装个更新程序 用户账号被盗

18.12.2014  09:21

  “支付平台”发来短信提醒安装更新程序,大意轻点后网银转瞬被盗。记者昨日从合肥警方获悉,经过9昼夜的缜密侦查,警方成功破获一起利用伪基站发送木马链接短信,进而盗取用户网上支付账号的案件。

  手机装程序后多网银被盗

  今年8月,杭州某第三方支付平台网络公司陆续接到多名网友反映,称他们手机收到网上程序链接短信,告知他们需要在自己的手机上安装该程序,否则将无法继续使用该支付平台进行购物。然而,依言安装后的他们很快发现自己的网银通过该支付平台被盗转账。

  该公司经过查询发现,被盗网友收到的短信系黑客程序链接的诈骗短信,发送短信的嫌疑人可能在合肥活动。10月底,该公司派出专人来到合肥市公安局网安支队报案。

  接到报案后,合肥警方迅速成立专案组展开侦查,由于案件涉及黑客和伪基站犯罪,嫌疑人具有较高的专业技术知识,警方决定在不惊动他们的前提下,摸清他们的作案手段和活动规律,一场在虚拟世界里的无声较量悄然展开。

  黑客入侵盗用支付账号

  11月2日,一个新注册某第三方支付平台账号引起民警的注意。民警通过仔细分析发现,此账号使用人在网络上行动诡异,与其他某第三方支付平台用户有微妙的差异。经过调查,22岁的颍上籍男子姜某某浮出水面。经查,2014年1月,姜某某来到合肥,租住在合肥市政务区祁门路某小区,平日在黑客类、伪基站类的QQ群中较为活跃。8月底,姜某某从网上购买了一批仪器零配件,这些零配件与伪基站关联很大。

  随着侦查的深入,民警掌握了姜某某的作案手法。他通过黑客程序入侵到受害人的手机上,并将其短信进行拦截转发,这样,银行发给受害人本人的网银验证密码就会被转发到姜某某的“特殊设备”上,获得验证密码后,他便可盗用到受害人的支付平台账号并对其密码进行修改,进而转走受害人支付平台账上的资金。

  黑客程序定制购买、后台维护、群发木马短信并操作受害人银行卡支付转账洗钱,一整套的流程十分繁琐,难度很大,民警判断姜某某可能还有同伙共同作案。11月4日、5日,民警分别将姜某某和其同伙老乡陈某某抓获归案,并从其住处查获大量作案电脑、手机、伪基站设备以及作案用身份证、银行卡和手机卡100余张。

  切勿轻点轻信陌生链接地址

  办案民警向记者介绍,随着智能手机和无线网络的发展,各类利用手机的智能操作系统安全漏洞的远程犯罪手法层出不穷,合肥网警提醒使用智能手机的用户,不要轻易点击打开通过陌生号码发来的手机短信里的URL地址链接,不要从陌生手机软件下载平台下载安装APK软件,定期查杀手机木马病毒,无论短信、微信、QQ,一旦涉及金钱来往,最好当面或电话确认,以免受骗。(合公新 记者王伟)