近期,當(dāng)?shù)鼐綒v時一個多月破獲了這起利用植入木馬病毒的“二維碼”盜刷銀行卡案件,追回被盜款物價值2萬余元。
掃一掃,9萬多元不翼而飛
王先生在網(wǎng)上經(jīng)營一家網(wǎng)店專賣泥漿泵。1月19日,一個陌生人以買貨為名加他為QQ好友,同時發(fā)來一張二維碼讓王先生先掃一下,以方便今后聯(lián)系。隨后兩天里,王先生在網(wǎng)上交易中再沒收到短信提示,就連使用支付寶需要的驗證碼信息也沒有收到。
王先生感到奇怪,因為手機綁定了網(wǎng)銀功能。他趕到銀行查詢,結(jié)果發(fā)現(xiàn),他的銀行卡有多次網(wǎng)上支付記錄,少則百元,多則千元,總計支付100多次,金額高達(dá)9萬多元。這些錢有的通過蘇寧易付寶、網(wǎng)易寶、財富通、快錢等網(wǎng)上支付平臺為手機充值、購買游戲幣,還有的在京東商城購買了黃金首飾。王先生趕緊向公安機關(guān)報了案。
在金融部門的協(xié)助下,泰興市公安局辦案民警調(diào)取了王先生銀行卡的全部支付信息,逐一與涉及的網(wǎng)上支付平臺運營商進(jìn)行聯(lián)系,要求他們立即凍結(jié)銀行卡的網(wǎng)上支付功能。但運營商回復(fù):由于購買的多是網(wǎng)絡(luò)虛擬物品,交易過程十分短暫,沒有辦法凍結(jié);而購買的黃金首飾,早就完成了交易,也沒有辦法中止。
交易無法中止,凍結(jié)賬戶又影響當(dāng)事人的正常經(jīng)營,還有可能打草驚蛇,怎么辦?辦案民警決定,讓王先生將卡中的余款全部取出,存入一個新賬號,但新賬號不能開通網(wǎng)銀和手機短信提示功能。
交易記錄鎖定犯罪嫌疑人
辦案民警從銀行、電信部門調(diào)取了涉案銀行卡的100多筆交易和案發(fā)時段的700多條手機短信進(jìn)行了分析,并向北京、山西等相關(guān)地的公安機關(guān)發(fā)出了協(xié)查通報,請求支持。
最后,民警將焦點集中到三筆有明確投遞地址的黃金首飾交易上,將偵查范圍縮小到了山西省長治市太行路上的昌盛電腦城附近。
2月18日,泰興公安局網(wǎng)安大隊、燕頭派出所各抽調(diào)一名民警趕赴山西長治;19日,在當(dāng)?shù)鼐絽f(xié)助下,通過網(wǎng)上分析研判,很快鎖定犯罪嫌疑人李某(男,26歲,山西省黎城縣人)。
但是,隨后的抓捕行動警方卻撲了個空——李某在17日突然不知去向。
警方只好增派警力守株待兔,對李某經(jīng)常出沒的網(wǎng)吧等場所進(jìn)行控制,在其可能的藏身地開展伏擊。
28日,警方終于將從海南旅游返回家中的李某抓獲,當(dāng)場繳獲現(xiàn)金1萬多元和價值8000多元的黃金首飾。
二維碼有“毒”,不能輕掃
據(jù)犯罪嫌疑人李某交代,今年1月份,他在長治市專門租了一間房,購買了作案用的電腦,開通了寬帶,每天在網(wǎng)上搜集網(wǎng)店店主信息,通過加入QQ好友的方式,以購買商品為誘餌,交談中要求網(wǎng)店店主掃描植入了木馬病毒的“二維碼”。最多時,李某一天要發(fā)送QQ好友信息100多條。
警方調(diào)查顯示,一旦掃描了李某提供的二維碼,受害人與手機綁定的網(wǎng)銀信息、網(wǎng)上支付驗證碼信息等就會自動轉(zhuǎn)發(fā)到李某的手機上。同時,受害人的手機短信接收功能也會被屏蔽,只能發(fā)送短信,無法收到短信。受害人的所有短信都會被犯罪嫌疑人掌握。
據(jù)泰興市公安局網(wǎng)安民警介紹,利用植入了木馬病毒的“二維碼”實施盜竊的行為,是一種新型網(wǎng)絡(luò)犯罪,犯罪嫌疑人只要用截獲的銀行卡信息,在網(wǎng)上支付平臺重新注冊一個賬號,憑截獲的驗證碼短信,就可以開通快捷支付功能進(jìn)行盜刷。
警方提醒廣大群眾,尤其是開了手機支付功能的網(wǎng)購族和網(wǎng)店主,一定要提高自防意識,不要輕信點擊陌生人發(fā)送的鏈接,不輕易掃描陌生人的“二維碼”。同時,在手機上要安裝殺毒軟件,定期更新,定期查殺手機病毒。一旦發(fā)現(xiàn)異常情況,要及時查詢;發(fā)現(xiàn)資金被盜,要在第一時間報警。
目前,犯罪嫌疑人李某已被刑事拘留,此案仍在進(jìn)一步審理中。
張家界夢帕客棧 http://www.seteriecordani.com/
郵箱:mpkz@33519.com