大學(xué)生利用黑客病毒網(wǎng)上盜款48萬
    2009-03-10    作者:武伶 李麗    來源:中國青年報

    日前,北京市最大的一起利用黑客病毒盜竊網(wǎng)上銀行的案件塵埃落定,盜竊48萬余元的大學(xué)生郭浩被判處有期徒刑12年,罰金人民幣1.2萬元;被告人孫木云犯盜竊罪,判處有期徒刑8年,罰金人民幣8000元。兩名被告人均沒有提出上訴。
    北京市朝陽區(qū)人民檢察院承辦此案的檢察官告訴記者,無論是負(fù)責(zé)偵查的公安部門、還是公訴機(jī)關(guān)和法院,都是第一次經(jīng)辦這樣的大案。由于涉案金額巨大,事實復(fù)雜、犯罪手段隱蔽,“期間兩次退回公安機(jī)關(guān)補(bǔ)充偵查,檢察院提起公訴后,法院歷時近10個月才作出判決,非常審慎。”

“灰鴿子”病毒盜走48萬

    張先生是一家私營企業(yè)主,因為去銀行排隊辦理業(yè)務(wù)太耽誤時間,一直使用網(wǎng)上銀行進(jìn)行資金管理。平時,他只在公司的個人電腦中使用網(wǎng)絡(luò)銀行,電腦設(shè)定的密碼也只有自己知道。
    2006年12月22日,當(dāng)張先生查詢自己的銀行賬戶時,突然發(fā)現(xiàn)兩張銀行卡內(nèi)的48萬余元已被劃走,僅剩下3元。
    一夜之間蒸發(fā)了48萬元,焦急萬分的張先生立即到公安機(jī)關(guān)報警。民警接到報案后,根據(jù)銀行查詢到的賬戶POS消費地點記錄,立即前往廣州、上海等地調(diào)查取證。經(jīng)過各地警方縝密偵查,利用先進(jìn)網(wǎng)絡(luò)技術(shù)手段,于2007年將犯罪嫌疑人孫木云、郭浩抓獲歸案。
    郭浩,1986年出生,是黑龍江某大學(xué)計算機(jī)專業(yè)的大學(xué)生;孫木云,1989年出生,當(dāng)時在上海某個網(wǎng)吧做網(wǎng)管。2006年8月,郭浩通過“灰鴿子”病毒遠(yuǎn)程監(jiān)控程序,監(jiān)控到時任上海某網(wǎng)吧網(wǎng)管的孫木云的電腦,兩人由此相識。在孫木云生活拮據(jù)時,郭浩還通過網(wǎng)絡(luò)竊取他人賬戶內(nèi)的1000元匯給他,解燃眉之急。
    2006年12月,郭浩在大學(xué)生宿舍內(nèi),通過“灰鴿子”病毒軟件發(fā)現(xiàn)了身在北京的張先生的電腦中了“灰鴿子”病毒。郭浩便通過“灰鴿子”病毒遠(yuǎn)程監(jiān)控系統(tǒng),監(jiān)控該電腦。在張先生上網(wǎng)進(jìn)行網(wǎng)絡(luò)銀行卡操作時,郭浩獲知了張先生的銀行卡賬號、密碼,而后通過遠(yuǎn)程監(jiān)控下載了受害人銀行卡的電子證書。
    2006年12月17日,郭浩聯(lián)絡(luò)在山東的孫木云,要求其幫助將錢轉(zhuǎn)出。隨后,兩人連夜將張先生兩張銀行卡內(nèi)的48萬余元分40余筆轉(zhuǎn)出,打入位于廣州、上海和北京的出售游戲點卡的公司,并將點卡存入虛擬的網(wǎng)絡(luò)賬戶。
    張先生的48萬余元就這樣一夜之間蒸發(fā)了。
    隨后,郭浩堂而皇之地在淘寶網(wǎng)上,將這些游戲點卡低價出售,將贓款“合法”化,并支付給孫木云1.9萬元好處費,另將21.5萬元交給其父親,并告知父親這是他在網(wǎng)上賣手機(jī)、衣服所得的錢。

嫌疑人“牛哄哄的”

    “牛哄哄的,特別傲慢!边@是郭浩給承辦此案的檢察官留下的深刻印象,“他認(rèn)為我們不懂計算機(jī)軟件,不懂網(wǎng)絡(luò)!
    郭浩在犯罪后,立即對用來盜竊的計算機(jī)進(jìn)行了技術(shù)處理,刪除犯罪證據(jù);同時,在購買游戲點卡時,使用虛擬賬戶。
    “郭浩自認(rèn)為自己的犯罪手法高明,沒有留下犯罪證據(jù),因此拒不認(rèn)罪!背修k此案的檢察官回憶說。
    事實上,郭浩在逮捕前的5份筆錄中均承認(rèn)了自己的盜竊行為。
    “他的法律知識明顯欠缺,認(rèn)為自己是在校大學(xué)生,錢都還了一半,應(yīng)該很快就能回去了。”檢察官說,郭浩隨后全盤否認(rèn)自己當(dāng)初的供述,說自己是“被忽悠了”,早已“記不清”當(dāng)時是怎么回事了,堅稱盜竊行為并非自己實施,而是一個叫“人不狠真不穩(wěn)”(孫木云)的人將大量游戲點卡發(fā)給他的,由他進(jìn)行出售,自己并不知道這些游戲點卡的來源。
    承辦案件的檢察官將此案進(jìn)行了兩次補(bǔ)充偵查,要求公安機(jī)關(guān)集中全力對郭浩電腦硬盤進(jìn)行鑒定,最終恢復(fù)了曾被忽略的數(shù)據(jù),證實郭浩曾經(jīng)使用過“灰鴿子”病毒程序,保存過與被害人賬號相關(guān)的3個文件,并調(diào)取了銀行、各游戲點卡公司、淘寶網(wǎng)的相關(guān)交易記錄。
    然而,直至在法院庭審時,郭浩仍然拒不認(rèn)罪,否認(rèn)檢察官的指控,堅稱“灰鴿子”不是監(jiān)控軟件,也不是黑客工具,自己電腦里的“灰鴿子”是“專門用來學(xué)習(xí)的”。
    “他會跟我講很多專業(yè)的計算機(jī)語言,他覺得我們搞不懂這些,當(dāng)然也就無法定罪!睓z察官說。

網(wǎng)絡(luò)盜竊犯罪更加隱蔽

    “如果不是有孫木云的供述,很難抓到實施盜竊的郭浩!背修k案件的檢察官表示,跟傳統(tǒng)意義上的盜竊相比,網(wǎng)絡(luò)盜竊行為的犯罪手段更加隱蔽,更加難于防范,這也加大了調(diào)查取證的難度。
    隨著網(wǎng)絡(luò)購物的普及,不法分子利用網(wǎng)絡(luò)犯罪的案件越來越多。網(wǎng)絡(luò)犯罪案件屬于新類型犯罪,朝陽區(qū)人民檢察院調(diào)研發(fā)現(xiàn),網(wǎng)絡(luò)詐騙案是當(dāng)前網(wǎng)絡(luò)犯罪的主要類型,犯罪嫌疑人會利用低價、免費等為誘餌,在互聯(lián)網(wǎng)上進(jìn)行詐騙犯罪,而網(wǎng)絡(luò)盜竊案件“往往由于技術(shù)因素的制約”,偵破難度不小。
    很多犯罪嫌疑人都選擇在網(wǎng)吧實施犯罪,如果網(wǎng)吧沒有實名登記,沒有上網(wǎng)記錄,就很難定罪。檢察官表示,郭浩案中定罪的間接證據(jù)之一就是,案發(fā)時劃款的IP地址為郭浩所在大學(xué)附近的信息超市網(wǎng)吧!皬倪@個方面講,加強(qiáng)對網(wǎng)吧的管理,要求上網(wǎng)者實名登記太有必要了!
    網(wǎng)絡(luò)盜竊犯罪在證據(jù)采信方面要求嚴(yán)格,要獲取犯罪嫌疑人盜竊時使用的電腦和被害人的電腦聯(lián)接的痕跡,要有被告人的供述,被害人銀行卡的電子證書,要找到盜竊所得的走向等,這些都要求技術(shù)支持才能“形成完整的證據(jù)鏈”。
    檢察官提醒廣大網(wǎng)上銀行用戶,在使用網(wǎng)上銀行時要注意使用正確的銀行網(wǎng)址,不要隨意點擊鏈接,以免進(jìn)入仿冒的銀行網(wǎng)站。同時,定期更新操作系統(tǒng)和瀏覽器的安全補(bǔ)丁,定期安裝個人防火墻、殺毒軟件并及時更新病毒庫,不要在網(wǎng)吧等公共場所的電腦上使用網(wǎng)上銀行。

  相關(guān)稿件
· 防范中心:計算機(jī)用戶近期謹(jǐn)防危險黑客病毒 2009-02-12
· [記者親歷]"黑客"花招多 網(wǎng)購防受騙 2009-02-11
· 網(wǎng)絡(luò)“黑客”犯罪擬嚴(yán)懲 2008-12-25
· 5分鐘查一次 券商全天候盯防網(wǎng)上黑客攻擊 2008-06-26
· 為推銷防火墻先當(dāng)了黑客 2008-06-20