3月21日,深圳警方通報案情時表示,這是一起結(jié)合了手機云服務、運營商副號業(yè)務以及互聯(lián)網(wǎng)金融服務的跨平臺、高智商、遙控式的新型電信網(wǎng)絡詐騙犯罪。整個作案過程在受害者夜間睡覺時完成,無需受害者進行任何操作,特別難于防范。
案件發(fā)生不到三周就告破
整個案件的經(jīng)過是這樣的,據(jù)深圳市公安局福田分局刑警大隊副大隊長羅成鋼向媒體介紹,2017年2月3日,深圳警方接到市民何先生報案。何先生的京東賬戶在當天凌晨遭遇盜刷,不法分子利用白條消費和信用貸款,把錢通過銀行卡轉(zhuǎn)賬和ATM機無卡提現(xiàn)竊取,造成何先生實際經(jīng)濟損失約53000元。
經(jīng)過偵查和專家分析,何先生的手機云服務被不法分子盜號,對方利用云服務的“回復短信”功能把何先生手機號綁定為犯罪嫌疑人的副號,又利用云服務“銷毀資料”功能強迫何先生手機處于離網(wǎng)狀態(tài),從而接管了何先生手機號的短信驗證碼。
深圳警方對此案高度重視,一方面與360和中國移動排查此類犯罪手段的受害人群,對同類案件進行串并處理;另一方面,京東金融通過調(diào)查受害者賬號被盜情況和資金去向,對被盜訂單進行關聯(lián),排查可疑交易信息,確定嫌疑人真實身份和行動軌跡。綜合犯罪嫌疑人
實施ATM無卡取款,以及京東金融、360等多方提供的線索,警方迅速鎖定了嫌疑人的活動區(qū)域。
2月19日,10名深圳公安福田分局刑警及360安全工程師連夜奔赴大連,對犯罪嫌疑人進行偵查、抓捕。2月26晚9點54分,警方在大連經(jīng)濟開發(fā)區(qū)抓捕犯罪嫌疑人韓某(1978年、男、新加坡)、陳某(1990年、男、廣西),并在大連金州區(qū)某居民樓內(nèi)抓獲另一犯罪嫌疑人楊某(1975年、男、廣西)。繳獲筆記本電腦一臺、作案手機若干部、20余張作案銀行卡。至此,這一案件正式告破。目前,此案正在進一步審理中。
犯罪分子實際上只是四個小毛賊
經(jīng)多方調(diào)查,犯罪分子掌握受害者網(wǎng)銀四大件(姓名、身份證號、銀行卡號、手機號)后,多次嘗試弱密碼盜取了受害者手機云服務賬號,惡意利用云服務短信回復功能和運營商副號業(yè)務,竊取轉(zhuǎn)賬短信驗證碼,從而實現(xiàn)盜刷。
該團伙行事非常謹慎,儼然一副詐騙老司機架勢,每次作案前,僅是對作案目標的信息梳理研究時間平均就達到7小時。同時,他們反偵察能力很強,為躲避追捕,使用無線網(wǎng)卡作案,所住地點通常是不用身份證登記的小賓館,而且經(jīng)常更換。甚至為了讓受害者難以察覺,犯罪分子還專挑深夜作案。
該團伙主要成員包括新加坡頭目韓某、技術黑客陳某和一名取錢馬仔。據(jù)韓某交代,他常年在大陸活動,生意失敗后開始從事詐騙,在大連還包養(yǎng)著比自己小10歲的情婦。在團伙中,韓某本人主要負責給陳某提供受害者姓名、身份證號碼、銀行卡號及捆綁的手機號,讓陳某從中尋找作案機會。
韓某通過網(wǎng)絡社交群獲取大量公民姓名、身份證號碼、銀行卡號及捆綁的手機號等信息后交給陳某;陳某對各品牌智能手機和運營商業(yè)務深入研究后,結(jié)合韓某提供的信息,尋找盜刷機會;楊某則負責去ATM機取款,每次從取得的現(xiàn)金中分取20%的利益。
團隊技術主力陳某是廣西人,1990年出生,專門負責銀行卡盜刷。被抓前,他已花費數(shù)月時間研究各品牌手機云服務功能,同時對運營商各種業(yè)務、各銀行系統(tǒng)安全性、電商平臺借貸消費流程如數(shù)家珍,研究得非常透徹。
作案前,陳某不僅對手機云服務、運營商副號業(yè)務、互聯(lián)網(wǎng)金融平臺等進行了長時間的研究,將各平臺業(yè)務相互結(jié)合尋找作案方式,甚至對每個作案目標各種信息進行梳理,平均研究時間達到7小時。更讓人細思極恐的是,他還多次致電運營商,對副號綁定無法生效的各種情況進行咨詢。抓捕當日,陳某還正在測試另一知名國產(chǎn)手機品牌云服務的盜刷方法。
令人唏噓的是,這個實力超群的年輕黑客卻未能走上正路,躲在暗處成了境外頭目的犯罪強力幫手。作為團伙中負責盜刷任務的核心技術成員,陳某一直被韓某以毒品控制。每次成功作案后,沒有任何利益分成,僅能獲得毒品。當他被抓時,原本是朝氣蓬勃的青年,卻已是吸毒成癮,難以自拔。
警方認定,這是一個跨境、高科技、高智商、跨平臺作案的電信網(wǎng)絡詐騙團伙,相較于過去使用同一劇本廣泛撒網(wǎng)的流水線式詐騙手法,這一幽靈團伙已可以為詐騙目標進行定制化騙局。
網(wǎng)絡詐騙犯罪需要合作整治
深圳警方認為,何先生遭遇的盜刷案是一例結(jié)合了手機云服務、運營商副號業(yè)務以及互聯(lián)網(wǎng)金融服務的跨平臺、高智商、遙控式的新型網(wǎng)絡犯罪手段。打擊電信詐騙會是一個長期的斗爭過程。未來,跨平臺、跨廠商,跨業(yè)務鏈條的高度專業(yè)化分工的犯罪形態(tài)會越來越
多。
羅成鋼表示,這是一個依托于網(wǎng)絡上的個人信息非法交易產(chǎn)業(yè)鏈,利用高科技手段、跨平臺盜刷的高智商犯罪團伙,此案的破獲及時遏制了這類新型犯罪模式的滋生。在案件的偵破工作中,深圳警方與360、中國移動、京東金融緊密合作,迅速抓捕犯罪嫌疑人,警企合作也起到了很好的示范效應。
“如果要打擊這種新型犯罪,只靠某一家廠商肯定不行,唯有依靠人民戰(zhàn)爭的策略,需要所有人的參與和努力。就像這次案件,在深圳公安的統(tǒng)籌指揮下,360公司、中國移動和京東聯(lián)手,才能配合警方完成案件調(diào)查取證以及抓捕的過程。”
中國移動有關負責人表示,通過各方全力協(xié)作和不懈努力,通訊信息詐騙治理工作已取得了較為明顯的成效。但不法分子的犯罪手段不斷翻新、技術持續(xù)演進,整體治理形勢依然嚴峻。中國移動愿與社會各方一起努力,建立更加緊密的聯(lián)動機制,完善跨行業(yè)、跨領域的協(xié)作治理體系,持續(xù)加大資源投入,不斷優(yōu)化技術手段,深入開展防范打擊通訊信息詐騙工作,全力營造清朗健康的網(wǎng)絡空間。
360信息安全部負責人高雪峰介紹,目前,360公司已經(jīng)與警方建立全國首個警民合作線索舉報平臺獵網(wǎng)平臺、推出了詐騙先賠等措施。事發(fā)后,360第一時間向何先生全額賠付損失,并立即對360OS云服務進行安全升級,關閉“短信回復”功能,為“遠程銷毀資料”功能開啟密碼和短信驗證碼雙重驗證機制,徹底杜絕了風險隱患。
最后,警方提醒廣大互聯(lián)網(wǎng)和手機用戶,一定要做到保管好自己的“一卡、二碼、三號”,也就是,銀行卡、密碼和驗證碼、身份證和賬號及手機號。