|
|
網(wǎng)絡(luò)用戶資料遭泄露 ""化身黑客偷返利
|
|
2013-05-29 來(lái)源:中國(guó)法院網(wǎng) 【收藏本文】 |
|
|
去年初,包括CSDN、天涯論壇在內(nèi)的互聯(lián)網(wǎng)公司數(shù)據(jù)庫(kù)被黑客盜取并公開(kāi),多達(dá)千萬(wàn)的用戶資料被泄露,這被稱為中國(guó)互聯(lián)網(wǎng)史上規(guī)模最大的一次用戶資料泄露事件。遼寧沈陽(yáng)小青年趙某從中發(fā)現(xiàn)生財(cái)之道,他通過(guò)技術(shù)手段侵入上海一知名返利網(wǎng)站,盜竊他人的返利現(xiàn)金和積分。近日,上海市浦東新區(qū)人民法院一審以盜竊罪判處趙某拘役五個(gè)月,罰金2000元,并判令將違法所得發(fā)還被害人。
返利現(xiàn)金神秘失蹤 百余用戶受到影響
從2012年3月起,上海一知名返利網(wǎng)站陸續(xù)接到會(huì)員投訴,稱自己賬戶里的返利現(xiàn)金或積分莫名其妙就不見(jiàn)了。隨后,反映此事的人越來(lái)越多,到2012年11月,總數(shù)已多達(dá)110人,涉及金額有1萬(wàn)多元。返利網(wǎng)站開(kāi)始重視這件事情。這時(shí),一位溫姓會(huì)員賬戶內(nèi)10萬(wàn)元資金申請(qǐng)返利,經(jīng)網(wǎng)站核實(shí),這并非是溫姓會(huì)員本人提交的申請(qǐng),所幸發(fā)現(xiàn)及時(shí),沒(méi)有造成損失。
返利網(wǎng)站調(diào)查后發(fā)現(xiàn),這是一個(gè)姓趙的會(huì)員在“興風(fēng)作浪”,他通過(guò)技術(shù)手段暴力破解、頻繁登入返利網(wǎng)站,成功進(jìn)入部分會(huì)員的賬戶,利用網(wǎng)站程序上的漏洞,竊取客戶賬戶內(nèi)的資金。接到投訴后,返利網(wǎng)站已就被盜的客戶資金及積分進(jìn)行賠償。
2012年8月,返利網(wǎng)站向警方報(bào)案。當(dāng)年12月,上海警方在北京昌平區(qū)回龍觀鎮(zhèn)趙某的暫住處將其抓獲歸案。
網(wǎng)絡(luò)泄密觸發(fā)“靈感” 技術(shù)男為錢(qián)當(dāng)黑客
趙某出生于1984年,他其實(shí)是一名典型的IT“技術(shù)男”。大學(xué)本科畢業(yè)后,他先后在3家軟件公司擔(dān)任軟件研發(fā)或運(yùn)行維護(hù)工程師。
據(jù)趙某自己交待,侵入返利網(wǎng)站盜竊返利現(xiàn)金和積分,源于2012年初那場(chǎng)互聯(lián)網(wǎng)用戶資料泄密事件?!坝腥嗽诰W(wǎng)上發(fā)布大量網(wǎng)絡(luò)客戶信息,我就將這些包含有用戶名、密碼、電子郵箱的信息下載到電腦內(nèi),然后編寫(xiě)程序,攻擊破解了返利網(wǎng)站的漏洞?!蓖ㄟ^(guò)將這些信息與返利網(wǎng)站客戶賬戶匹配,趙某最終掌握了1909條“有用”信息,從中,他知道這些賬戶的用戶名、密碼、電子郵箱、有無(wú)綁定手機(jī)、現(xiàn)金積分等詳細(xì)情況。
由于趙某作案之初,這家返利網(wǎng)站還未對(duì)會(huì)員賬戶有手機(jī)綁定或修改密碼的安全驗(yàn)證,趙某輕輕松松就將他人賬戶內(nèi)的資金提現(xiàn)到了自己支付寶賬戶內(nèi)。對(duì)于已經(jīng)綁定手機(jī)號(hào)碼的賬戶,趙某則用技術(shù)手段予以解除,并統(tǒng)一修改安全問(wèn)題答案。公訴機(jī)關(guān)最后認(rèn)定,趙某通過(guò)種種方式共竊取返利現(xiàn)金和積分1.8萬(wàn)余元。
這些錢(qián),被趙某用來(lái)購(gòu)買(mǎi)網(wǎng)絡(luò)商城禮品卡、現(xiàn)金券,充值到自己的網(wǎng)絡(luò)賬戶,并在網(wǎng)上發(fā)布打折銷售信息,出售給他人牟利。
聰明反被聰明誤 “技術(shù)男”一審被判刑
一個(gè)“技術(shù)男”,有著穩(wěn)定的工作和不錯(cuò)的薪酬,卻因?yàn)閰^(qū)區(qū)1.8萬(wàn)元身陷囹圄,讓人為之惋惜。庭審中,趙某稱自己這樣做,是因?yàn)楫?dāng)時(shí)自己母親生病亟需用錢(qián)。
而利欲熏心會(huì)使人失去理智,這句話用在趙某身上再恰當(dāng)不過(guò)。趙某利用自己的“聰明才智”輕松攻破了返利網(wǎng)站,可他似乎完全沒(méi)有想過(guò),無(wú)論是自己在返利網(wǎng)站的注冊(cè)信息,還是轉(zhuǎn)入資金的支付寶賬戶的注冊(cè)信息,全是真實(shí)的。因此,返利網(wǎng)站很快就鎖定了網(wǎng)上盜竊案的幕后黑手。
浦東法院審理后認(rèn)為,趙某以非法占有為目的,采用秘密手段,利用計(jì)算機(jī)竊取他人財(cái)物,數(shù)額較大,已構(gòu)成盜竊罪。趙某到案后能如實(shí)供述罪行,依法從輕處罰;趙某在庭審中能自愿認(rèn)罪,退賠贓款,酌情從輕處罰。據(jù)此,法院作出了上述判決。
|
|
|
|
|
|
|
|
|
最新圖文
|
|
|
最新要聞
|
|
|
|