小伙儿利用漏洞“爆卡刷钻”致腾讯损失千万

利用腾讯公司与手机通信运营商之间结算费用的时间差,通过在网上大量购买余额不足的不记名手机卡,使用该手机卡短信定制腾讯公司QQ会员服务,再将QQ会员服务卖给网上买家。数日后,腾讯公司在与手机通信运营商结算账目时却因为余额不足无法结算。常乐等人就是这样,在短短的十个月时间里致腾讯公司损失上千万元。近日,江苏省徐州市云龙区检察院以涉嫌诈骗罪对常乐等7人依法提起公诉。自主创业梦想成为CEO今年23岁的小伙子常乐在徐州经营一家网络工作室。对于学习计算机网络专业的他来说,开展点卡平台业务可谓轻车熟路。早在读大学的时候,常乐曾梦想将来成为马云式的网络CEO,并尝试自主创业。他曾以1500元的价格从一家网络公司购买了一个点卡平台,主要经营话费、游戏点卡、软件服务的充值以及一些类似于淘宝的交易系统。近年来,腾讯公司的Q钻产品在网上销售火爆,依据红、蓝、紫、粉等不同颜色等级的划分,拥有不同等级的Q钻者在进行QQ游戏或者其他QQ业务时享有不同等级特权,故钻级销售价格也从10元至20元不等,按月结算。常乐瞅准机会,于2011年5月开始“招兵买马”,通过点卡平台向买家发布销售Q钻信息,从中获利。然而经过两个月的经营,常乐发现销售情况并不乐观,收益甚微,他有点不甘心。网上聊天发现“赚钱之道”2012年初,常乐发现在自己的交易平台里出现了几个“刷Q钻”供货商。通过和他们聊天,常乐学会了“爆卡刷Q钻”的“赚钱之道”。据常乐交代,开通Q钻有一种方式是通过手机短信定制,用手机话费付款。这种方式是先开通后付费,即Q钻开通三天后甚至更长时间里由移动、电信公司代为扣除相应定制手机卡的资讯费来充抵。正是“先开通后付费”的缴费模式给了常乐这些人可乘之机。所谓“爆卡刷Q钻”,就是通过大量低买余额不足的不记名手机卡,发短信定制Q钻后出售给网上买家,事后由于该手机卡上的余额不足以支付所定制的Q钻的费用,致使腾讯公司在与手机通信运营商结算账目时无法获得对价服务费。爆刷者无本万利,而腾讯公司却损失惨重。常乐发现这个“赚钱之道”后,重组人马,雇来常毅、郑吉翔、佟亮,准备大干一场。为此,常乐还专门订购了5台用于自动发送定制短信的“短信猫池”设备。“短信猫池”体积不大,功能却十分了得,其上面可以直接插8至16张手机SIM卡,与电脑相连后,一张卡在一分钟内就可以完成一次Q钻业务定制任务。“草台班子”网上摆摊经过精心挑选,常乐选择在某网站上摆摊卖“钻”。据常乐交代,在该网站上只要注册成为会员,缴纳会费,
卖家就可以在该网上出售商品,缴纳的会费越多或者再建立一个专属于个人的子网络平台账号,那么在网站上的排名就会靠前,点击量也会越多,这样销路自然会好。“舍不得孩子套不着狼”,常乐花3万元开通了一个最高级别的账号,利用该网发布出售Q钻信息。为了招揽生意,常乐以腾讯官网四分之一到三分之一不等的价格卖起“钻”来。薄利就能多销,常乐的生意顿时火爆起来。“一张从广东买来的手机卡,卡的余额约5元钱。开通一个Q钻需要至少3条短信,如果是开通10个Q钻,需要至少30条短信。这就需要大概3元钱,剩下的钱用来备用,一旦发错了短信,我还可以重新发送。按照打过折后价格约算,一张卡至少能获利10元至20元。”说起自己的如意算盘,常乐十分得意。截至案发,常乐带领他的“草台班子”疯狂作案获利86万余元,除了日常运营开支外,常乐用这些钱贷款买了车,还在徐州最好的小区买了房准备再大干一场。多伙人竞相刷钻诈骗对于网上骗刷Q钻的行为,提供网络服务的腾讯公司早在2010年9月就有觉察,也相继采取了技术对抗措施,通过对手机号码归属地和QQ归属地的查询,对发现的部分骗刷Q钻的QQ号码予以限制使用。可是由于不记名手机卡太多,公司对此一一比对牵扯精力太大,短时间内无法全部杜绝使用。对于腾讯公司的反制,常乐玩起了“躲猫猫”,在网上提供专门
客服,凡有客户提出其购买的Q钻被腾讯公司限制使用,常乐等人都会为该客户再如法炮制开通一个新Q钻服务,保证客户所开通Q钻能够达到自己许诺的使用期限。2012年10月,腾讯公司正式报案,网名叫酷兜兜的常乐进入警方视野,经网警大队进一步侦查,常乐案发。经查,网上同时另有李冰、戴志坤、史新阳三拨人如法“钻营”获利。他们的行为共给腾讯公司造成上千万元的损失。徐州市云龙区检察院办案检察官认为,常乐等人的行为是典型的诈骗犯罪。“爆卡刷钻”犯罪行为的发生,反映出腾讯公司在业务费用结算方面及业务销售安全监管方面存在的漏洞。在该院建议下,目前,腾讯公司正在查漏补缺,避免此类案件再次发生。同时,该院还建议相关通信公司加强对余额不足的不记名卡的监控,严格售卡实名制度。

时间: 2025-01-07 17:46:46

小伙儿利用漏洞“爆卡刷钻”致腾讯损失千万的相关文章

黑云压城城欲摧 - 2016年iOS公开可利用漏洞总结

黑云压城城欲摧 - 2016年iOS公开可利用漏洞总结 作者:蒸米,耀刺,黑雪 @ Team OverSky   0x00 序 iOS的安全性远比大家的想象中脆弱,除了没有公开的漏洞以外,还有很多已经公开并且可被利用的漏洞,本报告总结了2016年比较严重的iOS漏洞(可用于远程代码执行或越狱),希望能够对大家移动安全方面的工作和研究带来一些帮助. 0x01 iOS 10.1.1 公开的可利用漏洞 mach_portal攻击链:该攻击链是由Google Project Zero的Ian Beer公

维基解密再爆猛料:CIA利用漏洞入侵全球数十亿个人电子设备

美国当地时间本周二,维基解密称他们获取到了8761份来自美国中央情报局(下称CIA)的文件.这些文件透露了美国政府的强大黑客工具可以通过监控数十亿人的日常电子设备来窥探大家的隐私,电视.智能手机甚至杀毒软件都有可能受到CIA的黑客入侵.一旦入侵后,他们能够获取你的声音.图像和短信信息,甚至是经过加密软件处理的聊天内容. 据维基解密所说,这些数据代号为Vault 7,文件日期介于2013年和2016年之间,据说是已公布的相关CIA最大规模的机密文档,文件细数了CIA所用的网络入侵工具及其拥有的入侵

某大学网站存安全漏洞学籍卡信息可随意修改

福建省福州市仓山区警方在进行互联网安全防护的日常巡查中,发现辖区内某知名大学的网络教育学院网站在互联网信息安全防护方面存在巨大漏洞--不需身份验证或账号.密码,登录就可直接修改.下载该学院8万余名学生的个人信息和学籍卡信息.3月24日,福州市公安局仓山分局对该学院的违法行为依法采取行政处罚,并责令限期改正.这也是福州市公安机关因互联网信息安全防护问题,对福建省教育系统高校作出的首个行政处罚决定.据巡查民警介绍,该网站对学生的个人信息和学籍卡信息未设置最基础的安全防护措施, 所以才导致信息被 曝光

利用漏洞盗窃游戏点数5.8万余元"网游迷"获刑

两年前,一次偶然发现让网游迷邓某心跳加速手发抖:通过第三方支付平台给网络游戏购买点数,即使输错卡号密码也能充值成功.兴奋之余,邓某借机疯狂给账号充值,并在淘宝网上挂单叫卖,造成他人损失5.8万余元.两年后,以为没事的邓某还是难逃法律的制裁.近日,被告人邓某被上海市浦东新区人民法院以盗窃罪判处有期徒刑二年,缓刑二年,罚金2万元. "宅男"发现充值漏洞 2008年7月15日,北京通融通信息技术有限公司(即易宝支付)的技术人员突然发现,"聚信卡"购买游戏点支付系统出现异常

linux远程利用漏洞CVE-2016-4484 93次空密码重试就可以获得root权限 影响大多数Linux版本

在linux上只需要按住Enter键约70秒 或者 重试93次空密码,黑客拿到了具有根权限的Shell,从而获得了对加密Linux机器的完全远程控制.这个安全缺陷已被确认影响Debian.Ubuntu.Fedora和其他许多Linux版本.Arch Linux和Solus用户不受此安全问题影响. 这个安全问题源于Cryptsetup工具实现上的一个漏洞(CVE-2016-4484).Cryptsetup工具通过Linux Unified Key Setup (LUKS)来加密硬盘:而在基于Lin

Flash 在 EK 被利用漏洞 Top 10 中占 8 个位置

据外媒报道,日前,威胁情报研究公司Recorded Future整理出了一份被Exploit Kits(以下简称EK)利用最多的应用名单.研 究时间从2015年1月1日至9月30日,研究对象为当下在各种类型网络攻击中使用的100多种EK.EK指的是一套利用恶意软件感染用户电脑发起攻击的 黑客工具,时下最著名的有Angler EK.Fiesta EK.Hanjuan EK.Nuclear EK.Neutrino EK. 也许大家对Adobe Flash其中一个漏洞成被利用次数最多并不意外,但它妥妥

红帽JBoss中间件漏洞爆跨站攻击漏洞 绿盟科技发布安全威胁通告

此次红帽中间件漏洞涉及CVE-2016-3674.CVE-2016-7041.CVE-2016-8608,这些漏洞的组合使用将可能导致攻击者可以读取服务器文件,并注入恶意脚本.绿盟科技发布<红帽JBoss BRMS及JBoss BPM Suite多个漏洞安全威胁通告>.通告全文如下: 2016年11月28日,红帽官方对JBoss BRMS 6 和JBoss BPM Suite 6进行了版本更新.在新版本中修复了三个漏洞,描述见下表: 漏洞编号及漏洞概述 CNNVD-201603-404(CVE

应用Truecaller存在远程利用漏洞,影响一亿安卓设备

Truecaller是一家瑞典公司,主要通过收集号码簿以及利用众包(用户提供个人通信录)的方式来收集和归类各种号码,然后提供陌生来电识别标注.营销电话拦截以及联系人管理.黄页查询等功能,同时还与 Yelp.Twitter 等社交工具进行连接,号称要成为 "黄页中的 Google".拥有 1.5 亿用户,其中 8000 万来自新兴大国印度. 安卓用户请尽快去更新 近日,猎豹移动安全研究实验室的安全研究人员发现呼叫管理应用程序Truecaller存在严重漏洞. 该漏洞允许任何人窃取True

利用漏洞可用1万元透支额度的信用卡套现99万元

本周三,绍兴市警方召开新闻发布会,公布查获一起利用信用卡漏洞套现99万元的犯罪案件. 去年8月5日,绍兴市上虞某银行预警系统发现上虞人陈某仅1万元信用额度的银行卡被透支99万余元.之后陈某一直未补上透支额.今年4月28日,公安机关将陈某抓获.陈某交待,炒期货亏本欠下巨额银行贷款和高利贷.经朋友介绍,利用信用卡漏洞实施非法套现. 套现过程: 1. 骗子设法弄到一台由某银行授权合肥某商铺的POS机. 2. 骗子将10万元现金,存入陈某信用卡.陈某信用卡原有1万元信用额度,加上这10万元,陈某的信用卡