当刷单遭遇上钓鱼木马“钓”出千万网络诈骗大案 [热事件]
2016-10-19 17:57:24 | 来源:中时电子报 | 投稿:伊文 | 编辑:dations

原标题:当刷单遭遇上钓鱼木马“钓”出千万网络诈骗大案 [热事件]

法制网记者王春法制网通讯员高颖田

伴随着互联网发展,计算机网络违法犯罪行为呈现爆发式的上升趋势,人们对于黑客侵入、病毒木马、网络诈骗这些典型的网络违法犯罪行为已经不再陌生,但对于传统行为背后灰黑产业链的危害却还缺乏直观的认识。

身份信息、手机黑卡、银行卡买卖、批量注册、虚假认证、虚假交易、恶意软件、犯罪交流群组、洗钱平台等众多灰色产业与黑色产业相互依存,形成了跨平台、跨行业、线上与线下相结合的产业链条,为实施计算机网络违法犯罪者提供了一条龙服务。浙江省绍兴市警方就根据一条刷单钓鱼的线索,顺藤摸瓜,居然钓出了一个价值上千万元的大鱼,端掉了整整一个产业链。

绍兴警方在阿里神盾局的支持下,一共抓捕了200余名涉案人员,来自全国二十一个省市。警方通过数据分析,这些钓鱼软件实施诈骗的手法之新颖,作案隐蔽性之高,诈骗成功率之大,产业链之完整,在全国尚属首例,为公安部督办案件。

找来刷单手刷好评6000元钱不翼而飞

绍兴诸暨市大唐镇的李女士在网上开袜店,今年4月她在网上找职业刷单手赚好评,说好自己出钱刷6300元商品。按理第二天这笔钱就会回到账上,但是并没有!

接到李女士的报警后,诸暨警方联系了阿里巴巴集团安全专家协助调查,阿里巴巴安全部立刻行动,对诸暨警方提供的线索进行了串并,诸暨警方结合有效线索,迅速锁定了这个藏匿在刷单平台的网络诈骗团伙。

经过为期三轮的抓捕,本案共刑拘包括软件开发制作者、木马制作者、盗号者、软件销售者、诈骗等犯罪嫌疑人200余人。

刷单,这是个在网络上并不陌生的词。店家付款请人假扮顾客,用以假乱真的购物方式提高网店的排名和销量获取销量及好评吸引顾客。近两年不少卖家为提升店铺信誉,违规找职业刷单手拍下商品赚取好评。

业内人士指出,刷单行为妨害了消费者知情权、商家的公平竞争权,破坏了电子商务赖以生存发展的信用评价体系,严重扰乱了电子商务的市场秩序。

国家工商行政管理总局于2014年1月26日公布的《网络交易管理办法》首次规定了虚假交易的行政违法责任,该《办法》第十九条第四款将虚假交易行为定性为不正当竞争行为,规定可由工商行政管理部门责令停止违法行为,消除影响,并可以根据情节处以一万元以上二十万元以下的罚款。

网络上的刷单流程一般刷完单,钱就会回到原来买家的账户里。但卖家和刷单手其中一方跳单的事时有发生。

李女士告诉记者,现在通常的刷单做法是刷单手一般会先用自己账号拍下商品,由卖家远程操控刷单手电脑,自己付钱,再由刷单手完成收货和好评环节。所以按照这样的流程,买家只需要支付刷单手的劳务费即可,其他不会有资金损失。

钓鱼木马软件从开发到销售一条龙服务

那么,李女士的钱又是怎么会消失不见的呢?

经调查,警方找到帮李女士刷单的嫌疑人李某。据他交代,李女士支付时,网银页面上有猫腻。

原来,在李女士按下付款键时,跳出来的本该是银行支付页面,但在她远程操作李某电脑时,李某把一个钓鱼软件悄悄打开。这样,李点击付款后,跳出来的就是冒牌的网银支付页面。这样,钱就到了李某账户上。

这个冒牌页面有个诡异的名字:涅槃重生,做得十分逼真。本案还缴获了包括蘑菇软件、月光宝盒、小武助手、黑蘑菇、帝卫、霸刀、帝王等在内的十余款钓鱼软件。

警方利用大数据分析发现,使用上述软件在实施诈骗商家的犯罪嫌疑人已经达到了1300余人。这些黑软件从开发制作到销售使用,已经形成了一条完整的运营产业化链条。

另一名嫌疑人吴某是涅槃重生代理商。据他交代这款软件是嫌疑人林某开发制作完成。原来这名林某就是网上说的黑客。2015年林某开发出涅槃重生后,和吴某谈好条件,吴某帮他推销给刷单手,推销所得两人平分。

这款软件,每月收300-500元使用费,每月必须重新输入新账号和密码才能使用。这样的推销商有三四个,但仅吴某下面,就有三四百个刷单手。

吴某下线中,刷单手个个获利不菲,有人三四个月就有30多万元的进账。

吴某自己本来也是刷单手,遇到林某后,一边刷单行骗,一边把软件推广给同行。从去年五月至今年上半年被抓,吴某仅通过卖软件就获利10多万元,林某也收到分成10多万元。

除了涅槃重生,还有十多种钓鱼软件,都如出一辙以冒牌网银页面,窃走店主刷信誉的钱。

第三方社交平台成黑软件销售主要渠道

随着警方调查深入,一条以黑软件开发销售,进而实施网络诈骗的完整产业链付出水面。

很多刷单手和店家日常主要使用一些第三方社交平台交流。有人在平台开房,建立一个隐秘的群,电商和刷单手会争相进群。

刷单手给群主若干入群费,然后群主对刷单手进行简短的业务培训。而网店主进群,则需要缴纳更高入群费。

店家可以在群里发布刷单招聘,一单生意成功,群主要向店家抽头若干元,其中部分会分给刷单手。

有群主曾经在网络爆料称自己一天就可进账100多万元,刷单手一天上百元完全不成问题。

面对巨大的获利诱惑使得这些想依靠刷单完成人生第一桶金的商家模糊了辨识的方向,这给诈骗团伙以可趁之机。诈骗团伙会装扮成各种身份混进这些群中,他们先盗取店主和刷单手的账号,然后谎称店主把含木马的商品链接发给刷单手,趁机盗取刷单手账号,转走他的钱。同时,骗子也会冒充刷单手,用钓鱼软件骗走店家的钱。

法律专家指出软件开发销售者定罪需明确

业内权威机构的数据分析显示,钓鱼木马诈骗案中,仿冒银行类比重最高,其他占比较高的类型包括仿冒运营商、苹果网站、中奖赌博类、电商以及木马链接等类型的钓鱼网站。

依据我国目前法律、法规以及国家规定,除少数部分涉及非法获取、买卖公民个人信息的行为和涉及非法侵入计算机信息系统的行为有明确的法律规定。此外,无论是各类恶意软件的制作、销售,还是各类组织地下交易的综合恶意平台,其违法性均没有明确认定,更没有明确的处罚、管理机制出台。

阿里巴巴资深安全专家虞煜军表示,根据目前大量的案件打击实践以及行业调查情况汇总来看,互联网技术黑灰产相关软件、平台的存在就是为下游黑灰产团伙以及犯罪团伙提供技术、软件和相关服务,在破坏互联网正常秩序为代价谋取经济利益。

然而在治理和打击实践中,往往需要论证其恶意目的唯一性,作为执法机关的治理依据。由于需要排除其所有合理性存在的可能和假设,这一论证大大增加了治理难度,已成为相关部门在执法实践中难以破解的又一瓶颈。

浙江大学光华法学院互联网刑事法律研究中心主任高艳东指出,钓鱼木马产业链复杂,形式多样,需从钓鱼木马开发、销售以及使用三个层次进行法律规制,且需要刑法和行政法共同打击和治理。

高艳东认为,比如,对于钓鱼木马开发者,如与后端使用者有事先通谋,或明知他人利用木马程序进行犯罪行为的,比如根据使用者的具体犯罪需求定制钓鱼木马,可根据使用者所实施的具体行为按照共同犯罪处理。对于钓鱼木马销售者,其行为与钓鱼木马的开发者一样既有可能与后端使用者成立共同犯罪,也可能单独成立提供侵入、非法控制计算机信息系统的程序、工具罪,而且如果该销售者多次向不同使用者销售同一款软件的,其犯罪金额、违法所得数额均应累计计算。

高艳东建议,对于钓鱼木马使用者,根据钓鱼木马功能和取财方式的不同,可能涉及的罪名有盗窃罪、诈骗罪、窃取信用卡信息罪、信用卡诈骗罪、非法控制计算机信息系统罪、非法获取计算机信息系统数据罪等。根据《刑法》的规定,盗窃、诈骗数额特别巨大或有其他特别严重情节的,至少要被判处十年以上有期徒刑,依法最高可以判处无期徒刑。

同时,阿里巴巴网络安全专家还提醒广大网民,日常生活中接收交易方发来的链接和文件要更加谨慎;加强安全意识,安装专业的杀毒软件,保持上网环境安全,使用安全有保障的支付产品,要定期为电脑进行漏洞修复、木马查杀,最后遇到钓鱼就要第一时间向公安机关报案,尽力挽回损失。

tags:大案   钓鱼   诈骗   木马   遭遇

上一篇  下一篇

相关:

“男女通吃”诈骗嫌犯落网 [热事件]

●两名嫌犯还有分工:31岁的胡某冒充浙商骗年轻女子,37岁的许某冒充港商骗年纪较大的女子。每天在微信上钓鱼,若对方是女网友,就约开房骗色带骗财;若对方是男网友,就冒充美女让对方发红包表示诚意近日,两名男女通

上海一早教中心原员工诈骗近50万元 有意思

为了让孩子进好的幼儿园,20名上海家长给某早教中心原员工张某49.5万元疏通关系,结果只收到一份虚假的入学通知书。10月18日,澎湃新闻记者从上海嘉定区人民法院获悉,该法院近日以诈骗罪判处被告人张某有期徒刑七年

遭遇电信网络诈骗别慌 [热事件]

来源标题:遭遇电信诈骗别慌公安部提醒你牢记这三步新华社北京10月17日电(记者邹伟、白阳)遭遇电信网络诈骗,有没有亡羊补牢的办法?答案是肯定的。公安部17日发布电信网络诈骗案件报案注意事项,方便群众及时准确

冒充领导夫人诈骗亲戚 [热事件]

本报淮南10月17日电无业女子张璐让朋友张红冒充省领导的夫人,以种种奇葩理由多次行骗,竟骗得丈夫的叔叔2000多万元。今天,安徽省淮南市中级人民法院作出终审裁定,维持淮南市田家庵区人民法院一审判决:张璐犯诈骗

女子遇电信诈骗连环套 [热事件]

原标题:又是电信诈骗!渝北女子被骗2000余万本报讯(记者景然)听从了电信公司工作人员的电话指引,向公安民警拨打了报警电话,家住渝北区的林女士被骗2000余万元。近日,渝北区检察院以涉嫌诈骗罪对实施这起电信诈骗

站长推荐: