1 “发宝”
发宝者一般都很懂黑客技术,专门制造木马病毒,以此盗取网友的支付宝账号信息。
梁先生和妻子平时都很喜欢网上购物。今年1月6日下午,妻子想在淘宝网上买件衣服,可就在交易过程中,淘宝卖家提出不要通过淘宝旺旺聊天,邀请梁先生用QQ沟通相关信息,而梁先生也没多想,就直接在QQ上跟对方商量好宝贝的发货、付款等相关情况。
网上沟通过程中,卖家发过来一个链接,梁先生点击这个链接后,就将货款打了过去。
其实,梁先生在点开卖家通过QQ发来的链接时,是点了对方发来的木马病毒,梁先生的电脑中毒后,他的支付宝账号、密码、手机号、姓名等个人信息已经完全被对方掌握了。所谓的卖家店铺其实只是伪装,这个卖家没有实物与买家交易,不过是“投石问路”,卖家成功在梁先生电脑内植入木马病毒,盗窃其支付宝账号信息。而随后,梁先生的信息被发到了“洗宝”QQ群,胡向东、杜伟、陈鹏这些“洗宝”的人,谁都可以拿着梁先生的账号信息去搞钱。
警惕!卖家要用QQ聊天
在淘宝卖家要求改用QQ聊天时,梁先生其实就应该提高警惕了。承办此案的检察官提醒说:“淘宝网有淘宝旺旺软件供买家、卖家沟通用,而且这个聊天工具还能屏蔽一些可疑的病毒链接。”然而梁先生应邀换了别的聊天工具后,这种屏蔽功能就没法实现了。
此外,检察官建议买家不要轻易打开不明网络链接,一旦点击链接中了木马病毒,电脑内的支付宝账号,甚至网上银行等相关信息都可能存在风险了。
2 “洗宝”
洗宝的人通常两个人合作,主要以欺骗的方式盗窃支付宝账号里的钱,随后用这些钱买游戏点卡、手机充值卡等虚拟商品。
几天后,梁先生手机接到短信验证码,提示说他的支付宝发生了交易。正纳闷着,他就接到了一个从杭州打来的电话,对方自称是支付宝客服,问他是否在支付宝上发生了一笔交易,梁先生说没有。“可能你的支付宝密码被盗了,你现在需要提供给我们刚才短信里的验证码。”对方说会帮他锁定支付宝,避免再发生其他交易。
梁先生当时没多想,将验证码说了出来。之后,再登录时,才发现支付宝账号竟然买了不少游戏点卡、手机充值卡。而支付宝里的钱多次被盗,直到几乎被偷光了,他自己都还不知道是怎么回事。
警方介绍,梁先生支付宝账号里的钱,其实是被“洗宝”的人“洗”走了。一般来说,“洗宝”的人并非单兵作战,他们都是两人一组。两人拿到支付宝账号和密码后,会去网吧上网。上网第一步,要在电脑上安装特殊的浏览器和一种电话软件。这种特殊浏览器可以支持一个支付宝账号在多台电脑上登录,不至于被买家发现异常,而电话软件则是可以让买家手机上显示支付宝的客服电话。
准备工作完成后,使用特殊浏览器查看账号的相关信息,包括姓名、手机号码、收货地点、账户金额等,在下载支付宝证书时,网站会将验证码发到支付宝用户本人的手机上,这也就是梁先生所收到的短信。而另一个人,则开始用能改变来电号码的软件,冒充支付宝客服给梁先生拨打电话,以此获取验证码。之后,用该支付宝中的钱,购买游戏点卡或电话充值卡。