新京報貝殼財經訊(記者俞金旻)“只需數秒就能獲取拍賣商品最低價格和歷史成交信息”“設定最高拍賣價格后每秒自動比價并以最低價自動鎖單”。


在網絡拍賣平臺交易過程中,拍賣外掛的制作販賣嚴重破壞了網絡生態(tài),對相關拍賣平臺的企業(yè)形象和公平公正的拍賣環(huán)境造成負面影響。


5月7日,上海楊浦警方“網橋行動”工作專班向新京報貝殼財經記者披露,破獲一起涉及互聯網企業(yè)的提供入侵計算機信息系統程序案,搗毀了制作、售賣拍賣外掛的黑灰產業(yè)鏈,涉案金額達100萬余元。


今年3月,某知名電商公司負責人到上海楊浦網安支隊報案求助,稱公司旗下的拍賣平臺疑似遭到黑客入侵,多筆交易訂單存在數據異常,大量商品信息可能已經泄露。


警方從公司反饋的幾萬條異常訂單中調查梳理出100余個重復出現的可疑IP地址,并在該IP地址提交的交易請求數據中找出了同一段識別碼。線索全部指向一家售賣網絡外掛的網購店鋪后,民警循線追蹤迅速鎖定店鋪實際經營者王某,并于2025年3月18日將其抓獲。


據犯罪嫌疑人王某交代,其在使用拍賣平臺進行交易的過程中,發(fā)現平臺系統存在漏洞,在貪念的驅使下,通過渠道獲得拍賣平臺后臺系統的識別碼,并憑借所學的計算機知識開發(fā)了一款外掛軟件。


辦案民警楊浦分局網安支隊民警奚昕嘉向貝殼財經記者介紹,該軟件通過破解拍賣平臺的加密驗證程序,能夠實現偽造內部簽名、實時調取內部商品價格、查看商品歷史交易信息和發(fā)送虛假的交易請求等功能。使用該軟件后,每款商品的歷史成交價格和預計拍賣價格都一覽無余,只需在軟件中設定最高成交價格線,軟件即會在最高成交價格內自動運行出價程序,直至商品被成功拍賣。


除自己使用外,犯罪嫌疑人王某還將該款軟件通過自己開設的網店對外售賣。截至公安機關查獲該軟件時,該款外掛軟件已銷售超3000余次,軟件銷售金額達100萬余元。


目前,犯罪嫌疑人王某因涉嫌提供侵入、非法控制計算機信息系統程序、工具罪已被上海楊浦警方依法采取刑事強制措施,案件正在進一步審理中。


貝殼財經記者了解到,近年來楊浦區(qū)集聚了美團、B站、抖音電商等100多家重點互聯網企業(yè),企業(yè)網絡安全需求日益增加?!熬W橋行動”工作專班成立以來,現已建成八家企業(yè)網安警務室、兩家園區(qū)網安警務站,主動查防企業(yè)網絡安全漏洞800余處,打擊涉企網絡案件106起,推出12項惠企業(yè)務服務。


校對 盧茜