当前为位置:公民与法治电子版->2015年第22期(总第214期)->举案讲法->黑客盗号冒充老板一天骗走300万
黑客盗号冒充老板一天骗走300万
 
◎沈田静 朱 寅

  这是一个高科技时代,各类社交软件已不再新鲜。作为一家公司,领导和员工们之间要是没有一个用来讨论公事私活的聊天群,那就算是OUT了。可是,哪个群里没有些“潜水爱好者”,或者一些因离职等原因产生的“死号”?黑客骗子们就盯上了这个漏洞。
  今年7月份,杭州一家公司的财务,就被聊天群里的“BOSS”给骗了,先后三次汇出了整整300万元。虽然江干区警方事后尽力止损100万,近日又抓获了部分涉案人员,但继续抓捕和追赃的难度不小。因此,他们希望以此为戒,大家别拿血汗钱便宜了骗子。
  “老板”QQ指挥,财务大姐汇出300万
  沈大姐是杭州一家建筑公司的财务会计,该公司位于江干警方辖区内,因为行业关系,平时的资金流转量很大。
  今年7月2日下午,沈大姐在办公电脑的QQ上,接到了远程指令。
  “老板”告诉她,公司近日要参加一次大项目的投标,需要打保证金,但究竟需要多少,他并没有在QQ上详细说。
  接下来,这个“老板”就开始指挥沈大姐,分批向一个陌生账户转钱。因之前也有过在QQ上指挥自己转账的情况,沈大姐开始并没有怀疑。
  于是,她转出100万,但不够!
  再转100万,还不够!
  又是100万,可“老板”还要转更多!
  这下,沈大姐心里没底了,更让她非常紧张的是,老板此刻就坐在自己的办公室里,抬个头就能看到,那为什么还要在QQ上指挥自己呢?
  她发现被骗了,马上报警!江干警方立刻开展止损行动,但300万巨款仅剩100万还在对方账户中,剩余的全被以现金方式取走,进了骗子口袋。
  这样的案子,办理起来非常困难。但江干警方根据一点线索,查了两个多月,终于在9月底有了些收获。
  他们在广西南宁市和崇左市成功抓获了5名犯罪嫌疑人(都是取款人)。
  经审查,犯罪嫌疑人对犯罪事实供认不讳。目前,这5名犯罪嫌疑人均已被刑拘。
  骗子为何能够如此“精准轰炸”?
  沈大姐这起案子,并不是近期发生的第一起假老板骗真财务的案子,但数额却十分巨大。
  骗子为何如此“精准轰炸”?5名被抓获犯罪嫌疑人的交代,揭开了内幕。
  这种诈骗团伙中,不但有传统的骗子,更重要的是拥有一定技术的黑客。
  他们首先通过盗取QQ账号(都是较少上线或者不用的“死号”)的方式,进入被骗企业的内部交流群,然后长期“潜水”观察群内成员,短则几天,长则数星期。
  在弄清楚了群内财务人员的身份以及老板的习惯及说话语气后,骗子就开始给自己“变装”,把头像名字和身份信息都改成和老板一样。
  这时,除了账号外,不仔细看,很难发现区别。接下来,他们就可以向财务人员发号施令了。
  关于冒充老板骗财物的案子,警方有如下建议想说说:
  1、汇款之前先电话确认对方身份。市民群众可以通过各类媒体、网络了解此类QQ诈骗的犯罪手法。特别是公司、单位财务人员在QQ聊天中,如公司负责人或者单位领导在QQ聊天中涉及汇款要求时,要进行当面或者电话等其他途径确认,务必核实身份,不要轻易相信QQ中的汇款指令。
  2、财务人员碰到日常公司财务操作的指令时,如发现转账户口或者收款人信息和平时不符等异常情况,应暂停汇款操作要进一步确认。
  3、QQ跟你提到借钱的,99%都是诈骗。现在这社会,就算买不起手机或者手机快没电,一般也会打个公共电话吧。QQ上的借钱指令不可靠。
  4、设置较为复杂的密码,不轻易将账号密码告知他人。


(摘自2015.10.14《今日早报》)