论文部分内容阅读
今年1月18日下午,重庆钱保科技有限公司总经理一行前往重庆市公安局网监总队,递上一封盖有美国新罕布什尔州州政府印章和副州务卿戴维斯·堪兰先生签字的感谢信,并送上写有“和谐网络、网警支撑”和“人民卫士、保驾护航”的锦旗。
这一切,还得从一起黑客网上盗卖资产案说起。
2007年5月8日,钱保公司向网监总队报案,称其公司网站服务器和数据库服务器遭黑客入侵——入侵者在盗取在线充值账号密码和用于出售的网络游戏点卡密码后,在网上低价销售,造成该公司损失39万余元。
钱保公司是一家美资全额控股公司,是重庆市IT业中唯一一家在美国纳斯达克上市的公司,也是全国同类公司中最大的IT企业。这起全国罕见的黑客入侵盗窃巨额财产案,在IT行业中造成相当大的影响,网监总队立即组织精干力量,成立专案组。
民警调取了该公司被盗的网易在线充值账号的登录和充值记录,并对数千个充值玩家进行同网名比对,发现重庆一网民的充值卡来自于“淘宝网”上名为“缘惜今生”的网上商店。
通过进一步调查,民警发现这些涉案点卡均来自一名叫“张洪帅”的网民,而该网民登录记录與钱保公司的网易在线充值平台登录记录大部分重合。据此,民警确定嫌疑人使用了河北省石家庄市联通公司的上网卡及多个境外代理服务器,盗用钱保公司在线充值账号、密码,在久游公司在线充值平台上为游戏玩家充值。
民警赶赴石家庄,对办理联通上网卡的苏某进行调查,发现该上网卡竟是嫌疑人冒用苏某身份证开办的。
此路不通。民警将视线转到钱保公司服务器托管机房——重庆某电信公司机房。经查,与钱保公司服务器连接在同一交换机下的测试用服务器,盗用了钱保公司网站和数据库服务器的mac地址,对钱保公司网站进行过“嗅探”,一直在截取钱保公司网站上传输的所有数据。不过,日志显示,嫌疑人是通过境外代理服务器登录到该测试用服务器上的。
案件再一次陷入谜团。经反复研究,民警认为,嫌疑人盗走数量巨大的充值点卡是为了钱,而变现的唯一办法就是网上销赃。于是,民警决定从网络销售渠道上撕开口子。
在兄弟省市网监部门的协助下,民警获取了“张洪帅”在“淘宝网”上销售涉案游戏点卡的交易记录。这样,注册网名为“张洪帅”的嫌疑人再次进入侦查视野。通过对“张洪帅”的进一步调查,民警又发现另一名与其有涉案点卡交易的人——“张磊”,而“张洪帅”、“张磊”登录地均来自石家庄。
民警再赴石家庄,在当地网监协助下,将嫌疑人“张磊”抓获。据他交代说,自己只是在网上为“张洪帅”卖过充值点卡,但不知道这些点卡是盗窃来的。他还说,“张洪帅”好像姓田,河北省唐山市人,但长住石家庄。
民警提取了银行卡取款录像资料。经张某辨认,取款人正是网名“张洪帅”的田姓男子。随后,民警发现其中一个账号曾作为网上软件销售的收款账号,网名叫“ETTJ”。
“什么意思?”一位民警在键盘上用五笔输入法敲打这几个字母时,惊喜地发现敲出的是“胜利”二字。联想到张某的交代,警方最终确定“张洪帅”真名田胜利。
专案组通过分析田胜利在网上的行为,掌握了田胜利上网的规律和特征。去年9月15日,当田胜利走进一家网吧打发时间时,民警将他逮个正着,并收缴赃款23万余元。
案件的成功破获让钱保公司长长地舒了一口气。
此类案件即使在美国破案率也不到10%,而短短的4个多月的时间,重庆网警就揪出网络大盗,这让美国商人对重庆的投资环境非常满意,并表示将在重庆追加投资3000多万元。
这一切,还得从一起黑客网上盗卖资产案说起。
2007年5月8日,钱保公司向网监总队报案,称其公司网站服务器和数据库服务器遭黑客入侵——入侵者在盗取在线充值账号密码和用于出售的网络游戏点卡密码后,在网上低价销售,造成该公司损失39万余元。
钱保公司是一家美资全额控股公司,是重庆市IT业中唯一一家在美国纳斯达克上市的公司,也是全国同类公司中最大的IT企业。这起全国罕见的黑客入侵盗窃巨额财产案,在IT行业中造成相当大的影响,网监总队立即组织精干力量,成立专案组。
民警调取了该公司被盗的网易在线充值账号的登录和充值记录,并对数千个充值玩家进行同网名比对,发现重庆一网民的充值卡来自于“淘宝网”上名为“缘惜今生”的网上商店。
通过进一步调查,民警发现这些涉案点卡均来自一名叫“张洪帅”的网民,而该网民登录记录與钱保公司的网易在线充值平台登录记录大部分重合。据此,民警确定嫌疑人使用了河北省石家庄市联通公司的上网卡及多个境外代理服务器,盗用钱保公司在线充值账号、密码,在久游公司在线充值平台上为游戏玩家充值。
民警赶赴石家庄,对办理联通上网卡的苏某进行调查,发现该上网卡竟是嫌疑人冒用苏某身份证开办的。
此路不通。民警将视线转到钱保公司服务器托管机房——重庆某电信公司机房。经查,与钱保公司服务器连接在同一交换机下的测试用服务器,盗用了钱保公司网站和数据库服务器的mac地址,对钱保公司网站进行过“嗅探”,一直在截取钱保公司网站上传输的所有数据。不过,日志显示,嫌疑人是通过境外代理服务器登录到该测试用服务器上的。
案件再一次陷入谜团。经反复研究,民警认为,嫌疑人盗走数量巨大的充值点卡是为了钱,而变现的唯一办法就是网上销赃。于是,民警决定从网络销售渠道上撕开口子。
在兄弟省市网监部门的协助下,民警获取了“张洪帅”在“淘宝网”上销售涉案游戏点卡的交易记录。这样,注册网名为“张洪帅”的嫌疑人再次进入侦查视野。通过对“张洪帅”的进一步调查,民警又发现另一名与其有涉案点卡交易的人——“张磊”,而“张洪帅”、“张磊”登录地均来自石家庄。
民警再赴石家庄,在当地网监协助下,将嫌疑人“张磊”抓获。据他交代说,自己只是在网上为“张洪帅”卖过充值点卡,但不知道这些点卡是盗窃来的。他还说,“张洪帅”好像姓田,河北省唐山市人,但长住石家庄。
民警提取了银行卡取款录像资料。经张某辨认,取款人正是网名“张洪帅”的田姓男子。随后,民警发现其中一个账号曾作为网上软件销售的收款账号,网名叫“ETTJ”。
“什么意思?”一位民警在键盘上用五笔输入法敲打这几个字母时,惊喜地发现敲出的是“胜利”二字。联想到张某的交代,警方最终确定“张洪帅”真名田胜利。
专案组通过分析田胜利在网上的行为,掌握了田胜利上网的规律和特征。去年9月15日,当田胜利走进一家网吧打发时间时,民警将他逮个正着,并收缴赃款23万余元。
案件的成功破获让钱保公司长长地舒了一口气。
此类案件即使在美国破案率也不到10%,而短短的4个多月的时间,重庆网警就揪出网络大盗,这让美国商人对重庆的投资环境非常满意,并表示将在重庆追加投资3000多万元。