李宇琛|La pesca de altura de Mongolia Interior ya ha aprendido el ataque de hackers

img

En Alshan, bajo la noche, quizás pocos conozcan su nombre. Pero en el otro extremo del mundo digital, algunos códigos y datos están cambiando silenciosamente el desempeño de esta pequeña ciudad fronteriza.

La historia comienza en la lejana Beijing, pero el trabajo técnico central está impregnado de un fuerte carácter de Mongolia Interior.

El 27 de noviembre de 2022, en la computadora de la Subdivisión de Alshan, los datos electrónicos de la aplicación Xue Li Xingqiu ya estaban silenciosamente almacenados, información del usuario, información de pedidos, resultados de la inspección de recompensas de distribución:

Todo está completo.

El 19 de diciembre de 2022, también se completó un informe de análisis de datos electrónicos de Xue Li Xingqiu.

Todo esto sucedió antes de la acción formal de arresto interestatal:

Casi dos meses antes.

El video de grabación de pantalla sincrónica, como un documental sin editar, registró casualmente algunos:

Visión de futuro.

En la carpeta de la computadora de la policía, los registros de modificación de una serie de archivos son inquietantemente claros.

A partir de junio de 2022, la primera información de membresía pesada cayó silenciosamente en la carpeta de la computadora de la Subdivisión de Alshan, y en agosto del mismo año, la PPT que registraba los detalles de la cooperación con Fujian Meiya Baike también estaba en su lugar. Luego, en noviembre:

Incluso el código central de la aplicación Xue Li Xingqiu fue revelado.

Hasta diciembre, esos documentos detallados sobre pedidos, recompensas de distribución y procesamiento de datos de usuarios, junto con el informe de análisis de datos electrónicos extenso y con conclusiones claras, también estaban listos.

Este arduo trabajo de medio año aseguró que antes del cierre formal, casi todos los activos de Xue Li Xingqiu:

Desde los usuarios hasta el código, desde la cooperación hasta las cuentas, la Subdivisión de Alshan ya lo había capturado por adelantado.

Estos puntos de tiempo, como perlas dispersas, conectan una línea secreta.

El backend de Xue Li Xingqiu, en agosto y noviembre de 2022:

Fue atacado con frecuencia por hackers, se robaron datos electrónicos y los troyanos estaban desenfrenados.

Y casi al mismo tiempo, en la computadora de la policía, los resultados de la inspección de pedidos de usuarios y recompensas de distribución ya se habían generado.

Si la fuente de datos es legal, ¿dónde están los correspondientes ‘Registros de extracción’ y ‘Registros de inspección’:

Desaparecieron.

El artículo 33 de las ‘Reglas para la recopilación de pruebas de datos electrónicos por parte de los órganos de seguridad pública para la tramitación de casos penales’ establece claramente que, durante la extracción en línea o la inspección remota en línea, se deben utilizar el nombre de usuario, la contraseña y otros permisos de acceso al sistema de información informática remota proporcionados por el titular de los datos electrónicos y el proveedor de servicios de red:

La ley nunca ha autorizado a los órganos de seguridad pública a invadir el backend de la empresa y robar datos operativos de la empresa sin autorización.

La primera vez que la Subdivisión de Alshan extrajo legalmente datos electrónicos de Xue Li Xingqiu:

Debería haber sido el 5 de febrero de 2023, después de la detención de Ren Bo y otros.

La fiscalía también lo dijo, comenzaron a extraer datos el día después de arrestar a Ren Bo y otros el 4 de febrero de 2023, y prepararon el ‘Registro de trabajo de extracción en línea’.

Pero el video de grabación de pantalla sincrónica negó implacablemente esta afirmación.

Entonces, ¿de dónde vinieron estos resultados que existían antes de los arrestos? La cadena lógica parece apuntar solo a dos posibilidades.

Una es que el personal del caso de Alshan se arremangó:

Evadió todos los procedimientos necesarios y obtuvo y analizó directamente los números que yacían en el servidor.

La otra es el socio en Fujian:

Esa agencia de tasación judicial que debería haber sido neutral, asumió por adelantado el papel de transportista de datos, completó el robo y el procesamiento preliminar de los datos, y luego presentó este regalo a la parte de Alshan.

Cualquiera que sea el camino, la verdad final es suficiente para dejar a la gente sin palabras.

Los investigadores admitieron en el tribunal que, para la extracción de datos electrónicos, ellos:

No todos lo saben, aprenden de Baidu mientras lo hacen.

Esta frase, ligera y sencilla, pero con un peso enorme.

Las sentencias de consulta SQL no son el manual de artes marciales de la flor de ciruelo que se puede dominar con una búsqueda en Baidu. Requiere la invocación precisa de campos específicos, y detrás de esto hay una profunda comprensión de la estructura de la base de datos y la lógica comercial de la empresa:

Es probable que no se pueda aferrar a la pata de un Buda.

Entonces, ¿cómo se completaron estas complejas extracciones y análisis?

El video de grabación de pantalla sincrónica revela que el operador real es el personal técnico del Centro de Tasación Judicial de Fujian Meiya Baike:

Xie Moumin.

En el video, Xie Moumin opera hábilmente, el número de teléfono móvil personal utilizado para iniciar sesión en la cuenta de Xunlei, y la información de identidad que apunta a ‘Xie * Min’ durante la verificación de Alipay:

Completamente consistente.

Más dramático es que este Xie Moumin es precisamente el que firmó el ‘Registro de trabajo de extracción en línea’:

Testigo.

Los investigadores Wang Nan y Li Zhigang declararon en el tribunal:

Xie Moumin fue testigo de todo el proceso.

Estas dos palabras de testimonio parecen significativas en este momento. En realidad, significa que Xie Moumin en la escena de la Subdivisión de Alshan:

Participó en todo el proceso de recopilación de pruebas de datos electrónicos.

Y a través de la consulta del backend de Xue Li Xingqiu, el número de teléfono móvil de Xie Moumin, ya el 24 de junio de 2022, se registró como:

Miembro de Xue Li Xingqiu.

Esto no solo está directamente relacionado con el caso, sino que también confirma indirectamente que la Subdivisión de Alshan y Meiya Baike ya se habían puesto en contacto antes del 4 de agosto de 2022, y luego completaron el análisis de datos de Xue Li Xingqiu.

Esa Meiya Baike en Fujian, con la placa de una agencia de tasación judicial. De acuerdo con las reglas, deberían haber sido:

Después de que se estableciera el caso, salieron a tocar el tambor, dando algunas opiniones profesionales independientes y objetivas.

Pero las reglas, parece que siempre hay excepciones.

Ya en agosto de 2022, cuando todo aún no había comenzado formalmente, esta institución que debería haber sido el árbitro, ya se había puesto en secreto el atuendo de un atleta, participando profundamente en:

El enlace de prefabricación de pistas criminales.

Esto ya no es un simple defecto de procedimiento.

1

El 4 de febrero de 2023, Beijing.

El aire aún conservaba el sabor del Festival de la Primavera, y la policía de Xilin Hot, Mongolia Interior, llamó a la puerta de la casa de Ren Bo.

Ren Bo, el fundador de la aplicación Xue Li Xingqiu, fue informado de que estaba involucrado en la organización y liderazgo de actividades de marketing multinivel:

Cooperar y hacer un viaje.

Al día siguiente, la cuenta de Xue Li Xingqiu fue congelada y la empresa se detuvo. En los medios locales de Mongolia Interior, la naturaleza del caso ya se ha definido:

Caso de marketing multinivel en línea a gran escala.

Irónicamente, hace unos meses, en octubre de 2022, la Administración de Supervisión del Mercado del Distrito de Chaoyang, Beijing, hizo una denuncia similar contra Xue Li Xingqiu:

Dio un resultado claro.

Después de la investigación, Beijing Xue Li Xingqiu Technology Co., Ltd. tiene calificaciones completas, y no se encontró que la empresa tuviera actividades ilegales de marketing multinivel en línea, como el reclutamiento de personas para la distribución de dividendos, lo que no coincide con la realidad… Por lo tanto, se decidió:

No iniciar un caso.

El mismo modelo de negocio:

Cambió de lugar y cambió de naturaleza.

Durante el juicio, Ren Bo recordó la escena de ser llevado a la estación de policía de Gaobeidian, Beijing, y un oficial de policía de Beijing dijo en privado:

Esto no constituye marketing multinivel.

Ren Bo preguntó, ¿qué hacer?

El oficial de policía de Beijing respondió:

Escuchar los arreglos.

Como resultado, con este arreglo, Ren Bo subió al coche de la policía que se dirigía a Xilin Hot, Mongolia Interior.

2

El 14 de junio de 2024, el Tribunal de Xilin Hot.

Dos testigos especiales aparecieron en el juicio del caso Ren Bo. Son funcionarios de la Oficina de Impuestos, uno de los cuales es también subdirector y secretario de la rama del partido de la organización.

El subdirector dijo que desde que compró una membresía de Xue Li Xingqiu, casi todos los días abría videos para leer y estudiar, y en más de medio año, vio no menos de 120 videos de cursos en video.

Otro empleado de la Oficina de Impuestos compartió una historia. Un colega suyo, que había sido adicto al tabaco durante muchos años, después de ver algunos cursos en Xue Li Xingqiu, un día, destruyó un paquete de cigarrillos de alta calidad y cigarrillos sueltos en casa, diciendo:

Dejar de fumar, después de escuchar las lecciones de Xue Li Xingqiu, sentí que fumar no era bueno.

Después de que Xue Li Xingqiu fue cerrado, el subdirector incluso presentó una queja y denunció a la policía y la fiscalía de Xilin Gol que manejaron el caso. Creía que era un error atacar una plataforma como esta.

Al final del juicio, volvió a solicitar hablar, con cierta emoción:

En Mongolia Interior, realmente no te atreves a tener una buena evaluación.

Señaló a la policía y a la fiscalía que manejaron el caso y preguntó:

¿Estudiar es un delito, qué piensa todo el mundo?

Xue Li Xingqiu, esta aplicación de rápida expansión en 2022, ¿qué hizo?

Cuota de membresía de 198 yuanes. Ren Bo y el equipo prometieron devolver el 70% de las ganancias de la plataforma a los usuarios, llamado beca.

En un año, los usuarios superaron el millón.

Pero a los ojos de la Subdivisión de Alshan, todo esto es un engaño cuidadosamente diseñado:

198 yuanes es la tarifa de entrada, ver videos es reclutar personas, y la asignación de bonificaciones es un reembolso.

El personal del caso afirmó que Xue Li Xingqiu tenía más de 30 niveles. Ren Bo refutó que 198 yuanes, incluso si se usaran todos para recompensar, no serían suficientes para 30 niveles.

El diálogo en la sala de interrogatorios es aún más escalofriante.

Es mejor que cooperes honestamente y entregues el dinero. Si no firmas una admisión de culpabilidad y una negociación de culpabilidad, haremos que la fiscalía te condene a 10 años.

El abuso, las amenazas y la conexión familiar se han convertido en algo común.

El primer día que Ren Bo fue encarcelado, el discurso de apertura de la policía fue simple y grosero:

Maldita sea, si no cooperas con la admisión de culpabilidad y la negociación de culpabilidad, cavaré la tumba de tu familia y arrestaré a tu esposa y suegra.

La familia se convirtió en la palabra clave que apareció repetidamente en todo el caso, y también en la amenaza más afilada.

En cuanto a la jurisdicción, la explicación es igualmente ingeniosa:

Debido a que el registro del usuario se encuentra en la región de Ximeng, obtuvieron la jurisdicción.

仿佛一张无形的网,从内蒙古草原,精准地撒向了数千里之外的北京。

取证时,公安关注的重点,似乎并非传销模式本身,而是公司账户上的广告收入。

一段流出的对话,颇能说明问题:

兄弟们搞了半年,账上就三四十万。

你们的平台广告收入有多少?认罪配合,我们可以帮你把钱提现。

冻结账户、私划资金,连电商助农的钱,也都被划转到了内蒙古办案单位的账户。

3

为了坐实罪名,锡盟公安检察院搬出了几份证据,用户投诉。

但投诉者的身份,耐人寻味。他们并非真正的会员,而是会员的亲属。

一位老太太,每天读书五小时,靠广告分成赚了五百元,乐在其中。结果,被家属举报被传销。

北京朝阳分局的不予立案结论,是基于营业执照、用户协议等完善资料作出的。

内蒙古办案单位的反驳,则显得有些单薄。他们找来一位基层工商所的王姓工作人员,此人含糊其辞地表示:

当时没有足够的证据。

吊诡的是,这位王姓工作人员,正是当年因工作失误,导致学力星球多次被登记为经营异常状态的始作俑者。

一个基层人员的模糊回忆,就这样推翻了首都监管部门的正式结论。

锡林浩特法院的庭审现场,更上演了分身术的奇观。

任博的辩护律师指出,侦查人员李某某、毛某某:

曾两次在同一时刻,出现在不同的两个省份,完成了多项取证工作。

2023年2月5日16时38分至当日20时49分,李某某、毛某某一起出现在河北省廊坊市。

2023年2月5日18时12分至2月11日0时54分,侦查人员李某某、毛某某在位于锡林郭勒盟公安局阿尔善分局刑警大队办公室开展网络在线电子数据提取。

也就是说,在2023年2月5日的傍晚,这两位警官:

在16时38分身处河北廊坊,到了18时12分,又瞬移回了内蒙古锡林郭勒盟。

不仅如此,2023年2月10日凌晨1时20分,他们又出现在北京市朝阳区进行异地侦查。

辩护人感叹:

除非他们有瞬移能力。

审判长示意律师继续。律师申请侦查人员出庭解释,被驳回。

当侦查人员李某终于出庭时,面对辩护律师关于是否核实学力星球APP用户实际使用情况的提问,李某答:

没有打开过APP。

问及证人提供的付款凭证是否存在,他答:

看笔录。

问及为何会在不同省份同时出现,他还是那句:

案卷里有,我不清楚。

辩护律师追问,既然不清楚,为什么知道笔录里有?

回答,依旧是那几个固定的词句。

辩护律师请求法庭调取书籍内容,以证明其公益性与文化价值,被拒。

律师不解:

你们连书的名字都没看过,就能判定它是传销?

4

法庭屏幕上,学力星球的核心界面被展示。广告模块设计显眼,点击可获积分,积分可兑换现金或购买会员卡。

辩护人指出,平台通过广告收入和会员费运作,核心并非拉人头,而是基于广告分成的:

阅读激励。

一名被告在讯问中称:

鼓励用户阅读和消费广告,这是我们的核心价值。

这句话,被公诉人摘录,成了起诉书中论证其“诱导性强”的关键依据。

鼓励用户读书,也有了罪。

数据显示,2022年,学力星球为用户分发收益超700万元,视频图书播放总时长超100万小时。会员费收入占公司总收益不足20%。

控方则强调:38层会员结构,170万注册用户,付费会员18万。每名新会员通过198元年卡成为学力达人,推荐者获20%提成,升级可增提成比例。

一段公开展示的会员推荐说明,被控方描述为骗术,辩方则称之为诚实的商业协议。

任博在庭上冷静陈述:

我们鼓励用户读书,从未承诺固定收益。

这一切,本有代码为证。技术验证,即可澄清。

但内蒙古公安,似乎更偏爱用证词堆砌铁证。

庭审第七天,法庭播放了一段事先录制的控方证人证言视频。

证人先是表示自己因拉人头获益,但随后又说“学力星球App并未强迫任何人推荐会员”。

逻辑上的矛盾,引发辩护律师当场质疑。

合议庭在庭审前准许了控方证人出庭。但接下来的日子里,这些证人:

集体失联。

有的拒接法院电话,有的拒收法院通知,有的直接躲猫猫。

法院派人上门,也无功而返。最终:

控方的18名证人,无一人到庭。

与此形成鲜明对比的是,辩方的14名证人,如约出庭。

从公务员到务工者,他们清晰陈述了使用App的经历,广告可选可不看,时长有限,看书自愿,积分兑换现金并非强制。

一场证言的较量,只有一方到场。有人说:

不参与,就不会输。

案件陷入了一个怪圈:

证人不出庭,侦查人员以案卷为依据;

但案卷的真实性,又因证人不出庭而难以证实。

法庭上,公诉方指控学力星球资金流向不明,试图用一张:

4000元的视频制作费用银行流水,来证明公司运作中的隐秘资金。

辩护方指出,这笔款项是公司支付给第三方供应商的正常费用,账目清晰。

5

2024年12月25日,锡林浩特市法院三层审判庭:

旁听席空空如也。

没有隔离栏杆,没有预留座椅。所有人,只能通过另一个会议室的视频进行旁听。

庭审不到半小时,法官一度想直接跳过侦查环节,被律师们当庭提出异议。

下午,一位负责提取和询问工作的侦查大队长出庭。

在回答被告人提问时,这位侦查人员多次用一句话搪塞:

这与我出庭事项无关。

所有试图追问的声音,都被这句话轻轻挡回。

律师提出与侦查合法性相关的问题,他先是反问:

这和我今天出庭需要说明的事项有关吗?

然后,拒绝继续回答。

时间拨回2024年5月22日,庭审第三天。

管辖权的争议,是辩护方的重点。

律师胡健指出,所谓的管辖连接点赵某某,不仅没有实际侦查活动:

连最基本的取证都没有。

另一位律师更为直白:

这就是一个打猎的幌子。

任博的到案过程,再次被提及。刚回北京进家,就被带走。高碑店的警察说不构成传销,转眼他就被送往内蒙。

另一位被告人赵亮补充道,刚被带到北京高碑店派出所时,锡盟的便衣警察对他说:

我们阿尔善案子太少了,像北京高碑店这种,一个月几百起,多好,有历练的机会。

被骂急了,赵亮站起来,激怒了内蒙古警察。眼看就要动手,北京警察听到动静,进来安抚。

一场可能的殴打得以幸免,但赵亮,还是被送往了内蒙古。

6

那辆驶向锡林浩特的警车,后来又去了哪里,我们不得而知。或许,它依然在广袤的土地上奔驰:

寻找下一个管辖连接点。

又或许,它更多的时候,是静静地停在某个院落里,因为新的捕捞方式,已经不再那么依赖车轮的滚动了。

技术的进步,一日千里。从前,撒网要到远洋,多少还得费些舟车劳顿的辛苦;如今,几行代码,一次技术合作,就能悄无声息地潜入千里之外的系统,将数据打包带走,仿佛:

探囊取物。

黑客攻击,听起来像是另一个世界的故事,与执法办案似乎隔着十万八千里。但当它与远洋捕捞的传统技艺相结合,便生出一种令人不安的进化。

你看,那一边百度学习一边做的侦查员,和那全程见证实则全程操刀的技术员,不也正是这种进化中的一环么:

他们或许并不理解自己手中工具的全部威力,也可能无意深究其来龙去脉,只是完成了指令。

于是,北京朝阳的不予立案,到了内蒙古阿尔善,便成了特大网络传销案。于是:

本应在抓捕后才开始的取证,其关键成果却早已静静躺在办案单位的电脑里。

Así, los agentes que se teletransportan y los testigos de la acusación que pierden el contacto colectivo se han convertido en roles indispensables.

En las viejas redes de pesca, tal vez aún se pueda ver su material y sus mallas. Las nuevas redes de pesca son invisibles, tejidas con flujos de datos, ni siquiera sabes cuándo se lanzan y cuándo se recogen.

Esto ya no se puede resumir con las simples palabras de hacer cumplir la ley en busca de ganancias:

Cuando la pesca de altura evoluciona hasta el punto de poder robar de forma remota sin derramamiento de sangre, cuando la dignidad de la ley necesita ser mantenida buscando en Baidu mientras se hace, lo que vemos, tal vez, es una tristeza más profunda.

Esa mano invisible todavía se extiende, solo que sus tentáculos se han vuelto más ocultos y más eficientes. Y aquellos que están enredados por los tentáculos, si son presas reales o qué, me temo que no está claro por un tiempo.

Después de todo, la rueda de la historia avanza, solo que a veces, no podemos distinguir si está avanzando o dibujando un círculo más exquisito en su lugar. Y dentro y fuera del círculo, siguen siendo esas historias familiares y extrañas, que se representan constantemente.

Escrito el 10 de mayo de 2025


Descubre más desde 自由档案馆

Suscríbete y recibe las últimas entradas en tu correo electrónico.