3月6日,泰兴警方从山西长治将一名涉嫌盗窃的犯罪嫌疑人押回泰兴,追回被盗款物两万余元。这是泰州首例成功破获利用植入木马病毒的“二维码”盗刷银行卡的案件。 案发 扫了个二维码,9万块钱没了 今年1月24日上午,泰兴市民王先生(化姓)来到泰兴市公安局经侦大队报案,称自己两张银行卡上的9万元莫名其妙地没了,通过银行查询,这些钱有的通过网上支付平台为手机充值、购买游戏币,还有的在网上购买了黄金首饰。 进一步了解得知,王先生经营着一家泥浆泵网店,1月19日,一个陌生人通过QQ加他为好友,交谈中,陌生人想买王先生的泥浆泵,同时提出让他先扫一下“二维码”,以方便今后联系。 王先生的手机绑定了网银功能,一个反常的情况引起了他的注意,他在网上的经营或消费,没有收到一条短信提示,平时网上支付时需要的验证码信息也没有收到。王先生立即赶到银行查询,两天中,他的两张银行卡有多次网上支付记录,少则百余元,多则千元,总计支付100多次,金额为9万元。 侦查 民警网上追踪,锁定嫌疑人 民警调取了王先生两张银行卡的全部支付信息,逐一与涉及到的网上支付平台运营商进行联系,要求他们立即冻结这两张银行卡的网上支付资金,但运营商回复称,由于购买的是网络虚拟货币,交易过程十分短暂,没有办法冻结,而购买的黄金首饰,早就完成了交易,也没有办法中止。 办案民警决定,让王先生将两张卡中的余款全部取出,存入一个新账号,但不开通网银和手机短信提醒功能,原来的账号继续保留。 民警从银行、电信部门调取了涉案银行卡的100多笔交易和案发时段的700多条手机短信详情,作为证据进行固定,并对三笔黄金首饰交易情况和投递地址进行研判,将侦查范围一下子缩小到了山西省长治市太行路上的昌盛电脑城附近。 2月19日,通过网上分析研判,很快锁定犯罪嫌疑人李某,并在他可能的藏身地开展伏击守候。2月28日,办案民警将从海南旅游返回家中的李某抓获,当场缴获现金1万多元和价值8000多元的黄金首饰。 还原 二维码中植入木马,屏蔽短信 据犯罪嫌疑人李某交代,今年1月份,他在长治市专门租了一间房,购买了作案用的电脑,开通了宽带,每天在网上搜集网店店主信息,通过加入QQ好友的方式,以购买商品为诱饵,交谈中要求网店店主扫描植入了木马病毒的“二维码”,最多时,李某一天要发送QQ好友信息100多条。 网店店主一旦扫描二维码,与手机绑定的网银信息、网上支付验证码信息等就会自动转发到他的手机上。与此同时,受害人的手机短信接收功能亦被屏蔽,受害人只能发送短信,却无法收到短信,而所有短信全部发给了犯罪嫌疑人。 民警介绍说,利用植入了木马病毒的“二维码”实施盗窃的行为,是一种新型网络犯罪,犯罪嫌疑人只要用截获的银行卡信息,在网上支付平台重新注册一个账号,凭截获的验证码短信,就可以开通快捷支付功能进行盗刷。 警方特别提醒,开通了手机支付功能的网店店主,一定要提高自我防范意识,不要轻易点击陌生人发送的链接信息,不轻易扫描陌生人的“二维码”,在手机上要安装杀毒软件,定期更新,定期查杀手机病毒。一旦发现异常情况,要及时查询,发现资金被盗,要在第一时间报警。 目前,犯罪嫌疑人李某已被刑事拘留,此案仍在进一步审理中。
|