提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉案情回放:
詭異“掠奪者”網上猖獗
涉案金額超4000萬元
常州網友王明喜歡網游,借助一些外掛設備,一玩就到深夜。7月初,當他下載完一款游戲外掛后,忽然發現QQ登錄不上,賬號內的100多個Q幣也不見了。意識到被盜號的王明立即報警。此后的一段時間里,常州市公安局指揮中心接到大批類似警情。
警方借助技術手段,在被盜者的電腦里發現一個針對QQ的盜號木馬“掠奪者”,分析后的結果讓民警大為驚訝,因為這款木馬不僅能盜取QQ號及密碼,更能避開QQ設置的Q幣驗證系統,神不知鬼不覺地轉移光“中招”網友的Q幣,叫“掠奪者”可謂名副其實。
對“掠奪者”木馬進行了一番調試和分析后,民警發現一點端倪。原來,這款木馬可以把截取到的QQ信息發往一個暗藏的服務器內,手法相當詭異。
經過一個多月的深挖擴線,經驗豐富的專案組層層抽絲剝繭,一條針對QQ“掛馬”、盜號、洗錢、銷贓的龐大產業鏈,一個掌控、操縱“掠奪者”、“Q幣大盜4”“NewQ大盜”三款木馬的特大木馬盜號團伙,逐漸浮出水面。
該團伙骨干分子有數十名,遍布黑龍江、上海、福建等全國18個省(市、區),除了一人是70后,剩下的絕大部分是“85后”,還有幾個是“90后”。
9月9日,常州市警方組成26個抓捕小組,分赴黑龍江、天津、上海、湖北、福建等15個省(市、區)同時“收網”,一舉抓獲嫌犯30余人,徹底摧毀這個利用“掠奪者”等木馬盜號犯罪團伙,收繳涉案銀行卡百張,涉案贓款500余萬元。通過初步審訊以及證據收集,僅目前能夠確定的被盜號網友就已高達數百萬人,涉案金額超過4000萬元。
案情查明:
網友遭遇“掠奪”損失慘重
破案后騰訊高管親往致謝
專案組張波警長告訴記者,鈕某既是“掠奪者”的總代理,也是該團伙頭目,他就是看到在今年年初,前面的QQ木馬盜號團伙被警方端掉,趁市場空虛,才找人破譯了無人操控的“掠奪者”木馬,改頭換面自己一步步發展起來的。
據介紹,這個特大團伙中,控制“掠奪者”的鈕某團伙是主力。此外,控制“Q幣大盜4”木馬和“NewQ大盜”木馬的另外兩個團伙也頗具實力。三個團伙在盜取QQ號洗錢時,無論成員還是業務,都相互滲透,互有交叉,彼此協助,互通信息,并非是完全分開的。
以鈕某團伙為例,鈕某作為“掠奪者”的總代理是組織核心,由他聯系作者編寫木馬,然后委托一些掌握著大量網站資源的人(團伙內部稱“流量商”)將木馬掛在網頁上,網民只要點擊了該網頁,或下載了網頁上的軟件資源,電腦就會被植入木馬,木馬將截取到的QQ信息(團伙內部稱之為“信”)存入租用的“箱子”(內部稱為指定的服務器)??偞矶ㄆ谠凇跋渥印鄙鲜招牛⒏鶕煌挠猛?,比如洗Q幣、洗QQ游戲幣或進行QQ詐騙等,聯系不同的“洗信人”層層轉賣,各級買家各取所需,進行違法犯罪活動,最終通過“5173”、“淘寶”等交易平臺變現,完成牟利過程。
專案組取證后發現,平均每天有40萬到50萬人的QQ號被以上3個團伙盜取,占到全國被盜QQ號總量的90%以上。該案破獲后,騰訊公司安全管理部經理黃磊專赴常州向警方致謝,并透露每天同一時間段有1億多網民使用QQ,號碼被盜每分每秒都在發生,但該案破獲后,QQ號碼被盜現象大為好轉。
目前,鈕某等人以非法入侵計算機信息系統罪被逮捕。
作案手段:
被盜QQ要被
“剝去六層皮”
“掠奪者”等木馬盜取海量QQ號碼后,鈕某等犯罪分子是怎樣層層轉賣謀取暴利的呢?
1.洗Q幣
團伙頭目、“掠奪者”總代理鈕某搞到海量QQ號碼后,第一步是伙同他人將QQ里的Q幣轉移。
2.洗游戲幣
洗完Q幣后就是第二步,洗QQ游戲幣,并通過網上公開的游戲裝備交易平臺,把裝備變成現金。
3.挑靚號轉賣
挑出QQ靚號,QQ號碼為五位數或六位數的,以及同號的、連號的統統不放過,洗出來后同樣存入賬號,通過QQ靚號交易網絡銷售出去。
4.QQ空間植入廣告
在海量QQ空間內植入各種廣告,把代理的各種游戲、色情等廣告放進空間,賺取高額推廣費。
5.QQ視頻詐騙
利用盜取的海量QQ號碼進行QQ視頻詐騙。他們會用黑客軟件截取對方的聊天視頻,然后冒充QQ所有者,詐騙其好友、親屬。
6.比對QQ密碼盜網銀
他們把盜來的QQ號及對應的密碼編入一個密碼庫,用來比對密碼盜網銀。如果網民的QQ密碼與網上銀行的密碼一致,那他的網銀存款會被立刻轉光。
防范提醒:
遠離游戲外掛、黃網防被“掛馬”
專案組瞿俊警官表示,QQ盜號犯罪行為的危害極大,不僅僅體現在QQ本身的Q幣、QQ游戲道具等虛擬財產的損失,還衍生出諸如詐騙、盜竊等嚴重的下游犯罪,應該引起高度警惕。
據介紹,目前,很多網民的保密意識不高,將QQ、郵箱、淘寶號、游戲、銀行卡號、微信號等各類信息都公布在論壇空間、人人網、微博、QQ空間等網絡上,并且很多人設置的郵箱、淘寶、QQ、游戲、銀行卡等密碼是一樣的,這就給了犯罪分子可乘之機。網民們的QQ被盜后,往往引起一系列連鎖反應,郵箱、淘寶、銀行卡等賬號及存款被盜,都是一瞬間的事情。
瞿俊表示,目前,犯罪分子盜取QQ號主要通過“掛馬”(給網絡植入木馬)方式進行,有兩種途徑,一種是在游戲外掛程序中捆綁木馬,一種是在黃色網站上“掛馬”,因此,只要網民們遠離外掛和不健康網站,就能在最大限度上避免電腦被植入木馬。同時,網民們應對電腦定期進行木馬掃描,定期變更賬號密碼,所有QQ、郵箱、銀行賬號、淘寶等不要都使用同一賬號密碼,而且,在設置這些數字的過程中,也不要把銀行卡的密碼摻雜進去。這樣,網民們才能有效防范犯罪分子的侵害。
相關法律:
非法入侵計算機信息系統罪
是指違反國家規定,侵入國家事務、國防建設、尖端科學技術領域的計算機信息系統的行為。
有專家認為,中國網絡虛擬貨幣市場規模每年以20%的速度增長,把虛擬財產物權化、設立網絡“黑匣子”很有必要,應盡快設立專門的《網絡經濟法》。