莱芜社区论坛

设为首页 收藏本站 社区 官方微信

莱芜社区论坛

查看:1464 回复:2 发表于 2011-1-19 16:54
跳转到指定楼层
1#
 楼主| 发表于 2011-1-19 16:54:01 | 只看该作者 |正序浏览 |阅读模式

假银行网站藏“盗号木马” 48秒100万被偷走 [复制链接]


: P: K6 U8 |/ H; r& W5 u) a  d
! e7 N& v" k% ~; u6 J; Z& }4 x  E0 i& m
       绍兴警方揭开巨款网上蒸发之谜:逼真的假银行网站暗藏“盗号木马”这是浙江破获的第一个此类案件,公安部将在全国推广这种侦破方式 ' O, v/ t4 E3 R  O
  只登录一下某个“银行网站”,银行卡里的钱就全没了。前段时间,这样的怪事在绍兴等地引起不少人惊慌。; D9 ~( w' L0 b+ N2 b8 g' R

' ]$ i0 @7 \2 s3 q  P; O  这其实是一种短信诈骗和网络诈骗相结合的骗局,国内罕见。
& A3 ?6 l  ^7 F3 B# L
9 r' y  J  D9 {  |$ _! }  昨天上午,绍兴越城警方通报,经过一个月侦查,警方破获了一个这样类型的诈骗案,在全省尚属首例。7 C1 [$ y4 R3 G1 h/ h& p5 w# S2 [

% p2 Y& _; U3 [6 O) \2 `  炮制这个特大诈骗案的主犯姓叶,23岁。最快的一次,他用48秒,划走了受害者账上的100万元。8 d( ~5 [* m, v) \
& C' j+ |' ?- `3 C
  登了一下网站,百万元“蒸发”# L+ t3 c* s" q. C/ }0 x& w; Q- N

0 F1 B  r( p9 Q9 w  绍兴市民章某就是这个受害者。
" x0 s& @& _6 @- l& k, {  K2 L4 `1 J4 D6 E- z* C2 M
  去年12月9日,他接到了一条手机短信,大致内容是说章先生的某张银行卡已过期需要升级,并提供了一个与该银行网站非常相似的网址。
& G- c  E* b: l# l# C& g2 |' N' y+ C+ j1 @5 r
  章先生信以为真,按照短信提供的网址输入电脑后,跳出与该银行真实网站几乎一模一样的假网站。
8 I+ X3 x8 [6 T' C2 b' i' q. E( Q( }9 \. [6 ?
  假网站上有一个“银行卡升级系统”,章某按指令输入了卡号和密码,可接着输入动态口令时却显示操作失败,需要重新输入。章先生输了3次均未能成功,于是就关了电脑离开办公室。$ ~+ m) t6 j$ J
; P: @+ d) I$ K; K# s' l0 n) p5 q
  后来,章先生到银行卡的开户行咨询,却被告知根本没有升级一事。他慌忙一查,大吃一惊,账户里的100万元已经划到了别人的账户上。$ O) w! [: P3 p- Y6 B! M9 f
# C' e1 X  o6 W) @! g8 @6 W/ h
  章先生赶紧报警。无独有偶,当地的魏先生、陆先生也分别被相同骗局骗走了1700元和11多万元钱。  F, m3 I+ @" `
8 c8 U9 W2 ?7 X/ Y2 Z
  警方发现,同样的案子还发生在温州、宁波、上海等地。最大的一笔在上海,数额也是百万之巨。
5 r8 u: r" `8 O" R9 Z
7 F. R! s& a8 @6 I/ y$ V1 y  案子破了,公安部专门打来电话祝贺
* D) O+ c5 V' }; e" Q/ n
; n9 Z1 b/ k! X& S& z# \# O  只上了一下这个网站,百万巨款就转到了别人的账户上,要想侦破这样的诈骗案,这是一件非常困难的事。7 ~+ |$ |7 i* P- [2 i, ?/ a# v3 T7 P

& @* ?& B1 g  u2 V  “我们的思路非常明确,既然顺着查案很困难,倒不如倒着查案。他们骗了钱,总要取出来。”越城公安分局侦防大队副大队长孟洪仑向记者介绍说。: a# k; `: I0 D7 o+ }. K% C

. s5 e+ r3 J0 H# V  通过大量侦查,专案组民警基本掌握了犯罪团伙的成员构成和组织架构。
1 U0 _0 N2 E$ O, C5 J! Q. X: L5 v, O1 q7 Y
  今年1月13日,民警兵分三路在广西、广东、福建三省统一展开抓捕行动,成功抓获以福建人叶某为首的8名犯罪嫌疑人。
" Z7 {, c0 {4 s* j/ f+ p+ {& q. s/ o! V4 M. A2 c9 x$ A0 a% ?
  案件成功告破后,公安部打来电话表示祝贺,同时该案的侦办工作将被作为经验让各地公安借鉴。
1 Z- A1 l& j. Q& }* R1 E7 z9 B! X0 g0 }4 m* d/ a8 ~
  48秒内,100万被迅速偷走" D) c$ N7 h. @
' V- N' h# X& E  c
  犯罪嫌疑人纷纷落网,百万巨款如何“蒸发”的疑团也随之被揭开。
7 t' t( n7 ~- ^3 b2 Y( q+ ~! v" C( b* \. r% |3 W9 P
  据主犯叶某交代,首先他们选择向经济富裕的浙江绍兴、宁波和上海的手机用户发送虚假短信,短信中以银行卡升级为由,骗受害人登录冒牌银行网站。这个仿冒网站植入了“盗号木马程序”,只要受害人一登陆网站立刻就中了“木马”。  G( a! W4 Y# `2 T. O# y

/ d9 i9 x3 {8 P9 B1 k  “木马”是盗取用户的账号、密码以及动态口令用的,像章先生在输入自己账号和密码时,远在深圳的犯罪嫌疑人第一时间就取得了这些信息,并快速打开真实的银行网站,输入盗得的账号和密码。  o( o5 i  {. E* R0 b9 m; d6 U
' \+ u: h7 R- u( i
  成功登陆后,银行会把动态口令发送到章先生手机上。如果此时章先生停止操作,那100万元也不会被骗,遗憾的是,他把动态口令也输入了,这让犯罪分子拿到了最后的“进门钥匙”。
8 U9 K. y+ c/ ^+ ?& l' Y
& n  k" R. ]. Z& `* A  “银行动态口令更新的时间仅仅只有1分钟,过了这1分钟,口令就失效了,可犯罪分子却用了短短48秒钟就将章先生账户里的100万元转到了提前准备好的账户里。”孟洪仑说。
# ?2 y) ~# d/ d2 |- g
3 w+ k# K7 \( D+ H4 ]  50个银行账号,专门用来取赃款# M5 U2 x- R6 c( l0 X; x+ s# p, T# W

  k# b* `/ V( l  s! V  除了作案手段让人惊讶,犯罪嫌疑人套现的手段也极其巧妙。; W' i' ?% j  b5 j1 [9 P# e7 t

9 n1 g3 e, [. \6 `" A. b; W: N2 m  据叶某交代,当成功从章先生的账户里骗到100万元之后,他们先把这笔钱转到了A账号上,继而又快速转入B账号,最后通过B账号将这笔钱平均转入到早准备好的50个账号里。
9 W9 |0 n8 ?/ _+ V( J! U" g7 G. k9 r6 g% P
  犯罪嫌疑人为什么要这么做?民警解释说,网上银行转账一次性最多只能转100万元,一下子从银行取这么多钱肯定有危险,他们就选择在ATM机上取钱,但ATM机上一天最多只能取2万元钱,于是就准备了50张卡。4 v! `7 D  f& l! T
$ V4 }, r5 F7 p" C
  民警介绍,抓获的8名嫌疑人分别来自福建和广西,他们在广东深圳作案,目标选择在浙江和上海,取钱在广西和福建。: Y: j( U( P+ o- y. @
% A- @5 c; e. `) d0 B; w  |
  警方初步调查,从去年12月以来,一个月时间,该团伙跨省作案共骗得近500万元钱,作案至少有10起,目前案件仍在进一步调查,涉案案值还可能进一步扩大。+ ^. }6 P9 R8 w
& v2 n- l+ q$ g, P) P
分享到: QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
转播转播0 分享淘帖0 分享分享0 收藏收藏0 顶0 反对反对0
 
回复 转播 分享 百度谷歌雅虎搜狗搜搜有道360奇虎

使用道具 打印 举报

3#
发表于 2013-5-17 11:12:25 | 只看该作者
必须顶  
2#
发表于 2013-5-17 11:07:52 | 只看该作者
#无语  
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表