欢迎来到上海金涛信息科技有限公司
  • 咨询热线:0512-36805569
  • 邮箱:ks@jioto.com
网站建设整体服务专家
黑客用理财网站漏洞充1块提20万
发布时间:2018-05-04
    黄迪先在该理财网站注册,然后充值1元,在借助某种软件劫取数据包、篡改数据。“修改数据后,虽然他实际充值1元,但系统认为他的账户内有20万元资金。”民警顾威介绍,黄迪之所以提现是20万,而不是30万或者更多,“是因为系统规定的每次提现最高额度就是20万元”。
 
  得手后,曾有前科的黄迪十分狡猾:他先是把该漏洞以8万多元的价格卖给另一个黑客,然后又在自己的QQ空间内公之于众,致使该漏洞被其他黑客大量传播利用。“最多的一个黑客从资金池里转走了260万元。”民警说,黄迪此举的目的就是为了混淆视听,干扰警方的侦查视线,以便让自己能逃之夭夭。
 
  值得一提的是,在民警抓获黄迪的第二天,另一名黑客谢某自觉事情不妙,还拨打黄迪的电话进行试探。而民警接听了电话后,告知谢某事件的利害,并晓之以理、动之以情。很快,谢某迫于压力到派出所投案自首。
 
“    黄迪28岁,来自广东博罗。”民警顾威说。而此前,黄迪就曾因非法侵入计算机系统而被外地警方处理过。
 
  原来,没有正当职业的黄迪整日在网上闲逛,并试图利用自己所学的计算机技术来“发财”。一次偶然的机会,他发现山东某公司的理财网站在第三方支付跳转时存在漏洞。
 
     山东某公司向历下警方报警称:自己的网站被人攻破,公司在第三方支付公司的账户的钱被转走1800余万元。
 
  “这是一家投资公司,被攻击的是他们的理财网站。”2018年5月2日,历下公安网警大队民警顾威告诉记者:用户在该理财网站注册成功后,就可以实现网上投资、提现,而其资金的转入转出都是通过第三方支付公司的账户来进行的。而这家投资公司为了保持每日的正常运营,在第三方支付公司的账户里都会保有3000万元资金。
 
  可民警调查发现,从2017年9月14日中午12点至下午2点短短两个小时的时间内,该理财网站有大量新用户注册,然后第三方支付公司账户内的大量资金被这些新用户划走、提现。
 
  案发后,历下警方成立专案组,并兵分两路:一路向山东省公安厅、济南市公安局反诈骗中心汇报情况,通过电信诈骗案件侦办平台,成功止付16笔异常划拨资金共计400余万元人民币;另一路则奔赴上海、厦门等地调取相关数据,“上海是第三方支付公司所在地,而该理财网站维护运营的公司在厦门”。
 
  最终,通过对这些涉案账户对比分析,历下警方获取了线索,并成功锁定了首个攻击山东某公司理财网站的嫌犯黄迪。