1#
来源:重庆晚报记者 张水红 见习记者 王乙竹 身份证、手机、银行卡都在身上,但银行卡里的钱却不翼而飞了———这种听似神奇的诈骗案,真在我们身边发生了。市公安局网络安全保卫总队昨天公布了一起刚破获的利用手机短信拦截木马病毒,盗刷网络支付的高智商网络犯罪案件。该案的两名主犯,竟还是在校大学生。
重庆警方透露,这种利用木马病毒,获取他人手机验证码进行盗刷银行卡的行为,我市还是首次侦破。
收到大美女靓照 哪想藏木马病毒
警方透露,今年2月,吴先生向警方报案称:他平时喜欢在网上交友。一天,他的手机上收到网友发来的交友照片。一看,居然是个大美女,立刻血液沸腾,马上点击照片。结果没多久,他就发现手机绑定的两张银行卡被盗了8万多元。奇怪的是,他的手机并没有收到任何短信提示。
警方侦查人员发现,吴先生的两张银行卡被盗刷的8万多元,都是通过网购,以线上支付的方式被盗走。蹊跷的是,吴先生明明开通了银行短信提示,但自始至终没有收到任何消费短信。这8万元究竟是怎么被盗走的?网警随即介入调查。
调查显示,吴先生2月份有3天的手机银行短信,全部转发到了另外一个可疑手机号码上。此外,他的两张银行卡交易流水显示,被盗的8万多元都是在网购平台上购买了电话充值、手机、相机、手表等东西。
“在网络支付盗窃案中,嫌疑人目的是将事主的钱从网银中取出来。除了转账,还有一个套现过程,这往往需要以某种网上商品为媒介,这就必然涉及到销赃。”重庆网安总队办案民警称,经查,用这8万多元购买的东西,都被寄往广州的一个地址。
至此,第一位嫌疑人、广州的林小云进入警方视线。重庆警方随即奔赴广州,在林小云家里,警方发现了他用吴先生的银行卡在网上购买的相机、手机、手表、平板电脑等赃物,并在林小云电脑上,发现了一款用于作案的木马病毒。
木马作者将毕业 还在四处投简历
抓获林小云后,腾讯雷霆行动专项工作组,配合重庆警方进行了大量的数据和技术分析,发现吴先生的手机正是被林小云电脑上的这款“手机短信拦截马”木马病毒程序入侵。工作组还发现,此前曾有网友向110.qq.com举报过一个制作和售卖“手机短信拦截马”的犯罪团伙。
通过林小云的口供及一系列调查证据比对,警方最终锁定黑龙江的两名在校大学生陈源生、王大成,认定他们就是这款木马的制作者。
侦查人员发现,嫌疑人陈源生临近毕业,正在网上四处投简历。警方随即将计就计,以某公司招聘人员的身份和陈源生联系,并在招聘面试现场将其抓获。警方随后在陈源生电脑里,查获了其用于作案的“手机短信拦截马”源程序。陈源生交代,他的同伙正在黑龙江就读大学的王大成。
实施8起盗刷案 涉案接近10万元
据陈源生和王大成交代,从去年12月开始,由陈源生负责制作木马病毒,王大成负责商务合作,即在网上将木马病毒出租给诈骗分子(林小云只是其中之一)。诈骗分子通过各种方式,诱导用户将这款木马病毒下载到手机———比如通过社交聊天软件(QQ、微博微信等),或者假扮买家给网购平台上的卖家发送木马链接。为提高成功率,这些木马病毒一般都暗藏在美女图片里,极具诱惑性和隐蔽性。诈骗过程中,由陈源生、王大成全程提供技术支持。
一旦网友点击了这些图片,手机就会种下木马。这款木马先盗取受害人的身份信息(主要是身份证号、手机号、支付密码等),然后以此开通快捷网络支付,拦截短信验证码,从而进行盗刷。
据了解,由于这款木马病毒程序无法盗取银行卡交易密码,所以不能直接转账取现,只能通过网购买东西(付款时只需手机验证码或支付密码,可轻松拦截获取),再将东西销赃获利。
警方表示,该涉案团伙已成功实施了8起盗刷案,涉案金额近10万元。
举报网络诈骗团伙 最高可奖10万元
腾讯雷霆行动负责人、腾讯互联网犯罪研究中心秘书长朱劲松表示,这起案件是腾讯联合重庆警方,通过大数据研判及网民的举报信息,成功打击网络黑色产业链的典型案例。欢迎大家登录110.qq.com举报网络诈骗团伙。如果能够帮助警方破案,雷霆行动将提供最高10万元的现金奖励。
(嫌疑人为化名)
不点不明图片
安装杀毒软件
面对暗藏身边的高智商网络诈骗,网民该如何保护自己?重庆警方提供以下建议:
1.保护个人信息,不随意透露个人的身份证号、银行卡号,尤其是手机短信验证码;
2.不点击不明链接(尤其是陌生人发来的图片),或者下载非官方软件;
3.手机和电脑需要安装安全防护杀毒软件;
4.转账前务必打电话或者视频通话确认。
提醒
随便搜个淘宝客服电话一打,有人喊她快去ATM机收钱
重庆晚报讯 南岸区王女士在淘宝网网购一件衣服后不满意,退货后要求退款,但当事网店不理睬。她在百度上随便搜索了一个“淘宝客服转人工电话”咨询,那想招来骗子,险些被骗。
王女士家住南岸区南坪花园路龙锦苑2栋。她说,上周她在淘宝网姐妹专业代购店,花了321.8元买了件衣服。因衣服穿着不合适她跟店家说要退货,于12日把衣服通过快递寄回淘宝店家。衣服签收后,她便找网店客服人员要求退款,但对方一直不理她,也没退款。
多次联系无果后,王女士14日晚9时,拨打淘宝官网服务热线0571-88158198。因连打几次电话都未能转入人工服务,她就百度了一下“淘宝客服转人工电话”。经过百度安全认证的两个官网客服电话,她打了几次没接入人工服务。随后她在搜房网上一篇文章里,看到了0571—85920259的淘宝客服电话。
电话接通后,对方是位操着不太标准普通话的男子。了解需求后,他问订单情况,并表示:淘宝可以马上帮你拿到退款。“卖家还没有同意退款。”王女士提醒。“我们可以强制卖家退款的。”他要求王女士提供银行卡号前四位和后四位以及个人姓名。
王女士给他说了个人身份信息和银行卡信息。对方问:“你多久能去ATM机柜台,说个具体时间,好把退款存入银行卡里。”王女士说:“明天早上10点,退款怎么这么麻烦?”“不麻烦,最多两分钟,您到了柜员机把卡插进去,打印出一张退款凭证就可以了。”对方很耐心,并叮嘱一定要去ATM机才能拿到退款。
挂断电话后,王女士和在家玩的朋友张女士聊起这个有点怪的客服,突然意识到不对劲:以前咨询过淘宝人工客服,普通话都相对标准,对方从未向买家索取银行卡信息。
“再说了,退款怎么会要求用户到ATM机上插卡呢?肯定是直接打到卡上啊。”张女士也认为可疑。
王女士随后登录淘宝网找在线客服。对方回复称:王女士所打的客服电话是假的。王小姐又选择淘宝人工客服。工作人员电话确认,该电话是假的,极可能是骗子冒充淘宝客服,提醒一定要小心。王女士吓得一身冷汗,赶紧把银行卡挂失。
南岸区警方相关负责人介绍,去年至今,他们接到不少市民的类似报警信息。经查,这伙骗子通过篡改某些网页上客服电话,冒充官方客服人员骗钱,属网络诈骗新手段。“如果市民按照其要求到ATM机上,他们就会一步步提示你操作,最终卡内钱就会全部转到骗子账户上。”
重庆晚报记者 张水红 见习记者 王乙竹
清晨收到X盾升级短信
一昏,卡上9000多元转走了
重庆晚报讯 如果你收到一条“您的X盾即将过期,需要及时升级”的短信,千万小心了,否则卡内余额可能分文不剩。昨日市民周小姐说,她就因为轻信这样的短信,被骗子转走银行卡内9123元,至今案件还在调查中。
周小姐家住南岸区弹子石国际社区。今年1月7日清晨,她收到一条来自开头是“95566”的短信:“您的X盾即将过期,需要及时升级。”后面附了一个链接网址。“早上起床人还不是很清醒。看见开头是95566,以为是某银行的。”她打开电脑,按短信提示登录网站,弹出页面跟该银行官网一模一样。
“网页特别解释,说这个虚拟操作仅是显示,不会真的转走钱,我就照着做了。”很快,她就收到该银行短信提示,称卡内9123元钱已转到一个叫何煜东的账户了。
周小姐才明白遭遇钓鱼网站,马上联系银行客服,客服建议报警。经南坪派出所查询,对方账户在内蒙古。随后,该银行将对方账户冻结。其中一个账户有9000多元钱。银行工作人员说:“这可能就是你的那笔钱。”