找回密码
 注册
广告投放 虚位以待【阿里云】2核2G云新老同享 99元/年,续费同价做网站就用糖果主机-sugarhosts.comJtti.com-新加坡服务器,美国服务器,香港服务器
查看: 832|回复: 2

假网站藏木马 100万48秒被偷走

[复制链接]
发表于 2011 年 2 月 1 日 01:58:35 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
只登录一下某个“银行网站”,银行卡里的钱就全没了。前段时间,这样的怪事在浙江绍兴等地引起不少人惊慌。
! e2 H' B( ]- ]4 V5 {1 F+ J' ^, h
$ I% i) N/ b4 W7 m) [5 F* k% V  这其实是一种短信诈骗和网络诈骗相结合的骗局,国内罕见。/ C) R; E6 [1 |1 a& I2 {
$ t9 S+ r- d# L5 r: }, V" t
  1月18日上午,绍兴越城警方通报,经过1个月侦查,破获了一件这样类型的诈骗案,在全省尚属首例。
9 H2 n- r; Q% V5 S5 z" [1 b4 g5 A& {" ?' _( l# w$ \* f
  炮制这个特大诈骗案的主犯姓叶,23岁。最快的一次,他用48秒划走了受害者账上的100万元。+ ?  t: e6 _3 J4 e$ f

) j& ?9 n: V4 ?, D& x  登了一下网站,百万元蒸发, Z8 Q- e5 r) {% ^/ w0 Q
4 N$ U2 h( D4 ]! L
  绍兴市民章先生就是这个受害者。+ |0 d6 u+ f1 I3 p1 x
- f$ d$ A+ N/ t
  去年12月9日,他接到了一条手机短信,大致内容是说他的某张银行卡已过期需要升级,并提供了一个与该银行网站非常相似的网址。
- [3 V' C( h: @2 y1 P- u* l' l4 e, ]' m! I
  章先生信以为真,按照短信提供的网址输入电脑后,跳出与该银行真实网站几乎一模一样的假网站。. g+ S% ^6 ~5 Z: y

# T# r8 z$ X, j6 M/ [% Z7 ~! A  假网站上有一个“银行卡升级系统”,章先生按指令输入了卡号和密码,可接着输入动态口令时却显示操作失败,需要重新输入。章先生输了3次均未能成功,于是就关了电脑离开办公室。
* t8 s0 c" U+ ?/ @; |
& q5 r* U- J8 A, x. A7 ^  后来,章先生到银行卡的开户行咨询,却被告知根本没有升级一事。他慌忙一查,大吃一惊,账户里的100万元已经划到了别人的账户上。6 u, H  O' k$ d9 ~# l2 T* l

7 l5 j& R# p- h' y% s& q% ?2 E  章先生赶紧报警。无独有偶,当地的魏先生、陆先生也分别被相同骗局骗走了1700元和11万多元。
# R# |) C8 h8 w9 l& h% I9 J& s0 J  }$ B! D8 o9 Q1 I
  警方发现,同样的案子还发生在温州、宁波、上海等地。最大的一笔在上海,数额也是百万之巨。8 c+ y% v6 N$ \+ |" {

, ^+ u3 l' j8 _" B7 `  案子破了,G A部专门祝贺
& a& Z: x1 i( x9 [2 ?" ^: Y9 A$ U* U  A
  只上了一下这个网站,百万巨款就转到了别人的账户上,要想侦破这样的诈骗案,是一件非常困难的事。
; y. [$ t" B! R# {8 M- P+ T4 R7 c" A; b1 \5 h( M9 N7 c
  “我们的思路非常明确,既然顺着查案很困难,倒不如倒着查案。他们骗了钱,总要取出来。”越城G A分局侦防大队副大队长孟洪仑介绍说。: L4 b$ [5 W1 K$ i0 [/ i2 W/ V5 ?
* h! v% ]8 n: d' U
  通过大量侦查,专案组民警基本掌握了犯罪团伙的成员构成和组织架构。
% a! T& V0 Z( J- Q+ ^5 C  `
' {) l' k, ^$ O$ M4 C  1月13日,民警兵分三路在广西、广东、福建统一展开抓捕行动,成功抓获以福建人叶某为首的8名犯罪嫌疑人。0 E, i' d+ W. J3 e! T" o# ?
3 z% p9 K+ w% d& [; J" g
  案件成功告破后,G A部打来电话表示祝贺,同时该案的侦办工作将作为经验让各地G A借鉴。+ u% x1 D# N4 b" @+ W4 u# u5 @/ R
% N* z4 z/ E5 _& v
  48秒内,100万被迅速偷走' N: h) \4 ]0 {: ]( ]4 F3 S

/ L& I2 e. m) z7 `3 c  犯罪嫌疑人纷纷落网,百万巨款如何蒸发的疑团也随之被揭开。$ h* ^5 A; c; c
. {9 E  _0 f6 j0 ~: v* v7 o
  据主犯叶某交代,首先他们选择向经济富裕的浙江绍兴、宁波和上海的手机用户发送虚假短信,以银行卡升级为由,骗受害人登录冒牌银行网站。这个仿冒网站植入了盗号木马程序,只要受害人一登录网站立刻就中了木马。
% Q. q! p5 Z3 z0 c7 P2 c) p3 {
" w" F9 t8 U, r& C& `' |+ O5 `  木马是盗取用户的账号、密码以及动态口令用的,像章先生在输入自己账号和密码时,远在深圳的犯罪嫌疑人第一时间就取得了这些信息,并快速打开真实的银行网站,输入盗得的账号和密码。
7 Q0 @3 m; y8 g- k) g& ~. [* u0 X! }% m0 A8 O; g
  成功登录后,银行会把动态口令发送到章先生手机上。如果此时章先生停止操作,那100万元也不会被骗,遗憾的是,他把动态口令也输入了,这让犯罪分子拿到了最后的“进门钥匙”。* j4 A+ m  r# c# v& }7 l8 V

* L# x* g1 a6 j, k  “银行动态口令更新的时间仅仅只有1分钟,过了这1分钟,口令就失效了,可犯罪分子却用了短短48秒钟就将章先生账户里的100万元转到了提前准备好的账户里。”孟洪仑说。6 M3 k% p  H! ]+ ~
% r4 }- f2 K* R
  50个银行账号,专门用来取赃款& x# Y) h& U& r/ ?# K

  t. `" T; p; v1 T" i; M) t  除了作案手段让人惊讶,犯罪嫌疑人套现的手段也极其巧妙。
/ J% s7 b1 F7 m+ g8 x" i; k7 N3 j6 `9 C) l3 |
  据叶某交代,当成功从章先生的账户里骗到100万元之后,他们先把这笔钱转到了A账号上,继而又快速转入B账号,最后通过B账号将这笔钱平均转入到早准备好的50个账号里。; F/ V$ a4 ~4 v  p
+ n7 K# z- G6 Z6 O0 q) x( C" y. A
  犯罪嫌疑人为什么要这么做?民警解释说,网上银行转账一次性最多只能转100万元,一下子从银行取这么多钱肯定有危险,他们就选择在ATM机上取钱,但ATM机上一天最多只能取2万元钱,于是就准备了50张卡。
2 E. B8 [6 b) g6 X/ V* v: O5 ?
! ?) _* q7 S, d+ N' y$ Y1 v: E  民警介绍,抓获的8名嫌疑人分别来自福建和广西,他们在广东深圳作案,目标选择在浙江和上海,取钱在广西和福建。
5 d& n3 |! f2 I: m% Z* k# _+ t: J7 }: h8 A( K  q5 v- D% U4 }3 a
  警方初步调查,从去年12月以来,1个月时间,该团伙跨省作案共骗得近500万元钱,作案至少有10起。(据《钱江晚报》)
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
发表于 2011 年 2 月 1 日 05:58:59 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
这也太可怕了。
0 B( ~0 B( ^1 T6 }) k
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2011 年 2 月 1 日 21:37:21 | 显示全部楼层
只是看看,不感兴趣
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2025 年 2 月 12 日 04:57 , Processed in 0.040018 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表