|
# k! W( O/ C; F7 H& ~5 ^$ Q
1 z7 W* f1 b# |1 S( U3 T. g6 m
9 C- P, C+ m7 c- v$ _5 T- ~9 p 绍兴警方揭开巨款网上蒸发之谜:逼真的假银行网站暗藏“盗号木马”这是浙江破获的第一个此类案件,公安部将在全国推广这种侦破方式 # k0 C2 H3 p0 T1 c! ]
只登录一下某个“银行网站”,银行卡里的钱就全没了。前段时间,这样的怪事在绍兴等地引起不少人惊慌。
$ X! }. `$ R# }- X2 ?- A4 ~ y0 A+ G& W1 l+ ]% b
这其实是一种短信诈骗和网络诈骗相结合的骗局,国内罕见。% `2 e; J- f+ _1 Y
) E6 T0 u+ {9 W* ]! R 昨天上午,绍兴越城警方通报,经过一个月侦查,警方破获了一个这样类型的诈骗案,在全省尚属首例。
# C' X+ X( A C3 h+ B: y% b
4 q u3 Y h% Y4 D$ s! \+ \6 m 炮制这个特大诈骗案的主犯姓叶,23岁。最快的一次,他用48秒,划走了受害者账上的100万元。
8 V T" Z# ^ l( S. O0 D4 C- S) b7 _- k# w' r1 Z
登了一下网站,百万元“蒸发”
" r' S. k8 d# m2 ?3 h6 b1 G4 k% [5 ~
* }3 |9 F8 E2 M. n! P' x4 u' x 绍兴市民章某就是这个受害者。2 j+ {. T a8 ?% j% n' p
& V/ s# u4 J J. y+ u 去年12月9日,他接到了一条手机短信,大致内容是说章先生的某张银行卡已过期需要升级,并提供了一个与该银行网站非常相似的网址。 k% Q4 T( A8 x( m0 F, B
; T8 Y% X) [0 F, S. I! V) {9 Y3 E
章先生信以为真,按照短信提供的网址输入电脑后,跳出与该银行真实网站几乎一模一样的假网站。/ i$ |8 r1 C; A; F# z& r
( n q$ ^; u3 Y% Y$ C
假网站上有一个“银行卡升级系统”,章某按指令输入了卡号和密码,可接着输入动态口令时却显示操作失败,需要重新输入。章先生输了3次均未能成功,于是就关了电脑离开办公室。. W- o. ?. G" e1 z$ f% x
; w# @2 v3 A' l' C
后来,章先生到银行卡的开户行咨询,却被告知根本没有升级一事。他慌忙一查,大吃一惊,账户里的100万元已经划到了别人的账户上。
' n8 M% X( J& M1 t; Y+ f
( ]) @. H* K; h; g$ j4 M4 O% _ 章先生赶紧报警。无独有偶,当地的魏先生、陆先生也分别被相同骗局骗走了1700元和11多万元钱。
1 e. ^" b5 I$ B, ]
- K: H( U0 v' t, |6 d9 ` 警方发现,同样的案子还发生在温州、宁波、上海等地。最大的一笔在上海,数额也是百万之巨。
& C; N8 K/ K; r. I8 w
% a6 q1 Q Z8 R* W 案子破了,公安部专门打来电话祝贺
/ A/ w8 c3 D. O* L. M3 q: w: o+ L4 `' T! z
只上了一下这个网站,百万巨款就转到了别人的账户上,要想侦破这样的诈骗案,这是一件非常困难的事。+ o3 R$ A% O& U+ }8 L3 q# F" L
- |# l8 F4 F- w “我们的思路非常明确,既然顺着查案很困难,倒不如倒着查案。他们骗了钱,总要取出来。”越城公安分局侦防大队副大队长孟洪仑向记者介绍说。
. _: V$ T( M! _* C
. j: h+ b z- f( g6 W9 B+ M 通过大量侦查,专案组民警基本掌握了犯罪团伙的成员构成和组织架构。7 i% ^- x# R* e& [+ l- s
* H; r/ G, s5 Y f
今年1月13日,民警兵分三路在广西、广东、福建三省统一展开抓捕行动,成功抓获以福建人叶某为首的8名犯罪嫌疑人。* B4 g L$ `9 t, ^0 _& l4 H
. T; e9 I* s# j
案件成功告破后,公安部打来电话表示祝贺,同时该案的侦办工作将被作为经验让各地公安借鉴。
( k$ u% ~8 u* q
$ Z9 o4 B) T$ h0 [3 Y 48秒内,100万被迅速偷走
( U* _+ N! O! A/ K
( J- h$ |8 C: a 犯罪嫌疑人纷纷落网,百万巨款如何“蒸发”的疑团也随之被揭开。
5 k( A: C0 T. @+ n5 w: z8 i2 G+ n" e$ [( b7 J) ^
据主犯叶某交代,首先他们选择向经济富裕的浙江绍兴、宁波和上海的手机用户发送虚假短信,短信中以银行卡升级为由,骗受害人登录冒牌银行网站。这个仿冒网站植入了“盗号木马程序”,只要受害人一登陆网站立刻就中了“木马”。( s9 H( m4 S; ]' {% K0 [& j" a( |
) X9 b! j5 G' v) ^8 Z8 Y, l% X* [
“木马”是盗取用户的账号、密码以及动态口令用的,像章先生在输入自己账号和密码时,远在深圳的犯罪嫌疑人第一时间就取得了这些信息,并快速打开真实的银行网站,输入盗得的账号和密码。1 D' D4 c( G7 r/ h! J* s. Z. C- y
* A5 u Q8 k$ X- t
成功登陆后,银行会把动态口令发送到章先生手机上。如果此时章先生停止操作,那100万元也不会被骗,遗憾的是,他把动态口令也输入了,这让犯罪分子拿到了最后的“进门钥匙”。
0 K4 y! D ?% e; G* Z% W7 g7 z; r3 L; `" ]1 _, X- _1 [% C
“银行动态口令更新的时间仅仅只有1分钟,过了这1分钟,口令就失效了,可犯罪分子却用了短短48秒钟就将章先生账户里的100万元转到了提前准备好的账户里。”孟洪仑说。
0 N( Y! t, R! |# s }0 Y
' i8 {3 ]) _7 W, j 50个银行账号,专门用来取赃款& B5 h {) r: R7 t+ v% O& Q
, S1 B0 C# O, Y
除了作案手段让人惊讶,犯罪嫌疑人套现的手段也极其巧妙。
& E9 J5 e# S! a; u" Q+ U; y. p! I0 N \
据叶某交代,当成功从章先生的账户里骗到100万元之后,他们先把这笔钱转到了A账号上,继而又快速转入B账号,最后通过B账号将这笔钱平均转入到早准备好的50个账号里。$ k0 R' B, s/ s- W h
! v9 q E9 W4 t/ Z5 ] }5 ? 犯罪嫌疑人为什么要这么做?民警解释说,网上银行转账一次性最多只能转100万元,一下子从银行取这么多钱肯定有危险,他们就选择在ATM机上取钱,但ATM机上一天最多只能取2万元钱,于是就准备了50张卡。
9 n% M+ x9 `' L4 L/ M0 i/ \5 j3 {; y2 U7 L
民警介绍,抓获的8名嫌疑人分别来自福建和广西,他们在广东深圳作案,目标选择在浙江和上海,取钱在广西和福建。3 x/ u0 x% x. C- w, p; A, F2 A: K
) j2 e0 a, s. p% x 警方初步调查,从去年12月以来,一个月时间,该团伙跨省作案共骗得近500万元钱,作案至少有10起,目前案件仍在进一步调查,涉案案值还可能进一步扩大。
5 _8 v+ q" y6 h
7 Q3 V0 c# k! T! s4 d: h |
|