木馬病毒盜刷銀行卡案例調查:錢是怎麼沒的?

2020-12-16 IT之家

「上次聚會的視頻趕快去看哦」「這是我和你老公的開房視頻」……這些吸引眼球的手機簡訊,相關的連結實質上隱藏著木馬病毒,如果你缺乏警覺打開查看,手機就可能被植入木馬病毒,個人隱私、金融財產等信息將面臨被洩露和盜取的巨大風險。

近日,浙江金華市公安機關偵破了一起專門從事木馬病毒盜刷銀行卡案件,破獲系列案件300餘起,涉案金額達1000餘萬元。為了共同的犯罪目的,該犯罪團夥詐騙形成「供、銷、產、售」完整的犯罪產業鏈條。僅浙江省內,就有10多萬人收到過此類簡訊,數萬人手機中木馬。

一條簡訊引出木馬詐騙「黑色產業鏈」

2016年3月23日下午,金華市民林女士的手機收到一條簡訊,內容為:「我們的聚會錄像,發你一份,進入網址查看。」

林女士確實前段時間曾經參加過同學聚會,隨手在手機上點擊了連結。讓林女士沒有想到的是,點擊「聚會錄像」後的數小時裡,她的銀行帳戶被多次快捷支付,金額一共是2200元,而林女士並沒有收到過任何支付提醒。

接到報案後,金華市公安機關並沒有因為該案案值小而忽視,而是結合當時全國多地電信詐騙高發的實際,啟動合成作戰應對機制,對相關案件進行串併案,發現僅3月份,浙江省內有同類案件30多起,涉案價值30餘萬元。

分析表明,「聚會錄像」就是木馬病毒,而木馬的製作、群發木馬簡訊、盜刷銀行卡、公民身份信息獲取等環節靠三五個犯罪分子是無法完成的,小案子後面極有可能牽扯著巨大的「黑產業」。

警方對詐騙簡訊內容中涉及的網址進行分析,發現該網址綁定了一個郵箱,內存大量被害人手機簡訊和通訊錄等內容的郵件。警方由此順藤摸瓜,掌握了犯罪嫌疑人的活動規律。4月1日,在廣西南寧警方的全力支持下,浙江警方在廣西賓陽縣一家商貿有限公司裡一舉抓獲蒙某等4名廣西賓陽籍犯罪嫌疑人。

在抓獲蒙某等4名主要犯罪嫌疑人後,警方以此為突破口,針對上下遊整個「黑產業鏈」的每個環節展開全面深入的調查取證工作。經過近半年的調查,辦案民警對發送木馬簡訊、製作木馬程序、出售木馬程序、販賣公民信息、販賣銀行信息、盜刷銀行卡等6個犯罪環節中數十名犯罪嫌疑人進行了落地查證。警方在全面掌握整個犯罪團夥脈絡的情況下,輾轉11省16縣市,展開抓捕行動,共計抓獲犯罪嫌疑人35名。

犯罪團夥分工協作個別機構工作人員參與其中

隨著調查的深入,本案除最早抓獲的發送木馬簡訊實施盜竊的團夥外,幕後還有出售手機木馬、出售公民信息、出售銀行卡信息、盜刷銀行卡資金等眾多人員參與,雖然他們相互之間並不認識,但在網際網路這個虛擬平臺上,為了共同的犯罪目的,形成「供、銷、產、售」完整的犯罪產業鏈條。

讓辦案民警沒有想到的是,在這些涉嫌犯罪的人員當中,個別銀行和機關單位工作人員,也參與了其中如公民身份信息、銀行帳戶信息等出賣交易,成為整個犯罪鏈條中不可缺少的重要一環。

據犯罪嫌疑人交代,蒙某等人從單位內部工作人員處獲取了部分公民的身份信息、手機號碼等,編輯文本後,進行簡訊群發。被害人一旦點擊連結,手機即中木馬,手機簡訊內容和通訊錄就會自動轉發到綁定的郵箱內,然後蒙某等人又將木馬簡訊繼續推送給被害人手機通訊錄中的好友,從而木馬植入的成功率被成倍擴大。

嫌疑人從被害人處獲取到簡訊內容後,會將其中涉及被害人名字、銀行卡、身份證號碼、手機號碼等信息,發送給出售公民和銀行信息的犯罪嫌疑人,購買完整信息,蒙某等人再將信息發給盜刷銀行卡資金的犯罪嫌疑人(俗稱「洗料員」)。「洗料員」根據所提供的銀行卡號、驗證碼等信息以第三方支付形式進行消費套現,贓款和犯罪嫌疑人分成。

完善法律法規加大打擊力度剷除電信詐騙土壤

浙江省刑偵總隊相關負責人說,當前各類電信詐騙案中,釣魚木馬詐騙佔了相當的比例,由於其極具隱蔽性,防範難度較大,作案的成功率極高。其中一個很重要的原因是個人信息洩漏,給了詐騙分子精準實施詐騙犯罪的機會。

資深安全專家表示,一些網際網路技術黑色產業鏈相關軟體、平臺的存在,為下遊黑色產業鏈犯罪團夥提供了技術、軟體和相關服務,嚴重破壞網際網路正常秩序。

一些辦案民警表示,在治理和打擊實踐中,對詐騙產業鏈各個環節的人員,比如木馬病毒的研發者、販賣者,往往需要論證其惡意目的「唯一性」,作為執法依據,根據當前的法律法規,很難認定其犯罪,大大增加了打擊難度。

我國目前法律、法規以及有關規定,只對部分涉及非法獲取、買賣公民個人信息的行為和涉及非法侵入計算機信息系統的行為有明確的法律規定,但對各類惡意軟體的製作、銷售,以及各類組織地下交易的綜合惡意平臺,其違法性均沒有明確認定,更沒有明確的處罰、管理機制出臺。

浙江某律師事務所律師認為,對於詐騙黑色產業鏈的各個環節,如果有明知他人利用其環節進行犯罪行為的,比如根據使用者的具體犯罪需求定製釣魚木馬,應根據使用者所實施的具體行為按照共同犯罪處理。

相關焦點

  • 銀行卡盜刷黑產:一天發3萬木馬簡訊 月入可達十幾萬
    21CN聚投訴在3月發布的銀行卡盜刷大數據顯示,2016年度,銀行卡盜刷全網公開的投訴量共7095次,累計造成客戶經濟損失1.83億元。2016年工商銀行全年盜刷投訴量1923次,成為盜刷投訴第一大戶,佔總投訴量的25.6%,涉案金額3874.8萬元。北京盈科律師事務所方超強律師表示,一般用戶銀行卡信息洩露後遭到盜刷,很難判斷洩露環節在哪裡。
  • 銀行卡被他人支付寶帳號綁定並盜刷,這是怎麼做到的?
    支付寶客服隨後向王先生證實,他的銀行卡被另一個手機號註冊的支付寶綁定,並以「發紅包」的形式轉走共計3000元。銀行卡在自己手裡,卻被人通過陌生支付寶帳戶連續三次盜刷。這是什麼樣的操作?7月2日,王先生接連收到三條工商銀行的扣款簡訊,隨後被證實為陌生支付寶帳號盜刷。
  • 偽遊戲商城當道 銀行卡盜刷體系調查
    「電信詐騙」路徑調查 「徐玉玉事件」依然在督促著監管機構加強對於電信詐騙的打擊力度。9月12日,央行聯合工信部、公安部、工商總局、銀監會、網信辦發布《關於開展聯合整治非法買賣銀行卡信息專項行動的通知》,開展聯合整治非法買賣銀行卡信息專項行動。
  • 【盜刷匯總】告訴你怎麼防範支付寶等應用被盜刷
    於是在一個月黑風高的夜裡小編一下把錢花光了(不要問怎麼花),心想:終於安全了!騙感情可以,騙錢不行!  本著助人為樂的精神,行動支付網小編決定把這些詐騙案例一一記下,以便日後翻閱。該案例告訴我們不要將重要的個人信息留在手機,錢要趁早花。  2、《信用卡被同步開通網上支付遭盜刷 銀行被判擔責20%》——難度:※※  蔣小姐向銀行申請信用額度調整,後續便接到一個自稱銀行客服的電話,稱可以幫其提高信用額度。但是調額度需要進行刷積分的操作,要求蔣小姐提供銀行發送到其手機上的實時動態密碼。
  • 市民收到簡訊連結藏病毒 點開後銀行卡資金被盜
    實際上,類似騙術與近年來層出不窮的手機木馬病毒如出一轍,都是通過發送簡訊,誘騙用戶點擊連結之後,在手機上自動安裝木馬病毒,再竊取用戶信息並盜刷銀行卡。消息指,有位朋友告訴李先生,自己打開這個連結後不僅自動轉發出去了簡訊,銀行卡裡的錢也沒了。過了幾天,李先生去銀行一查,發現3張銀行卡裡一共28300元錢都沒了。  後來,他從民警處得知是自己的手機中了病毒,這類病毒不但盜取了他手機中的各種信息,進行網上盜刷,還屏蔽了銀行卡資金變動的各類通知簡訊。  實際上,李先生的遭遇並不是個案,近年來類似的情況可謂屢見不鮮。
  • 手機、銀行卡沒丟,錢卻被盜刷!道縣公安破獲「盜刷銀行卡」案
    手機、銀行卡還在身上,裡面的錢卻被盜刷,日前,道縣公安局富塘派出所陸續接到群眾類似報警,稱自己的手機、銀行卡沒丟,但銀行卡裡的錢卻被盜刷了。警方立即對案件開展偵破,通過偵查走訪、反覆對比案發現場監控,最終鎖定犯罪嫌疑人何某,並將其抓獲歸案。
  • 必看 警方教你識別四類銀行卡騙局 如果被盜刷你該這麼辦
    「手機彈出了很多信息,說我哪一張卡號的銀行卡已經扣錢了……」趙女士說,在短短的5分鐘之內,自己的銀行卡就被人盜刷了近千元。而當她意識到自己可能下載了惡意軟體,想卸載該軟體時,卻怎麼也找不到軟體安裝到了哪裡。警方調查發現,自從安裝了這款軟體後,別人給趙女士發的簡訊,都會被一個155開頭的手機號接收,然後再由這個號碼轉回到她手機上面。
  • 謹防銀行卡被盜刷陷阱
    沒有人願意眼睜睜地看著積攢的辛苦錢被盜刷,但倘若銀行卡裡的錢真的不翼而飛,想要追回來也恐怕是難上加難。與其毫無防備地被盜刷,不如一起來看看銀行卡遭盜刷的「六大套路」。套路1:改裝POS機有「貓膩」作案手法:犯罪分子應聘超市或酒店收銀員當「臥底」,利用特別改裝過的POS機,暗中複製顧客銀行卡信息,並偷窺記錄密碼或直接複製輸入銀行卡密碼,最終達到複製、盜刷銀行卡的目的。網警提醒:一是在小超市或小酒店,應儘量使用現金支付,如果選擇刷卡,應選密碼鍵盤和刷卡口分體式POS機。
  • 銀行卡在手裡,錢卻被別人刷了,該怎麼辦?第一步做錯了錢就沒了
    因為現在包括支付寶、微信在內的手機支付方式很安全,所以幾乎沒有人考慮過現在的銀行卡會有什麼安全問題。但事實上,銀行卡的安全問題雖然少見,但並不是不存在的,如果真的遇上了,恐怕沒有幾個人能正確處理。尤其是銀行卡盜刷的情況,如果處理不好,甚至說只要第一步做錯,卡裡的錢就沒了。
  • 訂製木馬病毒濫發釣魚簡訊 匿名手機卡偏僻窩點照抓不誤
    黃某與張某合謀,向陳某訂製了手機木馬病毒,買好了電腦、手機和手機卡等成套設備,還挑選了一處僻靜窩點。接著,他們大量發送夾帶病毒的欺騙性簡訊,只要被害人一打開連結即中毒,隨後其簡訊息、通訊錄均將被攔截和調取,兩人通過翻看簡訊記錄獲取銀行卡信息並成功盜刷7000餘元。當前,蘇州市吳江區檢察院正以涉嫌非法控制計算機信息系統罪和提供非法控制計算機信息系統罪分別對黃某、張某和陳某審查起訴。
  • 微信變靜音,女子卡裡的錢被轉走 海口警方:手機被將植入木馬
    微信變靜音,卡裡的錢竟不翼而飛警方:系騙子將木馬病毒植入被害人手機,從而盜刷銀行卡本報海口3月20日訊(記者 良子)近日有很多人在朋友圈傳一條消息,稱微信突然變靜音,是騙子將木馬病毒植入手機,銀行卡裡的錢就會不翼而飛。
  • 銀行卡沒丟但卡裡錢被轉走!警惕這種盜刷銀行卡方式 4名嫌犯被警方...
    2021年1月6日,成都龍泉公安通報了一起銀行卡盜刷案件。多名市民在銀行卡沒有遺失的情況下,在ATM機取款後,遭遇銀行卡盜刷,一筆筆卡內錢財被轉走。這是怎麼回事呢?2020年4月份,成都龍泉驛區多名市民遭遇了離奇的情況。
  • 身份證沒丟手機在身邊 銀行卡裡錢是怎麼被盜刷的?
    身份證沒丟  手機在身邊  沒點擊不明連結  銀行卡裡錢是怎麼被盜刷的?  身份證、銀行卡沒有丟失;手機在身邊且使用正常;近期沒有提供給任何人數字驗證碼,也沒有點擊任何不明來源的連結……  做到這一切是否能確保您的資產無憂了?並不是。
  • 某女子撿拾銀行卡,猜對密碼盜刷2萬,你怎麼看?
    銀行卡,在我們生活中我們對此並不陌生,對於成年人而言,現在幾乎是人人都有一張銀行卡,甚至有的人還不止一張銀行卡。所以說,銀行卡對我們而言是相當地熟悉了。銀行卡是幹啥用的呢?你們平時都用它幹什麼了呢?當然是存錢和取錢。
  • 隔空盜刷銀行卡的嫌疑人,被大嶺山公安抓了!
    什麼都沒做一覺醒來卻發現自己的銀行卡被洗劫一空足不出戶,銀行卡卻被消費扣款?!犯罪嫌疑人雖然作案手段「高超」可還是逃不過嶺sir的法眼案情回顧肖先生:110嗎?我一覺醒來,發現銀行卡無端端不見了9500元!!!
  • 銀行卡被綁定在他人支付寶盜刷
    關注理由:去年年底,福州的陳依妹因友人的QQ號被盜,被盜Q者騙取了銀行卡信息和身份信息以及手機驗證碼。當天,盜Q者將自己的支付寶和陳依妹的銀行卡綁定後,陸續划走了卡裡的1500元。而令人驚訝的是,陳依妹立即更改了銀行卡密碼後,對方依然能再次利用支付寶「快捷支付」,划走了卡上的1600多元錢。
  • 銀行卡被人盜刷怎麼辦?很多人第一步就做錯了,小心錢沒了!
    銀行卡現在幾乎每個人都在手上,但平時很少拿出來。因為現在大部分人出去消費的是通過手機支付,用現金和卡結算的人越來越少。普通銀行卡的作用是儲蓄、支付工資、綁定手機等。目前,支付寶、微信等手機結算方式安全,很少有人想過現在銀行卡可能會有什麼安全問題。但是事實上,銀行卡的安全問題很少,但並不存在。實際上,如果見面的話,似乎沒有多少人能妥善處理。特別是銀行卡刷單的情況是,如果處理不好,只要第一步做錯,卡裡的錢就會消失。所謂銀行卡刷單,是指手裡拿著銀行卡,裡面的錢被別人花的情況。
  • 點開陌生網站連結 男子銀行卡被盜刷兩萬元
    銀行查詢分析,黃先生手機上網時,可能洩露個人信息,導致這筆錢被快捷支付轉走。對於銀行的說法,黃先生是聽得雲裡霧裡。他想不明白,這倒黴的事,怎麼就被他給碰上。目前,銀行正通過相關程序,協助他找第三方平臺索賠。卡內兩萬元分10次轉走黃先生家在商貿城做家電生意。7月1日,他妻子去銀行ATM機,打算轉付一筆貨款。
  • 沒進行任何操作,銀行卡被隔空盜刷!手機裡的這項功能要慎用!
    什麼都沒做,一覺醒來就發現自己的銀行卡被洗劫一空。日前,海南三亞警方破獲了一起新型銀行卡盜刷案件。不法分子是如何無聲無息地把錢轉走的?又該如何防範?沒進行任何操作 收到簡訊後銀行卡被轉走5萬元2019年7月4日凌晨3點多,海南省三亞市宋女士的手機上突然收到了幾條簡訊驗證碼。
  • 媽媽銀行卡被「盜刷」500元 沒想到竟是兒子玩遊戲花的
    生活報訊(記者李威兵)近日,佳木斯楊女士突然發現自己的銀行卡「丟」了500塊錢,以為是被人盜刷了。報警一調查,竟是楊女士的兒子為了玩遊戲,用她的銀行卡支付購買了遊戲裝備。 8日14時許,佳木斯市沿江鄉居民楊女士來到佳木斯市公安局沿江派出所焦急地說到:「警察同志,我銀行卡裡的500塊錢突然不見了,卡已經被我凍結了,這是咋回事兒啊。」了解情況後,民警與其一起前往附近銀行列印流水清單,民警發現楊女士的銀行卡在近期有10餘筆消費記錄,每筆均為50元,均為網上消費。但據楊女士介紹,其根本沒有網絡消費的習慣。