2015年1月25日,煙臺市公安局萊山分局通過縝密偵查,嚴(yán)密布控,成功偵破 “12.25”釣魚網(wǎng)站詐騙案,并將犯罪嫌疑人李某某、邱某某、吳" /> 2015年1月25日,煙臺市公安局萊山分局通過縝密偵查,嚴(yán)密布控,成功偵破 “12.25”釣魚網(wǎng)站詐騙案,并將犯罪嫌疑人李某某、邱某某、吳"/>
網(wǎng)銀時代的偽基站釣魚網(wǎng)站的詐騙案
2015年1月25日,煙臺市公安局萊山分局通過縝密偵查,嚴(yán)密布控,成功偵破 “12.25”釣魚網(wǎng)站詐騙案,并將犯罪嫌疑人李某某、邱某某、吳某某抓獲歸案。
2014年12月26日14時許,徐某報(bào)警稱12月25日15時許,其司機(jī)王某濤(徐的賬戶由王打理)收到中國工商銀行客服號碼95588發(fā)來網(wǎng)銀升級提示短信,并附有工商銀行網(wǎng)址,王某濤用手機(jī)登陸該網(wǎng)址,并按照網(wǎng)站上提示的要求操作后,發(fā)現(xiàn)徐某的中國工商銀行賬戶被人轉(zhuǎn)賬支出13.88余萬元。接案后,經(jīng)初步分析,該案系利用偽基站發(fā)送虛假的工商銀行客服短信,誘騙受害人登陸假冒工商銀行網(wǎng)站,套取受害人的網(wǎng)銀銀行賬號和密碼后,在真正的工商銀行網(wǎng)站盜轉(zhuǎn)受害人的存款。同時分析認(rèn)為,由于偽基站發(fā)送短信地點(diǎn)不固定,機(jī)動性強(qiáng),收信人群多,所以該案受害人可能不止徐某一人。
經(jīng)查,王某濤在12月25日15時38分收到95588短信,內(nèi)容是“尊敬的工行用戶:您的工銀密碼器于今日過期失效,請登入我行網(wǎng)站wap.icbcapy.com進(jìn)行升級激活,給您帶來不便敬請諒解”,后王某濤用手機(jī)登錄該網(wǎng)址,并按照要求輸入了徐某中國工商銀行卡號、手機(jī)號及銀行密碼驗(yàn)證器上的驗(yàn)證碼,接著在15時48分網(wǎng)轉(zhuǎn)支出98712元和15時50分網(wǎng)轉(zhuǎn)支出40125元,共計(jì)138837元。經(jīng)了解,同日芝罘區(qū)也發(fā)生兩起相同案件,一起受害人收到的假冒網(wǎng)址同為wap.icbcapy.com,另一起假冒網(wǎng)址為www.icbbcen.com。經(jīng)與銀行、移動公司溝通,系嫌疑人利用偽基站發(fā)送詐騙短信實(shí)施作案。
徐某中國工商銀行卡號為6222*****378157,其中98712元轉(zhuǎn)入中國工商銀行四 川廣元支行開戶人張某飛的卡號2309***1686(一級卡),40125元轉(zhuǎn)入中國工商銀行廣東廣州恒福支行任某武的卡號3602******55945(一級卡)。經(jīng)調(diào)取上述兩個卡號的交易明細(xì),發(fā)現(xiàn)資金進(jìn)出頻繁,沒有積攢,隨進(jìn)隨出。張某飛網(wǎng)銀登陸IP則均為境外203.160.131.100(菲律賓)、153.121.33.21(日本)。
針對假冒工商銀行網(wǎng)站wap.icbcapy.com和www.icbbcen.com,發(fā)現(xiàn)假冒網(wǎng)站域名由河南IP添加。另外,近期也出現(xiàn)香港IP登陸添加域名的情況,同時江西撫州、贛州IP隔三差五的登陸,但不進(jìn)行操作。民警歷時近一個月,輾轉(zhuǎn)各地,對上述線索進(jìn)行全面的排查,最后在福建泉州網(wǎng)安的配合下,將犯罪嫌疑人李某山抓獲。
經(jīng)審訊,犯罪嫌疑人李某山對自己雇傭偽基站持有人發(fā)送工商銀行密碼升級短信詐騙的犯罪事實(shí)供認(rèn)不諱。李某山自2014年12月初,先后購買了筆記本、手機(jī)、上網(wǎng)卡等工具,購買了工商銀行網(wǎng)站源碼,在尊云網(wǎng)非實(shí)名注冊用戶并租賃美國服務(wù)器,在59網(wǎng)非實(shí)名注冊用戶并注冊wap.icbcapy.com、www.icbbcen.com等域名,又在煙臺帝**、廈門**中國等DNS服務(wù)商處非實(shí)名注冊并掛載域名解析服務(wù),最終做成了虛假工商銀行網(wǎng)站。然后,李某山注冊新QQ號碼,通過偽基站群雇傭了遼寧、河南、山東等地的偽基站短信發(fā)送人,以每天四千元到五千元的價(jià)格發(fā)送工商銀行密碼器升級詐騙短信,誘騙受害人登陸短信中的工商銀行網(wǎng)址,即李某山建立的虛假工商銀行網(wǎng)站。受害人輸入賬號密碼時,李海山在后臺進(jìn)行監(jiān)控,并在真實(shí)的工行網(wǎng)站上進(jìn)行登陸操作,并最終誘騙受害人輸入轉(zhuǎn)賬驗(yàn)證碼,使李海山最終轉(zhuǎn)賬成功。李某山騙來的錢,其自稱全部轉(zhuǎn)賬或者第三方支付存入賭博網(wǎng)站金冠網(wǎng),即線索中的張某飛賬號和上海寶付賬號。當(dāng)其需要提現(xiàn)時,便在金冠網(wǎng)上提出提現(xiàn)申請,便會有其他賬號向其金冠網(wǎng)會員賬號轉(zhuǎn)賬。
目前,犯罪嫌疑人李某某等人已被依法執(zhí)行逮捕。
理財(cái)序提醒您:網(wǎng)絡(luò)安全,需要您小心小心再小心。