404 Not Found

404 Not Found


ZJOL/1.24.96
"我的美好家园"微征集大赛
您当前的位置 :浙江在线 > 浙江新闻 > 浙江纵横 > 金华 正文
银泰网上商城遭90后黑客入侵 数百万条用户信息遭窃
2015年07月30日 06:51:59 来源: 浙江在线-钱江晚报 钱江晚报记者 傅颖杰

   浙江在线07月30日讯 (钱江晚报记者 傅颖杰)昨天中午12点13分,金华高铁站,21岁的河北小伙王振被专案组带下火车。

  王振在河北省沧州市东光县连镇镇开了一家不起眼的电脑小店,平时就帮人修修电脑维生。连离得最近的邻居也想不到,这个高中辍学、平时喜欢宅在家里的小伙子,竟然是金华公安追捕了半个多月的“超级黑客”。

  日前,服务器位于金华金东区的“银泰百货网上商城”(即银泰网)报警称,公司服务器遭到黑客入侵,五六百万条重要的用户注册及交易信息遭窃。而且,已有几百名消费者因此上当,初步统计损失200余万元。

  而王振,就是那名盗取信息的超级电脑高手。

  银泰网报警称遭黑客入侵

  数百万条用户信息泄漏

  2015年7月16日,金华金东公安分局接到辖区企业“银泰百货网上商城”报案称,公司网站服务器近日遭到黑客攻击入侵,被盗数百万用户注册及交易信息,而且部分用户因为泄露交易数据被诈骗损失钱财。

  银泰网最初是由国内实体百货公司银泰百货重资打造的网上商务平台,定位趋向中高端,近些年销售业绩较为突出。

  银泰网行政部相关负责人向记者透露,实际上他们的客服早在去年11月开始,就陆续接到消费者投诉,称接到假冒客服电话,并因此受骗上当。

  比如,骗子自称是银泰网客服,能准确报出消费者曾经在什么时候买了什么东西,价格是多少,数量是几,甚至还有客户的姓名和收件的地址。当消费者放松警惕,对方就说你之前的交易在支付方面出了点问题,需重新操作,之后就是要求转账汇款等等……

  “骗子诈骗的金额,从几十元到上千元不等。他们甚至用改号软件修改来电号码,以增加可信度。”银泰网方面称,截至目前,从客服初步统计来看,已有几百名消费者被骗,损失约200万元。

  “一开始,我们在北京的运营总部已经向北京当地警方报了案,不过,由于我们公司本身没有什么经济损失,警方并未立案。后来,考虑到我们的服务器在金华,所以又向金华警方报案。”银泰网方面的负责人说。

  金华网警用了两个星期

  抓住了那名“超级黑客”

  接警后,金东公安分局对此十分重视,指示网警全力破案。

  网警经过详细询问公司技术人员、勘查被入侵服务器,从海量日志信息中筛选出了涉案线索,终于锁定了嫌疑人所在地为河北省沧州市东光县的一个小镇。

  7月25日,金东警方派出由网警、刑侦、派出所组成的专案小组赶赴河北,在当地警方协助下,于7月28日在连镇镇上的一家小电脑店内,将涉嫌犯罪的店主王振抓获。

  金东公安分局网警大队副大队长周振雷全程参与了抓捕,他告诉记者,王振的店铺很小,才开业2个月左右,里面卖电脑,也可以修电脑,早上8点开门,下午5点左右关门,很不起眼。“谁也想不到,他居然是一名黑客。”

  在王振住的地方及电脑店内的硬盘里,警方发现了银泰网被盗的用户数据,整整有三四个G,包括用户交易记录和注册信息。要知道,一条信息顶多也就几个字节,三四个G的量已经非常夸张,“起码有五六百万条交易记录和用户信息遭窃。”

  犯罪嫌疑人王振也初步供述了入侵银泰网服务器,盗取用户数据的犯罪事实。

  高二辍学回家钻研电脑

  “超级黑客”竟然“自学成才”

  昨天,钱江晚报记者在审讯室见到了被带回金华的王振,他个子在1米80左右,长得棱角分明,显成熟,看不大出来是1994年出生的小年轻。

  说起来,王振起初的故事竟然还有些“励志”,只是后来走偏了方向。

  他打小就对电脑感兴趣,由于过于痴迷,读到高二便辍学回家,一心钻研电脑技术。他学习的方式,就是通过从百度、谷歌搜索,或者在一些专业的论坛、网站或QQ群里找资料,跟网上的高手交流。如今,他已经能轻松地发现一些网站的漏洞。

  金东区网警副大队长周振雷毕业于浙大计算机系,他对王振的电脑技术评价很高,“算很厉害的了,可惜没用对地方。”

  “他为了入侵银泰网,花了很长时间准备研究。”办案民警说,后来准备得差不多了,“有一天,他趁心情状态好,不眠不休24小时,一举攻破了银泰网的服务器。”

  之后下载用户数据,又花了整整一天时间。

  周振雷说,在王振的QQ和手机短信上,有很多银行转账信息,怀疑就是他将盗来的信息贩卖后的收款凭据。就在王振被抓后,他的手机还收到一条银行发来的短信,他名下的一张银行卡刚刚取出40万元。

  “就算一条信息只卖1毛钱,但同一条信息可以卖给不同的人,这么算下来,他的所得也是一个巨大的数字。”周振雷说。

  我国刑法规定,非法盗取他人信息500条以上就可入刑,王振盗取的信息如此之多,算是“摊上大事儿了”。目前,嫌疑人王振已被刑事拘留,案件在进一步侦查中。

  重要提醒

  在银泰网买过东西的消费者

  一定要注意不要上当受骗

  在银泰网官网上,钱江晚报记者看到一份声明,便是提醒客户当心诈骗的。

  记者随后致电银泰网客服,据介绍,该公司的统一服务热线是400-119-1111,外呼号码统一为010-59073700,“如果看到010-59073700以外又自称是银泰网客服来电的,遇到骗子的可能性非常高,建议直接挂机或报警。”

  钱江晚报记者了解到,遭遇黑客入侵后,银泰网除了网站公告,还通过手机短信及官方微信、微博等形式,告之客户不要上当受骗。

  银泰网相关负责人称,从目前反馈的情况看,假冒客服的骗子多是南方口音的男子,而实际上,银泰网客服多是女生,普通话也是很标准的,以北方口音为主。

  “如果有人被骗,建议马上到当地派出所报警,我们公司的法务人员将会持续跟进,尽可能降低顾客的损失。”这位负责人称,银泰网的订单一旦成功生成并发货,基本不会再产生后续的钱款问题。

  实际上,钱江晚报记者咨询了网络专业人士,对方称,就目前来看,在国内电商行业,用户信息完全没有泄漏风险或出问题的,几乎没有,“漏洞太多了,就算网站服务器防火墙再好再强大,还是会留下缺口,比如高明的黑客可以通过供应商、物流的网站服务器入侵;再比如消费者自己的手机或者电脑中病毒了,也会造成信息失窃,途径太多了,防不胜防。”

  “现在我们能做的,就是‘在汇任何一笔钱之前,请一定核实清楚’。”这位专业人士提醒说,这招对付任何电信诈骗都有用。

标签: 银泰|黑客|用户信息 责任编辑: 周舸
分享到:
版权和免责申明

凡注有"浙江在线"或电头为"浙江在线"的稿件,均为浙江在线独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为"浙江在线",并保留"浙江在线"的电头。

404 Not Found

404 Not Found


ZJOL/1.24.96