团伙用木马盗窃证券账户获利105万:或刑至无期

于海涛 上海、武汉、北京报道  世间万物,有其利,必有其弊,互联网也如此。如今信息时代,网络让人们沟通无限,但网络安全问题随之而来,网银失窃、虚拟货币失窃、私密信息泄漏、甚至连网络菜园里的白菜被盗等事件已有发生。在证券市场,投资者享受着网络交易的便捷,但证券账户安全性同样面临新挑战。  2009年春天,就有那么一伙人以身试网,结果被逮个正着。  故事起源于证券交易所监控室实时监控系统自动抓捕到的一起异常交易。报警声响起不久,线索报告送到证监会稽查局,经当地证监局、公安密切协作,犯罪嫌疑人现场被逮,随后,犯罪团伙主要成员归案。经司法机关缜密侦查,认定犯罪嫌疑人违法交易达2300多万元,盗买获利达105万余元。人们即将看到的是,犯罪分子或将被处以无期徒刑的判决。  本报记者近日走访上海证券交易所、证监会有关部门、湖北证监局、荆州公安局等办案机构,并采访有关办案人员,解析案情以警诫市场参与者、增强投资者自我防护意识。  网络菜园里的白菜被偷了,可能影响你的情绪,或许会想办法再种上。如果你证券账户被人盯上了,恐怕就有大麻烦了。  上海股民杨先生就遭遇到了这种事。当他在2009年2月18日查询资金账户时发现,账上的数十万元资产已不翼而飞,只剩下了几百块!  “通过向投资者计算机种植木马病毒,伺机窃取投资者账户密码,然后操控投资者账户,与自己控制的账户之间反复对敲交易某些证券,赚取价差,把投资者账户的资产,蚂蚁搬家式地倒腾到自己控制的账户”,刚刚侦破了“熊冬冬”团伙盗窃证券账户案件的荆州市公安局网侦支队政委李恩忠对本报记者说。  荆州警方提供的数据显示,目前已经查实,“熊冬冬”团伙控制的账户分布于湖南、湖北两省的多个地区,交易证券金额高达2300余万元,从中获利105万余元。  此案的最新进展是,2009年12月7日荆州市检察院已经送达荆州市中级人民法院提起公诉,建议对主犯判决刑期为无期徒刑。  结网捉贼  2009 年4月27日上午10时52分,上海证券交易所实时监控系统警报急促响起:某证券交易价格一分钟内涨幅达9.6%,成交价格异动明显。  “监控人员随即查看交易纪录,发现华泰证券荆州某营业部交易的‘方××’账户低买高卖获利,其交易对手方是国泰君安证券郑州花园路营业部交易的‘孟××’账户高买低卖发生亏损,初步判断,交易行为疑似同一人控制,作案分子可能就是我们跟踪多时的涉嫌盗窃他人账户人员。”上交所市场监察部人士对本报记者说。  按照证券执法协作机制,上交所立即采取行动。  一方面,立即向中国证监会报告相关情况,在证监会的统一协调下,向作案地所在的湖北证监局、当地公安通报刚刚发现的新线索并建议其立即采取行动。另一方面,即刻通知被盗方账户交易所在的证券营业部,要求其立即联系客户,确认账户被盗用情况,建议其采取有效措施防止被盗用事态进一步扩大,并及时向警方报告情况。同时,上交所还通知涉案账户交易指定证券营业部,密切跟踪账户交易动向,着手准备客户开户资料、交易IP、资金账户资料等相关材料。  “接到上交所和稽查局的电话,局领导非常重视,迅速反应,立即作出全面部署。”湖北证监局相关人士对本报记者说。  一是立即将此新情况通报给了湖北省公安厅,并请求迅速侦查,力争尽快破案;二是迅速向华泰证券荆州该营业部有关负责人了解相关情况,并明确要求对涉嫌盗用账户进行实时监控;三是协调该营业部及时向荆州警方反映情况,积极配合警方行动。  承办此案的湖北荆州市公安局网监支队,经过缜密调查,发现“方××”账户网上登录地址是荆州市荆州区“天佳”网吧。  时钟的指针指向上午11:35,一张大网已经织成。  “等我们赶到网吧,嫌疑人已经溜了!”负责此次行动的“总策划”——荆州市公安局网监支队政委李恩忠对本报记者说:“我们继续监控‘方××’账户,发现其在下午2:45又在沙市区‘九州网城’网吧上线十分钟,遗憾的是,等我们赶到,又下线了!”  当天行动无果,荆州网监支队连夜召开紧急会议。  “会上我提出,不能只盯着证券交易时的IP,因为证券交易部门提供的IP,有延时情况,定位后赶到现场为时已晚,重要的是盯住他的资金转移。”李恩忠说:“随即,我们联系了‘方××’ 账户资金存管的当地工商银行,对资金账号进行了监控”。  当晚,警方兵分四路,分别监控工商银行账户异动、作案账户交易所在营业部、荆州区和沙市区相关网吧。  4月28日上午8时48分,银行侦查组发现目标——嫌疑人正在某ATM机取款。  结果毫无悬念,嫌疑人熊冬冬在取款现场被抓获。  6月2日,案件另外犯罪嫌疑人李伟、许敏被警方抓获。  2300万:105万的收益  根据熊冬冬的交代,他们是一伙人在做这个事,而他只是负责取钱,另外四名同伙分别是:李伟、许敏、管杰、陈建华(后两者目前在逃),其中李伟是主谋。  “他们分工比较明确,有在网上种植木马病毒的,有操作证券账户买卖的,还有专门负责取钱的”,李恩忠介绍说:“这些人之间都以见面方式进行联系,联络方式很原始,从不打电话,连公用电话都不用。”  李伟把这种方法叫做“拉登模式”,意指拉登被美军跟踪卫星电话信号轰炸过之后就再也不用任何通讯设备,从而使自己在信息时代处于最原始的安全境地。  在此思路下,几人虽然在网络进行盗窃,但从不使用QQ和其他网络即时通讯工具,不玩网络游戏,每次上网时间极短,“很难找到行踪”。  具备如此 “高智商”的反侦查能力,令人惊叹!然而,本报记者从警方提供的资料看到,目前已经被逮捕的李伟、熊冬冬、许敏三人均是湖北省石首市人,二十岁左右,初中文化程度,无业。  “李伟是主谋,别人不知道怎么搞(用种植木马盗窃账户密码),是他提出来的,之前也因犯盗窃罪被深圳市南山区人民法院判处有期徒刑两年,刚刚刑满释放,出来就又开始干了。”李恩忠说。  据李伟向警方交待,他们选择账户有几个标准:一是不经常使用,以避免在短时间内被发现;二是账户上的钱相对较多,至少要有几十万,这样才方便买卖证券并产生价差以获利。  交易记录显示,在2009年2月16日至18 日三个交易日中,“赖××”账户按此交易方式循环操作,与盗用账户发生11个品种的交易,累计买入606手,卖出606手,交易金额680586.9元,获利50610元(未计算交易成本)。  而来自荆州警方的数据显示,几个月时间内,熊冬冬团伙用盗取的账号共交易21198手,买卖金额高达 23730411元,从中获利1057613.4元。  7月31日,荆州市公安局将此案移送荆州市人民检察院审查起诉。12月7日,荆州市检察院向荆州市中级人民法院正式提起诉讼。  定性盗窃,或刑至无期  “我们是以盗窃罪的罪名来起诉的。”荆州市检察院起诉处李涛处长对本报记者说,鉴于此案数额巨大,直接向荆州市中级人民法院提起诉讼。  实际上,在调查过程中,荆州警方曾提出两项罪名:输入计算机病毒罪、盗窃罪,但最终移送审查起诉时只保留了盗窃罪一个罪名。  “嫌疑人的目的是盗窃别人密码,最终盗窃资金,不是为了输入计算机病毒,输入病毒是达成最终目的的手段行为,同时也符合秘密窃取他人财务的构成要件。”李涛解释说。  至于刑期,由于盗窃数额巨大,检察院建议应处无期徒刑,是按照相关法规规定的最重情节的处理。  在熊冬冬团伙盈利的105余万元中,取现共计40多万,已全部挥霍,其余资金被控制,属于盗窃既遂。  对于盗窃数额是否达到“特别巨大”的标准,由于各省区经济发展不平衡,故认定范围也不一致。如,在高法的相关司法解释中,中部地区划定的基本范围是十五万到三十万,湖北地区取了中间值,以十八万为界限。显然,此案应属盗窃数额特别巨大。  “比如第一被告李伟,是犯意的提出者,在案件中负主要责任,同时在深圳因同一罪名盗窃罪被判过刑,五年之内重新犯罪的是累犯,应从重处罚”,李涛说:“当然,此案有点特殊,普通盗窃最高刑是无期,从重也只能从到无期。”  对熊冬冬和许敏,检察院建议处十年以上有期徒刑至无期徒刑。  值得注意的是,此案在检察院审查阶段曾两次退回公安补充侦查,原因是盗窃金额的计算方法不一致,以致盗窃数额不同。  目前盗窃数额有三种计算方法。  一是最简单直接的方法,即以被盗窃人账户的原有数额,直接减掉余下数额,即算作盗窃金额,不管中间差价和流失。  “这种计算方式比较简单,但弊端是,实际被告人占有的不一定是这个数额,(采用这种计算方式)对保护被告人的合法权益做的不够,对被告人是十分不利的”,李涛说。  公安第一次移送审查时即以此种方法计算,后经充分沟通后换了第二种计算方法,即嫌疑人账户上盗窃后的钱和原始的钱之差,为盗窃数额。  还有一种计算方式是扣减交易过程中的税收等流失,相对复杂,采用的不是很多。  12 月7日,荆州市检察院将此案送达荆州市中级人民法院进行起诉,法院已经受理,并将择日公开庭审。

时间: 2024-10-28 10:49:32

团伙用木马盗窃证券账户获利105万:或刑至无期的相关文章

团伙用木马盗窃证券账户获105万 或被判无期

摘要: 经司法机关缜密侦查,认定犯罪嫌疑人违法交易达2300多万元,盗买获利达105万余元.人们即将看到的是,犯罪分子或将被处以无期徒刑的判决. 世间万物,有其利,必有其弊,互联网也如此.如今信息时代,网络让人们沟通无限,但网络安全问题随之而来,网银失窃.虚拟货币失窃.私密信息泄漏.甚至连网络菜园里的白菜被盗等事件已有发生.在证券市场,投资者享受着网络交易的便捷,但证券账户安全性同样面临新挑战. 2009年春天,就有那么一伙人以身试网,结果被逮个正着. 故事起源于证券交易所监控室实时监控系统自动

团伙利用木马盗窃证券帐户案侦破始末

于海涛 上海.武汉.荆州报道 随着熊冬冬团伙盗窃证券账户案的公开审判,利用木马病毒盗窃证券账户信息的真相,即将走向人们的视野. 上海证券交易所相关部门负责人表示,本起案件的成功告破,证监系统与公安部门密切合作.快速联动是核心,证监系统内证监会.地方证监局.交易所三位一体快速反应是关键. 交易所:敏锐发现 "熊冬冬团伙倒腾资金的手法是对敲,打价格差,殊不知,这恰好是把自己直接暴露在监控系统的电子眼之下."一位上交所市场监察部人士说. 据介绍,我国交易所已建有专门的系统和机制,负责对涉嫌短

借助政府网站传播 制作木马病毒一年获利1400万

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 网络游戏,政府网站,这两个原本毫不相干的领域,却因为一款名为"大小姐"的木马病毒联系在了一起.去年5月,"大小姐"木马病毒"攻陷"了江苏省水利厅政务网站,导致该网无法访问.黑客发动攻击的目的,仅仅是为了借助政府网站的"壳"传播病毒,继而盗取网络游戏账号. 南京市网警调查后发现,这起攻击政府网站案件的背后,隐藏着一条黑色产业链."大小姐"木马曾流毒全国,

南京市经委原主任因内幕交易获利700万获刑

因内幕交易罪获刑的刘宝春 一审宣判 非法获利700多万判了5年 南京市经委原主任刘宝春,因涉嫌"高淳陶瓷"股票内幕交易,非法获利700多万元,这件江苏首起内幕交易罪案件,经过南通市中级法院历时半年的审理,于2010年12月30日作出一审判决,以内幕交易罪判处刘宝春有期徒刑5年,并没收700多万元非法所得.此案也是全国首起国家机关工作人员涉足内幕交易的案件,曾引起公安部.中国证监会等高层的重视. 2003年1月上市的高淳陶瓷,主营日用陶瓷制造.2009年4月,股价在7元左右徘徊,4月20

证券账户安全性同样面临新挑战

摘要: 经司法机关缜密侦查,认定犯罪嫌疑人违法交易达2300多万元,盗买获利达105万余元.人们即将看到的是,犯罪分子或将被处以无期徒刑的判决. 世间万物,有其利,必有其弊,互联网也如此.如今信息时代,网络让人们沟通无限,但网络安全问题随之而来,网银失窃.虚拟货币失窃.私密信息泄漏.甚至连网络菜园里的白菜被盗等事件已有发生.在证券市场,投资者享受着网络交易的便捷,但证券账户安全性同样面临新挑战. 2009年春天,就有那么一伙人以身试网,结果被逮个正着. 故事起源于证券交易所监控室实时监控系统自动

15名黑客借木马获利200多万获刑

据新华社南京5月5日电 (记者王骏勇)侵入全国数万台计算机.非法获利200多万元的扬州特大木马案日前一审宣判,褚晓明等15名被告人分别被扬州市广陵区法院以破坏计算机信息系统罪判处6个月至1年6个月不等有期徒刑. 法院审理查明,2007年8月至2008年7月间,做IT生意的褚晓明发现贩卖网络游戏账号和装备等能赚钱,便聘请周俊财等人设计.开发用于窃取网络游戏账户信息的20余种木马程序,交给下线进行销售并大肆传播,从而获取游戏玩家的账号与密码,再上网兜售获利.案发前,这个犯罪团伙共计侵入数万台计算机,

光大证券已获得消费支付首家创新资格,是在完善证券账户基础支付服务功能方面的一大创新,也将开启全功能账户时代

光大证券已获得消费支付首家创新资格.19日光大证券消费支付创新业务金阳光支付通正式上线.据悉,该业务推出后,客户可使用证券资金账户进行购物消费.业内人士告诉记者,这是证券公司在完善证券账户基础支付服务功能方面的一大创新,也将开启全功能账户时代. 光大证券投资顾问周明接受记者采访时称,公司去年11月申请的消费支付业务已获批,近日已在上海淮海中路营业部先行试水,目前暂不收费."按照规划,今年年底该业务会向上海.北京等一线城市推广." 据介绍,光大证券的金阳光支付通业务,是与中国银联下属银联

证券账户试水网购支付

商报见习记者 田晓艳 重庆商报讯 光大证券(601788,股吧)已获得消费支付首家创新资格.昨天,光大证券消费支付创新业务金阳光支付通正式上线.据悉,该业务推出后,客户可使用证券资金账户进行购物消费.业内人士告诉记者,这是证券公司在完善证券账户基础支付服务功能方面的一大创新,也将开启全功能账户时代. 昨天,光大证券投资顾问周明接受商报记者采访时称,公司去年11月申请的消费支付业务已获批,昨天已在上海淮海中路营业部先行试水,目前暂不收费."按照规划,今年年底该业务会向上海.北京等一线城市推广,明年

证券账户试点网上购物消费支付

每当遇到熊市时,许多投资者就会空仓或轻仓,将资金挪作他用,这时证券系统里的客户资金就会出现外流,为了留住这些资金,券商不断推陈出新,如高收益的券商保证金产品等. 日前,光大证券(601788,股吧)率先推出了"金阳光支付通",终于实现了证券账户的消费支付功能,但是把资金量巨大的证券账户直接用于消费,安全问题不容忽视. 见习记者 陈晓彬 疑问一:开通业务有资质吗? 正式推出仍需央行备案 光大证券在不久前获得了证券业客户资金账户"消费支付功能"首家创新试点资格,相关的&