冒牌儿童护肤霜竟能通过官方扫码验证?黑客植入“正品码”黑色产业链曝光
近日,上海市普陀区人民检察院办理了一起备受关注的新型防伪码造假案。案件中,一批冒牌儿童护肤霜竟能通过官方防伪扫码验证,显示为“正品”。检察机关深入调查后发现,这背后隐藏着一条由网络安全工程师主导、中间商层层倒卖的“假货配真码”黑色产业链。
退货牵出蹊跷:假货竟有“官方身份”
2025年4月,某畅销知名儿童护肤品牌A公司接到一起退货申请。工作人员收到退货商品后仔细检查发现,这瓶儿童护肤霜是仿冒品。然而,当工作人员刮开防伪涂层扫码验证时,系统却显示该商品为正品。
防伪码如同产品的“身份证”,官方验证系统数据库就是“户籍库”,只有品牌方才有权录入。而这瓶假货不仅有“身份证”,居然还在官方“户籍库”里有备案。A公司随即向上海市公安局普陀分局报案。
真凶竟是互联网大厂网络安全工程师
公安机关对A公司防伪码数据库进行检查后,发现服务器存在被非法侵入的痕迹。顺着技术痕迹追查,警方很快锁定了犯罪嫌疑人胡某。
胡某,时年26岁,系某互联网“大厂”的网络安全工程师。2023年底,有涉假犯罪前科的中间商张某在网络上看到胡某发布的技术分享帖后主动联系,提出购买A公司的官方防伪码。2023年12月,胡某利用A公司服务器的安全漏洞侵入数据库,下载了1万多条防伪码数据,通过境外加密社交软件卖给张某,获利2.1万余元。
系统升级后黑客竟自行“造码”
2025年初,A公司发现服务器曾遭受攻击,随即对防伪验证系统进行全面升级——产品包装上的验证码做了加密处理,数据库中只存密文,不存明文。
然而,这并未难倒胡某。2025年3月,他通过代码和数据分析破解了A公司的加密规则,自行生成防伪码明文与对应密文,凭借此前侵入获取的系统权限,向A公司数据库批量植入约2.5万条自制防伪码数据。终端制假人员将这些自制防伪码贴附在假冒产品上,依然能够通过A公司官方防伪系统的真伪验证。
全链条打击:上下游多名嫌犯落网
检察机关审查认为,胡某的犯罪行为分为两个阶段——前期侵入系统窃取原始防伪码数据,涉嫌非法获取计算机信息系统数据罪;后期植入自编数据、破坏验证核心功能,涉嫌破坏计算机信息系统罪,两罪应当并罚。
据上海市普陀区人民检察院第二检察部主任朱鹏锦介绍,胡某通过非法获取手段对一家儿童护肤品牌、一家美容护肤品和一家营养品三家公司实施非法获取数据的行为,出售防伪码数据获利人民币15万元;同时非法植入儿童护肤品防伪码核心数据,获利4万余元。
胡某在上游输出技术、窃取防伪码,卖给中间商;张某、陈某甲、陈某乙、黄某某等中间商层层加价倒卖,最终流入下游造假窝点,让假冒儿童护肤品有了“官方正品身份”。目前,4名黑灰产人员已一并到案,均涉嫌掩饰、隐瞒犯罪所得罪。
通过办理此案,检察机关还引导公安机关在全国范围内进行串并案,在上海、江苏连云港和陕西西安等地发现终端制假售假犯罪嫌疑人,相关案件均已立案侦查,其中陕西西安案件的终端制假售假人员已被法院判决。
专家呼吁:建立统一防伪标准体系
近两年,“防伪码”造假已成消费投诉热点。一位长期从事印刷防伪技术研究的专家指出,这类扫码验真的假冒手段对消费者迷惑性很高。多位业内专家建议,当前二维码防伪领域存在标准不统一、规范缺失的问题,应推动国家与行业层面建立统一的标准体系,对二维码防伪的全流程进行规范管理。
目前,该案件正在进一步办理中。检察机关提醒广大消费者,扫码验证通过并不等于产品一定为正品,购买儿童护肤品等商品应选择正规渠道,保留购物凭证,如发现异常及时向监管部门举报。
文 | 记者 汪海晏
所有文章未经授权禁止转载、摘编、复制或建立镜像,违规转载法律必究。
举报邮箱:1002263188@qq.com