利用游戏自身的漏洞刷钱卖人民币淘宝刷好评犯法吗吗

您好, []|
全部 沪深 港股 基金 美股
假发票凸显财政管理制度漏洞
刚刚公布的2009年度审计报告指出,中央一些部门接受和使用虚假发票列支问题比较普遍,抽查56个部门已报销的29363张可疑发票中,有5170张为虚假发票,列支金额为1.42亿元。其中,8个部门本级和34个所属单位在无真实经济业务背景的情况下,利用虚假发票套取资金9784.14万元,主要用于发放职工福利补贴等;12个部门本级和37个所属单位对票据审核把关不严,接受虚假发票报账4456.66万元。整治虚假发票,多年来都是公安机关的重要任务之一;而在公安部介绍的发票犯罪主要特点中,“行政机关、事业单位使用假发票问题不容忽视”早就赫然在列。显然,今年的审计工作报告不仅充分证实了这一点,而且还让人们更加清晰地看到,问题比想象的要严重得多:虚假发票在中央一些部门尚且泛滥成灾,其他行政机关、事业单位又该如何?本次审计抽查到的5170张虚假发票,大致可分为三种:一是使用虚假发票套取资金,用于发放职工福利补贴;二是接受虚假发票进行报销变现,真金白银借此流入个人腰包;三是有合理的开支,但不知道发票提供者拿来的是假发票。本质意义上,前两者其实都是一种侵占公款的腐败行为,其中前者是挪用公款的集体腐败,后者则是对财政资金的个体贪污。当然,接受和使用虚假发票,并非一个独立问题,背后反映的仍是财政预算软约束的弊端以及报销管理制度的漏洞。使用假发票只是套取财政资金的一个手段,问题是:在预算范围内为何会安排那么多的资金,以至非套取不能用完?接受假发票同样只是事情的表象,问题是:是疏忽大意或者真审核不出来,还是权力的作用让内部票据审核根本就形同虚设?诚如有关专家所言,在中国经济领域形形色色的各种“造假”行为中,假发票给经济领域乃至全社会带来的危害都是最大的。在这个意义上,中央一些部门接受和使用虚假发票,实在是一个性质严重的负面示范:“中央一些部委都有假发票”好比虚假发票的一句广告词,会让其他虚假发票的买卖双方感到心安理得。翻阅现有法规中关于惩治虚假发票的有关条款,不难发现,无论是《刑法》,还是《发票管理办法》、《税收征管法》等,关注发票犯罪的视角,主要局限于企业以及个人逃避缴纳税款方面,而对于行政机关、事业单位使用虚假发票套取财政资金,鲜有直接而严厉的罚则规定。而此番审计结果表明,利用虚假发票进行贪污腐败、挥霍公款等侵吞国家资财的违法犯罪行为,其实更该受到严厉的惩处。某种意义上,整治虚假发票、打击发票犯罪,当从行政机关、事业单位等财政供养单位,特别是接受和使用虚假发票的那些中央部门开始做起。这既是“正人先正己”———如果有中央部委都“带头”使用虚假发票,自然无颜强力打击企业个人发票犯罪;同时更是“擒贼先擒王”———如果中央部委都有使用虚假发票的“需求”存在,制售虚假发票的行为必定不可能得到彻底治理。虚假发票泛滥于中央部门,给贪污挥霍公款大开方便之门,给国家财政管理带来严重危害,这样的行为事实上已涉嫌触犯法律,被套取的资金不仅需要被追回,有关责任人也应受到法律的惩处。希望审计署接下来的“问责清单”能够告诉公众一个结果。
[责任编辑:nikiluo]
(请登录发言,并遵守)
如果你对财经频道有任何意见或建议,请到交流平台反馈。【】
财经视频高清大片
新闻排行数码汽车科技财经
Copyright & 1998 - 2015 Tencent. All Rights Reserved江西男子利用网站漏洞疯狂套现2万元_互联网_科技时代_新浪网
江西男子利用网站漏洞疯狂套现2万元
  无意中登录南京一家电子商务公司的网站,24岁的江西籍男子赵明华在线购买支付宝充值码。又是无意中,赵明华发现原本交易需49元,但该公司的系统居然只在自己的预存账户上扣了5毛钱。重复几次操作后,赵明华意识到这家公司的系统出现了漏洞,这就意味着,每次只要支付5毛钱,就可以购买到1元~1000元之间的任意金额的支付宝充值码。赵明华红了眼,共连续操作77次,获得价值两万多元的支付宝充值码,演绎一出网络版许霆案。11月4日,南京玄武警方远赴江西将赵明华擒获。
  系统升级现漏洞
  今年10月15日上午9点多,像往常一样,南京黄埔路一家电子商务公司财务人员一上班便开始忙碌起来,核对前一天的账目。几次统计核算下来,财务人员呆住了,一共有两万多元的账目对不上号,这是以往从未出现过的现象。公司是销售数字商品的,如游戏卡、电话卡、缴费充值等。每笔订单款项基本上都是在网上进行,而且公司有着先进的支付系统。问题到底出在哪里?
  财务人员不得不对一笔笔交易仔细核对。在复查到“支付宝账号充值”时,财务人员终于找到了问题根源,订单下的钱款与公司的支出间出入达两万多元,与总账缺少的相符。因为此项商品是专门为没有网银的顾客提供的支付宝账户充值服务,即为顾客提供支付宝线下支付。一般情况下,顾客使用该服务给支付宝账户充值时,需要额外支付0.5%手续费(例如,客户想给支付宝账户充100元,需付的总金额就是100.5元)。财务人员继续追查下去,意外发现10月15日16:10,该公司平台进行后台系统升级后,一名顾客仅用支付0.5%的手续费就购买了大量支付宝充值码,并反复操作几十次。
  财务人员立即将情况上报给公司。公司技术人员马上展开检查,发现原来是后台系统升级时发生漏洞,被顾客钻了空子。10月26日,公司对此做出决定,要到辖区所属的后宰门派出所报案。
  “通常情况下,后台系统中0.5这一数字对应的是手续费,但是系统升级导致了该商品的类型被删改,从而系统把0.5当成了该商品的购买价格。”公司工作人员向民警解释。虽然是一个小小的改变,但造成的后果是,使用这项业务的用户,只需支付0.5%的手续费,即可购买到1元~1000元之间任意金额的支付宝充值码。他们发现这一漏洞后立即进行了修补,同时倒查到一名顾客竟然在该漏洞出现半小时后,利用该漏洞,只付了38.5元就获得了实际价值为26194.35元的支付宝充值码。调查清楚情况后,后宰门派出所和玄武分局相关部门立即组织民警展开调查。办案民警经过几天的追查分析,搜集证据,很快锁定了嫌疑人江西萍乡籍男子赵明华。
  借亲友手机获取充值码
  11月4日,玄武公安分局的民警远赴赵明华的江西老家。当民警出现在他家门外时,他和家人都惊呆了。赵明华没想到,点点鼠标操作几下账户竟能招来警察,他坚决否认利用系统漏洞获利的事实,坚持称自己是从别人手里购买的。但当玄武民警将提取的电子证据一份份摆在他面前时,24岁的赵明华慌了神,低头开始交代半个多月前操作的一切。
  原来,10月15日下午4点多,就在南京这家公司进行后台系统升级约半个多小时后,赵明华就登录了该公司网站,并选择进入支付宝充值服务。下午4点47分,赵明华在页面上输入自己的手机号码和充值金额49元,在提交订单后获得了一个充值码。随后,赵明华进入了支付宝网站页面,输入了刚刚获得的充值码,不到半分钟,他的手机上收到了一个验证码。赵明华将验证码输入后,支付宝网站显示充值成功。
  这让赵明华心里泛起嘀咕,按照常理不会出现这种情况,“奇怪,这家公司的优惠幅度怎么会这么大啊!”赵明华有些不相信自己的眼睛,通常要付0.5%的手续费,这笔交易应付的金额是49.245元,但赵明华发现自己的预存账户里只被扣了5毛钱。
  如果赵明华就此打住,他的行为最多属于不当得利,但他没有。在好奇心的驱使下,赵明华试探着再次重复这一操作,输入了更大的充值金额,结果银行账户还是只被扣了5毛钱,再试一次又是如此。“这么容易就能得到这么多钱?!到底能有多少?”赵明华心里打鼓般“咚咚”敲起来,极度的兴奋让他没有收住手。
  因为每个手机号最多只能获得3次充值码的机会。赵明华使用完自己的手机号后,便将触角伸到亲戚朋友那里。众人的手机号被他利用来获取充值码。睁着通红的双眼,赵明华一直倒腾到次日零点零五分,前后共利用该漏洞77次,共获得价值26194.35元的支付宝充值码。赵明华一直把自己预付款账户剩余的钱全部用完才罢手。
  随后,他从亲戚朋友那里将他们手机上收到的验证码一一要回,用这些验证码换得的充值码分别给6个支付宝账户进行充值。至此,赵明华利用网络漏洞获取支付宝充值码的行为已十分清楚。通过支付宝公司协查,6个支付宝账户已经被赵明华用掉两万元。11月6日,赵明华被玄武警方押回南京。
  “网络版许霆”涉嫌盗窃
  后宰门派出所办案民警告诉记者,赵明华本质上不是个坏孩子,他有中专文凭,是有一定文化知识的,也没有前科劣迹,但他的贪心让他一步步走向危险的境地。赵明华交代说,他充完值后,也有点担心,害怕那家电子商务公司会追究此事,还曾打电话到支付宝公司咨询。支付宝公司给出建议,让他和南京这家电子商务公司联系一下,但他没联系,只是又担心地问问周围的一些人。结果有人告诉他,应该不会有事,如果有人找过来,把钱退了就没事了。
  于是,天真的赵明华就坐在家里等人上门来找他退钱,“如果不找过来,我就不退了。”赵明华说。此后,南京的公司确实没有找他。他没想到第一个找上门来的竟是南京的民警。被押到南京后,赵明华后悔地告诉民警:“肠子都悔青了,早知道这是触犯法律的事情,打死我也不干啊!”
  赵明华到底涉嫌什么罪名?后宰门派出所有关负责人告诉记者,赵明华涉及的罪名应该是盗窃罪。“和许霆的案子其实性质是类似的。”后宰门所有关负责人举例表示,南京曾出现过“女许霆”,当时南京某银行取款系统出现问题,把装有100元面值钞票的钱箱放到了50元的格子里,每次取50元,吐出来的都是100元面值的钞票。女子发现这一漏洞后,便在取款机上不停地取50元,连续取了一夜,最后多取一万多元。
  赵明华虽然没有在取款机上取钱,但其行为的性质和许霆类似。只不过赵明华获取非法利益的载体不是银行的自动取款机,而是网络。许霆和“女许霆”涉及的罪名都是盗窃罪,所以,赵明华涉嫌犯有盗窃罪,可以称之为“网络版许霆”。
  目前,南京玄武警方已将赵明华刑事拘留。(当事人为化名)
  特约记者 杨维斌
  快报记者 李彦
电话:010-
不支持Flash揭秘网游试玩员:1天工作14小时昼夜颠倒
  核心提示
  2011年,中国网络游戏产业规模首次超过400亿元,这个数字同比涨幅高达260%。在这400亿元的巨大数字背后,既有腾讯、暴雪、完美、盛大等一个个网络游戏公司巨头,也有孙印铭这样一个个游戏测试员的身影。
  孙印铭一直把自己视为严肃的技术员,然而在外人看来,他却是“玩着赚钱”的一族,接触尚未正式开放的网络游戏,寻找其中存在的程序漏洞,然后从公司领到一笔佣金。“父母并不支持我做这份工作,我的收入也不够我交女朋友的,但我还是喜欢这份工作。”平均一天工作10小时的孙印铭,有着一份超出自己年龄的淡定和敏感,话语里多少透露出一丝孤独。
  这是一名职业游戏测试员的故事。
  感受一:没有专业培训的专业人士
  游戏试玩员,较为严肃的称呼是游戏测试员,已经是游戏产业链条中的一个重要组成部分,然而又与程序员、美工师有很大差异,这是一群从未接受过专业培训的专业人士。孙印铭就是其中的一员。
  在道口路的飞扬网吧内,记者见到了今年26岁的孙印铭。“我一开始也是做兼职试玩的,后来才成了职业游戏测试员。”孙印铭介绍说,作为一名狂热的网络游戏爱好者,考进青大商学院以后,他就扎进了网络游戏世界,毕业后也没有放弃自己的网络游戏爱好。“这几年,我换过很多工作,在国美当过销售员、做过伊利冷饮的厂家业务,甚至差点参加传销。”复杂的就业经历让孙印铭对人生有了更为深刻的认识,最后他决定从游戏中赚钱。
  “一开始我是销售网络游戏里的虚拟货币和道具,比如魔兽世界、地下城与勇士或者完美世界。”孙印铭所说的几款游戏,都是当下最为火爆的网络游戏。然而这并不是一份固定收入,他介绍说,由于缺乏专业的销售渠道,而且市场需求也很难保证,他发现这份真正 “玩着赚钱”的工作,顶多只能赚个上网费,“有的时候我一个月也赚不到一分钱,根本不够我生存的。”在2010年偶然一次上网经历中,孙印铭最终锁定了自己的职业方向――游戏试玩。“当时我是在猪八戒网上看到有青岛的网络游戏公司招聘试玩员,只要在游戏里玩一个60级的账号就给200块钱。”孙印铭说,当时他立刻打开了这个网页游戏,并注册了账号,然后凭借着多年的网络游戏经验,用了一天两夜不睡为代价,火箭般升到了60级。当孙印铭看到自己的银行账号里多出的200元人民币之后,他感觉自己找到了真正的人生方向。
  但现实却让孙印铭很快打消了做兼职游戏试玩员的念头,“主要是工作太不稳定,经常接不到测试工作。”孙印铭说,他主要依靠猪八戒网、百姓网等综合性网站,寻找试玩工作,但这样的机会毕竟较少,使得孙印铭的收入还是无法保障自己的日常生活。一度,孙印铭曾经放弃过自己的职业理想。
  感受二:最头疼的是游戏压力测试
  2011年,孙印铭成为了某游戏公司的一名正式员工,享受月薪1600元固定工资,以及基本的四险一金,还有固定年假及其他福利,除了工作地点和工作内容之外,一切都跟别的行业完全一样。“公司总部是在北京,我是在青岛上班,每年去开三四次工作会,大部分时间都是通过QQ工作群交流。”从这一年开始,孙印铭正式成为了一名职业的游戏测试员。
  孙印铭告诉记者,当初收到公司的录取信时,他第一次敢于在家人面前有底气地说,自己玩着也能赚钱了,但还是无法得到家人的理解和支持,但已经逐渐适应了孙印铭的这份 “宅工作”。成为了职业游戏测试员以后,孙印铭也感到了巨大的职业压力。“一天工作14个小时是常事,而且还要按照公司的要求,写测试报告、完成测试任务。”孙印铭说,一个新的网络游戏就像是一个刚出生的孩子,需要人们的精心呵护才能成长为合格的赚钱机器,而游戏测试员就像一名保育员,需要在成长阶段就发现游戏里的问题,“我们简称为‘bug’。”孙印铭介绍说,作为一名职业测试员,他的工作大体分为三个阶段。第一个阶段是参与游戏脚本设置,企划组完成游戏脚本之后,就由游戏测试员来进行初级测试,从玩家的角度提出合理建议和改正内容。第二个阶段就是基本测试阶段,主要是测试游戏的各项基本功能,比如游戏画面、NPC对话、任务的完成过程和结果、技能的使用等等。而孙印铭最头疼的,则是最后一个测试阶段――游戏压力测试。孙印铭说,这个阶段,他要负责测试不同职业的平衡性,某一场景的怪物刷新率是否合理、不同场景的角色承载能力、游戏内部经济体系是否存在刷钱漏洞、有没有明显的游戏bug破坏公平性以及整个游戏对于游戏外挂、盗号软件的防御能力等。一个网络游戏,要完成全部测试,大体上说,需要两到三个月的时间,期间孙印铭除了要不断地在电脑上操作之外,还要撰写大量的测试报告,偶尔还要承担网上GM或者线下促销员等工作任务。
  感受三:每天工作10小时 收入偏低
  对于目前的游戏测试员群体,孙印铭用一个字来描述――“滥”。“现在很多游戏厂商根本不进行专业测试,将试玩当成游戏促销的手段,对兼职测试员的业务素质也不作筛选。”小孙说:“找漏洞需要有一定的专业知识,不是每个玩家都具备这样的技能。”
  虽然工作地点自由,但巨大的工作压力让孙印铭多少有点“疲于奔命”的感觉。“我现在平均一天要工作10个小时,而且大部分时间都是在晚上工作。”孙印铭解释说,主要是因为晚上网络较为稳定,测试数据更为准确,而且个人思路更加清晰。“我一般是吃完晚饭,8点开始正式工作,一般会干到凌晨两三点,然后睡到中午。”因为公司的网页游戏还处于测试阶段,孙印铭日常接到的测试任务非常繁杂,“最近是要求我测试游戏里组队匹配系统,是否能够找到等级匹配的队友,我就要建立四五个号,然后组队测试玩家感受。”孙印铭说,游戏测试员的核心工作内容是发现、重现特定类型的产品漏洞,需要具有一定的网络游戏经验,但并不是说,测试员必须是网络游戏迷。在孙印铭看来,这个行业最需要的,还是对网络游戏的一种发自肺腑的爱好。
  “我现在的职业收入,一个月也就2000块钱,跟饭馆里的服务员差不多,但我的工作要比他们辛苦多了。”孙印铭指的不光是一天10小时的工作强度,还有昼夜颠倒的生活习惯,以及因为长期封闭的“宅生活”所引发的内心空虚。孙印铭说,工作的差异,让他跟亲友同学的时间总是错位,更重要的是,面对着干货代、银行及司机的同学,他发现自己几乎无法找到与他们的共同话题。而这种人际交往的隔阂并不只存在于孙印铭和同龄人之间,也存在于他跟家人之间。
  但孙印铭依然坚持着,他说,爱好已成为他从事这份工作的唯一精神支撑。
  【赚钱门道】 薪酬吸引力不强
  关于薪酬――“我现在一个月差不多能挣2000块钱吧,基本相当于日工资100元。”孙印铭说,做游戏测试员赚不到大钱,有一次他替公司找出了一个关系游戏运营的关键bug,公司最后奖励他1000元钱,“所以说,单纯从收入层面,这个工作并没有很强的吸引力。”
  关于求职――“建议还是从兼职测试员做起,感受一下背负着工作任务玩游戏时的感觉。”孙印铭说,当一份爱好与工作掺杂在一起的时候,往往给人带来的是一种冲击,昔日充满吸引力的画面也显得不那么可爱了,如果不是真心爱好游戏,是无法承受这份落差的。
  【职业把脉】 毕竟是小众职业
  拿出专业的测试报告,这是游戏测试员赚钱的最终劳动成果。青岛成就网络有限公司负责人高顺告诉记者,目前大部分成熟的网络游戏公司,都拥有自己的网络游戏测试团队,而现在市面上的大部分游戏测试都属兼职。“网络游戏测试员毕竟还是一个小众职业,并不能满足立志于将玩游戏作为职业的所有人。”高顺介绍说,青年人不要对游戏测试这个行业抱太大希望,期望越大,失望也越大,毕竟这是一份工作而不是单纯的游戏。
  然而,它对某些人来说仍然是一项充满乐趣的职业:工作环境轻松自由,周围都是与你志趣相投的同伴,第一时间享受到一款从未发售过的游戏……如果你热爱游戏,喜欢解决难题,能忍受长时间的工作,并且对工作环境没有太多的要求,那么你也许可以考虑成为一名游戏测试员。声明:新浪网游戏频道登载此文出于传递信息之目的,绝不意味着新浪公司赞同其观点或证实其描述。
  11:33:36
  15:17:27
  13:37:02
  10:35:49
  09:35:04
  14:05:17
  10:01:30
  中国网络游戏排行榜(China Game Weight Rank)是由新浪游戏推出的目前国内最全面、最专业、最公正的最新网络游戏评测排行榜,涵盖内所有新游戏,力图为中国游戏玩家打造最值得信赖的新网游推荐平台。
  新浪中国网络游戏排行榜是以由新浪游戏专业评测员组成的评测团队为核心,以游戏的画质、类型、风格、题材等游戏特性为依据,对中国(大陆港澳台)、欧美、日韩等地区正在进行测试或正式运营的新网游产品进行评测并打分后产生的权威游戏排行榜。新浪中国网络游戏排行榜将网络游戏从六大项、二十八个小分项与同类游戏进行横向比较,再将该游戏与自身的不同版本进行纵向对比后,由评测中心根据加权平均数得出最后的游戏分数,并以游戏测试及上线时间点为分组,根据每款游戏的CGWS分数在每个季度发布排行榜榜单,实现了排行榜的透明化和实时化,帮助玩家准确、迅速地找到心目中的理想游戏。
  评天下游戏、测产品深浅―新浪中国网络游戏排行榜CGWR! 
Copyright &
SINA Corporation, All Rights Reserved- 或用以下帐号直接登录 -
少年黑客手握15亿可盗刷资金:感谢18岁前抓到我
来源: 南方都市报作者: 涂峰
在尚未成年的日子里,初中毕业的阿叶,通过自学的“黑客”技术,以网络攻击的手段,批量提取客户银行卡信息及其密码,与同伙利用网上支付的漏洞,盗刷他人银行账户,牟取暴利。去年5月8日,阿叶落网时,警方在他的一部笔记本电脑中,查获160万条公民个人信息和银行卡账号,可直接网上盗刷的银行卡信息及其密码,多达19万条,可提现金额高达14 .98亿余元。
来自广西河池的男孩阿叶(化名),在看守所里度过自己18岁的生日。
在尚未成年的日子里,初中毕业的阿叶,通过自学的“黑客”技术,以网络攻击的手段,批量提取客户银行卡信息及其密码,与同伙利用网上支付的漏洞,盗刷他人银行账户,牟取暴利。
去年5月8日,阿叶落网时,警方在他的一部笔记本电脑中,查获160万条公民个人信息和银行卡账号,可直接网上盗刷的银行卡信息及其密码,多达19万条,可提现金额高达14 .98亿余元。
该案的所有作案过程均在网上完成,犯罪手法在全国范围内黑客信用卡诈骗案中,尚属首例,目前,已造成全国多个省份,近千名事主多达几千万元的损失,而制造这一特大案件的背后是,阿叶和他手中一部笔记本电脑,及其周围庞大、复杂的黑客网络攻击盗刷银行卡犯罪网络。
截至目前,广东警方通过两次收网行动,已抓获包括阿叶在内的26人,起获信息处理软件和手机木马黑客软件一批。公安部称,该案“取得了近年来打击伪卡犯罪的最大战果”。
案发:145名银行客户的钱蒸发
时间追溯到2013年7月份,在全国范围内,几乎在同一时间,各地出现某银行连续发生多起银行卡被盗刷案件,145名持卡用户账上的钱,“莫名其妙”被刷走,涉案金额约32万元人民币。
案件发生在不同地方,但案发过程惊人一致:事主持用的邮储卡,通过银联手机语音支付业务被盗刷。进行这项支付时,事主仅需要提供手机号、银联卡银行卡号、身份证号,即可完成支付。
案件的总案值不大,但涉及范围很广,更重要的是,被盗刷的事主均未遗失或被盗银行卡,其密码也保存良好,钱却不翼而飞。
公安部经侦局意识到,“一种此前从未出现过的、新型盗刷银行卡犯罪形式出现”,该案专门交办到广东省公安厅,要求其全力侦办。
省公安厅召集会议研究部署,并将此案定为“海燕3号”专案,广东省公安厅经侦局迅速和广州市公安局经侦支队组成专案组,开展侦查工作。
侦破:年轻黑客被警方抓获
“刚开始,我们甚至不知道对手在哪里。”专案组民警回忆,经过半年的“摸着石头过河”的侦破工作,基本摸清犯罪网络的主要成员,以及组织架构。
令人吃惊的是,整张犯罪网络的源头居然是一个尚未成年的广西河池市男孩阿叶。
日,在广西河池一家宾馆内,警方当场抓获阿叶及他的一名“小弟”。被抓时,阿叶睡眼惺忪,由于前一晚,他忙着整理电脑里的银行卡信息,直到8日凌晨5时才睡下。
民警打开阿叶的笔记本电脑发现,里面有各类公民信息、银行卡信息,多达800万条。其中,包括身份证号、登录密码和手机号的信息达160多万条。
在上述信息中,犯罪分子口中“内料四大件”,即“身份证号、登录密码、手机号码和银行卡账户”齐全的,共有19万条,可用于直接盗刷,对应的银行账户金额达14.98亿元。
另外,警方发现,阿叶利用“易语言”或“C++”等编程语言编写的黑客软件8个,用于盗取海量信息。
当日,广州市公安局经侦支队分别在广西河池市及广州市番禺区、增城区、天河区等地,抓获包括阿叶在内11名犯罪嫌疑人,缴获用于作案的电脑11台、PO S机13台、涉案银行卡40张、电话充值卡160张以及涉案物品一大批。
扩网:发起全国集群战役
日,公安部经侦局在广州组织召开“海燕3号”案全国集群战役部署会后,省公安厅高度重视,迅速部署广州、河源等市开展侦办工作,迅速抓获9名犯罪嫌疑人。
在河源市落网的一名嫌疑人,还是在校高中生,被抓时正在实体店购买iPhone6手机。警察在他身上缴获作案手机两部,笔记本电脑一台,白色K粉一小包,并查获电脑中手机木马病毒软件多个。
广州警方远赴海南儋州,经两次赴海南实施抓捕任务,终于抓获昵称为“农业银行王经理”(真实姓名蔡某达,男,28岁,海南儋州人)及4名同伙。
在广西,广州警方抓获1名嫌疑人,缴获作案电脑1台及部分被窃取的银行卡信息。广州警方同时在深圳抓捕一名疑犯,湛江警方也抓获目标人物一名。
至此,“海燕3号”专案成功收网。
阿叶及其成员非法获利1400万元以上
专案组介绍,犯罪分子充分利用大信息、大数据时代快速发展阶段信息安全保护的薄弱和漏洞,通过自行编写黑客软件,有选择地攻击含有大量客户信息的知名招聘网站或其他网站以从后台窃取客户信息。
阿叶介绍,在积累一定数量的银行卡信息后,会通过Q Q群发布信息,寻找变现“通道”和“合作伙伴”,所谓“通道”是指利用网络支付中的漏洞,把银行卡账户资金盗刷变现的方法。
犯罪团伙成员涉及广东、广西、河南、四川、海南等9个省区14个市,分工明确,有专门从事黑客攻击窃取资料的,有专门在网上贩卖个人银行账户等信息资料的,还有专门提供网上“套现”渠道的,等等。
民警表示,团伙成员相互不认识,只有网络昵称,网络技术高超、反侦查意识较强,整个犯罪过程从信息资料获取到盗刷套现分赃等均在网上进行。
据初步核查,阿叶自2013年至今,在网上与下线成员网名为“鳄鱼”、“转眼十年未谋”等人,采用时分时合的不特定纠合方式,进行作案,非法获利1400万元以上。
网上支付密码必须与其他密码不同
面对网上购物如此频繁、网上个人信息如此之多,普通用户将如何防范,避免黑客攻击盗刷银行卡?专案组民警针对上述新型犯罪,总结出了以下防范技巧。
第一,加强密码管理。民警表示,在该案中显示,不少用户的密码,过于简单,而且用户使用网上支付密码以及邮箱、Q Q、WiF i等帐户的登陆密码,均是同一密码,这是极其危险的事情,一旦黑客攻破任何一个账户,都能获得银行卡密码。
民警支招,网上支付密码必须独一无二,与其他密码不同,而且隔一段时间就要进行更换,绝对不能使用生日、有规律的数字作为密码。
第二,支付环节需谨慎。民警表示,类似这种犯罪最后都会在网上支付环节“套现”,一般犯罪分子会通过手机银行不校验预留手机号和登录设备号的漏洞,购买电话充值卡、Q币等,找买家脱手变现。
民警支招,在这种情况下,网上支付过程中,最好加装U盾,或选择动态密码以及验证码的支付方式。
第三,加强手机管理。民警表示,在案例中发现,黑客向持卡人手机(一般为安卓系统)定向发送木马软件,取得控制权后把短信转移,从而取得大额交易的验证码,转账盗刷资金后变现。
民警支招,用户在手机上,别安装、别点击那些来历不明的软件和链接,定期给手机杀杀毒,最不好登录来历不明的WiFi。
第四,重视银行卡管理。民警支招,用户最好用信用卡消费,用借记卡理财。信用卡毕竟账户内无资金,单笔消费金额可以控制。
少时父母离异,初中毕业即走上社会的18岁黑客:
“黑客圈子里没信仰没偶像,只有一个目的:弄钱!”
“黑客圈子里,没有信仰,没有偶像,只有一个目的:弄钱!”在广州一间看守所内,阿叶抽了一口烟,眼神有些迷茫,他认为自己是个老实人,却在人生道路上迷失了方向。
从父母离异,少小离家,到涉足网络,成为“黑客”,阿叶凭借天赋与兴趣,钻研“黑客”的知识,却滑落到一个深不见底的犯罪黑洞。
年少父母离异他迷上网吧
1996年8月,阿叶出生在广西省河池市的一个县城,当地山清水秀,经济欠发展。
家庭对阿叶的影响很大,阿叶说,他父亲在矿山工作,一年中难得见几次,这种聚少离多的生活,让阿叶父母的感情暗藏隐患。
就在阿叶正享受在县城小学求学的乐趣时,他父母之间的感情问题似乎无可挽救,阿叶被法院判给母亲。
“因为经济原因,离开县城去外公外婆的家乡读中学!”阿叶回忆,至此,他的成绩一落千丈,原本答应让其初中毕业后读技校的父亲,也开始食言。
14岁的阿叶踏入社会,也曾拥有人生第一个梦想———“我要开一家网吧!”
阿叶回忆,上小学时,父亲一直反对他去网吧,一来是家里没钱,二是父亲对网络不熟。“当时只是去看别人玩游戏,但自己迷上了电脑。”
阿叶说,由于自己初中成绩不太理想,因此在那时就有了这个念头,“如果读书不行,那就去网吧工作!”
初中毕业后,阿叶如愿以偿成为当地一家黑网吧的学徒,学习硬件维护和维修,后来,黑网吧被取缔了,他只能另谋出路。
接触黑客技术找到“至爱”
阿叶离开家乡,来到柳州,去了一家酒吧做服务员,并且恋上了一个长他一岁的女孩。“工作很累,女孩对我并不感冒,心情不好时,去网吧泡着。”阿叶回忆。
与别人在网吧玩游戏不同,阿叶却在学习和研究电脑技术,利用在酒吧打工的钱,他买了一台二手电脑。在课余时间,阿叶就钻研网络知识,也慢慢学会了编程。
踏入社会后,阿叶接触的东西更加复杂,个人想法逐渐变化,学会编程后,他开始向计算机工程师的目标努力。
在这个时期,阿叶初次接触黑客方面的内容,“那些黑客网站上的东西,都是我最感兴趣的信息!”阿叶觉得,他找到了自己的至爱,“做黑客比玩游戏好玩多了,太了不起了!”他说。
阿叶在电脑方面天赋很高,在网上一番“苦学”后,成功盗取他人Q Q号,以每个号码几十块钱的价格出售。
“这是我在网上挣的第一桶黑金!”阿叶说,那时,他一边学习“黑客”知识,一边在网上实践,同时赚取外快,但成就感很低。
“黑客圈子没有信仰,只想着弄钱”
随着阿叶越来越深入黑客的圈子,他看到其中复杂的一面。他说,黑客圈里面彼此并不熟悉,现实世界谁都不认识谁,所有的交流都在Q Q群里。但黑客群里话题非常多,如盗Q Q、银行卡信息、木马等。“什么内容都有,都是在想哪里弄了多少钱。”阿叶说。
阿叶融入这个群体后,昔日单纯的想法变得复杂、现实起来了。他说,他所接触的黑客“没有信仰,没有偶像,只有一个目的:弄钱!”
2012年,对于阿叶来说是非常重要的一年,黑客技术突飞猛进,初恋女友变成了热恋女友。阿叶从需要向人请教的“菜鸟”,变成几乎精通各种编程语言的“高手”。
阿叶的目光瞄准了银行卡“四大件”信息,指的是银行账号、身份证号、登录密码和手机号码。阿叶回忆,他通过网络搜索及其他方式,收集到大量邮箱账号和密码,然后自编软件攻击招聘类网站,因该招聘网站只需输入邮箱号和密码就可进入。他获取了数百万条公民个人信息,并将这些信息与其他途径获取的大数据自行整理成数据库,通过使用“易语言”开发的一整套数据整理软件,自动匹配成完整的银行卡“四大件”信息。
“被人卖了我还在帮人数钱”
“一条信息可卖几十块钱到几百块钱,但我因为经常被人骗,一般很少卖。”阿叶“无奈”地说。
民警评价,阿叶毕竟年轻,涉世未深。在查获的19万条信息中,绝大部分没有“出售”,如果价值十多亿元的信息全部泄露,后果不堪设想。
阿叶认为,自己是信息提供者,但也是犯罪网络的“受骗者”。“有些人来买信息,说要给几条验验货,但这些人一般都是拿了信息,就再没下文了!”阿叶说。
此后阿叶不再出售手中的信息,而是选择和他人合作盗刷。阿叶说,他负责提供信息,有人负责植入木马,有人负责盗刷,分工很明晰,一旦得手,平分赃款。
阿叶说,自己是银行卡信息提供者,在作案环节中扮演核心角色,但分赃时也成为“弱势群体”。
“明明提供了10条有效信息,作案后,只说盗刷了5条信息的资金,我也无可奈何!”他感慨,“被人卖了我还在帮人数钱。”
阿叶说,自己忙着“赚钱”,但对钱却没大多概念,“每天稀里糊涂地赚钱,最多的一次银行卡账户里多了十几万块!”他说,自己这辈子没见过这么多钱。
他回忆,自己手中的钱,亲戚借了一部分,家人给了一部分,其他的大多用来充实自己的“原始积累”。
赶在18岁生日前抓到我我感谢警察
在看守所里,阿叶头发长了,人也胖了,可能因为生活不习惯和高度紧张,白净脸上长了好些暗疮,但仍无法掩饰稚嫩气质。交谈过程中,阿叶手不离烟,他说,老家生产烟叶,没有哪个小孩不会抽烟。
虽然是父亲给他寄了钱,但他坚持认为是母亲寄来的。阿叶的对话,没有太多掩饰个人感情———对父亲的不满,对女友的保护,对抓他民警的好感。
南都:你能回忆一下被抓的一幕吗?
阿叶:当时我在河池的一家宾馆开房,当晚正在整理银行资料,直到凌晨四五点左右才睡!但没想到,第二天一早他们敲门,我没有意识地起身开门,门开了还没睡醒。我发现警察很生气,当时我就像犯了错的学生,但没有想过要去逃避,该来的总算来了。
南都:你在“黑客”领域,很有天赋?
阿叶:对于黑客的“成就”,我不觉得自己聪明到哪里去,只是自己涉及的领域比较少,可以专心地去学习,我的脑子里都是电脑、编程,每天想的都是怎样去做一个软件,怎样去把人家的资料弄出来,除了电脑,其他的都没学。所以说,我浪费了很多学习其他知识的机会。
我这人比较老实,天天跟着人家屁股后面,被人骗了还帮别人数钱。
南都:你对自己父亲是什么感觉?
阿叶:我不恨他,对他没要求,也不抱有任何希望。他若是能多关心一下我,也许我的人生轨迹就会发生改变,这只是一个也许。如果我有一个像廖警官(当时抓他的民警)这样的大哥,带我走正道的话,我就不会越走越远了!
南都:你对抓你的民警存有好感?
阿叶:他们很好,我生日那天,他们还买了我最爱吃的烧鹅腿来看守所看我。其实,我知道,他们是连夜加班,赶在我十八岁生日之前把我抓了(该情况按未成年犯罪处理),我挺感谢他们的,证明他们没有恨我,而是想救我!
南都:在看守所这段时间,你有什么感受?
阿叶:刚进来非常不习惯,天天发呆,5个月的时间只看了两本书。心里很恐惧,还特意去看了刑诉法,但没做好坐牢的准备。现在好些了,在看守所可以安心学习c++和网站方面的内容。
南都:经历这些事情后,你有什么感悟?
阿叶:黑客也许一晚能赚几十万甚至上百万,但触犯法律的代价是失去自由。其实,对我来说,比失去自由更难受的是,我伤害了家人。我母亲和女友耗尽所有为我请律师,家里的房子不能盖了,弟弟妹妹的学费也成问题了,我都不知道有生之年能不能再看一眼我的外公外婆,我愧对他们!
还想多说一句,年轻人要把智商用在正道上,别老想着赚快钱,尤其是非法的快钱,那会付出终生代价的!
南都:如果有朝一日,你出狱了,梦想是什么?
阿叶:我想成为一名网络安全方面的专家,成为一名“红客”。
主要套现手法
通过手机银行不校验预留手机号和登录设备号的漏洞,购买电话充值卡、Q币等,找买家脱手变现。
通过网络小额支付无需验证号码的漏洞,登录10 0 8 6等网站购买电话充值卡或Q币等脱手变现。
向持卡人手机(一般为安卓系统)定向发送木马软件,取得控制权后把短信转移,从而取得大额交易的验证码,转账盗刷资金后变现。
通过银行深度合作的网站,或者第三方支付验证的漏洞,购买电话充值卡、Q币、游戏点卡等脱手变现。
犯罪分子通过自行编写黑客软件,有选择的攻击含有大量客户信息的知名招聘网站或其他网站以从后台窃取客户信息
在积累一定数量的银行卡“四大件”后,阿叶通过Q Q群发布信息,寻找“通道”和“合作伙伴”。
犯罪团伙分工明确,“术有专攻”,有专门从事黑客攻击窃取资料的,有专门网上贩卖个人银行账户等信息资料的,还有专门提供网上“套现”渠道的等等
整个犯罪过程从信息资料获取到盗刷套现分赃等均在互联网上进行,犯罪团伙成员相互不认识,只有网络昵称,犯罪隐秘性较强。
扫一扫加入南方网微信朋友圈
编辑: 龚春辉
请文明发言,还可以输入140字
您的评论已经发表成功,请等候审核
小提示:您要为您发表的言论后果负责,请各位遵守法纪注意语言文明
科技东莞工程:粗放发展待转型
新闻关键词
今年是我省实施法治惠民实施工程项目的第四年,省直有关单位组织开展法治惠民实事工程项目11项,各地级以上市组织开展法治惠民实事工程项目23项。按照《广东省2014年依法治省工作要点》部署,为配合2014年法治惠民实事工程项目的绩效评估工作,全面了解法治惠民实事工程项目的推进情况,倾听各届群众意见,特在法治广东网开展网评活动。欢迎参与!
活动时间:日至日

我要回帖

更多关于 淘宝刷好评犯法 的文章

 

随机推荐