銀行卡上的錢突然不翼而飛?可能是銀行卡綁定的網(wǎng)絡(luò)支付賬號被“黑”了!昨日,廣東省公安廳召開“安網(wǎng)2016”網(wǎng)絡(luò)安全專項(xiàng)治理行動啟動儀式發(fā)布會。
   
 您當(dāng)前的位置 : 社會新聞>

黑客團(tuán)伙盜千萬支付賬戶 同一性密碼遭碰撞比對

??诰W(wǎng) http://6chong.cn 時(shí)間:2015-12-15 10:15

  銀行卡上的錢突然不翼而飛?可能是銀行卡綁定的網(wǎng)絡(luò)支付賬號被“黑”了!昨日,廣東省公安廳召開“安網(wǎng)2016”網(wǎng)絡(luò)安全專項(xiàng)治理行動啟動儀式發(fā)布會。據(jù)介紹,今年以來,廣東網(wǎng)警在全省范圍內(nèi)開展嚴(yán)厲打擊非法侵入控制計(jì)算機(jī)信息系統(tǒng)、非法獲取販賣網(wǎng)絡(luò)數(shù)據(jù)、提供黑客工具等違法犯罪活動。截至目前,廣東網(wǎng)警共清查整頓被黑客非法控制的企事業(yè)單位網(wǎng)站2903個,偵破黑客類違法犯罪案件80宗,抓獲嫌疑人168人,打掉非法黑客產(chǎn)業(yè)團(tuán)伙12個,有效保障了信息網(wǎng)絡(luò)社會安全。

  案例1:密碼“同一性” 黑客“一撞就開”

  今年4月中旬,有群眾報(bào)警稱,其銀行卡未離身,但卡上的資金連續(xù)被盜。珠海網(wǎng)警順藤摸瓜查出一個特大網(wǎng)絡(luò)盜竊犯罪團(tuán)伙。該團(tuán)伙利用網(wǎng)站漏洞竊取各類用戶資料,根據(jù)網(wǎng)民密碼同一性的特點(diǎn),通過碰撞比對,獲取受害人網(wǎng)絡(luò)支付賬號密碼,之后實(shí)施網(wǎng)絡(luò)盜竊套現(xiàn)。

  珠海警方隨即展開連續(xù)抓捕行動,在廣東、黑龍江、四川、上海和浙江等5省8市抓獲犯罪嫌疑人6名,凍結(jié)賬戶資金38萬元,快速偵破一起利用黑客手段盜取網(wǎng)絡(luò)資金的特大案件。

  目前,已串并跨區(qū)域網(wǎng)絡(luò)盜竊案件(僅涉及支付寶)117宗,涉及被盜資金40多萬元;查獲該團(tuán)伙可使用的支付寶、財(cái)付通、京東和PayPal等各類支付賬戶(含密碼)達(dá)1000多萬個,可盜取資金約10億元。

  警方提醒:保護(hù)自己的網(wǎng)絡(luò)支付密碼不僅僅是將密碼藏起來,還不能與其他密碼雷同,遇到銀行卡資金異常要及時(shí)修改自己的其他有關(guān)聯(lián)支付賬號密碼,并撥打110報(bào)警。

  案例2:點(diǎn)了有“毒”圖片 電腦竟遭控制

  今年4月中旬,有群眾報(bào)警稱,其支付寶賬號被他人離奇更改信息,并且4個支付寶賬號被無故盜刷人民幣29000元?;葜菥W(wǎng)警接案后,立即展開調(diào)查,發(fā)現(xiàn)作案嫌疑人假扮買家,通過即時(shí)聊天工具向受害人發(fā)送隱藏“木馬病毒”的圖片或者鏈接,受害人點(diǎn)擊后其電腦被遠(yuǎn)程控制。在受害人渾然不知的情況下,其支付寶、網(wǎng)銀賬戶和游戲幣等財(cái)物被盜走。據(jù)悉,由于嫌疑人冒充買家,發(fā)送一些隱藏著“木馬病毒”的購物圖片,因此極易中招。

  相關(guān)情況掌握后,警方于6月4日展開抓捕行動,抓獲嫌疑人4名。隨后,警方又追蹤擴(kuò)線,成功打掉了為該犯罪團(tuán)伙提供木馬病毒程序的上線團(tuán)伙1個,以及類似犯罪手法的團(tuán)伙4個,帶破案件200余宗,挽回被盜財(cái)物人民幣200余萬元。

  警方提醒:不明來歷的圖片、鏈接或者網(wǎng)站不要隨意點(diǎn)擊,防止電腦和手機(jī)被植入木馬病毒。

  案例3:遭遇暴力破解 滋生“航班取消”騙局

  2015年8月22日,某航空公司報(bào)案稱其公司網(wǎng)上銷售機(jī)票B2B系統(tǒng)在7月31日至8月20日期間遭受黑客攻擊,非法下載160萬條訂單信息。同時(shí),客服中心接到大量關(guān)于航班變更短信詐騙的旅客投訴,部分旅客被騙金額從幾百元到幾萬元不等。

  廣州網(wǎng)警調(diào)查發(fā)現(xiàn),嫌疑人先通過掃描該航空公司銷售機(jī)票B2B系統(tǒng)漏洞,“暴力破解”(即不斷測試)了兩個代理商賬號,然后使用代理商賬號登錄航空公司的訂票系統(tǒng),找到了訂票系統(tǒng)的漏洞,利用訂單頁面信息中包含的一個獲取旅客信息的xsql請求漏洞,使用自己編寫的黑客爬蟲軟件非法下載160萬條包含航班號、姓名、身份證和手機(jī)的旅客訂單信息,最后施展“飛機(jī)出故障,航班取消”騙局。

  網(wǎng)警稱,航空公司對于大量頻繁的查詢未能及時(shí)察覺,管理上也有漏洞,“其實(shí)這種黑客軟件并不特別難,也不需要特別高的水平編寫?!?/p>

  11月11日,廣州警方進(jìn)行收網(wǎng)行動,在大連市抓獲嫌疑人張某宇(男,19歲,黑龍江慶安縣人),現(xiàn)場繳獲其作案筆記本電腦1臺、收款銀行卡2張及贓款110多萬元。

  警方提醒:重點(diǎn)領(lǐng)域單位要按要求采取措施,加強(qiáng)信息系統(tǒng)保護(hù),保障公民個人信息安全。

  黑客如何盜“寶”

  廣東省公安廳網(wǎng)警總隊(duì)曾警官介紹,犯罪分子通過多個不同的來源獲取各類用戶資料,比如常見的招聘網(wǎng)站、交友網(wǎng)站以及電子郵箱等其他類網(wǎng)站,如果該網(wǎng)站防范不力,出現(xiàn)漏洞,黑客就會攻擊漏洞,從而竊取大量信息,“竊取的數(shù)據(jù)多則千萬級別,少則十萬、百萬級別?!?/p>

  黑客網(wǎng)絡(luò)盜竊“四步曲”

  第一步,稱為“脫庫”,即通過非法手段獲取下載網(wǎng)站的數(shù)據(jù)庫。

  第二步,稱為“洗庫”,即將獲取的數(shù)據(jù)信息進(jìn)行清洗,按照一定的格式進(jìn)行整理。

  第三步,稱為“撞庫”,將不同來源的數(shù)據(jù)整理格式后進(jìn)行碰撞,獲取有價(jià)值的數(shù)據(jù)。通過多個數(shù)據(jù)交叉后,掌握到比如身份證、銀行卡、手機(jī)號、登錄密碼等信息。然后利用用戶存在的安全管理漏洞,比如有人為了方便記憶,將各個平臺的賬號密碼設(shè)置相同,這樣只要獲得了一個登錄密碼(比如郵箱密碼),其他密碼(包括銀行卡、支付賬號等)瞬間也同時(shí)破解。

  第四步,盜刷,拿到已經(jīng)驗(yàn)證過的賬戶密碼后,嫌疑人根據(jù)賬戶中的余額,將信息或者打折販賣給下家,或者自己實(shí)施盜刷。

  三種盜刷方法

  黑客拿到網(wǎng)絡(luò)支付賬戶和密碼后,又是如何將綁定銀行卡中的錢轉(zhuǎn)走的呢?曾警官介紹,犯罪分子實(shí)施盜刷,一般有三種方式。

  第一種,對于賬戶有數(shù)字證書的,只能通過遠(yuǎn)程電腦控制,發(fā)送木馬才能盜刷。

  第三種,對于小額免驗(yàn)證支付的賬戶,則采取電話充值、游戲點(diǎn)卡充值等方式,直接消費(fèi)掉。

  12萬患者隱私信息可被泄露

  系統(tǒng)防護(hù)薄弱。排查發(fā)現(xiàn)某市一醫(yī)院的信息系統(tǒng)存在嚴(yán)重的高危漏洞,該漏洞會導(dǎo)致在醫(yī)院就診的12萬多名患者的身份證、生日、住址、聯(lián)系電話等隱私信息泄露。省內(nèi)某電視臺的內(nèi)部管理系統(tǒng)也存在嚴(yán)重問題,數(shù)據(jù)庫可被“脫庫”,內(nèi)部員工的賬號密碼和詳細(xì)資料一覽無余。

  安全提醒:一是“進(jìn)不來”。重要系統(tǒng)上線前要等級測評和風(fēng)險(xiǎn)評估,測評合格方可投入使用。二是“拿不走”。加強(qiáng)對用戶操作重要敏感信息的嚴(yán)格控制和審計(jì)。三是“看不懂”。重要敏感信息要采用加密的方式進(jìn)行存儲和傳輸。

  28個重點(diǎn)網(wǎng)站“門禁”太弱

  安全意識不強(qiáng),弱口令問題仍然多發(fā)。排查發(fā)現(xiàn)28個重點(diǎn)網(wǎng)站的管理后臺存在只有數(shù)字或字母的弱口令問題,黑客可通過簡單的暴力破解,直接登錄管理后臺,瀏覽、下載和刪改各類信息數(shù)據(jù)。

  安全提醒:一是請相關(guān)單位盡快修改密碼,將密碼改為由“數(shù)字+字母+符號”組成,且超過8位。二是調(diào)整網(wǎng)站管理后臺的訪問控制策略,防止未授權(quán)的網(wǎng)絡(luò)訪問。

  平臺有“病” 數(shù)十重點(diǎn)網(wǎng)站冒險(xiǎn)

  開發(fā)平臺漏洞,引發(fā)群體性安全風(fēng)險(xiǎn)。由于一些建站平臺自身的安全缺陷,造成基于該平臺搭建的網(wǎng)站存在同一高危漏洞,安全風(fēng)險(xiǎn)大面積存在。如本次排查發(fā)現(xiàn)基于某平臺搭建的高危重點(diǎn)網(wǎng)站就有28個。

  安全提醒:建站平臺開發(fā)者應(yīng)專門跟蹤平臺的安全情況,一旦出現(xiàn)安全漏洞,及時(shí)向相關(guān)單位預(yù)警;盡快發(fā)布漏洞補(bǔ)丁或修補(bǔ)措施,并通知使用單位修補(bǔ)。

  一臺服務(wù)器上多網(wǎng)站可互相傳染

  網(wǎng)站集中部署,一處漏洞導(dǎo)致多點(diǎn)爆發(fā)。某縣級市將本地23個重點(diǎn)網(wǎng)站部署在同一服務(wù)器上,由于其中1個網(wǎng)站存在高危漏洞,導(dǎo)致其他22個網(wǎng)站都存在安全風(fēng)險(xiǎn)。

  安全提醒:網(wǎng)站要安裝防篡改軟件,定期開展技術(shù)漏洞檢測。同一服務(wù)器建站的,要加強(qiáng)網(wǎng)站之間的訪問控制,如采用虛擬機(jī)隔離、服務(wù)器用戶權(quán)限控制或使用第三方強(qiáng)訪問控制軟件等。

  廣東網(wǎng)警啟動

  “安網(wǎng)2016”專項(xiàng)行動

  廣東省公安廳網(wǎng)警總隊(duì)決定,自今日起至明年6月底,組織開展代號為“安網(wǎng)2016”的網(wǎng)絡(luò)安全專項(xiàng)治理行動。本次專項(xiàng)行動以“保護(hù)公民隱私,保障網(wǎng)絡(luò)安全”為主題,通過打擊整治釣魚網(wǎng)站和仿冒網(wǎng)站、網(wǎng)絡(luò)盜賣和販賣公民個人隱私信息、傳播木馬病毒和黑客攻擊等違法犯罪,凈化互聯(lián)網(wǎng)環(huán)境,維護(hù)網(wǎng)絡(luò)正常秩序。

  據(jù)悉,專項(xiàng)行動將每日一排查、每周一曝光、每月一復(fù)核。每天組織互聯(lián)網(wǎng)企業(yè)、專業(yè)服務(wù)機(jī)構(gòu)開展一次對全省互聯(lián)網(wǎng)和重點(diǎn)行業(yè)、單位和企業(yè)的網(wǎng)絡(luò),尤其是對存放大量公民個人隱私信息的重點(diǎn)系統(tǒng)和網(wǎng)站進(jìn)行全面排查,通報(bào)相關(guān)單位和企業(yè)落實(shí)整改,并對相關(guān)典型案例每周進(jìn)行曝光,每月對整改情況復(fù)核,并再通報(bào)、再曝光。

  專項(xiàng)行動期間,還將由廣東省計(jì)算機(jī)信息網(wǎng)絡(luò)安全協(xié)會等專業(yè)機(jī)構(gòu),建立網(wǎng)絡(luò)風(fēng)險(xiǎn)通報(bào)平臺,推送相關(guān)行業(yè)單位和企業(yè)快速處置,及時(shí)修補(bǔ)漏洞,并組織建立網(wǎng)絡(luò)犯罪防治基地,成立反信息詐騙、個人信息保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)三大聯(lián)盟,保護(hù)公民隱私。專項(xiàng)行動結(jié)束后,廣東網(wǎng)警將發(fā)布《廣東省網(wǎng)絡(luò)安全普查白皮書》。

  廣東網(wǎng)警提醒,群眾也要進(jìn)一步提高安全意識,尤其在網(wǎng)上購物、電子支付等涉及個人利益的環(huán)節(jié)上,更要引起高度警惕,以防被偷被騙。此外,警方強(qiáng)調(diào),網(wǎng)絡(luò)攻擊、入侵計(jì)算機(jī)信息系統(tǒng)并竊取、利用以及販賣電子數(shù)據(jù)的行為是嚴(yán)重的違法犯罪行為。

  高危提醒

  網(wǎng)絡(luò)蠕蟲感染和

  惡意程序數(shù)量全國第一

  廣東1964個重要

  系統(tǒng)和網(wǎng)站高危

  今年以來,廣東網(wǎng)警已經(jīng)發(fā)現(xiàn)1964個重要系統(tǒng)和網(wǎng)站存在5521個高危漏洞,最突出的問題是一些網(wǎng)站由存在設(shè)計(jì)缺陷的建站平臺搭建,導(dǎo)致網(wǎng)站出現(xiàn)群體性安全隱患,其中基于某平臺搭建的高危網(wǎng)站就有28個,安全風(fēng)險(xiǎn)大面積存在。

  同時(shí),計(jì)算機(jī)病毒、木馬和網(wǎng)絡(luò)攻擊、入侵等問題日益突出,嚴(yán)重威脅公民個人隱私信息的安全。國家互聯(lián)網(wǎng)應(yīng)急中心10月份的報(bào)告顯示,廣東省網(wǎng)絡(luò)蠕蟲感染數(shù)量和移動互聯(lián)網(wǎng)惡意程序數(shù)量居全國第一,木馬僵尸感染主機(jī)數(shù)量、網(wǎng)站被攻擊篡改和植入后門程序數(shù)量全國第二。

  廣東網(wǎng)警先后偵破了珠海特大網(wǎng)絡(luò)支付資金被盜、廣州某航空公司信息系統(tǒng)被入侵、深圳招商銀行釣魚網(wǎng)站、惠州木馬病毒網(wǎng)絡(luò)盜竊等利用黑客攻擊竊取個人隱私信息類的違法犯罪案件80宗,抓獲嫌疑人168人,打掉網(wǎng)上黑客團(tuán)伙12個。

?

?

?

相關(guān)鏈接:

海南治理移動互聯(lián)網(wǎng)惡意程序 查處惡意扣費(fèi)信息竊取行為
工信部或出手機(jī)惡意程序“黑名單”

?

相關(guān)鏈接:
工信部或出手機(jī)惡意程序“黑名單”
海南治理移動互聯(lián)網(wǎng)惡意程序 查處惡意扣費(fèi)信息竊取行為
[來源:廣州日報(bào)] [作者:李棟] [編輯:王善棟]
版權(quán)聲明:

·凡注明來源為“海口網(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。

?
圖解??谝恢軣崧劊汉?谌請?bào)海口網(wǎng)入駐“新京號”
圖解??谝恢軣崧剕多彩節(jié)目,點(diǎn)亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳窌⒂?024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評國家食品安全示范城市
災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!海口美蘭機(jī)場T2值機(jī)柜臺17日起調(diào)整
尋舊日時(shí)光 ??诓糠帜贻p人熱衷“淘”老物件
海口:云洞襯晚霞 美景入眼中
嗨游活力???樂享多彩假日
??冢撼鞘猩v煙火氣 夜間消費(fèi)活力足
??冢洪L假不停歇 工地建設(shè)忙
市民游客在??诙冗^美好假期
2023“海口杯”帆船賽(精英賽)活力開賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶海口最中秋
 
|
|
 
     6chong.cn All Rights Reserved      
??诰W(wǎng)版權(quán)所有 未經(jīng)書面許可不得復(fù)制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
違法和不良信息舉報(bào)電話: 0898—66822333  舉報(bào)郵箱:jb66822333@163.com

網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號

  瓊ICP備2023008284號-1
中國互聯(lián)網(wǎng)舉報(bào)中心