26岁的郭某从名牌大学电子商务专业毕业后,开办了自己的网络科技公司,成功跻身 “白领”阶层,但他却利用自己的技术专长变身黑客,非法侵入、控制他人计算机,牟利5万余元。昨日,从开发区警方获悉,民警成功破获岛城首起非法控制计算机信息系统案。目前,嫌疑人郭某已被刑拘。
“挂黑链”优化网站排名
2009年,毕业于名牌大学商学院电子商务专业的郭某,注册成立了一家网络科技有限公司,主要从事网页设计、网站维护、平面设计等业务,由于郭某技术熟练、踏实肯干,公司很快走上了正轨。2011年6月的一天,岛城一家公司的业务经理找到郭某,提出出资2万元让郭某为其公司网站做“优化”服务,提高其公司产品在搜索引擎中排名。
科班出身的郭某明白,如果想提高排名,就需要控制一部分目标网站,然后将需要提高的网站链接及关键字代码挂到目标网站的网页上,俗称“挂黑链”。一想到非法侵入其他网站,郭某有些担心,但又有些“技痒”。“像我这样搞网络的,可能都有一个"黑客"的梦想。”郭某说,侵入他人网站,有种说不出的成就感和快感,可毕竟是非法侵入,郭某纠结再三,最终还是没能抵挡住“诱惑”。
黑客闯进政府网站
“网站"权限"10元一个,都是从网上买的,不用自己费事。”郭某供述,将购买的“权限”植入在网上购买的后门程序,设定属于自己的“权限”,郭某可以随时嵌入“客户”的链接,提高“客户”的搜索排名和权重,却不会被网站管理者或网民轻易发现。
记者注意到,郭某入侵的大多是政府、学校、机构的网站,个别网站甚至到民警破案后都没察觉曾被黑客攻击过。“搜索引擎给政府类网站的权威值评重高、网页级别高,黑这类网站易于获得更高的搜索排名和点击率,从而实现更多的盈利。”郭某说,另外,基层政府网站安全漏洞多、安全技术防范薄弱,易于破解。有些网站服务器甚至连防火墙都没装,是名副其实的“裸网”。
网警远程勘验固定证据
2012年10月26日,开发区警方接到线索,有人涉嫌利用互联网非法控制他人计算机进行牟利。在市局网警支队的调度下,办案民警经过认真细致的摸排,认为一网络公司负责人郭某嫌疑较大。
由于此种类型的案件系全市首例,无成功案例及经验可以借鉴。能否最终定罪量刑,与其非法控制的计算机数量及非法获利数额有直接关系。由于嫌疑人毁坏证据轻而易举,为了充分获取证据、避免打草惊蛇,开发区网警大队民警开展了缜密细致的侦查。
郭某在从事非法活动的同时也从事着大量的合法网站建设。办案民警对郭某的电脑及可能控制的几百个网站进行了远程勘验与筛选,经过十几个昼夜的艰苦奋战,民警成功筛选出被郭某非法控制的30余组计算机系统,并制作了远程勘验报告,查验其流水账目,对证据进行了固定。
天之骄子沦为“阶下囚”
掌握犯罪嫌疑人郭某大量犯罪证据后。2012年12月28日,开发区网警大队会同长江路派出所将犯罪嫌疑人郭某抓获,曾经的“天之骄子”由于一念之差沦为了“阶下囚”。
经审讯,犯罪嫌疑人郭某供认其在一年多的时间里,利用他人网站漏洞以非法控制他人计算机信息系统的方法,非法侵入30余组计算机系统,先后为30余家企业进行了所谓的“优化”服务,从中获利5万余元的犯罪事实。“挂了木马的网站非常容易被网络安全软件识破,而挂黑链则不容易被察觉,且能得到回报。”郭某说。
“网站一旦被挂上了黑链,也就意味着该网站或网站服务器已被黑客攻破,轻则沦为色情、游戏等网站的推广工具,重则沦为木马站、钓鱼站。”开发区网警大队民警介绍,避免网站被黑客挂黑链除了做好程序、服务器漏洞处理之外,加强后台和ftp的密码管理,经常用站长工具查看有没有可疑的单向指向外部的链接,对有问题的链接要及时清理掉。
非法侵入计算机信息系统罪
我国刑法第285条明确规定了非法侵入计算机信息系统罪:违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。
2009年,《刑法修正案(七)》在刑法第285条中又增加详细说明,其中第二款:“违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”
2011年9月,最高人民法院、最高人民检察院就关于办理危害计算机信息系统安全刑事案件应用法律若干问题专门做出司法解释,对非法控制计算机信息系统20台以上的或者违法所得5000元以上或者造成经济损失1万元以上的认定为“情节严重”。