官网假“验证窗口”露马脚

  以80、90后为主体,有些甚至只有初中文化,这群神秘黑客入侵70多家政府人事网站,如入无人之境。通过制作非法链接,让办假证者查询到证书编号,继而“弄假成真”,这群人也就达成交易,从中牟利。经公安部督办,该团伙最终落入法网。昨日,揭阳市榕城区人民法院对这起特大入侵政府网站伪造国家机关证件犯罪案件进行一审宣判,罗庞洁等13人分别被判处有期徒刑1年6个月到7年不等。

  案发经过

  官网假“验证窗口”露马脚

  2011年12月8日,揭阳市人力资源与社会保障局人事考试中心办公室主任许伟鹏在对该局的“揭阳人事考试网”定期维护巡查中发现异常。在网站公告栏处的2008年专业技术人员资格鉴定栏目信息,被人为修改链接到了非法网页,用户一点击便跳出“专业资格验证”的窗口。

  “我们网站从未开放查询验证的功能,怀疑是被人植入计算机病毒发布虚假信息。”已发现有考生上当受骗,许伟鹏当即向警方报案。12月22日,在粤苏两地公安配合下,警方在南京市江宁区麒麟镇成功端掉了以吴某中(另案处理)为首的长期以南京长鑫园教育咨询有限公司为名的一个制贩假证窝点,当场抓获犯罪嫌疑人7人,涉及假证件种类达44种。

  5个月入侵70多家政府网站

  公安机关侦查发现,吴某中团伙在短短5个多月时间里非法获利高达50多万元,入侵政府人事网站73个。据他交代,他仅是中间代理商,收集到办证人的信息后,均需要将信息由他传给其上线天津“常老师”。“常老师”不仅可办理假证,而且这些假证可以在网上查询。

  公安机关遂顺藤摸瓜,一举抓获原天津某研究院老师常书燕,并发现其非法数据均来自中国大陆以外的9台服务器上。由此,进一步牵出一个以罗庞洁等人为首的集入侵网站、架建非法查询链接、篡改数据库、盗卖个人隐私数据库资料、制贩假证件于一体的庞大网络犯罪团伙。

  作案特点

  团伙以80、90后为主

  法院审理查明,2009年至2012年间,罗庞洁、韩洋洋等13名被告人先后通过腾讯QQ或电子邮箱、手机等联系,在网上向他人收集要办假专业技术资格证的人的信息资料数百份,并通过侵入各地政府人事网站创建非法查询窗口和链接的方法提供虚假查询认证,伪造假专业技术资格证,各自从中非法牟利。

  其中,罗庞洁让杨忠来、许海彬成功侵入50多个政府人事网站,添加到网上信息资料500多份。韩洋洋指使杨忠来、王鹏飞成功侵入的网站有22个。

  法院查明,13名被告人户籍横跨广西、山东等8个省份,除了陈支农和陈小明之外,其余都是80、90后。最小的是许海彬,1993年10月出生。该团伙成员触犯的罪名包括伪造国家机关证件罪和非法侵入计算机信息系统罪。依据各被告人在共同犯罪中所起的作用,遂作出上述判决。

  境外服务器助其入侵

  2010年下半年,罗庞洁开始为他人伪造专业技术资格证提供网上查询。罗庞洁通过腾讯QQ与杨忠来、许海彬取得联系,自己出资让两人分别在美国、香港帮其租用服务器空间。

  杨忠来是罗庞洁的下线,他负责编写查询窗口的ASP程序,创建数据库。罗庞洁安排杨忠来、许海彬侵入各地政府人事网站,侵入成功后在其指定的链接上挂一个查询窗口,点击查询窗口便自动链接到其数据库。

  一旦办假证人员的信息资料添加到杨、许两人制作的数据库之后,办假证的人在政府人事网站的网页上点击查询窗口便能顺利查询有关信息。

  隐蔽而庞大的利益链条

  “一个普通假证件,其身后隐藏着一条庞大利益链。”法官介绍,通过网络这一平台,为了牟利,代理人、黑客、制作假证件人等纠集在虚拟世界里,团伙成员之间多数互不相识,用QQ及邮箱等沟通联络,收发有关的涉案资料、银行划款等,隐蔽性极强。

  “只要你需要,我们就能做。诚信合作,信誉第一。”制贩假证犯罪团伙公然打出如此招揽广告,并承诺“我们可以通过内部关系获取执业资格证书,证书编号可在政府网站查到。”

  黑客许海彬是罗庞洁手下的一名“技术骨干”。据他交代,根据入侵的难度,每成功入侵一个政府网站,罗庞洁会付300元到1500元不等的“报酬”。同时,许海彬还通过QQ或电子邮箱背着罗庞洁“赚外快”。

  由于能够提供“经得住网上查询认证”的假证书,办证收费也是“水涨船高”,每本从4000元至10000多元不等。

  “根据入侵网站难易程度,有300元至1200元报酬。一个月有4000元左右收入,两年“赚”了8万多元。”许海彬如此交代。而其上线罗庞洁则交代说,“将数据整理好发给许海彬,每条数据获利200元,两年获利10万多元。”

  幕后故事

  初中生因钻研盗QQ成黑客

  记者注意到,13名被告人中只有3人是大专学历,大部分都是高中、初中文化,并没有系统学习过计算机专业知识。可是,他们却入侵政府网站如入无人之境。有专家指出,目前各级政府机关的网络安全防范能力较为薄弱,客观上也纵容了上述行为。

  该团伙中,最引人瞩目的是许海彬,网名“宝宝”,圈内人都叫他“小宝”,是个颇有名气的黑客。他称,自己从小成绩优异,但由于迷恋网络,初一没念完就辍学打工,两年前父母离异。

  小宝当过网吧的清洁工、网管,还打过其他一些零工,后来跟朋友去了北京。在北京,他糊里糊涂地过日子,直至有一次,由于QQ号被盗,他开始钻研黑客技术,不久就成了一名颇有能耐的黑客。一次,有人在QQ群里发信息,要找懂黑客技术的人办事,并许诺给予报酬。无所事事的小宝一来出于好奇,二来也想通过自己的技术解决生活出路,于是就与其联系。后来,罗庞洁成了他最主要的上线。

 

时间: 2024-10-22 07:00:22

官网假“验证窗口”露马脚的相关文章

错信假官网买下假名牌

全杰 本报讯 (记者全杰 通讯员戴琏.李玉梅) 网络购物是深受消费者青睐的消费方式,但记者昨日从广州市消委会了解到,最近有些不法分子竟然以官方网站的名义卖 假货,欺骗消费者. 海珠区消委会近日收到消费者谷小姐的投诉称,她在百度网站中搜索到"LV法国官网",该网站中LV包包以三折价格大促销.谷小姐一时心动,于是按网站提供的电话打过去,对方一位姓刘的先生回复了谷小姐.按照刘先生的要求,谷小姐按其提供的银行账号存入4700元购买一款LV包包. 但几天后谷小姐收到货物后却大失所望--所谓的LV

亚运官网通过“可信网站”验证 网民共享可信赖服务

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 2010年广州亚运会已经进入倒计时阶段,万众期盼,等待这一盛事开幕.为了确保亚运会期间整个网络环境的安全等级,细心人发现,广州亚运会官网已率先完成了由中国互联网信息中心(CNNIC)推出的 "可信网站"验证服务,"可信网站"作为对网站诚信安全的一个显著标志,加强了网民对网站的信赖,增强了网站自身的信用度

误入假官网,陷入“连环圈套”;两千机票打水漂

近日,急着打"飞的"到深圳的成都市民陈女士误入假官网,不但票没到手.旅行泡汤,还陷入"连环圈套",两千多机票钱全打了水漂.为此,14日晚,陈女士走进了玉林派出所. 12日晚,急着赶往深圳的陈女士在网上查询往返折扣机票."两折,早上8点多的航班",一条网站的信息引起了陈女士的注意. 经咨询,90分钟内打款入账,对方就将出电子票."非常抱歉,您的名字与身份证不符!"打完款不久,陈女士等来通知.对方称陈女士在输入身份证号码时,错将&

女子误信假官网4700元买山寨LV包

本报讯 记者程行欢,通讯员戴琏.邓群英报道:LV的中国官方网站在广州海珠区?官方网站就是政府办的网站?昨日,海珠区消委会处理了这样一桩啼笑皆非的网购投诉,有外地消费者在网上购买奢侈品LV包受骗,受骗源头就是号称地址设在海珠区的LV官方网站. 上海的消费者谷小姐想买个LV的包,她在百度网站中搜索时,查到了一个号称"LV法国官网"的网站,网站中LV包以三折价格大促销,1.5万多元的包打折下来只要不到5000元.谷小姐按网站提供的电话打过去,对方一位姓刘的先生热情回复了谷小姐.于是谷小姐按刘

刘惠璞:品牌官网验证,让消费者更放心

中新网10月23日电 10月22日,聚美优品将澳洲的知名护肤品牌―茱莉蔻(Jurlique)引入平台.值得一提的是,此次入驻的茱莉蔻品牌官方旗舰店一共有38款产品,均贴上了防伪码.业内人士认为,聚美优品不断签约国际大牌背后有着更长远的战略布局. 防伪码体系再获加强 值得一提的是,此次茱莉蔻品牌旗舰店入驻聚美优品,所有的产品均贴上了防伪码.当消费者购买到带防伪码的产品后,刮开产品的防伪标签灰色涂层,即可得到一串由16位数字组成的验证码,并可通过电话.短信.官网.联盟网站等多种渠道查询商品的真伪,从

魔兽假官网出现网易提醒玩家注意

7月6日消息,网易近日在其魔兽世界临时论坛发布公告,称魔兽官网正式开通以来,互联网上已出现了一些与这些域名十分相似的网站,已有部分玩家账号信息受到影响,并建议玩家要仔细检查网址,保护好自己信息,以避免误进非法网站而泄露帐户名与密码. 网易也同时表示,不熟悉新域名的玩家,依然可以通过wow.163.com来登陆战网和魔兽官网. 不过,该公告中仍未提及魔兽世界开服的时间.(文/洪喜) 以下为网易发出的公告通知: [公告] 请仔细检查战网与官方网站的链接地址 亲爱的玩家: 我们最近发现了一些与战网ht

魔兽世界假官网出现玩家帐号存丢失风险

7月6日消息,网易近日在其魔兽世界临时论坛发布公告,称魔兽官网正式开通以来,互联网上已出现了一些与这些域名十分相似的网站,已有部分玩家账号信息受到影响,并建议玩家要仔细检查网址,保护好自己信息,以避免误进非法网站而泄露帐户名与密码. 网易也同时表示,不熟悉新域名的玩家,依然可以通过wow.163.com来登陆战网和魔兽官网. 不过,该公告中仍未提及魔兽世界开服的时间.(文/洪喜) 以下为网易发出的公告通知: [公告] 请仔细检查战网与官方网站的链接地址 亲爱的玩家: 我们最近发现了一些与战网ht

法国外交部官网被国外黑客复制并发表多篇声明

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 图为黑客克隆的法国外交部官网 法国外交部官方网站 国际在线7月16日报道据英国<独立报>7月16日消息,法国政府15日度过了堪称网络灾难的一天:法国外交部网站被黑客复制,上面的内容真真假假混淆起来极具欺骗性和煽动性.这家假网站还炮制了多份虚假声明,包括法国退还海地独立以来缴纳的赔偿金等.与此同时,已经筹备了几个月的法国对外宣传官网

“山寨版”航空公司官网骗你没商量

"买了两张不到2000元的机票,竟然被扣了6万多,好吓人!"近日,梁小姐接到机票代理商的电话,才发现自己买的两张机票竟然多付了6万块钱,幸亏属于系统故障,多扣的钱得以追回. 记者在调查中发现,随着网上购买机票人数的增加,转账支付等购票陷阱也层出不穷,消费者买机票要多留个心眼,选择经过认证的代理商,切勿因贪小便宜而上当受骗. 买两张机票竟然被扣掉逾6万元 今年7月的一天,天津某商贸有限公司秘书梁小姐通过去哪儿网机票搜索为其公司员工在360机票网订了两张从天津至广州的机票.10分钟后,梁小