客户发来二维码
阿袁在宣城开了一家家具店,同时也在淘宝网上开了一个网店。2013年11月9日,一位客户通过淘宝旺旺联系他,要订制家具。交谈中,客户说要买不少家具,于是阿袁让客户将家具尺寸告诉他。客户立即表示,因为数字太多,他制作了一个二维码,阿袁扫一下就能知道了。
得知有大单子,阿袁很高兴,收到了客户发来的二维码之后,赶紧拿手机扫了扫。奇怪的是,扫了那个二维码之后,并没有什么反应。阿袁准备再问问客户,却发现对方已经下线了。阿袁以为那位客户并不是很想买,便没有在意。
没过多久,阿袁登录淘宝账户时发现密码错误,联系客服更改密码之后,他发现自己的支付宝账户也被冻结了。因为网店那几天没什么生意,阿袁没有警觉。
直到11月11日,阿袁拿着银行卡准备取钱时,ATM机提示他余额不足。阿袁觉得莫名其妙,他明明记得卡上还有1万多元,怎么会余额不足呢?阿袁查看余额后惊呆了,卡上只剩下800多元了。
阿袁的这张银行卡与支付宝账户绑定,且开通了短信提醒业务,这些天他并没有收到取款的短信提醒。这些钱到底去哪了?想到前两天淘宝账户密码错误和支付宝账户被冻结,阿袁突然想到自己可能被骗了,赶紧报了警。
两百多账户被盗
“我们听他介绍之后,判断问题就出在那个二维码上。”宣城市公安局刑侦支队街面大队焦警官告诉记者,警方经过几个月的调查,锁定两名主要犯罪嫌疑人阿明和阿江,他们都在海南。
今年2月底,民警赶到海南对犯罪嫌疑人实施抓捕。由于此前了解的信息不多,在海南警方的配合下,3月中旬,警方才将两人抓获。
“两个人都是90后,在宾馆里住的是海景房。”焦警官告诉记者,交谈中,阿明告诉民警,他每天开销大,若不挣到七八千块就亏本。
调查中,阿明向警方交代,他通过网络购买了木马病毒,找人学习了网络技术后将木马和二维码结合起来。因为买家具需要提供尺寸,阿明盯住了一些卖家具的淘宝卖家,以发送尺寸为由让卖家用手机扫二维码,他便通过二维码中的病毒拦截对方的手机短信。
“现在很多人都用手机绑定了支付宝账户,他拦截短信之后更改对方的密码,然后用支付宝里的钱购买话费、Q币、游戏点卡等。”焦警官告诉记者,阿明原本一个人做,后来找来了老乡阿江,又通过网络联系了4名本科毕业生,帮忙将盗取的钱转化成银行存款。
据警方介绍,该案中280多个淘宝账户被盗取,受害人遍布15个省市自治区,涉案金额达100多万元。
记者日前从宣州区人民检察院了解到,该案近日已经移送检察机关审查起诉。
提供木马也获刑
这已是宣城警方近期办理的第二起利用二维码盗取淘宝账户的案件。2013年9月,在淘宝上开店卖化妆品的阿乐收到一位买家发来的消息,说要购买大量的化妆品,随后该买家发来一个二维码,说所购物品的清单在二维码里。
阿乐查看了买家为实名认证,黄钻信誉,网上交易流水较多,相信这是宗大买卖。然而,阿乐用手机扫二维码后,出现一个“APK”文件,多次点击却一直打不开。
次日晨,阿乐发现支付宝账户被冻结,查看支付宝余额,4万元不翼而飞。阿乐赶紧报案。经公安机关侦查,原来是三位“90后”青年所为。
在山东做网络技术工作的阿亮从网络聊天中得知从事手机拦截业务可以赚钱,于是在网上获取带有木马病毒的二维码“APK”文件,又从网上掌握了上述二维码破解技术后便小试身手,与他人盗取别人的支付宝现金,阿亮后来将该技术通过QQ出租给阿峰使用。阿峰与阿飞合谋,将该二维码发给淘宝卖家,卖家手机扫描点击后,遂中木马病毒,阿峰利用窃取到的手机信息登录受害人支付宝账户,通过该支付宝购买网络游戏点卡等,再将这些物品卖给专门收购点卡的人来获取现金。
今年8月29日,宣城市宣州区人民法院对该案作出一审公开宣判,被告人阿亮犯提供侵入计算机信息系统程序、工具罪,判处有期徒刑三年,并处罚金三万元;被告人阿峰、阿飞均犯盗窃罪,各判处有期徒刑三年,分别并处罚金五万元、四万元。
二维码别随便扫
二维码如今随处可见,“扫一扫送礼品”的活动几乎天天都有。记者日前在宣城市区街头进行了走访,在叠嶂路旁一处大型广场上,很多商家门口的宣传画上都有二维码,甚至在一些饭店的桌角都贴了二维码。
一位正在发送宣传单的饭店工作人员告诉记者,微信账号已经成为一种宣传工具,扫二维码是最简单快捷的关注办法,“扫一扫我们的二维码,关注我们店里的微信就送一瓶可乐。”
记者发现,不少市民难抵送礼品的诱惑,对二维码也没有足够的警惕。
“对于一些来路不明的二维码不要乱扫,垃圾短信里的链接也不要轻易点击。”民警告诉记者,现在网上还有一些冒充电信运营商,号称扫二维码就送话费,千万不要上当。
骗子手段又翻新
二维码盗窃案高发,淘宝卖家们是不是有所警惕?记者以买家的身份,联系了一位卖地板的宣城店家。
谈好价格和样式后,店家让记者提供数据,记者问:“把房子的长宽尺寸放在二维码里可行?”
店家马上回复:“数字放什么码?大骗子!”
记者表露身份后,这位店家说,现在用二维码盗取账户的少了,大部分骗子想方设法套取卖家的手机号码,以发送尺寸或图纸为由发一个链接到卖家的手机里,“只要是APK链接就是病毒啊!”
“第一次收到的时候觉得奇怪,于是百度了一下APK链接,发现真有问题,去年就有五、六个骗子找到我,还没被骗过。”这位卖家表示,很多骗子会盗取一些有信誉的买家账号来行骗。