現如今,利用P漏互聯網技術飛速發展,洞提日新月異,現千在帶給我們便利的落網黑同時也帶來層出不窮的安全隱患。今日近百人的客近互聯網犯罪團伙被警方捉拿,他們利用手機APP的百人漏洞提現千萬資產,更可怕的利用P漏是,這么大的洞提資金流動僅僅在半天之內就完成了。還好犯罪團伙已經被捉拿歸案,現千要不然損失的落網黑財產可不止上千萬了。
2017年2月27日,客近某金融信息服務有限公司發現其旗下一款APP軟件被多人利用黑客手段攻擊,百人半天時間內即被非法提現人民幣1056萬元,利用P漏遂向公安機關報案。洞提接報后,現千徐匯公安分局立即成立專案組,第一時間派員進駐公司,爭分奪秒開展APP平臺服務器數據梳理,當日即分析出嫌疑人的作案手法并成功封堵漏洞,為公司和投資人避免了更大損失。
經查,2月27日,一名嫌疑人利用APP平臺漏洞,使用黑客手段篡改APP充值過程中的請求金額數據,導致平臺入賬金額異常,并迅速進行提現操作實施犯罪。作案得手后,該嫌疑人又通過互聯網傳授作案方法,致使該漏洞被大量傳播利用。至案發,共有422個異常APP賬戶使用該方法進行惡意充值,其中269個提現成功。
在掌握嫌疑人的作案手段后,專案組反復研究,精心制定偵查方案,在案發后12小時,即明確了本案中實施第一起犯罪的嫌疑人趙某身份等信息,并于3月3日、4日在安徽將趙某、楊某、張某等3名主要犯罪嫌疑人抓獲。隨后偵查員循線追蹤,逐步梳理明確了全國各地近百名涉案嫌疑人。
截至8月29日,專案組在上海、安徽、江蘇、甘肅、浙江、河南、河北、山東、廣東、廣西、黑龍江等地先后抓獲犯罪嫌疑人近百人,成功偵破該起涉及全國的利用網絡漏洞盜竊P2P金融企業的案件。截至目前,到案犯罪嫌疑人中已有包括趙某、楊某、張某等3人在內的74人被檢察機關批準逮捕,案件仍在進一步偵查中。
期間,上海警方抓捕小分隊足跡遍布全國30多個省市,總行程達10萬余公里,先后抓獲以趙某、楊某、張某等3人為首的犯罪嫌疑人近百名,凍結涉案資金225萬余元,追繳涉案資金164萬余元,為被害單位和投資人挽回數百萬元經濟損失。
警方提醒:本案屬于利用黑客手段進行網絡盜竊的案件,對此相關企業要注重網站系統安全等級提升,加強短期內大額交易審核力度,一旦發現異常要及時報警。建議相關APP軟件開發企業可以委托專門的網絡安全性能測試公司進行內部安全測試,測試過關后再推向市場。