入侵拍賣平臺開外掛玄機:數秒獲取拍賣商品最低價格

新京報貝殼財經訊(記者俞金旻)“只需數秒就能獲取拍賣商品最低價格和歷史成交信息”“設定最高拍賣價格後每秒自動比價並以最低價自動鎖單”。

在網絡拍賣平臺交易過程中,拍賣外掛的製作販賣嚴重破壞了網絡生態,對相關拍賣平臺的企業形象和公平公正的拍賣環境造成負面影響。

5月7日,上海楊浦警方“網橋行動”工作專班向新京報貝殼財經記者披露,破獲一起涉及互聯網企業的提供入侵計算機信息系統程序案,搗毀了製作、售賣拍賣外掛的黑灰產業鏈,涉案金額達100萬餘元。

今年3月,某知名電商公司負責人到上海楊浦網安支隊報案求助,稱公司旗下的拍賣平臺疑似遭到黑客入侵,多筆交易訂單存在數據異常,大量商品信息可能已經泄露。

警方從公司反饋的幾萬條異常訂單中調查梳理出100餘個重複出現的可疑IP地址,並在該IP地址提交的交易請求數據中找出了同一段識別碼。線索全部指向一家售賣網絡外掛的網購店鋪後,民警循線追蹤迅速鎖定店鋪實際經營者王某,並於2025年3月18日將其抓獲。

據犯罪嫌疑人王某交代,其在使用拍賣平臺進行交易的過程中,發現平臺系統存在漏洞,在貪念的驅使下,通過渠道獲得拍賣平臺後臺系統的識別碼,並憑藉所學的計算機知識開發了一款外掛軟件。

辦案民警楊浦分局網安支隊民警奚昕嘉向貝殼財經記者介紹,該軟件通過破解拍賣平臺的加密驗證程序,能夠實現僞造內部簽名、實時調取內部商品價格、查看商品歷史交易信息和發送虛假的交易請求等功能。使用該軟件後,每款商品的歷史成交價格和預計拍賣價格都一覽無餘,只需在軟件中設定最高成交價格線,軟件即會在最高成交價格內自動運行出價程序,直至商品被成功拍賣。

除自己使用外,犯罪嫌疑人王某還將該款軟件通過自己開設的網店對外售賣。截至公安機關查獲該軟件時,該款外掛軟件已銷售超3000餘次,軟件銷售金額達100萬餘元。

目前,犯罪嫌疑人王某因涉嫌提供侵入、非法控制計算機信息系統程序、工具罪已被上海楊浦警方依法採取刑事強制措施,案件正在進一步審理中。

貝殼財經記者瞭解到,近年來楊浦區集聚了美團、B站、抖音電商等100多家重點互聯網企業,企業網絡安全需求日益增加。“網橋行動”工作專班成立以來,現已建成八家企業網安警務室、兩家園區網安警務站,主動查防企業網絡安全漏洞800餘處,打擊涉企網絡案件106起,推出12項惠企業務服務。

校對 盧茜