案件回放▲▲▲
1982年出生的蒋某从去年开始频繁登录盛大网络网站,他自制了一个漏洞扫描软件,对网站进行全面扫描,终于发现了支付后台有一个漏洞。蒋某利用各种手段,“算”出了由字母和数字组成的用户名代码近3万个,其中有6000多个账户都未绑定手机。蒋某将账户绑定至自己的手机上,陆续盗走了6000余个账户内20余万元钱款。
很快,多名用户发现自己账户内的钱不翼而飞,涉及金额从数百元至上万元不等,纷纷向网络公司反映。公司在自查后发现,平台内数万名用户账户被人入侵,其中部分账户内余额被盗。
接到报案后,上海市公安局浦东分局成立专案组开展案件侦查工作。
办案民警发现,这个黑客熟门熟路地找到了支付平台一处闲置的后台支付端口,通过这个端口进入后台,截取用户信息,并改动了用户的支付密码。被盗账户内的钱款直接被转到了3个账户,随后被用来购买网络游戏点卡、充值卡等,并通过低价出售套现。
经过侦查,嫌疑人的真面目逐渐露出水面。今年2月21日晚,专案组在四川省绵阳市涪城区将嫌疑人蒋某抓获,当场查获涉案人民币3.9万元及作案用电脑。
整个作案过程中,蒋某没离开家半步,通过一台台式机及一台笔记本电脑全程独自操控。看到上海警察突然出现,蒋某大吃一惊,因为他完全没想到会被抓到。
案件分析▲▲▲
从目前上海警方已经侦破的案件来看,涉网类案件近几年几乎翻倍增长。黑客也看中了这一契机,通过网络进行违法活动。此外,由于网络违法犯罪成本相对较低,通常只需要一台电脑、一个手机,独自操作就能完成全部作案步骤。
“黑客一般都是独自行动,还会有专门的论坛、QQ群分享经验。不少人作案成功后,还会去群里炫耀业绩,相互攀比。”办案民警说,从目前趋势看,抓获的黑客中,90%以上都是80后、90后,文化程度普遍在高中以下,黑客技术都是“自学成才”。这类黑客使用的都是E语言,也就是以中文为编程语言的,属于较为基础入门级编程语言。“这说明他们都是自学的,没有经过专业培训。” |