1 “發(fā)寶”
發(fā)寶者一般都很懂黑客技術(shù),專門制造木馬病毒,以此盜取網(wǎng)友的支付寶賬號(hào)信息。
梁先生和妻子平時(shí)都很喜歡網(wǎng)上購(gòu)物。今年1月6日下午,妻子想在淘寶網(wǎng)上買件衣服,可就在交易過程中,淘寶賣家提出不要通過淘寶旺旺聊天,邀請(qǐng)梁先生用QQ溝通相關(guān)信息,而梁先生也沒多想,就直接在QQ上跟對(duì)方商量好寶貝的發(fā)貨、付款等相關(guān)情況。
網(wǎng)上溝通過程中,賣家發(fā)過來一個(gè)鏈接,梁先生點(diǎn)擊這個(gè)鏈接后,就將貨款打了過去。
其實(shí),梁先生在點(diǎn)開賣家通過QQ發(fā)來的鏈接時(shí),是點(diǎn)了對(duì)方發(fā)來的木馬病毒,梁先生的電腦中毒后,他的支付寶賬號(hào)、密碼、手機(jī)號(hào)、姓名等個(gè)人信息已經(jīng)完全被對(duì)方掌握了。所謂的賣家店鋪其實(shí)只是偽裝,這個(gè)賣家沒有實(shí)物與買家交易,不過是“投石問路”,賣家成功在梁先生電腦內(nèi)植入木馬病毒,盜竊其支付寶賬號(hào)信息。而隨后,梁先生的信息被發(fā)到了“洗寶”QQ群,胡向東、杜偉、陳鵬這些“洗寶”的人,誰(shuí)都可以拿著梁先生的賬號(hào)信息去搞錢。
警惕!賣家要用QQ聊天
在淘寶賣家要求改用QQ聊天時(shí),梁先生其實(shí)就應(yīng)該提高警惕了。承辦此案的檢察官提醒說:“淘寶網(wǎng)有淘寶旺旺軟件供買家、賣家溝通用,而且這個(gè)聊天工具還能屏蔽一些可疑的病毒鏈接?!比欢合壬鷳?yīng)邀換了別的聊天工具后,這種屏蔽功能就沒法實(shí)現(xiàn)了。
此外,檢察官建議買家不要輕易打開不明網(wǎng)絡(luò)鏈接,一旦點(diǎn)擊鏈接中了木馬病毒,電腦內(nèi)的支付寶賬號(hào),甚至網(wǎng)上銀行等相關(guān)信息都可能存在風(fēng)險(xiǎn)了。
2 “洗寶”
洗寶的人通常兩個(gè)人合作,主要以欺騙的方式盜竊支付寶賬號(hào)里的錢,隨后用這些錢買游戲點(diǎn)卡、手機(jī)充值卡等虛擬商品。
幾天后,梁先生手機(jī)接到短信驗(yàn)證碼,提示說他的支付寶發(fā)生了交易。正納悶著,他就接到了一個(gè)從杭州打來的電話,對(duì)方自稱是支付寶客服,問他是否在支付寶上發(fā)生了一筆交易,梁先生說沒有?!翱赡苣愕闹Ц秾毭艽a被盜了,你現(xiàn)在需要提供給我們剛才短信里的驗(yàn)證碼?!睂?duì)方說會(huì)幫他鎖定支付寶,避免再發(fā)生其他交易。
梁先生當(dāng)時(shí)沒多想,將驗(yàn)證碼說了出來。之后,再登錄時(shí),才發(fā)現(xiàn)支付寶賬號(hào)竟然買了不少游戲點(diǎn)卡、手機(jī)充值卡。而支付寶里的錢多次被盜,直到幾乎被偷光了,他自己都還不知道是怎么回事。
警方介紹,梁先生支付寶賬號(hào)里的錢,其實(shí)是被“洗寶”的人“洗”走了。一般來說,“洗寶”的人并非單兵作戰(zhàn),他們都是兩人一組。兩人拿到支付寶賬號(hào)和密碼后,會(huì)去網(wǎng)吧上網(wǎng)。上網(wǎng)第一步,要在電腦上安裝特殊的瀏覽器和一種電話軟件。這種特殊瀏覽器可以支持一個(gè)支付寶賬號(hào)在多臺(tái)電腦上登錄,不至于被買家發(fā)現(xiàn)異常,而電話軟件則是可以讓買家手機(jī)上顯示支付寶的客服電話。
準(zhǔn)備工作完成后,使用特殊瀏覽器查看賬號(hào)的相關(guān)信息,包括姓名、手機(jī)號(hào)碼、收貨地點(diǎn)、賬戶金額等,在下載支付寶證書時(shí),網(wǎng)站會(huì)將驗(yàn)證碼發(fā)到支付寶用戶本人的手機(jī)上,這也就是梁先生所收到的短信。而另一個(gè)人,則開始用能改變來電號(hào)碼的軟件,冒充支付寶客服給梁先生撥打電話,以此獲取驗(yàn)證碼。之后,用該支付寶中的錢,購(gòu)買游戲點(diǎn)卡或電話充值卡。