宁波一公司被黑客侵入收款账户上演”狸猫换太子”

5月20日,浙江宁波一家日用品公司除了实体经营外,同时也建立了网络营销系统。但有一段时间内,客户打往公司支付宝账户的钱却被一位黑客“截流”,流向了另一个陌生的支付宝账户。最终,这位有着“神奇”盗窃手段的黑客被海曙警方抓获,5月19日,海曙法院公开审理此案。庭审结束后,该院召开新闻发布会,通报了此案的相关情况。

自学成才,创业却遭遇失败

今年才27岁的重庆人李某,于2003年毕业于南昌某工程学院。大学专业虽然学的是英语,但天资聪颖的他似乎对计算机更感兴趣。早在读高中的时候,正值国内网吧刚刚兴起,很多同龄人在网吧玩游戏、聊天,李某却开始研究计算机技术,并开始自学编程。

2005年,李某来到深圳发展,因不愿屈居人下,便自己成立了一家软件公司,主要给其它公司做视频会议软件。本以为凭着自己的计算机技术,应该能在深圳这个重科技重人才的宝地闯出一番事业。由于李某是个“宅男”,性格内向不善交易的他拉不到多少客户,而软件开发、维护、升级又需要大笔资金支持,公司逐渐亏本,还背下了十多万元的债务。

2006年,有朋友推荐李某做宁波一家日用品公司的分销商,这家公司主要卖一些保健品,李某虽然对此不感兴趣,但他注意到这家公司的网络销售系统存在漏洞。当时的李某没把这个放在心里。但是到了2008年,李某经营的公司亏损到实在无以为继,他迫切需要一笔资金来保住自己艰辛创下的心血。于是,他动起了歪脑筋。

道高一尺,魔高一丈

2008年11月,李某注意到,宁波的这家日用品公司实力雄厚,注册资金庞大,日常往来的资金数量也非常可观。公司的网络销售系统设立了几个用于收款的支付宝账户,客户采购公司产品时,可以通过网上银行,把钱直接打进这几个账户。

于是李某就利用自己发现的系统中SQL SERVER数据库的漏洞,使用黑客技术非法侵入,来了个“狸猫换太子”,把这家公司的收款支付宝账号替换成了自己的支付宝账户。短短几天工夫,李某的支付宝账户里就收到了6.6万元。

2008年11月至2009年5月,半年时间李某一共从该公司盗走了130多万元。由于受到支付宝的取现限制,他先后只取现20多万元,大部分用于公司债务和公司发展,一部分也用于个人开销。剩下的100多万元在案发后被支付宝和银行冻结。

在这段时间内,宁波这家公司通过核对账目,也发现了系统被入侵、款项被盗,于是马上报警,同时又请来了两名电脑高手对公司系统进行维护和改造。

虽然他们采取的一些防护措施起到了一些作用,让李某无法用自己的支付宝账户进行替换,但是在网络战场上正所谓“攻城容易守城难”,李某凭着自己高超的黑客技术绕开了这道防护,继续实施自己的盗窃手段。

ATM机前的半夜蒙面客

钱到了支付宝账户后,下一步就是要把现金取出来。李某把自己的这些支付宝账号和几个银行卡绑定,而为了不暴露身份,这几张银行卡也是找街头办假证的人做的。

某天凌晨时分,李某穿上一身行头出门,去各银行的ATM机取现。从法庭上展示的银行监控录像中显示,每次取款李某都戴着帽子和口罩,脸部只露出一双眼睛,几乎无法通过录像来辨认,这也给警方侦破工作带来很大困难。

海曙警方经过半年多的技术侦查,锁定了黑客所在地。通过网络技术手段,警方追踪到了李某的住址,2009年7月19日,在李某的出租房内将其抓获。

深刻教训

法院经审理后认为,被告人李某以非法占有为目的,利用他人公司网络数据库的漏洞,通过互联网非法侵入他人公司的网络销售系统,以替换他人收款的支付宝帐户方式,秘密窃取他人帐户中的资金共计136万余元,数额特别巨大,其行为已构成盗窃罪,其中被盗款项中的101万余元被支付宝公司冻结在支付宝帐号里,系未遂,对该部分犯罪事实可从轻处罚。

最后,依法判处李某有期徒刑十三年,剥夺政治权利二年,并处罚金五万元。李某的犯罪所得32万余元继续予以追缴,发还给被害单位。

【编辑推荐】

  1. 中国黑客攻击Google Gmail账户和高端技术公司
  2. 如何防范黑客攻击保护在线银行安全

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145611.html<

(0)
运维的头像运维
上一篇2025-03-10 17:11
下一篇 2025-03-10 17:12

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注