存放在建设银行里的16万余元,竟被人通过网上银行分11次转出。3月10日,33岁的蔡中上网查看自己银证通账户时,竟然发现自己两个账户内有16万余元不翼而飞。经过上海警方缜密侦查,发现是黑客利用淘宝网购物发送照片之际,侵入蔡中的电脑,并安装木马程序,将他的银行账号、密码和认证证书等信息盗取后,通过网上银行盗走银行卡内的巨款。
信用卡16万元不翼而飞
蔡中是上海一家美资软件公司的总经理,平时储蓄、理财主要在建设银行进行,并是建行上海分行的VIP用户。他不仅持有一张建行的信用卡,还办理了一张白金理财卡。
3月10日中午,蔡中又像往常一样,上网查看自己银证通账户情况,因为前一天,他刚刚通过银证通进行了几笔股票交易。蔡中却出乎意料地发现,本应该有16万余元的账户,显示资金余额只有36.62元。
蔡中赶紧登录建行网上银行,但是却连续出错,无法查询。拨打建行的客服电话95533自动查询,果然两个银行卡上的余额都所剩无几。
经过查询,客服小姐告诉他,钱都通过网上银行转账转走了。蔡中立即收集相关资料向当地警方报案。警方迅速成立专案组,展开案件侦查工作。
木马程序植入照片
根据银行反馈信息和被害人对上网情况的介绍,侦查员认为被害人的电脑极有可能被黑客侵入并安装木马程序,从而被盗银行账号、密码和认证证书,导致账户内存款被转出。
银行转账记录显示,被害人蔡先生的被盗资金全部转入一个开户在云南昆明的建设银行活期账户内。警方调查显示,3月10日,一名体瘦、短发、戴眼镜的青年男子从柜台取走了158000元,然后通过ATM机分3次取款5000元,共计163000余元。然后,警方进一步调查发现该账户开户人郭某的联系电话、地址均为虚假资料。
3月21日,上海警方派员赴云南昆明开展侦查,很快查明犯罪嫌疑人实施网上盗窃的行为地在昆明市金沙小区金春苑某室内,该室实际居住人为青年男子白某和青年女子葛某。
经与银行监控录像比对,确定白某即为取款人。3月28日晚,侦查员伏击守候抓获了2名嫌疑人,并查获了作案用的电脑和部分赃物。
经查,犯罪嫌疑人白某今年31岁,在昆明一家公司软件开发部工作,精通电脑编写程序。据其交代,今年3月他首先发现郭某某在网上的求职信息,遂通过木马程序窃取郭某某的个人详细信息,并根据这些信息伪造了一张郭某某的身份证。并于2006年10月份,在昆明建行开户。
白某自称,自己在淘宝网上开了一家卖服装的店铺,只要被害人点击浏览他店铺内的商品照片,携带木马程序的病毒就会侵入对方的电脑,进而获取了被害人的银行账号、密码和认证证书等相关资料,同时修改了被害人的密码,盗取被害人银行账户内人民币。
目前,两人已被依法刑事拘留,案件仍在进一步侦查中。
东早 杨综
网上盗窃三种主要作案手法
1、开设虚假银行等“钓鱼”网站,并通过其他网站的链接,诱使网民登录,从而骗取网民银行账户密码信息。
2、通过“淘宝”等网上交易平台,在与被害人通讯联络或交易的过程中,以植入木马、猜测密码等方式,套取其银行账户密码等重要信息。
3、通过网上传播木马等病毒程序,某些不法分子将木马程序植入共享软件、图片、网页等,上传至互联网供网民下载。
预防木马病毒支招
1、警方提醒广大网民在上网过程中要注意加强自我保护,避免访问非法网站,这些网站往往潜入了恶意代码,一旦用户打开其页面时,即会被植入木马与病毒。
2、在登录一些金融机构,如银行、证券类的网站时,应直接输入其域名,不要通过其他网站提供的链接进入,因为这些链接可能将导入虚假的银行网站。
3、网上购物时也要选择注册时间相对较长、信用度较高的店铺。
4、不要打开不明来源的电子邮件,在打开电子邮件时特别当心其中包含的附件,极有可能就是病毒或木马。
5、在上网时对自己的个人信息注意保密,不要在网上聊天及其他通讯中泄露自己的身份信息、银行证券账户及密码等重要信息;不要将聊天、论坛的密码设置得与自己银行、证券账户的密码相同;及时更改自己银行账户的初始密码,防止被他人网上猜测出来而遭受损失。
6、及时更新计算机的防病毒软件、安装防火墙,为操作系统及时安装补丁程序。
7、在登录电子银行实施网上查询交易时,尽量选择安全性相对较高的USB证书认证方式。不要在公共场所,如网吧,登录网上银行等一些金融机构的网站,防止重要信息被盗。
8、警方同时希望市民一旦发现有人通过网络实施网上“钓鱼”、诈骗、盗窃等违法犯罪行为,请及时向公安机关举报。
张 凌 殷 晓
警方提醒:病毒侵入即关电脑
“电脑一旦被木马病毒侵入,将像是‘案发现场’,需要保护起来,不能随意动它。”昨天市局信安处一位民警建议,一旦发现异常要及时断网,立即关闭电脑,报警后将电脑提交给相关部门进行技术处理,留下电子证据,以便追查“作案工具”的IP地址。
在“3·10”特大网上盗窃案中,被害人蔡中在案发后的第二天就把家中电脑的硬盘拆了下来,使用新买的硬盘。上海市公安局信安处民警介绍,这是很重要的证据,如果盗取资金的人是通过类似木马病毒等窃取了他的账户信息,在硬盘上应该会留有蛛丝马迹。目前警方已经将硬盘带回进行技术处理。
对此,信安处民警介绍,黑客从技术上来讲完全能够利用木马程序,在作案后更改有关证据。哪怕是断网开机的状态,也能利用P文件等操控被病毒侵入的电脑,所以最好的方法就是像保护“案发现场”一样保护自己的电脑。
南京开始推广“网汇e”
日前,阿里巴巴和中国邮政合作推出“网汇e”(邮政网上支付汇款)业务。用户可以直接用现金或持绿卡在邮政柜台办理网汇e业务,同时在柜台预留密码,只要到支付宝网站填写汇款单汇票号以及预留的密码,就可以实时给支付宝账户充值。
昨天下午,记者以客户的名义咨询了阿里巴巴支付宝,接待人员承认,这是继去年12月该业务在浙江省试点后,正式在全国范围内推广。目前,网汇e汇款的最高限额目前暂定5000元。与网上银行相比,“网汇e”更像是一张手机充值卡,即便是因网络间谍入侵而导致钱财被窃取,损失也相对较小。记者详细询问,对比网上银行,网汇e是否更安全。该工作人员称,“可以这么说”。
记者随后又联系了南京新街口邮局。据该邮局人士介绍,南京的“网汇e”项目已经开通了半个月左右,现在仍在推广期,其间免收汇费,每天都有不少人到柜台办理。据该人士说,过了推广期,邮政汇费将按收汇金额的1%收取,每笔最低2元。臧磊
|