一名網(wǎng)絡(luò)技術(shù)專業(yè)的大二學(xué)生發(fā)現(xiàn)某企業(yè)的話費(fèi)充值系統(tǒng)有漏洞,便使用“黑客”技術(shù)侵入網(wǎng)站后臺(tái),發(fā)現(xiàn)可以隨意把已完成充值的話費(fèi)退款。然后為炫耀技術(shù)又隨手把這個(gè)秘密教給了并不熟識(shí)的網(wǎng)友,沒想到竟惹出一樁“刑事案件”。近期,龍崗警方偵破一樁“黑客”盜竊案,抓獲2名嫌疑人。
今年2月底,龍崗大運(yùn)城派出所接轄區(qū)某企業(yè)負(fù)責(zé)人陳先生報(bào)警稱,公司開發(fā)的話費(fèi)充值系統(tǒng)被“黑客”攻擊,160多單已經(jīng)完成充值的話費(fèi)訂單被人惡意退回到幾個(gè)特定的賬戶,導(dǎo)致公司損失八千余元。
接報(bào)后,大運(yùn)城派出所立即將案情上報(bào),并聯(lián)合網(wǎng)警大隊(duì)展開偵查,通過對(duì)涉案賬號(hào)以及其他網(wǎng)絡(luò)特征進(jìn)行綜合研判后鎖定了嫌疑人。5月底,龍崗警方在惠州找到了嫌疑人李聰(化名,男,19歲,某高校計(jì)算機(jī)技術(shù)專業(yè)大二學(xué)生)。
據(jù)李聰交待,其平時(shí)癡迷“黑客”應(yīng)用技術(shù),學(xué)習(xí)了很多相關(guān)知識(shí)。今年2月底因疫情滯留家中,閑來無事上網(wǎng)搜索一些企業(yè)的話費(fèi)充值系統(tǒng)發(fā)現(xiàn)一個(gè)名為“某聚優(yōu)惠”的平臺(tái)有漏洞,為了測(cè)試其最近剛從網(wǎng)絡(luò)上下載某款病毒是否有用,便先在該平臺(tái)給自己的手機(jī)號(hào)碼充值120元,然后聯(lián)系平臺(tái)的客服佯稱話費(fèi)未到賬,“我在跟客服溝通的過程中發(fā)送了這個(gè)病毒鏈接,只要客服點(diǎn)開這個(gè)鏈接我便能獲得進(jìn)入后臺(tái)的權(quán)限”李聰說,“后來客服果然上當(dāng)點(diǎn)開了鏈接,我便進(jìn)入后臺(tái)找到我的那筆充值數(shù)據(jù)再自己操作把這120元退回給我的微信,發(fā)現(xiàn)成功了”。
李聰稱只是覺得好玩并未想過用此獲利,后來,他又隨口把這一情況告訴了一位QQ好友“怯笙”,并向“怯笙”展示了這條病毒鏈接。但實(shí)際上,他與“怯笙”嚴(yán)格說起來只能算是“網(wǎng)友”,兩人從未見過面,一年前在某網(wǎng)絡(luò)技術(shù)論壇中相識(shí),因?yàn)椤扒芋稀苯?jīng)常向他請(qǐng)教一些技術(shù)知識(shí),這次也是出于炫耀心理而對(duì)他透漏了這個(gè)信息。
沒想到兩天后李聰再次進(jìn)入“某聚優(yōu)惠”后臺(tái)想查看漏洞是否被修復(fù)了,卻發(fā)現(xiàn)了上百宗異常退款記錄,這些退款全部流向了幾個(gè)特定的賬號(hào),這才意識(shí)到“怯笙”可能利用鏈接通過退款方式套現(xiàn)。便趕緊聯(lián)系“怯笙”,事實(shí)情況的確和他猜想的一樣。
“我真的沒想到會(huì)是這樣,我只是覺得好玩,我現(xiàn)在真的很后悔”,李聰說。
于是,龍崗警方緊急對(duì)“怯笙”的相關(guān)信息進(jìn)行了摸排,并立即出差福建,于6月6日成功將網(wǎng)名“怯笙”,真名林某龍(男,19歲,無業(yè)人員)的嫌疑人抓獲。
經(jīng)查,林某龍不僅長(zhǎng)期測(cè)試各大網(wǎng)絡(luò)充值提現(xiàn)平臺(tái),還非法侵入系統(tǒng)試圖改變提現(xiàn)方式及金額獲取利潤(rùn),另外還嘗試制作多個(gè)釣魚網(wǎng)頁(yè)來獲取當(dāng)事人的登錄賬戶及密碼,通過自行操作及侵入系統(tǒng)來進(jìn)行賬戶提現(xiàn),只是一直沒有成功。
龍崗警方提示:網(wǎng)絡(luò)不是法外之地,非法侵入他人計(jì)算機(jī)系統(tǒng)是犯罪行為,造成嚴(yán)重后果的將承擔(dān)刑事責(zé)任。
通過近年來偵辦的多宗“黑客”盜竊錢財(cái)、盜竊個(gè)人信息類案件警方發(fā)現(xiàn),很多企業(yè),特別是一些中小企業(yè)的網(wǎng)絡(luò)安全意識(shí)不高,警方呼吁廣大企業(yè)經(jīng)營(yíng)者重視網(wǎng)絡(luò)安全,定期升級(jí)殺毒軟件和防火墻。