量客户数据  检察日报通讯员 费璇  ◆B证券咨询公司技术人员发现,

    2026年07月21日 11:18

      399元淄博三日游、199元天津两日游……近年来,一种打着“保险公司回馈老客户”旗号的低价旅游悄然兴起,屡屡演变为诱导购物、虚假宣

    2026年07月21日 11:15

      夏天到了,原本学生放松的假期,却被诈骗分子视为收割季。不法分子围绕游戏娱乐、网络兼职、出行旅游等高频场景,精心设计“假期专属剧本”,实施

    2026年07月21日 11:14

      中新网7月21日电 据中央气象台网站消息,21日6时,中央气象台发布暴雨黄色预警、强对流天气黄色预警。    中央气象台7月21日06时继续发布暴雨黄色预警:

    2026年07月21日 11:14

    各地区各部门各单位深入开展学习教育—— 把老百姓关切的事一件一件办好(树立和践行正确政绩观)  7月15日,习近平总书记在上海考察时强

    2026年07月21日 11:12

      中新网7月21日电 据“网信中国”微信公众号消息,今年以来,中央网信办举报中心积极回应社会关切,持续加大仿冒假冒网站举报受理处置力度。上半年

    2026年07月21日 11:09

      中新社莫斯科7月20日电 中国驻俄罗斯大使馆发言人20日就3名中国公民在莫斯科州无人机袭击中受伤事答问。  问:据俄罗斯媒体报道,莫斯科州于7月19日夜间至

    2026年07月21日 11:04

    关于我们 | 媒体合作 | 广告合作 | 版权声明 | 联系我们 | 保山市网上有害信息举报专区 | 举报电话:18287516758 0875-2202615

    中国互联网视听节目服务自律公约 | 云南网警 | | 滇公网安备 53050202000001号

    电话:0875-2128698 传真:0875-2128698 投稿邮箱:516770808@qq.com 值班编辑QQ:516770808 广告投放:18287516758

    中华人民共和国产业信息备案许可证:滇ICP备13003931号-2 国家工商行政管理总局营业许可证:530502100020697 云南网警ICP备案:53050203402011号

    免责声明:九龙网内容来源于本网和互联网,据《信息网络传播权保护条例》,如有侵权,敬请在一周内通知我们,我们会及时删除,本站新闻文章欢迎转载,转载请注明来源