|
4 _) [5 |9 b- Z
/ ^* b2 N5 k, F! {" g. \/ f0 ^
% T! o5 R# G$ c0 c! x) t+ _5 l' w+ D( | 绍兴警方揭开巨款网上蒸发之谜:逼真的假银行网站暗藏“盗号木马”这是浙江破获的第一个此类案件,公安部将在全国推广这种侦破方式
8 j6 F) D6 {. a, H5 p, _ 只登录一下某个“银行网站”,银行卡里的钱就全没了。前段时间,这样的怪事在绍兴等地引起不少人惊慌。: B8 q5 k0 T+ H, ~& B, c! l' G/ z( X
, f0 n4 e5 s r8 m5 t* z3 K 这其实是一种短信诈骗和网络诈骗相结合的骗局,国内罕见。, E& Y* c$ }2 F7 |- ]- D- {
6 U: I7 k2 \; m! j0 w 昨天上午,绍兴越城警方通报,经过一个月侦查,警方破获了一个这样类型的诈骗案,在全省尚属首例。
% H# y4 z& G6 f8 ?6 Z% c, Y% G# T2 L
. @! ^+ G- j! A8 h 炮制这个特大诈骗案的主犯姓叶,23岁。最快的一次,他用48秒,划走了受害者账上的100万元。+ Z! G) ?8 Q# U) v9 r% p' ^4 o& c
' `; J2 ~: x8 l- ?! A- m4 M
登了一下网站,百万元“蒸发”
d3 C0 J9 f- Q3 q
0 A3 g: X2 n; A7 |8 K3 w1 G 绍兴市民章某就是这个受害者。9 ^" r9 A) U( ~/ Z$ Q
" l% C: p" J- o; W. t
去年12月9日,他接到了一条手机短信,大致内容是说章先生的某张银行卡已过期需要升级,并提供了一个与该银行网站非常相似的网址。# N9 F* k: x6 L' I U7 u9 z/ N
: A7 ?" ^0 K' d, H2 K) d# {1 N
章先生信以为真,按照短信提供的网址输入电脑后,跳出与该银行真实网站几乎一模一样的假网站。: j7 L) o, g2 n2 e
: O' s |5 F0 \( i* r# c 假网站上有一个“银行卡升级系统”,章某按指令输入了卡号和密码,可接着输入动态口令时却显示操作失败,需要重新输入。章先生输了3次均未能成功,于是就关了电脑离开办公室。
& u7 G) r0 l- O1 |% Q6 F
: }/ s- g7 S: B2 C 后来,章先生到银行卡的开户行咨询,却被告知根本没有升级一事。他慌忙一查,大吃一惊,账户里的100万元已经划到了别人的账户上。
% u* B) m' ?9 z6 q$ d' _" k# P( L9 B, S
章先生赶紧报警。无独有偶,当地的魏先生、陆先生也分别被相同骗局骗走了1700元和11多万元钱。
6 _! v$ ]# l B* a' p& J `2 |6 Q, t3 r4 q1 b2 p5 D G; K
警方发现,同样的案子还发生在温州、宁波、上海等地。最大的一笔在上海,数额也是百万之巨。
$ @1 K! l8 \& C5 d( G, S& K
8 Z9 {! `, q3 [/ W# p) Y6 @% a 案子破了,公安部专门打来电话祝贺
; G% x6 q/ |# m7 ~- P( Y
1 \/ P, p$ b4 e& a) C; _/ ` 只上了一下这个网站,百万巨款就转到了别人的账户上,要想侦破这样的诈骗案,这是一件非常困难的事。
: G& \$ q V( E. U7 k
- j4 G. |% \- N+ g “我们的思路非常明确,既然顺着查案很困难,倒不如倒着查案。他们骗了钱,总要取出来。”越城公安分局侦防大队副大队长孟洪仑向记者介绍说。
1 b# u6 h* e1 z, k
/ |$ d9 o, b' V5 r" q 通过大量侦查,专案组民警基本掌握了犯罪团伙的成员构成和组织架构。0 ^# } ]3 ?8 X
) b+ l2 }& J1 b, |
今年1月13日,民警兵分三路在广西、广东、福建三省统一展开抓捕行动,成功抓获以福建人叶某为首的8名犯罪嫌疑人。
! ^1 r0 d2 E* w- V
* \ U4 u( h5 n/ ` 案件成功告破后,公安部打来电话表示祝贺,同时该案的侦办工作将被作为经验让各地公安借鉴。
% R' U+ x& d3 h# j# z& g$ _" A$ d3 e! a# e- _
48秒内,100万被迅速偷走
( X& ?! c9 h5 W$ G) Y, S* D$ N, h T0 d5 Z; k7 ^5 f
犯罪嫌疑人纷纷落网,百万巨款如何“蒸发”的疑团也随之被揭开。9 h$ F- \1 n: P% q' J
/ ?- }0 \3 o. W C7 H; N$ Z3 g8 Z; v
据主犯叶某交代,首先他们选择向经济富裕的浙江绍兴、宁波和上海的手机用户发送虚假短信,短信中以银行卡升级为由,骗受害人登录冒牌银行网站。这个仿冒网站植入了“盗号木马程序”,只要受害人一登陆网站立刻就中了“木马”。
P9 @1 t8 }' _ X2 B- P0 V* R5 b8 b+ k/ l4 Q4 r+ ?
“木马”是盗取用户的账号、密码以及动态口令用的,像章先生在输入自己账号和密码时,远在深圳的犯罪嫌疑人第一时间就取得了这些信息,并快速打开真实的银行网站,输入盗得的账号和密码。$ V+ x! m/ z1 F9 r
+ {/ y5 ]8 ]0 [ S" r
成功登陆后,银行会把动态口令发送到章先生手机上。如果此时章先生停止操作,那100万元也不会被骗,遗憾的是,他把动态口令也输入了,这让犯罪分子拿到了最后的“进门钥匙”。
; C! _! p0 Y6 |
! Z8 n/ E6 _7 K- q3 k7 Y3 I6 l “银行动态口令更新的时间仅仅只有1分钟,过了这1分钟,口令就失效了,可犯罪分子却用了短短48秒钟就将章先生账户里的100万元转到了提前准备好的账户里。”孟洪仑说。
4 q( L1 x# r* K
- m- R8 ^1 D; M. R7 C6 o/ s/ D 50个银行账号,专门用来取赃款
: l: t" W, W7 q1 q V! ^$ | [1 e+ f6 W0 @9 D) G7 M* Z
除了作案手段让人惊讶,犯罪嫌疑人套现的手段也极其巧妙。$ `7 ?% r, A4 `+ U+ Y
+ L' e8 V+ b( |1 V/ {) u) |
据叶某交代,当成功从章先生的账户里骗到100万元之后,他们先把这笔钱转到了A账号上,继而又快速转入B账号,最后通过B账号将这笔钱平均转入到早准备好的50个账号里。. }( A/ W9 E# w' _
2 ^- T' o" l6 U! J 犯罪嫌疑人为什么要这么做?民警解释说,网上银行转账一次性最多只能转100万元,一下子从银行取这么多钱肯定有危险,他们就选择在ATM机上取钱,但ATM机上一天最多只能取2万元钱,于是就准备了50张卡。. ]+ `* d5 a6 E8 F# R
# s1 p2 O9 j3 C* V- e( L' \* i$ X 民警介绍,抓获的8名嫌疑人分别来自福建和广西,他们在广东深圳作案,目标选择在浙江和上海,取钱在广西和福建。, B( t. H$ B4 l# B6 _& L
* T1 D7 v2 x8 G 警方初步调查,从去年12月以来,一个月时间,该团伙跨省作案共骗得近500万元钱,作案至少有10起,目前案件仍在进一步调查,涉案案值还可能进一步扩大。) r4 e# I% U% u0 N g# ?4 T
. x) y3 E/ G7 g' X7 q" z& q3 u |
|