原標題:社交賬號莫名關注讚好評論,誰在暗中操控我們的「數字身份」?起底「賽博靈異事件」
◆不少網友發現自己的微博賬號會偷偷批量為陌生內容讚好、批量關注營銷類賬號。令人惱火的是,即便手動取消多餘關注、清空無效讚好記錄,間隔一段時間後,又會自動新增一批陌生關注與讚好記錄。
◆盜號操控賬號刷量亂象久治不絕,背後有多重因素。平台防護缺位、行業監管碎片化、現有法律規制模糊、公衆數字安全素養不足相互疊加,導致侵害網民數字權益的行為不斷滋生,甚至迭代升級。
◆從根源上遏制盜號操控賬號刷量黑色產業、守護普通人數字身份,需要監管機構、社交平台、流量需求行業、普通網民四方聯動,搭建覆蓋事前防護、事中管控、事後追責的完整共治體系。

漫畫由AI生成 周蔚製作
「最近一段時間沒上微博,賬號裏竟然有一堆莫名其妙的關注」「好久沒看關注列表,一打開看見關注了好幾個不認識的明星」……近期,不少網友在網上吐槽個人微博賬號出現不受自身控制的異常操作。記者發現,這些被動操控並非只發生在微博平台,淘寶賬號無端收藏陌生商鋪、微信賬號頻繁彈出異地登入提醒等怪事,正在多個主流互聯網平台集中出現。究竟是賬號密碼被盜、商家違規引流,還是網絡黑灰產技術入侵?記者就此展開調查。
多平台賬號頻發異常操作
社交賬號的功能是記錄個人生活痕跡。但時隔數月甚至數年再次登入,本想找回過去的記憶,卻意外發現賬號存在大量讚好、轉發與關注陌生內容的記錄。這種「賽博靈異事件」,你遇到過嗎?
不少網友反映,自己的微博賬號會偷偷批量為陌生內容讚好、批量關注營銷類賬號。令人惱火的是,即便手動取消多餘關注、清空無效讚好記錄,間隔一段時間後,又會自動新增一批陌生關注與讚好記錄。
還有網友發布經驗分享帖:「如果發現自己的微博出現了以下情況,可能存在賬號被盜風險……」其中就包括賬號莫名其妙關注了許多陌生用戶、出現非本人使用的登入設備等。
記者注意到,這種現象由來已久。微博話題「新浪微博莫名其妙關注很多不認識的人」閱讀量33.6萬,下有上千條網友評論,最早的一條評論發布於2018年5月。此外,據《北京青年報》報道,浙江省紹興市越城區公安機關在2018年偵破一起數據竊取案。警方查明,一夥犯罪分子利用非法竊取的30億條用戶數據,操控用戶賬號進行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、違規推廣,從中獲利,旗下一家公司一年營收就超過3000萬元。
部分網購平台也出現了類似異常情況。王女士告訴記者:「從前幾年開始,我的淘寶賬號經常莫名其妙多出很多關注。一開始我點了取消關注,之後一個月又出現了三次被動關注。找了淘寶官方客服,他說會幫我向上級反映,之後就沒下文了。」陳先生也遇到了類似情況:「有幾家店鋪總是會出現在我的關注店鋪裏面,取消多次,還是會被動關注,投訴店鋪也沒有用。」
此外,還有部分微信用戶向記者反映,自己的微信賬號不時會出現「您的賬號在異地登入」的提示。「收到這種提示,我都擔心自己的賬號是不是被盜了。」用戶小吳對此頗為擔憂。
「達人號」售價可達50元
用戶的擔心並不是空穴來風,這些看似零散的賬號自動讚好、轉發亂象,背後往往存在分工清晰、運轉成熟的黑色產業鏈,從竊取賬號登入權限,到驗證賬號是否有效,再到批量承接訂單完成流量變現,環環相扣。
在前述浙江省紹興市越城區公安機關辦理的數據竊取案中,犯罪團伙依託北京一家以新媒體營銷為主業的上市公司,通過與全國十餘個省市的多家運營商簽訂營銷廣告系統服務合同,非法從運營商流量池中獲取用戶數據。
為了劫持運營商流量,犯罪團伙將自主編寫的惡意程序放在運營商內部的服務器上,當用戶的流量經過運營商的服務器時,該程序就自動工作,從中清洗、採集用戶cookie、訪問記錄等關鍵數據。
所謂cookie,相當於用戶的賬號登入憑證,通過cookie不需要再次輸入賬號和密碼,就可以進入用戶賬號,並且能從用戶賬號中獲取用戶的註冊信息、搜索記錄等。
據了解,還有不法分子會以「撞庫」(黑客利用從一項服務數據泄露中獲得的用戶名和密碼,嘗試批量登入其他不相關的服務)的方式獲得成千上萬的賬戶信息,或者通過釣魚網站竊取授權登入第三方平台賬號。
網絡水軍為製造流量數據,急需可正常登入的真實賬號,號商批量覈驗賬號有效性的需求催生灰色市場。在浙江省餘姚市檢察院辦結的一起侵犯公民個人信息案中,謝某瞄準「商機」,設計了極具隱蔽性的盜號套路:打着「免費批量驗號」的幌子搭建平台,吸引號商主動提交賬號信息覈驗登入狀態,實則在後台留存操作日誌,暗中提取日誌內賬號ID、綁定的手機號、加密密碼等公民個人信息,完成隱祕盜號。
2025年7月至8月,謝某非法提取8000餘條微博賬號信息,篩選修改密碼後整理出5535個可用賬號,交由女友王某分級售賣,普通賬號單價18元至23元,高信用分「達人號」售價每個50元。為規避追查,二人要求買家以虛擬貨幣結算,還可提供改密碼售後服務。截至案發,二人共售出賬號3226個,非法獲利10萬餘元。
「經詳細覈查,涉案的5535個微博賬號均為手機號註冊的有效賬號,其中1976個為實名註冊賬號。」辦案檢察官姜倩涵告訴記者,「這些賬號被大量用於轉發、評論、讚好,既是對公民個人信息的非法侵害,也成為網絡數據造假、流量注水亂象的重要推手。很多用戶直至賬號被異地操控都毫不知情。」
今年3月13日,餘姚市檢察院依法對謝某、王某涉嫌侵犯公民個人信息罪案提起公訴。3月26日,法院分別判處謝某、王某有期徒刑三年,緩刑四年,各並處罰金。
北京師範大學法學院教授、博士生導師商浩文告訴記者,行為人所處黑產鏈環節不同、作案手法不同,可能會承擔不同的刑事責任。
在盜號環節,如果通過撞庫、木馬病毒、釣魚鏈接等方式竊取賬號,可能涉嫌非法獲取計算機信息系統數據罪;若通過購買公民個人信息用於登入,涉嫌侵犯公民個人信息罪;若盜取的是有財產屬性的賬號,還可能涉嫌盜竊罪。
在倒賣環節,如果明知他人利用信息網絡實施犯罪,而向其批量出售實名認證賬號等,可能涉嫌幫助信息網絡犯罪活動罪;若銷售的賬號中包含實名認證的公民個人信息,則可能涉嫌侵犯公民個人信息罪。
在刷量環節,如果行為人通過刷閱讀量、讚好、投票等營造虛假熱度,可能涉嫌虛假廣告罪;若刷量伴隨發布虛假差評、詆譭等,則涉嫌損害商業信譽、商品聲譽罪。此外,行為人若利用賬號發布違法犯罪信息,還可能會涉嫌非法利用信息網絡罪。
盜號刷量亂象久治不絕
為什麼盜號操控賬號刷量亂象屢禁不止、久治不絕?記者調查了解到,這背後有多重因素。平台防護缺位、行業監管碎片化、現有法律規制模糊、公衆數字安全素養不足相互疊加,導致侵害網民數字權益的行為不斷滋生,甚至迭代升級。
平台運營層面,普遍存在重事後處罰、輕前置防護的固有問題。針對長期無人登入的沉睡賬號,各大社交平台缺少專屬安全防護機制,對異地陌生設備登入、短時間高頻批量互動等異常行為,系統預警存在明顯滯後。
姜倩涵指出,多數社交平台只會在賬號產生違規行為後進行封禁處置,針對沉睡賬號,系統僅提示存在安全隱患,但未強制要求換綁或者啓用多因素認證。此外,第三方工具權限審核方面也存在超範圍獲取用戶隱私數據的權限濫用風險。
中國政法大學副教授朱巍在評價平台整體風控短板時表示,即便用戶能夠拿出完整證據證實賬號被盜、自身從未參與違規操作,平台設定的免責申訴門檻依舊過高,多數受害用戶無法撤銷賬號附帶的違規處罰記錄,平台前置防護的缺位,變相縱容盜號產業持續擴張。
現有行業監管模式呈現顯著碎片化特徵,盜號、驗號、刷量從業者跨區域分散運作,單次定點、短期整治只能暫時壓制亂象,無法從根源上斬斷完整產業鏈條。中國社會科學院大學互聯網法治研究中心主任、副教授劉曉春提出,當前監管體系缺少覆蓋從盜號到刷量全流程的常態化巡查整治機制,不同地區執法部門線索互通不及時,很難實現上下游團伙同步抓捕、同步追責。
法律規制層面同樣存在界定模糊之處。商浩文指出:「在黑產違法所得的認定方面,黑產團伙收取的‘刷量服務費’極低,但給合規經營者造成的市場機會損失和平台商譽貶值卻極高。以實際收取的服務費計算違法所得,會導致刑罰力度與危害後果嚴重不匹配。」
網民普遍存在數字安全素養不足的問題,如長期閒置賬號不主動註銷、數年不修改登入密碼、隨意給陌生網頁甚至不明工具開放賬號授權,持續主動暴露自身賬號安全風險。姜倩涵結合辦案實踐指出,絕大多數受害用戶未養成定期覈查登入設備、清理第三方授權的習慣,漠視閒置賬號安全,從源頭上給黑產留下可乘之機。
多重漏洞交織下,盜號刷量黑產不斷更新技術手法,持續侵蝕網絡公共生態與網民個人信息安全。
四方聯動搭建共治體系
專家認為,想要從根源上遏制盜號操控賬號刷量黑色產業、守護普通人數字身份,需要監管機構、社交平台、流量需求行業、普通網民四方聯動,搭建覆蓋事前防護、事中管控、事後追責的完整共治體系。
劉曉春提出行業與司法協同治理思路:「監管部門與司法機關需要細化相關認定標準、平台管理規範以及水軍處置細則,同時常態化開展專項執法,並出台司法解釋完善法律適用。」她同時表示,平台要落實主體責任,完善賬號管控與水軍識別模型,監測處置同質化評論等水軍行為,主動向監管、公安、司法機關移送違法線索。「此外,不少品牌方、影視宣發公司一味追逐排行榜熱度,是黑產能夠穩定盈利的基礎,僅打擊賬號中間商無法根治亂象,對需求端企業形成長效約束,才能從需求側切斷黑色產業鏈生存根基。」
朱巍聚焦平台源頭防控,認為閒置賬號管控與智能技術識別是治理核心抓手,社交平台應當為長期未登入賬號增設臨時凍結機制,需本人刷臉覈驗纔可解鎖;同時收緊第三方跨平台授權權限,依靠算法識別統一IP、同質化評論等水軍典型特徵,用技術手段提前攔截批量刷量行為。他進一步補充道:「平台還應優化被盜賬號申訴通道,簡化受害用戶自證流程,落實被盜用戶免責機制,改變‘受害者承擔處罰’的不合理現狀,平衡平台風控與普通網民合法權益。」
商浩文重點闡釋了民事、刑事追責邊界,「完全不知情、未獲利的被盜用戶一般不承擔刑事責任,原則上也不對第三方承擔民事賠償責任,除非保管賬號上存在‘重大過失’;但主動出租、出售實名賬號牟利,會依據反電信網絡詐騙法受到行政處罰,情節嚴重可構成幫助信息網絡犯罪活動罪,平台也有權永久封禁對應實名賬號。」他還提到,營銷機構批量採購刷量服務,虛構商品熱度、排行榜排名,同樣構成不正當競爭,合規經營者可通過行政舉報、民事訴訟兩種途徑維權,索賠金額包含實際經營損失、取證維權產生的全部合理開支。
姜倩涵介紹了司法端整治舉措:「案件辦完後,我們深挖上下游完整犯罪鏈條,從嚴追責形成震懾,同時向涉案的平台、企業等制發檢察建議,聯合網信、公安、市場監管等部門開展個人信息保護專項行動,從源頭減少問題重複發生。」面向普通網民,她給出了簡單可行的風險防護建議,如定期修改密碼、下線陌生登入設備、及時註銷閒置賬號、徹底清除廢棄電子設備賬號信息等,從個人層面守住數字安全防線。
斬斷網絡盜號黑產鏈
法律規則漏洞如何填補
——對話北京師範大學法學院教授、博士生導師商浩文
近年來,盜取網絡賬號用於流量造假、輿論控評的行為屢禁不止,不僅侵害網民合法權益、破壞清朗網絡生態,更暴露出當前網絡賬號權屬界定、違法所得認定、跨區域案件偵辦等方面的法律規則漏洞。記者專訪北京師範大學法學院教授、博士生導師商浩文,對網絡盜號黑產治理的核心法律難題展開深度解讀,為規範網絡賬號管理、整治網絡黑產亂象釐清法治路徑。
記者:被盜賬號多用於流量造假、輿論控評,此外還容易滋生哪些違法問題,會給網民個人信息與網絡環境帶來哪些具體危害?
商浩文:一是個人信息的泄露。現在一般的社交賬號都是實名認證並會綁定個人的手機號、銀行卡、身份證號、住址等。這些個人信息在賬號被盜後可能會被同時獲取,被出售給詐騙團伙,導致用戶面臨被電信詐騙、人身滋擾等風險。二是虛擬財產的損失。若被盜賬號內存在虛擬禮物等虛擬財產,可能會被盜號者直接使用或轉賣。三是社會關係與聲譽損害。被盜賬號可能被用於發布不當言論、參與網絡暴力或進行惡意攻擊,導致個人社交關係受損、社會評價降低,甚至會影響個人的現實生活。
記者:現行法律對網絡賬號權屬等問題的規定,存在哪些模糊地帶?
商浩文:關於網絡賬號權屬的模糊地帶,主要有兩方面。其一,網絡賬號到底是「物權」還是「債權」。民法典第127條僅確立數據與網絡虛擬財產受法律保護的原則地位,未直接設定具體權利義務或保護規則,未直接界定賬號是「物權客體」還是「債權憑證」。若認定為物權(虛擬財產),則用戶享有排他性支配權;若認定為平台基於服務協議授予的債權(使用權),則平台依據《用戶協議》享有單方封禁、回收賬號的絕對權限。其二,實名認證信息與賬號運營數據的「剝離」問題。賬號包含兩部分權益,一是用戶的個人信息(姓名、身份證號等),受個人信息保護法嚴格保護;二是運營數據(粉絲、發布內容、交易記錄等),屬平台數據資產。當賬號被用於黑產,執法機構凍結的是「賬號運營權」還是「個人身份信息使用權」?目前尚缺乏明確的解綁與數據剝離法律程序。
記者:針對跨區域盜號刷量黑產鏈條,從法律層面該如何完善規則提高違法成本?
商浩文:在刑事管轄上,鑑於網絡盜號黑產的危害結果直接表現為對平台數據秩序與商業信譽的損害,平台在打擊黑產中有不可替代的作用,可將平台服務器所在地明確認定為主要犯罪結果發生地之一,由該地公安機關行使管轄權。對於涉及多個環節、多個地域的併案處理,若各環節間存在資金、賬號或技術手段上的實質性關聯,符合「併案偵查」的條件,可由平台所在地公安機關統一偵辦,以解決分案處理導致的證據鏈條斷裂與追責效率低下問題。
另外,要進一步完善「違法所得」認定標準。違法所得仍應以行為人實際收取的服務費、租金或分成款等直接經濟利益為計算基準,保持其客觀性與可覈算性。在此基礎上,將賬號數量、刷量次數、虛假信息傳播範圍等反映行為規模的指標,以及平台為消除虛假數據所支出的合理技術運維費用,作為「情節嚴重」或「情節特別嚴重」的考量因素。
來源:檢察日報·深度版
見習記者:王鳳宇
全媒體記者:李微
通訊員:夏小超
編輯:周蔚 楊玥