廉政中国讯(方志坚 尚乐乐 史珂)2026年8月6日,太原杏花岭网安大队民警在工作中发现有网民大量倒卖某外卖团购平台的优惠券,并讨论“CK码”,这引起了民警的警觉,遂立即联合刑侦大队展开侦查,并分别于8月7日、8月14日刑事拘留3名犯罪嫌疑人。

经查,2026年6月27日至7月28日,犯罪嫌疑人周某(男,28岁)、梁某(男,25岁)、胡某(男,25岁)通过境外聊天软件勾连,利用非法软件拦截获取该平台用户登录CK码。他们利用这些数据,绕过平台正常登录机制登录后,在平台获取各类优惠券,再在网络社交平台加价出售。短短一个月内,三人共非法获取优惠券278张,每张优惠券加价35至40元,共计获利10000余元。目前,三人因涉嫌非法获取计算机信息系统数据罪被依法刑事拘留。
警方提示:所谓“CK码”即cookie数据,是网站保存在用户设备上的一串文本字符串,用来保存登录状态、身份信息。拿到有效的CK码,不需要账号密码,脚本/工具就能模拟用户的账号登录,并通过该账号下单、抢券、改地址、查看个人信息,甚至盗号。cookie(CK码)携带个人信息,属于身份认证凭证、计算机信息系统数据,受《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国刑法》等法律保护。根据《中华人民共和国刑法》第285条第2款的规定,侵入计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。其中,违法所得超过一万元即构成刑事犯罪。
如何保护cookie数据安全?作为普通用户,要能够识别来历不明二维码、钓鱼网页、非官方APP;警惕网上“帮你薅羊毛、代做任务、挂脚本、扫码领福利”等噱头,凡是要求导出、复制CK、扫码授权第三方工具,一律拒绝;在网吧等公用设备登录后,务必主动退出登录,清除缓存Cookie,不要直接关闭页面。