今年8月、9月以來,什邡公安局陸續接到某保險公司客戶的報案,其註冊該公司APP的手機號在凌晨時無故收到一些包含數字驗證碼的短信,次日便發現與APP綁定的銀行卡內的錢被轉到支付寶、京東、財付通等第三方支付平合,並全部被消費或以轉賬的方式划走。

  11月7日,什邡市公安局在德陽市公安局的組織指揮下,成功偵破全省首例利用“嗅探”技術盜取資金的團伙案件,抓獲犯罪嫌疑人3名,破案50餘起。昨(19)日下午,什邡市警方通報了該起新型犯罪案件。

  01

  睡夢中

  銀行卡上數萬元被轉走

  

  資料圖片

  前來報案的客戶有4人,其中一名受害人一次性被轉走6.5萬餘元。

  “最少的18元,最多的6.5萬。”辦案民警介紹,案發後,什邡市公安局迅速組成專案組,立即將該4起報案進行串並分析,全方位尋找破案線索。通過梳理,辦案民警發現,自今年2月起,什邡市先後發生類似案件50餘起,涉案金額近60萬元案件。

  “早上一覺醒來,發現銀行卡上2萬多元錢不在了。”受害人陳女士介紹,7月27日早上起來發現莫名轉款消費,發現在凌晨3點時曾收到多條短信,內容主要是驗證碼、轉款消費信息之類,莫名從自己的銀行卡上轉了七八次錢,一共2萬多。發現被盜取後,她連忙報警求助。

  另外一名受害人王先生,不僅卡上3000多元被轉走,嫌疑人還利用他的信用貸款1.2萬。據王先生介紹,4月19日早上起來,發現手機莫名收到1.2萬元錢,又莫名被轉走。同時有多條短信,翻看後驚出一身冷汗,不知道怎麼回事,自己從京東上貸款1.2萬元。發現問題後,他立即向轄區派出所報案。

  喬女士說,8月下旬,陸續收到驗證碼,當時沒有在意。8月26日,她的銀行卡內的3.6萬元陸續被轉走。這才發現有人用她的保單從保險公司貸款,並被莫名轉走。

  02

  全省首次出現

  新型詐騙手法“嗅探”

  

  受害人收到的短信

  據刑警大隊大隊長李小虎介紹,着手案件調查時,以爲是傳統的電信詐騙案件,後來深度研判才發現,案件不同於傳統電信詐騙案件手法。

  綜合多名受害者的經歷,民警發現該案有3個新特徵:第一,犯罪分子都是在凌晨集中作案,受害人處於靜止狀態下;第二,案發地集中在當地城區人口集中的東門橋,半徑在600米範圍內的圈狀區域內;第三,案發時,不需要受害人有任何操作,如在京東、支付寶等買賣、轉款、甚至貸款,不同於傳統電信詐騙還有威脅、引導等互動。

  面臨該類型案件作案專業化程度高、隱蔽性強、空間跨度大、證據收集難等困難,且全省範圍內無同類型案件偵辦經驗可供借鑑的情況下,什邡公安局刑警大隊首先主動與深圳龍崗、浙江湖州警方聯繫,共享情報,並通過對大量的數據集中研判查明,犯罪嫌疑人利用“GSM劫持+短信嗅探”技術“截獲受害人手機號碼和短信後實施銀行卡資金盜刷,是當前網絡犯罪中最新型的一種作案手法;其次是固定重要數據,積極與通訊公司的專業人員進行對接,全方位瞭解“嗅探”技術的工作原理,對所有被害人手機進行細緻勘驗,瞭解相關異常情況,對犯罪嫌疑人實施犯罪所使用的平臺進行數據提取;三是掌握作案規律,通過工程地圖標註所有案件的作案時間及地點,細緻梳理受害人資金被盜的方式,並整理歸類,全面掌握涉案人員作案規律。

  隨着深入調查,警方發現整個詐騙團伙的作案流程其實並不複雜。辦案民警尹幫鴻說,犯罪嫌疑人先用“短信嗅探”等作案工具取得受害者在10086、139信箱中的個人信息,然後利用部分公司企業的可利用漏洞進行盜刷,是一起較爲典型的利用短信嗅探技術實施財產侵害的案例。

  通過艱苦細緻的工作,今年8月,一名嫌疑人被發現。隨着案件深入調查,又發現2名嫌疑人。

  03

  盜刷他人銀行卡現金近60萬

  3名“80後”嫌疑人落網

  

  民警介紹犯罪手法。

  本月初,在德陽市局技術部門的協同配合下,什邡公安局逐步鎖定了犯罪嫌疑人80後男子吳某、李某以及80後女子張某某,並制定了周密的抓捕計劃和現場證據收集規劃。

  本月7日凌晨6時,在什邡城區東門橋一賓館內將3名犯罪嫌疑人當場抓獲,繳獲作案工具“嗅探”設備1套、手機7部、銀行卡30餘張。

  經查,吳某、李某與張某某系無業人員。去年,沒有收入來源的吳某在網絡上發現一種詐騙錢財很快的技術“嗅探”。經過充分準備後,今年2月,吳某夥同張某某、李某在深夜時分前往什邡市城區人員密集地帶,利用“嗅探”設備非法獲取公民個人手機信息,並利用獲取信息盜刷他人銀行卡現金近60萬元。所詐騙的錢財主要用於網上消費、購買彩票等。

  目前,3名犯罪嫌疑人已被刑事拘留,案件在進一步辦理中。

  04

  警方提醒

  遇到手機異常請及時關機

  

  犯罪工具。

  衆所周知,在2G通道下進行的短信和通話信息使用明文傳輸,爲成功劫持信號完成短信嗅探,不法分子有時還會干擾3G和4G信號,強制讓用戶“降維”到2G網絡狀態。短信嗅探技術就是在不影響用戶正常接收短信的情況下,通過植入手機木馬或者設立僞基站的方式,獲取用戶的短信內容,這其中就包括來自銀行、第三方支付平臺和移動運營商的短信驗證碼。

  縱觀該案整個作案過程,犯罪分子要實現盜刷需要很多條件:第一,受害者手機要開機並且處於2G制式下;第二,手機要保持靜止狀態,這也是嫌疑人選擇後半夜作案的原因;第三,受害者的各類信息完好以及各大網站、APP的漏洞依然存在等等。

  “遇到手機出現異常信息,請及時關機。”什邡警方提示,現在的社會網絡環境來說,無論哪一種驗證方式,沒有絕對的安全,只有可承受的風險大或小,因此請大家也無需恐慌。如果手機收到來路不明的驗證碼,有可能是來自不法分子的攻擊,此時要立即關機或啓動飛行模式,並儘快凍結銀行卡。晚上睡覺時,最好將手機設置爲飛行模式或直接關機。

  記 者|張 偉

  編 輯|林 靜

  責 編|蔣文戈 來 源|德陽晚報 原標題|一覺醒來 銀行卡上數萬元被轉走了

  更

  多

  精

  彩

  德陽日報

查看原文 >>
相關文章