8月21日,上海警方宣佈“1·2”特大跨境網銀盜竊案告破,在公安部指揮下,警方已抓獲5名犯罪嫌疑人,並於週一將主要嫌疑人王某從泰國曼谷押送回國,還追繳了部分涉案贓款300余萬元。
去年年底,全國幾十省市均有人報案稱,網上交易時被人利用木馬程序竊走網銀內所有的錢。犯罪分子利用了著名網絡遊戲公司“巨人網絡”旗下游戲,通過為遊戲賬號充值的方法轉移資金,因此本案引起社會強烈關注。
今年1月2日,受害人李某在浦東一家酒店內通過12306官方網站訂購火車票,隨後發現銀行卡內3609元人民幣被轉入“巨人”旗下網絡遊戲進行充值,為此報警。從去年10月起,有眾多的消費者在網上購買車票、機票、手機充值、淘寶購物時,無論付款是否成功,銀行卡裏的錢都被全額卷走,且資金流向均指向“巨人”旗下游戲中的賬號。包括春節前急於購買火車票返鄉的農民工在內,受害人達2000多人,案發地涉及全國大部分省市,損失總額達3000余萬元。由於被盜資金都被用來購買遊戲點卡,導致無法及時追回、凍結。
警方發現,本案與一種專門針對網銀U盾的木馬程序有關。去年,犯罪嫌疑人王某雇人製作了一種木馬程序,並通過設立釣魚網站等方式,讓木馬廣泛植入到各地的電腦中去。受害人在這些電腦上進行網上交易,就會觸發木馬,收款方的鏈結地址被篡改為“巨人”旗下游戲中的賬號。該木馬的另一特點是,一旦觸發,會一次性將受害人網銀(銀行卡)上的資金悉數卷走,損失最大的一名受害人被盜30多萬元。王某等人事先註冊了大量遊戲賬號,獲取資金後購買遊戲裏的點卡或虛擬資産(裝備),再將裝備折價倒賣給裝備商換現金。之後,他們通過倒賣聯通手機充值卡、利用其他網絡遊戲套現等方式先後4次轉移資金,把錢換成泰銖,最終在泰國兌取現金。
警方查明,“巨人”網絡在這起案件當中事先並不知情。不過,其允許批量註冊遊戲賬號、對一次交易金額不加限制的做法易被犯罪分子利用。案發後,警方先要求“巨人”網絡對遊戲交易增加金額限制,隨後轉戰11個省市的14個地區,分析了100多萬條數據信息,掌握了犯罪團夥的組織架構。上週日夜間,專案組在泰國曼谷將團夥首犯、指揮策劃者王某抓獲,目前5名嫌疑人已因涉嫌盜竊罪被採取強制措施。
針對這起案件中木馬程序一次席捲受害人網銀內所有資金的特點,警方提示,市民可分設兩張銀行卡,一張用作主要銀行卡(如工資卡),一張專門用於網購。在用於網購的銀行卡中,不要存放太多的錢,以降低風險。