菲律宾国家警察反网络犯罪组(PNP-ACG)166份内部文件泄露

admin 2025-12-14 20:13:19 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 菲律宾国家警察反网络犯罪组166份内部文件在暗网泄露,包含网络犯罪数据披露令和调查链,显示警方重点打击SIM卡-GCash投资诈骗链,泄露可能导致证据链破坏,建议诈骗团伙在安全窗口期内转移资产。 综合评分: 88 文章分类: 数据泄露,威胁情报,应急响应,漏洞分析


cover_image

菲律宾国家警察反网络犯罪组(PNP-ACG)166份内部文件泄露

原创

NightTeam

夜组OSINT

2025年11月22日 12:09 青海

事件概述

2025年11月22日,【暗网威胁情报监测系统发现】166份菲律宾国家警察反网络犯罪组(PNP-ACG)高度敏感的内部文件在暗网及部分Telegram频道流传。

泄露文件包括:

  • 网络犯罪数据披露令(WDCD)申请及法院签发令
  • 扣押物品审查备忘录
  • 涉及具体投诉人、手机号码、GCash账户的调查链
  • 跨机构网络犯罪数据库(CDMS)建设备忘录

本次泄露直接暴露了PNP-ACG当前针对电信诈骗、投资诈骗(疑似“杀猪盘”类)、SIM卡违规注册类案件的调查方向、办案流程、关键证据获取方式以及正在申请搜查令的目标对象。泄露文件时间跨度为2024年11月至2025年7月,表明菲律宾警方在2025年已大幅强化对电信诈骗链条的打击力度,尤其是涉及Smart Communications Inc.和GCash的案件。

此次泄露对诈骗团伙构成重大利好,可能导致多个正在侦办的案件证据链被破坏、嫌疑人转移资产或销毁证据,同时也暴露了菲律宾执法机构内部文件流转的严重安全漏洞。

部分泄露文件分析

1. 菲律宾警方已将“SIM卡-GCash-投资诈骗”视为重点打击链条

文件显示,PNP-ACG当前最主要的调查方向为:

  • 通过违规注册SIM卡 → 开通GCash → 实施投资诈骗/洗钱的全链条案件
  • 重点适用法律:RA 10175(2012年网络犯罪防治法)+ RA 12010(Anti-Financial Account Scamming Act, AFASA)

典型案例(2025年6月9日文件): 投诉人:Precious Iny Sebastian y Jose(女,1999.10.01出生,Isabela省Roxas市居民) 罪名:Article 315(Estafa欺诈)+ RA 10175 §6 警方已向Smart Communications Inc.(地址:21st Floor Giga Tower, Bridgetowne, Quezon City)申请WDCD(Warrant to Disclose Computer Data),目标为获取特定手机号码的用户数据。

另一案例(2025年7月4日法院命令): 投诉人:Christina Macagaling 嫌疑人通过未授权访问投诉人手机,在其不知情情况下开通GCash并进行诈骗 法院已签发针对Smart Communications Inc.的WDCD,涉及号码:

  • 0939-2434199
  • 0918-4198070

上述两个号码极有可能为当前诈骗团伙仍在使用的“肉鸡号码”或洗钱号码,具有极高情报价值。

2. 警方已掌握“诱导受害者开通GCash→投资诈骗”的成熟模式

2025年7月4日东方棉兰老第四司法区法院签发的WDCD明确指出: 嫌疑人通过“unauthorized access in her computer system”获取受害者手机权限,进而在受害者不知情情况下开通GCash并实施诈骗。该模式与2024-2025年东南亚杀猪盘团伙常用的“远程控制+代开支付账户”手法完全一致。

这表明菲律宾警方已完全识别该TTP(Tactics, Techniques, and Procedures),并通过WDCD机制快速锁定电信运营商数据,办案效率显著提升。

3. 跨机构网络犯罪数据库(CDMS)正在加速建设(2025年5-6月文件)

DICTM(信息与通信技术管理司)于2025年6月9日对DOJ-OOC、NBI、PNP三方拟签署的《网络犯罪数据库管理系统(CDMS)合作备忘录》提出五点修改建议,包括:

  • 增加定义条款(System、Data Controller、Anonymization)
  • 强制遵守国家网络安全计划(NCSP 2023-2028)及NIST标准
  • 设立跨机构技术工作组(TWG)
  • 明确各单位法律权限

这表明菲律宾政府正试图在2025-2026年建成全国统一的网络犯罪数据库,一旦建成,将极大提升对跨境诈骗团伙的打击能力,特别是涉及中国籍受害者的大量杀猪盘案件。

4. 泄露对诈骗团伙构成的重大机会

  1. 多个正在侦办案件的投诉人姓名、出生日期、详细住址已曝光(Precious Iny Sebastian、Christina Macagaling等)
  2. 两个Smart号码(09392434199、09184198070)已进入WDCD程序,极可能被团伙立即抛弃或转移
  3. 警方申请WDCD的完整模板、流程、法院管辖逻辑全部暴露,团伙可据此调整作案手法(如改用Globe、DITO运营商,或直接使用境外eSIM)
  4. CDMS建设细节暴露,可提前制定对抗策略(如数据投毒、虚假举报等)

结论

菲律宾反诈力度已进入“实操高压阶段”,2025年下半年至2026年上半年将是最后的安全窗口期,必须加速向柬埔寨、缅北、阿联酋等地转移核心资产与人员。

泄露数据获取

扫码订阅或者URL访问订阅会员即可。电脑浏览器访问效果更佳!

cti.libaisec.com

威胁情报全球监控系统

由暗网深网威胁情报系统实时监测发现,订阅会员可查看来源及数据样本。

监测内容

  • 数据泄露事件
  • 勒索软件事件
  • DDoS攻击事件
  • 恶意软件事件
  • 访问权限售卖
  • 网页篡改事件
  • 日志泄露事件
  • 网络钓鱼事件
  • 漏洞情报监控 ……

系统会员订阅可联系以下微信,备注来源【威胁情报】

威胁情报


评论:0   参与:  6