网络社会征信网

征信网 > 技术防范

黑客窃取30家购物网站订单数据 客户信息最低售0.3元

来源:解放日报 发布日期:2015-11-27 10:20:41

 日前,本市一家奢侈品购物网站接到数以百计的客户投诉,称诈骗人员可以准确报出自己的相关信息,怀疑网站遭遇黑客攻击导致信息泄露。黄浦公安循线追踪,在海南、湖南、广东、江苏等地分别抓获制作攻击程序、负责网站攻击、贩卖数据、电信诈骗等5名犯罪嫌疑人。在这起非法获取公民信息并实施诈骗案中,共有多达30余家购物、票务网站遭到黑客攻击,大量客户资料被盗。

 客户信息售价0.3元至3元不等

 今年7月3日,某奢侈时尚品购物网站的客户投诉称,接到一名网站客服的来电,对方能准确报出客户信息、电话、收货地址、已购买的商品和价格等。对方借口商品有质量问题或无法发货等理由,安排退款事宜,企图对客户进行诈骗。

 7月3日至5日,网站方面陆续接到200多个客户电话,投诉内容大致相同。此时,网站方面意识到公司计算机系统可能被入侵,大量客户资料和订单信息遭窃取。于是,公司负责人单女士来到黄浦公安分局报案。

 接报后,黄浦公安迅速成立专案组。办案民警经过数据分析和IP碰撞,迅速锁定涉嫌攻击计算机信息系统的张某。8月27日,专案组远赴广东深圳将张某擒获。张某交代,一次网络购物时偶然发现网站存在安全漏洞,于是找到一个网名为“等待时间”的人购买黑客程序,对购物网站进行黑客攻击,非法获取大量网站数据。之后,他将这些数据以每条0.3元至3元不等的价格出售。

 30余个购物或票务网站遭攻击

 经调查,被张某入侵的网站多达30余个,相关数据主要卖给一个网名为“飞彩政洪”的人。由此,一条犯罪链条清晰地浮现在办案民警眼前。张某在网上寻找有安全漏洞的购物或票务网站,向“等待时间”购买黑客程序,对目标网站进行攻击,盗取数据并向“飞彩政洪”等人售卖得利。

 那么,“飞彩政洪”会是这一犯罪链条的终端,即实施电话诈骗的嫌疑人吗?民警兵分两路在湖南衡阳和江苏宿迁将“等待时间”眭某和“飞彩政洪”姚某抓获。眭某对自己的所作所为供认不讳。

 据姚某交代,从张某处购买的数据信息又被其转卖给其他人。通过对姚某电脑数据的分析,民警发现网名为“时间”“给我时间”“统一冰红茶”“闪电侠”等人,都从姚某处购买过相关信息资料。

 专案组意识到,数据被盗后可能经过多次转售,形成一个如树杈一样的复杂结构。于是果断转换思路,从资金交易这条线入手开展侦查。经过对被骗客户的大量走访调查以及调阅相关账户资金交易记录,民警发现与案件相关的两个账号。9月15日,专案组远赴海南临高将正在宾馆实施电话诈骗的嫌疑人劳某和黄某抓获。

 至此,一条制作和利用黑客软件入侵购物、票务网站非法获取公民信息并实施诈骗的犯罪链条被成功摧毁。目前,相关嫌疑人已被刑事拘留,等待他们的将是法律的制裁。

(原标题:黑客窃取30家购物网站订单数据 客户信息最低售0.3元)

每日推荐

专题活动