正文 廣西17歲黑客手握15億可盜刷資金:感謝18歲前抓到我(1 / 3)

在尚未成年的日子裏,初中畢業的阿葉,通過自學的“黑客”技術,以網絡攻擊的手段,批量提取客戶銀行卡信息及其密碼,與同夥利用網上支付的漏洞,盜刷他人銀行賬戶,牟取暴利。

去年5月8日,阿葉落網時,警方在他的一部筆記本電腦中,查獲160萬條公民個人信息和銀行卡賬號,可直接網上盜刷的銀行卡信息及其密碼,多達19萬條,可提現金額高達14.98億餘元。

該案的所有作案過程均在網上完成,犯罪手法在全國範圍內黑客信用卡詐騙案中,尚屬首例,目前,已造成全國多個省份,近千名事主多達幾千萬元的損失,而製造這一特大案件的背後是,阿葉和他手中一部筆記本電腦,及其周圍龐大、複雜的黑客網絡攻擊盜刷銀行卡犯罪網絡。

截至目前,廣東警方通過兩次收網行動,已抓獲包括阿葉在內的26人,起獲信息處理軟件和手機木馬黑客軟件一批。公安部稱,該案“取得了近年來打擊偽卡犯罪的最大戰果”。

案發:145名銀行客戶的錢蒸發

時間追溯到2013年7月份,在全國範圍內,幾乎在同一時間,各地出現某銀行連續發生多起銀行卡被盜刷案件,145名持卡用戶賬上的錢,“莫名其妙”被刷走,涉案金額約32萬元人民幣。

案件發生在不同地方,但案發過程驚人一致:事主持用的郵儲卡,通過銀聯手機語音支付業務被盜刷。進行這項支付時,事主僅需要提供手機號、銀聯卡銀行卡號、身份證號,即可完成支付。

案件的總案值不大,但涉及範圍很廣,更重要的是,被盜刷的事主均未遺失或被盜銀行卡,其密碼也保存良好,錢卻不翼而飛。

公安部經偵局意識到,“一種此前從未出現過的、新型盜刷銀行卡犯罪形式出現”,該案專門交辦到廣東省公安廳,要求其全力偵辦。

省公安廳召集會議研究部署,並將此案定為“海燕3號”專案,廣東省公安廳經偵局迅速和廣州市公安局經偵支隊組成專案組,開展偵查工作。

偵破:年輕黑客被警方抓獲

“剛開始,我們甚至不知道對手在哪裏。”專案組民警回憶,經過半年的“摸著石頭過河”的偵破工作,基本摸清犯罪網絡的主要成員,以及組織架構。

令人吃驚的是,整張犯罪網絡的源頭居然是一個尚未成年的廣西河池市男孩阿葉。

2014年5月8日,在廣西河池一家賓館內,警方當場抓獲阿葉及他的一名“小弟”。被抓時,阿葉睡眼惺忪,由於前一晚,他忙著整理電腦裏的銀行卡信息,直到8日淩晨5時才睡下。

民警打開阿葉的筆記本電腦發現,裏麵有各類公民信息、銀行卡信息,多達800萬條。其中,包括身份證號、登錄密碼和手機號的信息達160多萬條。

在上述信息中,犯罪分子口中“內料四大件”,即“身份證號、登錄密碼、手機號碼和銀行卡賬戶”齊全的,共有19萬條,可用於直接盜刷,對應的銀行賬戶金額達14.98億元。

另外,警方發現,阿葉利用“易語言”或“C++”等編程語言編寫的黑客軟件8個,用於盜取海量信息。

當日,廣州市公安局經偵支隊分別在廣西河池市及廣州市番禺區、增城區、天河區等地,抓獲包括阿葉在內11名犯罪嫌疑人,繳獲用於作案的電腦11台、POS機13台、涉案銀行卡40張、電話充值卡160張以及涉案物品一大批。

擴網:發起全國集群戰役

2014年9月26日,公安部經偵局在廣州組織召開“海燕3號”案全國集群戰役部署會後,省公安廳高度重視,迅速部署廣州、河源等市開展偵辦工作,迅速抓獲9名犯罪嫌疑人。

在河源市落網的一名嫌疑人,還是在校高中生,被抓時正在實體店購買iPhone6手機。警察在他身上繳獲作案手機兩部,筆記本電腦一台,白色K粉一小包,並查獲電腦中手機木馬病毒軟件多個。

廣州警方遠赴海南儋州,經兩次赴海南實施抓捕任務,終於抓獲昵稱為“農業銀行王經理”(真實姓名蔡某達,男,28歲,海南儋州人)及4名同夥。

在廣西,廣州警方抓獲1名嫌疑人,繳獲作案電腦1台及部分被竊取的銀行卡信息。廣州警方同時在深圳抓捕一名疑犯,湛江警方也抓獲目標人物一名。

至此,“海燕3號”專案成功收網。

阿葉及其成員非法獲利1400萬元以上

專案組介紹,犯罪分子充分利用大信息、大數據時代快速發展階段信息安全保護的薄弱和漏洞,通過自行編寫黑客軟件,有選擇地攻擊含有大量客戶信息的知名招聘網站或其他網站以從後台竊取客戶信息。

阿葉介紹,在積累一定數量的銀行卡信息後,會通過QQ群發布信息,尋找變現“通道”和“合作夥伴”,所謂“通道”是指利用網絡支付中的漏洞,把銀行卡賬戶資金盜刷變現的方法。

犯罪團夥成員涉及廣東、廣西、河南、四川、海南等9個省區14個市,分工明確,有專門從事黑客攻擊竊取資料的,有專門在網上販賣個人銀行賬戶等信息資料的,還有專門提供網上“套現”渠道的,等等。

民警表示,團夥成員相互不認識,隻有網絡昵稱,網絡技術高超、反偵查意識較強,整個犯罪過程從信息資料獲取到盜刷套現分贓等均在網上進行。

據初步核查,阿葉自2013年至今,在網上與下線成員網名為“鱷魚”、“轉眼十年未謀”等人,采用時分時合的不特定糾合方式,進行作案,非法獲利1400萬元以上。

警方提醒

網上支付密碼必須與其他密碼不同

麵對網上購物如此頻繁、網上個人信息如此之多,普通用戶將如何防範,避免黑客攻擊盜刷銀行卡?專案組民警針對上述新型犯罪,總結出了以下防範技巧。