莱芜社区论坛

设为首页 收藏本站 社区 官方微信

莱芜社区论坛

查看:1529 回复:2 发表于 2011-1-19 16:54
跳转到指定楼层
1#
 楼主| 发表于 2011-1-19 16:54:01 | 只看该作者 |倒序浏览 |阅读模式

假银行网站藏“盗号木马” 48秒100万被偷走 [复制链接]


6 x4 R; K5 h- n9 M: M
7 f* g* I5 w0 E: d, ?& g# C# s# S. Z7 E8 A
       绍兴警方揭开巨款网上蒸发之谜:逼真的假银行网站暗藏“盗号木马”这是浙江破获的第一个此类案件,公安部将在全国推广这种侦破方式 , g% s0 t7 l1 U0 J% m, o7 K
  只登录一下某个“银行网站”,银行卡里的钱就全没了。前段时间,这样的怪事在绍兴等地引起不少人惊慌。( `) O- h; g1 E( [" Y% P

9 ]& p% V7 a( N# W& X1 b; D; o  这其实是一种短信诈骗和网络诈骗相结合的骗局,国内罕见。5 j5 A5 p* k9 w' M$ [5 _$ _4 l
0 S' l2 d1 A- o6 W: [$ N/ e
  昨天上午,绍兴越城警方通报,经过一个月侦查,警方破获了一个这样类型的诈骗案,在全省尚属首例。( s2 u: n2 U8 u( D: G  }

6 W3 D/ `0 j! V. @  炮制这个特大诈骗案的主犯姓叶,23岁。最快的一次,他用48秒,划走了受害者账上的100万元。* z8 z5 s# L8 z2 ]' s4 f/ B
& b- C- z+ H6 f6 I) G3 Z
  登了一下网站,百万元“蒸发”
, b: q9 |( H, d! b! |7 t7 ?
$ q! R; z5 X9 \& Y  绍兴市民章某就是这个受害者。  @1 d! ^9 g' U+ G4 V

- U5 j( T9 o: L3 j0 K: Q+ |  去年12月9日,他接到了一条手机短信,大致内容是说章先生的某张银行卡已过期需要升级,并提供了一个与该银行网站非常相似的网址。3 C* D1 n3 }6 p+ z3 o

7 {8 D/ m* ^" H6 J5 |' y  章先生信以为真,按照短信提供的网址输入电脑后,跳出与该银行真实网站几乎一模一样的假网站。& h! Q" \, ]) F" v$ ]

; r0 h7 r. x# ]: l% ^3 W3 e$ @& l  假网站上有一个“银行卡升级系统”,章某按指令输入了卡号和密码,可接着输入动态口令时却显示操作失败,需要重新输入。章先生输了3次均未能成功,于是就关了电脑离开办公室。
0 C+ \% P$ \* a. o3 R8 F% e, B! P
1 Y6 U( _. E. F& w  后来,章先生到银行卡的开户行咨询,却被告知根本没有升级一事。他慌忙一查,大吃一惊,账户里的100万元已经划到了别人的账户上。" ]2 q% J/ d4 ]4 E! `# z
3 j1 T0 _' L% X
  章先生赶紧报警。无独有偶,当地的魏先生、陆先生也分别被相同骗局骗走了1700元和11多万元钱。, d. E7 t$ E# Y& F! w/ p

% T7 f* Y- v+ e2 E8 \& @  警方发现,同样的案子还发生在温州、宁波、上海等地。最大的一笔在上海,数额也是百万之巨。
4 K. x0 |0 _; b; p- a. X  I1 R; D0 X& w# w8 ?; x! ^
  案子破了,公安部专门打来电话祝贺
# F' Q$ T- J+ L! E, ~( V4 n2 c" h) M5 D9 X% \7 H+ O7 m, g
  只上了一下这个网站,百万巨款就转到了别人的账户上,要想侦破这样的诈骗案,这是一件非常困难的事。
& x1 V, `: h7 J7 e$ z* j% G+ ?. P- M' I4 w  y, u/ E
  “我们的思路非常明确,既然顺着查案很困难,倒不如倒着查案。他们骗了钱,总要取出来。”越城公安分局侦防大队副大队长孟洪仑向记者介绍说。6 D; d0 p. ]: Z7 A2 I8 d0 `

; F9 l& i/ i' I7 P/ K7 P  通过大量侦查,专案组民警基本掌握了犯罪团伙的成员构成和组织架构。& p! R& F$ C# E, ]& y
# h1 Y  Q* i) C& {& H1 e+ ^% h0 `4 k
  今年1月13日,民警兵分三路在广西、广东、福建三省统一展开抓捕行动,成功抓获以福建人叶某为首的8名犯罪嫌疑人。" H" }. h4 p6 t5 h  G4 J) ^2 i

2 O) t9 w. Z' c3 Q& N' Z  案件成功告破后,公安部打来电话表示祝贺,同时该案的侦办工作将被作为经验让各地公安借鉴。! f- Z% P( I& j$ e2 ?! d
, [. P8 T) D7 ?2 I# n( }+ {  l
  48秒内,100万被迅速偷走/ X" r6 {+ _1 N, H0 V" U; n
1 G  a: X' \5 p: J# q
  犯罪嫌疑人纷纷落网,百万巨款如何“蒸发”的疑团也随之被揭开。
1 ?% X6 z4 g; i+ z- A; [7 }: }+ Q% E9 [- Z' v
  据主犯叶某交代,首先他们选择向经济富裕的浙江绍兴、宁波和上海的手机用户发送虚假短信,短信中以银行卡升级为由,骗受害人登录冒牌银行网站。这个仿冒网站植入了“盗号木马程序”,只要受害人一登陆网站立刻就中了“木马”。4 z/ ]' n4 E3 E/ t# }+ u* K

6 J5 R, T. H; Y6 \( C) e5 b  “木马”是盗取用户的账号、密码以及动态口令用的,像章先生在输入自己账号和密码时,远在深圳的犯罪嫌疑人第一时间就取得了这些信息,并快速打开真实的银行网站,输入盗得的账号和密码。
1 i; L8 W9 b2 s/ y* L0 o; M6 R% ], j6 v
  成功登陆后,银行会把动态口令发送到章先生手机上。如果此时章先生停止操作,那100万元也不会被骗,遗憾的是,他把动态口令也输入了,这让犯罪分子拿到了最后的“进门钥匙”。
6 W( U! G6 c% j! ]! |, m7 U! D0 m) s2 [  U. N# E! c0 ]
  “银行动态口令更新的时间仅仅只有1分钟,过了这1分钟,口令就失效了,可犯罪分子却用了短短48秒钟就将章先生账户里的100万元转到了提前准备好的账户里。”孟洪仑说。
- o# }4 @" ?6 w8 |4 q7 Z
# t# P7 n' {5 k( c; L2 k  50个银行账号,专门用来取赃款
8 S0 c4 S3 G; {; o  P, Q  q, a: s& H: b  ~. r
  除了作案手段让人惊讶,犯罪嫌疑人套现的手段也极其巧妙。
1 s: V+ \- _0 i9 I! z7 O6 P. \6 \
9 q$ }9 L: {& y3 p7 |  据叶某交代,当成功从章先生的账户里骗到100万元之后,他们先把这笔钱转到了A账号上,继而又快速转入B账号,最后通过B账号将这笔钱平均转入到早准备好的50个账号里。( L" G6 k7 U) _  O  V
' f3 Q# E5 {7 a
  犯罪嫌疑人为什么要这么做?民警解释说,网上银行转账一次性最多只能转100万元,一下子从银行取这么多钱肯定有危险,他们就选择在ATM机上取钱,但ATM机上一天最多只能取2万元钱,于是就准备了50张卡。/ V- [8 J, h7 V1 B* f8 ?

' Q6 {. F  ?6 f9 z; j/ O$ ~  民警介绍,抓获的8名嫌疑人分别来自福建和广西,他们在广东深圳作案,目标选择在浙江和上海,取钱在广西和福建。/ h1 V. \& a" R* U; Z
9 O+ s1 L: {; V$ C7 o/ V
  警方初步调查,从去年12月以来,一个月时间,该团伙跨省作案共骗得近500万元钱,作案至少有10起,目前案件仍在进一步调查,涉案案值还可能进一步扩大。$ w% i9 ^1 S7 a5 v2 ]
  l- S  k7 G& Y7 b" U2 U6 {
分享到: QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
转播转播0 分享淘帖0 分享分享0 收藏收藏0 顶0 反对反对0
 
回复 转播 分享 百度谷歌雅虎搜狗搜搜有道360奇虎

使用道具 打印 举报

2#
发表于 2013-5-17 11:07:52 | 只看该作者
#无语  
3#
发表于 2013-5-17 11:12:25 | 只看该作者
必须顶  
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表