剛剛過去的“雙11”,全民熬夜“苦戰”,就是為了能以最實惠的價格搶到自己心儀的商品。可是也有這樣一群年輕人,他們“用心”鉆研復雜的計算機代碼,卻成為躲在陽光背后的黑客。他們游走于互聯網,通過黑客技術專門尋找和利用各類型網絡平臺的系統漏洞,竊取利益,吃“霸王餐”。
近日,在“2019凈網專項行動”期間,重慶市渝中區公安分局成功破獲一起涉嫌利用某電商平臺系統漏洞,瘋狂盜竊其賬戶資金的黑客團伙犯罪案件,涉案金額高達140多萬元。從今年6月開始至11月9日,渝中警方相繼在全國10多個省市抓獲該案犯罪嫌疑人33名,平均年齡只有20歲左右。
黑客發現電商漏洞
篡改數據非法牟利
今年5月,渝中警方接到轄區內某商業管理公司報警,稱他們的電商平臺數據在5月13日23時至14日6時的7個小時內,出現異常,估計被黑客利用網站代碼漏洞,惡意透支,通過第三方交易平臺購買話費、油卡、實物等進行消費,共造成140多萬元資金損失。
接到報警后,渝中區公安分局高度重視,經分局技術人員現場勘驗、檢查,發現該電商平臺存在支付流程邏輯漏洞,后通過民警的技術論證復原了嫌疑人整個作案經過。
犯罪嫌疑人先在平臺App上注冊兩個賬號,登錄其中1個賬號,向另一個賬號進行轉賬操作,并在轉賬期間,使用抓包軟件截取相關數據,然后修改轉賬數值(即把轉賬數值改成負數),再將改好的參數,依原路徑發送過去,在轉賬成功后轉出的賬號就是正數,而接收轉賬的賬號就是負數。
通過不斷重復以上操作,犯罪嫌疑人不花一分錢,使賬號不斷累積可變現的積分。接著再通過第三方交易平臺,消費該平臺賬號資金,即不斷為全國各地手機號碼充值、辦理充值加油卡、在大型電商平臺上購物、在旅游網站上訂酒店、預交旅行費用等多種方式進行套現。
在明確了嫌疑人的作案手法后,渝中警方立即組織各警種成立專案組進行分析研判,開展偵查工作,查看比對相關信息。
據介紹,警方通過涉案購買的話費充值手機號碼、加油卡充值信息和網購平臺的購物信息尋蹤追線,主要犯罪嫌疑人(22歲男子莫某某)的真實身份終于浮出水面。接著專案組立即組織民警趕赴其所在地廣西賀州,將嫌疑人成功抓獲。
通過審訊,莫某某交代了其通過使用黑客軟件掃描出該電商平臺的系統漏洞后,利用從網上學來的黑客技術,盜取電商平臺資金的犯罪事實。據莫某某交代,經過反復“實驗”,5月13日晚23時,他首次使用黑客技術,成功盜取了該電商平臺內賬戶資金后,為炫耀“技術”,同時也為了掩蓋自己的盜竊行為,立即將整個入侵盜竊過程,在自己的黑客圈子里進行發布傳播,圈內“好友”們立即一擁而上,如法炮制,致使該電商平臺在短短7個小時內損失140多萬元,莫某某一人在其間就盜竊走了7萬多元。
從今年6月以來,截至11月9日,渝中警方專案組派遣精干力量,先后趕赴廣西、廣東、福建、黑龍江、山東、江西、四川、湖南、河北、河南、湖北、安徽、甘肅、重慶等全國多個省市,成功抓獲本案的犯罪嫌疑人33人。
據了解,該案中這些嫌疑人利用黑客技術盜取的資金從幾千元至數萬元不等,其行為已經涉嫌盜竊罪,非法入侵計算機信息系統罪,以及非法破壞計算機信息系統罪。
目前,其中30人已被刑事拘留。
網絡并非法外之地
如此技術不可效仿
“這起案件的涉案團伙成員,呈現出低齡化特征,被抓獲的33名嫌疑人,平均年齡僅20歲左右。”據本案專案組負責人介紹,所有嫌疑人幾乎都沒有正當職業,還有部分是在校大學生。
他們就如同互聯網中的“蛀蟲”一般,學習到的計算機知識絲毫不用于正途,而是依靠掃描互聯網上各平臺系統漏洞,利用所學黑客技術非法入侵、破壞、控制計算機信息系統,并以此牟利。此外,這群人彼此間還會在一些社交軟件平臺上,相互“學習”、相互串聯,交流黑客技術,以期達到分享信息,共同非法牟利的目的。
事實上,網絡犯罪案件一直具有非接觸、跨地域、跨時空、鏈條化、產業化、偵破難度大等特點。本案嫌疑人廣泛分布在全國10多個省市,作案嫌疑人僅靠一臺電腦、一根網線,就完成了從掃描平臺漏洞,盜取賬戶資金,充值話費、油卡,購買機票、實物等,再到銷贓變現各個犯罪環節的“一條龍”操作。
渝中警方提醒:網絡并非法外之地,再狡猾的狐貍也敵不過好獵手。希望喜愛且擁有計算機相關知識技術的青少年們,能將知識和能力用在合法合規的正道上,這樣的黑客技術不值得炫耀,更不可效仿,以免走上違法犯罪的道路。同時,也提醒相關電商企業和平臺網站在正常經營的同時,一定要加強技術儲備、網絡安全防護,以及日常的維護和監管,一旦發現出現異常情況,第一時間選擇報警。
揚子晚報網6月14日訊(通訊員張愛國記者梅建明)6月12日上午,事故當事
注意!今日暴雨來襲未來三天福建以陰雨天氣為主雨水上線,暫享清涼最新
流量時代,企業爭相發力線上,變著花樣引流不足為奇。即便是老牌企業如
愛范兒早報導讀披頭士最后一曲,AI協助完成ChatGPT推送重要更新多地高
提到工具,你想到的是什么?辦公場景中的掃描、傳輸、會議等工具,還是
上海市科學技術委員會近日印發《上海市“元宇宙”關鍵技術攻關行動方案
本場賽后,巴特勒和洛瑞出席了新聞發布會。記者向巴特勒提問:在控
作戰室內,編隊指揮員密切關注戰場態勢,指揮各艦迅速組成對空防御隊
相信大家對商務標書包括哪些內容,五羊本田哪些是獨立標?的問題都很疑
華夏時報記者付樂冉學東北京報道近日,《華夏時報》記者發現,微信支付
同花順數據顯示,2023年6月13日,浙富控股獲外資賣出67 14萬股,占流通
鄂軍贏得開門紅,13支三人女籃青年軍鏖戰江城---6月13日上午,“漢水杯
我從______大學光纖專業畢業后,于8月開始在縣通信分公司工作。我從事
北京遇上西雅圖演員表,京遇上西雅圖演員表的基本詳情介紹很多人還不知
兩年后,我才知道為什么趙麗穎的婚姻如此倉促,拖了這么久。2018年5月
安徽安慶市正式成立“老年助餐慈善基
記者日前從安慶市民政局獲悉,該市慈善會近日設立老年助餐慈善基金,共同守護老年人舌尖上的幸福。該基金專項用于資助城鄉社區老年食堂、社
安徽淮北積極落實2022年電網防汛度汛
近日,國網淮北供電公司工作人員來到110千伏中泰變電站開展防汛隱患排查。該公司積極落實2022年防汛度汛措施,提前細化應急預案,推進極端
安徽全椒縣完善拓展人力信息資源助企
今年以來,全椒縣不斷完善拓展人力資源信息庫、勞務對接信息庫、企業用工需求信息庫三庫信息資源,已摸排400多家次企業缺工崗位信息1 2萬個
宿州市埇橋區柔性引進博士推進鄉村振
宿州市埇橋區實施博士匯工程,柔性引進29名博士擔任副鄉鎮長或園區副主任,他們將為加快產業發展、推進鄉村振興強化智力支持。目前,博士專
安徽印發出臺全面實施零基預算改革方
為進一步提高財政資源配置效率和資金使用效益,省政府印發《安徽省全面實施零基預算改革方案》,明確從編制2023年預算起,在全省范圍內全面
5月份安徽居民消費價格同比上漲2.3%
近日,國家統計局安徽調查總隊發布了我省5月份居民消費價格統計數據。統計顯示,我省居民消費價格同比上漲2 3%,同比漲幅比上月回落0 4個百分
安徽多種方式引導群眾防范非法集資風
合肥地鐵1號線、3號線上滾動播放防范非法集資宣傳視頻,淮南市發布《致老年群眾的一封信》……6月份是一年一度防范和處置非法集資宣傳月,今
鐵路部門持續加大長三角地區運力投放
記者從中國鐵路上海局集團有限公司獲悉,隨著上海疫情防控形勢持續向好,為進一步適應旅客出行需要,助力復工復產,鐵路部門自6月10日起持續加
安徽六安持續精準施策全力促進工業發
六安市與蔚來汽車簽署合作協議,共建智能電動汽車零部件配套產業園區。該園區一期計劃2023年上半年投產,建成后將具備年產30萬噸鋁壓鑄產能,
安徽淮北全力維護外賣送餐員合法權益
為切實防范化解新業態領域重大風險隱患,強化外賣送餐員權益保障工作,淮北市市場監管局充分發揮職能作用,全力維護外賣送餐員合法權益。淮北
湖南漣源開展專項行動一對一為企業紓
位于漣源市的湖南三合美新材料科技有限公司,兩條生產線滿負荷運行,生產聚氨酯和巖棉復合板。因產品升級與產能擴充,急需新增兩條生產線,
湖南藍山縣進村入戶排查整治自建房安
老叔,這棟房屋墻體有開裂痕跡,要維修加固,安全重要!5月20日,藍山縣塔峰鎮果木村,黨員干部上門開展農村自建房安全隱患排查整治。連日來
一季度湖南萬元產值綜合能耗同比下降
近日,湖南省工業通信業節能監察中心發布一季度全省六大高耗能行業能源消耗統計監測報告。據該報告,一季度全省146家主要高耗能企業的萬元
濟南起步區一年來累計簽約優質項目11
萬里黃河第一隧濟南黃河濟濼路隧道建成通車,占地4000余畝的新能源乘用車零部件產業園加快施工……記者21日采訪獲悉,建設實施方案獲批復一
山東發布通知啟動傳統民居保護利用試
省住房城鄉建設廳、省財政廳近日聯合印發《關于做好傳統民居保護利用試點工作的通知》,在全省部署開展傳統民居保護利用試點工作。此次試點