“灰鸽子”折翅上海滩

来源:岁月联盟 编辑:zhuzhu 时间:2008-03-25
  这是一个阳光灿烂的日子。但是,在上海某信息科技公司工作的蔡先生心中却充满“阴霾”。  就在半个小时前,蔡先生打开电脑准备上网查看自己的网上银行账户时,突然发现系统竟然登陆不进去,随后向客户服务 ...

   这是一个阳光灿烂的日子。但是,在上海某信息科技公司工作的蔡先生心中却充满“阴霾”。
  就在半个小时前,蔡先生打开电脑准备上网查看自己的网上银行账户时,突然发现系统竟然登陆不进去,随后向客户服务中心查询,结果更是让他差点“厥倒”:他账户内的资金已经被划掉了16余万元,余额只剩下36.62元!

  焦急万分的蔡先生在万般无奈之下,选择了向上海市公安局卢湾分局报案。

  排查

  作为同样从事IT行业的蔡先生,本能地联想到极有可能是黑客盗用了自己的网上银行账号并转走了所有资金。但是,所有该采取的网络防范措施,能用的他都用上了,为何最终还是被黑客盯上,而且损失惨重?

  更让蔡先生感到不平的是,在向银行咨询的过程中,银行完全不考虑是否有可能是自己的网上银行系统出现漏洞,而对蔡先生采取了一推了之的态度。于是,蔡先生一气之下在互联网上发帖,将自己的“遭遇”和对银行的“愤怒”公之于众。

  公安机关很快介入了调查。按照侦查方案,侦查员兵分两路。一路侦查员向蔡先生了解他登陆某银行网上银行系统的具体操作情况。另一路侦查员则赶到某银行,查询蔡先生账户内被盗资金的详细情况以及资金被转账后的具体流向。

  据蔡先生说,由于自己平日工作繁忙,所以他的衣食住行基本上都喜欢在网络上“搞定”。这天,蔡先生准备通过某购物网站购买几件衣服,在点击了几张卖家提供的服饰照片后,蔡先生于当天通过某银行的网上银行顺利地支付了货款。第二天,账户内的16万元就不翼而飞。

  而银行电脑上的记录则显示:从2007年3月9日19时24分6秒到3月10日8时50分2秒的时间段内,蔡先生的账户内的资金被犯罪嫌疑人通过网上银行系统,分11次转出人民币163014元(不包括转账手续费)。转出的163014元全部被转入到一张 建设银行(行情 股吧)活期账户内,并被犯罪嫌疑人在3月10日通过银行柜面和ATM机分6次取走16.3万元。

  综合上述侦查情况后,侦查员们认为,蔡先生的电脑极有可能是遭遇黑客攻击,在他浏览了被攻击的网页后,电脑自动植入了木马黑客程序,使得其网上银行的账号、密码、数字认证证书等均被犯罪嫌疑人偷窥,从而导致账户内的资金被盗取。

  落网

  顺藤摸瓜,侦查员很快就查明,那个建设银行活期账户的开户人,是户籍地址为云南省曲靖市的郭华。于是,专案组立即决定派侦查员飞赴云南昆明展开侦查工作。

  但出人意料的是,赶到云南后的侦查员发现,户籍资料上的郭华照片与银行监控画面的人像根本就不是一个人。进一步地调查更是让侦查人员发现,该男子在银行开户所留的信息都是一位名为郭华的普通大学生的资料,而郭华并不是取款人。

  最终,侦查员在云南警方的配合下,运用高科技的侦查手段,从犯罪嫌疑人在银行转账时留下的蛛丝马迹着手,查获到了犯罪嫌疑人在网络上实施盗划被害人钱款的最终行为地——昆明市金沙小区某号302室。

  经查,该室户主本人并没有居住在此地,不具备作案的时间与空间。因此,该房的承租人白永春具有重大犯罪嫌疑。而经过将白永春户籍资料上的照片和银行监控录像上的取款人进行比对,警方判定,白永春便是犯罪嫌疑人。

  真相

  经过一番努力后,这起案件终于真相大白。

  今年32岁的白永春毕业后,就一直在昆明的一家科技有限公司从事软件开发工作。业余时间他喜欢钻研电脑网络技术。一次偶然的机会,白永春通过一个黑客论坛下载了名为“灰鸽子2006vip破解版”的木马黑客软件,通过这只“灰鸽子”,他顺利地攻击了六七家网站,并能够坐在家中通过上网远程监控分布在全国各地的十五六台他人电脑。

  “因为我的工作就是搞软件开发,所以特别喜欢玩弄各种‘黑客’技术。每当我‘黑’掉一个网站时,就很有一种成就感,会连续兴奋好几天。”白永春说。

  如果白永春仅仅将自己的“黑客行动”停留在“偷窥”层面上的话,也许不会这么快就锒铛入狱。可当他有一天看到一台来自上海的电脑用户正在登陆某银行的网上银行时,他心动了,因为这个账户里的余额高达16余万元。

  于是,他启动“灰鸽子”木马程序,获取了对方的网上银行账号、密码、数字认证证书等资料。通过利用在人才市场捡到的一份简历,他花钱制作了一张假身份证并到银行开设了账户。其后,经过了几次隐身操作后,16万元最终落入白永春的囊中。

  日前,上海市卢湾区人民法院开庭审理了白永春一案。白永春最终被依法判处有期徒刑10年6个月,剥夺政治权利一年,并处罚金2万元。

  【相关链接】

  据上海警方透露,2007年1至6月,全国公安机关共立案调查涉及银行网络的案件1171起,比2006年同期增长29%,涉案金额达4461.36万元。警方提醒,犯罪分子主要有以下三种网上盗窃的作案手法:

  一是开设虚假银行等“钓鱼”网站,诱使网民登录,从而骗取网民银行账户密码等信息。二是通过网上交易平台,在与被害人通讯联络或交易的过程中,以植入木马、猜测密码等方式,套取其网上银行账号、密码、数字认证证书等重要信息。三是通过网上传播“灰鸽子”等木马病毒程序诱骗网民下载,如果网民不小心一点击,就会掉进陷阱。

  警方提醒广大市民,在使用网上银行时,一旦发现电脑被植入病毒,网上银行遭盗时,应立即断开网络连接,关闭电脑。对自己的个人信息注意保密,及时更改自己银行账户的初始密码。在登录网上银行实施网上查询交易时,尽量选安全性相对较高的USB证书认证方式。

关键字:灰鸽子上海