杭州网讯 如今互联网时代,公司的财务结算系统存在漏洞,被“黑客”非法侵入,盗取账号内资金20多万元,这种一般只在影视剧中出现的场景在现实生活中真实上演了。
近日,杭州余杭警方辗转山东、江西、武汉等地,侦破一起非法侵入计算机信息系统案件。令人意想不到的是,两名主要犯罪嫌疑人竟然是不到20岁的学生。
今年3月22日,位于杭州市余杭区仓前街道的某网络科技公司财务负责人发现,有人非法侵入其公司计算机系统,并通过系统漏洞套取公司现金20多万元。随后,该公司负责人向余杭公安报警,由于涉及网络违法犯罪,余杭公安网络安全警察大队立即开展调查。
网警大队民警接到线索后,迅速开展调查工作,发现犯罪嫌疑人是利用该公司财务结算系统漏洞进行了资金套现。3月26日晚,经过调查办案民警在山东淄博市张店区某居民小区内抓获犯罪嫌疑人陶某,通过审查陶某交代了另一名参与更多资金套现的犯罪嫌疑人杨某。随后,民警又马不停蹄赶往江西南昌,在当地警方配合下,抓获了这名套现20万左右的犯罪嫌疑人杨某。经审查,犯罪嫌疑人陶某、杨某对利用该网络公司结算系统漏洞进行套现的犯罪事实供认不讳。
陶某是江西人,今年17岁,还在上高中,因为个人原因辍学在家已有半年。陶某喜欢上网,长期接触网络的他,摸索出了一条“生财”之道,就是靠检测一些非法网站的漏洞来给对方施压并得到点“好处”。今年1月初,陶某无意中在网上发现了仓前这家网络科技公司存在结算系统的漏洞:只要注册一个该网络科技公司对应的资金支付账号,在该公司提取300元以下现金是不需要任何密码的,可以直接提取到支付帐号中并不限次数。陶某发现这个漏洞后,从1月至3月,分次通过支付账号提取该公司现金4000元左右。
按理说,陶某可以无限次地提现直到将公司账号里的钱提完为止,陶某为何只提取了4000元呢?其实,陶某是怕提现额度大而引火烧身。于是他想出了一个办法,在自己的社交圈内放出消息:目前有一家公司存在系统漏洞,按照他的方法可以无限次数提取现金,有想法的可以加到他的微信群里来。当然,这个群不是随随便便就能进来的,陶某要收取每人3000至5000元的“进群费”,果然,还真有10多个“意向客户”交钱进了群。按照约定,陶某在群里发布了这家公司的系统漏洞和提取现金的方法,但并不是所有进群的客户都参与了套现。
当时,正在江西某大学读书的杨某看到了这个消息后很感兴趣。杨某平时也有关注过这类利用系统漏洞进行套现的事件,而且杨某家中条件并不是很好,平时在学校消费却挺大的,在利益的驱使下,他花了3800元进了陶某的微信群,利用陶某的办法,并且在网上购买了两个他人的支付账号,先后在该公司提取了20万元左右。提取到这些钱后,杨某也担心被警方查获,所以并没有将这些钱及时提现花费,而是一直存放在这两个支付帐号中,想看看警方会不会查到他头上来,结果可想而知,警方并没有让他久等。
随着杨某的落网,民警顺藤摸瓜,在河北武汉将两名出售支付账号给杨某的嫌疑人桂某父子抓获。目前,犯罪嫌疑人陶某、杨某、桂某被余杭公安依法刑事拘留,案件正在进一步侦办之中。
民警提醒:现在的公司、企业,财物结算系统都是通过相关软件来进行操作资金的,相关财务负责人一定要对操作公司账号资金的系统软件进行定期升级,及时修复系统漏洞,确保公司账号内的资金安全,严防被“网络黑客”盯上,造成损失。