80、90后“黑客”入侵政府人事網(wǎng)站制造制販假證驚天大案
一群以80、90后為主體的神秘黑客,入侵70多家政府人事網(wǎng)站,通過制作非法鏈接,讓辦假證者查詢到證書編號(hào),交易后從中牟利。9月3日,特大網(wǎng)絡(luò)制售假證犯罪團(tuán)伙在廣東揭陽開庭審理,13名被告人各獲刑一年六個(gè)月至七年不等。
2011年12月8日,揭陽市人力資源和社會(huì)保障局人事考試中心辦公室主任許偉鵬在對(duì)該局的“揭陽人事考試網(wǎng)”定期維護(hù)巡查中發(fā)現(xiàn)異常。在網(wǎng)站公告欄處的2008年專業(yè)技術(shù)人員資格鑒定欄目信息,被人為修改鏈接到了非法網(wǎng)頁,用戶一點(diǎn)擊便跳出“專業(yè)資格驗(yàn)證”的窗口。
“我們網(wǎng)站從未開放查詢驗(yàn)證的功能,懷疑是被人植入計(jì)算機(jī)病毒發(fā)布虛假信息?!币寻l(fā)現(xiàn)有考生上當(dāng)受騙,許偉鵬當(dāng)即向警方報(bào)案,一宗驚天大案由此逐漸浮上水面。
據(jù)了解,這起案件由公安部掛牌督辦,公安部集中全國(guó)各地警方力量,截至今年7月,先后搗毀了118個(gè)涉案從事制販假證、黑客入侵窩點(diǎn),165名犯罪嫌疑人落網(wǎng),收繳虛假證書超過12萬本,虛假印章超過1萬枚。據(jù)不完全統(tǒng)計(jì),共有180多個(gè)政府人事網(wǎng)站被黑客入侵,300多萬條涉及個(gè)人隱私的資料被盜賣,3萬多人辦理各類假證的數(shù)據(jù),涉案金額3億多元。
讓人意外的是,受審的13名“黑客”大多是只有初、高中文化的80后,年紀(jì)最小的許海彬出生于1993年。他們是如何步入歧途的?政府機(jī)關(guān)的網(wǎng)站又為何如此“脆弱”,讓“黑客”如入無人之境?
24歲的“上線”
在13名被告人中,有專門負(fù)責(zé)入侵網(wǎng)站的黑客、制售假證的辦證代理,還有負(fù)責(zé)收集辦證信息的資料員。他們分別有不同的上、下線,形成了互相聯(lián)系又相對(duì)獨(dú)立的周密制售網(wǎng)絡(luò)。各級(jí)代理的最上線之一便是現(xiàn)年24歲的羅龐潔。
2010年下半年,被告人羅龐潔開始為他人偽造專業(yè)技術(shù)資格證提供網(wǎng)上查詢。羅龐潔通過騰訊QQ與被告人楊忠來、許海彬取得聯(lián)系,自己出資讓兩人分別在美國(guó)、香港地區(qū)幫其租用服務(wù)器空間。
楊忠來是羅龐潔的下線,他根據(jù)要求負(fù)責(zé)編寫查詢窗口的ASP程序,創(chuàng)建數(shù)據(jù)庫。羅龐潔安排楊忠來、許海彬侵入各地政府人事網(wǎng)站,侵入成功后在其指定的鏈接上掛一個(gè)查詢窗口,點(diǎn)擊查詢窗口便自動(dòng)鏈接到其數(shù)據(jù)庫。
而被告人陳小明則是羅龐潔的辦證代理。羅龐潔通過騰訊QQ或電子郵箱,與陳小明進(jìn)行聯(lián)系,收集陳小明提供的辦假專業(yè)技術(shù)資格證的人員的信息資料,并按辦理的假證數(shù)量,每本向陳小明收取150元至200元的費(fèi)用。
一旦辦假證人員的信息資料添加到楊、許兩人制作的數(shù)據(jù)庫之后,辦假證的人在政府人事網(wǎng)站的網(wǎng)頁上點(diǎn)擊查詢窗口便能順利查詢相關(guān)信息。
羅龐潔交代,一般是口頭告訴客戶認(rèn)證網(wǎng)站,由客戶自行登錄并輸入姓名、身份證編號(hào)、證書編號(hào)等信息。有時(shí),證件上也會(huì)印有網(wǎng)上認(rèn)證的政府網(wǎng)站地址和相關(guān)流程。但是,客戶在網(wǎng)站所看到的認(rèn)證信息,或者是黑客入侵網(wǎng)站后非法添加的“莫須有”的數(shù)據(jù)庫,或者是黑客對(duì)政府?dāng)?shù)據(jù)庫中他人信息的惡意篡改。
據(jù)統(tǒng)計(jì),羅龐潔讓楊忠來、許海彬成功侵入的網(wǎng)站有重慶人力資源和社會(huì)保障廳網(wǎng)、內(nèi)蒙古編制職稱網(wǎng)、連云港市人事網(wǎng)等50多個(gè),將信息添加到網(wǎng)上的假證500多本。
在13名被告人中,羅龐潔、韓洋洋、許海彬、楊忠來、王鵬飛、魏新負(fù)責(zé)侵入國(guó)家事務(wù)的計(jì)算機(jī)信息系統(tǒng),創(chuàng)建非法鏈接,為他人偽造國(guó)家機(jī)關(guān)證件提供網(wǎng)上信息查詢;而被告人王明濤、陳小明、李生、常書燕、陳支農(nóng)、黃夢(mèng)琦、許荊祥則負(fù)責(zé)偽造證件。
龐大利益驅(qū)使90后步入歧途
“只要你需要,我們就能做。誠(chéng)信合作,信譽(yù)第一?!敝曝溂僮C犯罪團(tuán)伙公然打出如此招攬廣告,并承諾:“我們可以通過內(nèi)部關(guān)系獲取執(zhí)業(yè)資格證書,證書編號(hào)可在政府網(wǎng)站查到?!?/FONT>
許海彬是團(tuán)伙里的90后,羅龐潔手下的一名“技術(shù)骨干”。據(jù)他交代,根據(jù)入侵的難度,每成功入侵一個(gè)政府網(wǎng)站,羅龐潔會(huì)付300元到1500元不等的“報(bào)酬”。
許海彬從初中開始迷戀上網(wǎng)絡(luò),一次QQ被盜的經(jīng)歷促使他鉆研黑客技術(shù),不久就成了一名頗有點(diǎn)能耐的黑客。有一次,他看到有人在QQ群里發(fā)信息,要找懂黑客技術(shù)的人辦事,并許諾給予報(bào)酬。許海彬一來出于好奇,二來也想通過自己的技術(shù)解決生活出路,于是就與其聯(lián)系。
他聯(lián)系的人,正是后來成了他最主要上線的羅龐潔。許海彬還記得,第一次“黑”的是江蘇省某地級(jí)市的網(wǎng)站。盡管一開始做心里有些不安,但是面對(duì)豐厚的報(bào)酬,他漸漸地迷失了。他還通過QQ或電子郵箱與其他代理人聯(lián)系,背著羅龐潔將辦假專業(yè)技術(shù)資格人員的信息資料添加到羅的數(shù)據(jù)庫,每添加一份收取200元的費(fèi)用。從2010年下半年至被抓獲,許海彬平均每月收入4000元,共“賺”了近8萬塊錢。
“羅龐潔跟我說,不用擔(dān)心那么多,反正你把網(wǎng)站攻破了,把資料放上去,事情辦完再把記錄刪除,不會(huì)有什么事的?!痹S海彬仍有些稚氣的臉上現(xiàn)出了一絲無奈,“后來想想,當(dāng)時(shí),我真是被他忽悠了?!?/FONT>
黑客楊忠來先是和韓洋洋合作,后才跟羅龐潔合作,每侵入一個(gè)網(wǎng)站便能獲得2000元至4000元不等的報(bào)酬。
除了黑客,制證人也不可或缺。陳支農(nóng)就是其中之一。他每次收30元到50元,“客戶要什么證件,我就做什么證件。交易成功后,客戶就給我匯錢?!?/FONT>
據(jù)介紹,以羅龐潔為首的犯罪團(tuán)伙由于能夠提供“經(jīng)得住網(wǎng)上查詢認(rèn)證”的假證書,向辦證人收取辦證費(fèi)用也是“水漲船高”,每本從4000元至1萬多元不等。據(jù)羅龐潔交代,兩年間他獲利超過10萬元。
政府網(wǎng)站為何如此“脆弱”
記者注意到,13名被告人中只有3人是大專學(xué)歷,大部分都是初中、高中文化,并沒有系統(tǒng)學(xué)習(xí)過計(jì)算機(jī)專業(yè)知識(shí)??墒?,他們?nèi)肭终W(wǎng)站卻如入無人之境。是“黑客”太高明,還是網(wǎng)絡(luò)存在漏洞?
更令人難以置信的是,陳支農(nóng)是湖南婁底市雙峰縣的一名農(nóng)民,早年是一名木工,后來轉(zhuǎn)行當(dāng)了搬運(yùn)工人。公安機(jī)關(guān)在他的住所中,搜到了上千本空白的假證和數(shù)千枚假印章?!拔也欢娔X,上網(wǎng)跟人聊天打個(gè)字都要好半天。”陳支農(nóng)自稱之所以做假證,一個(gè)原因是他們那地方很多人都在搞這個(gè),另外,還因?yàn)樽约旱睦掀叛甸g盤突出,沒有勞動(dòng)能力,所以自己要想辦法多弄些錢。
有專家指出,目前各級(jí)政府機(jī)關(guān)的網(wǎng)絡(luò)安全防范能力較為薄弱,手段過于單一,且沒有定期不間斷地進(jìn)行網(wǎng)絡(luò)巡查,客觀上也縱容了上述行為。
北京郵電大學(xué)互聯(lián)網(wǎng)治理與法律研究中心主任、教授李欲曉表示:“網(wǎng)絡(luò)犯罪已經(jīng)走向?qū)I(yè)化。該案件屬于有預(yù)謀的犯罪行為,帶有很大欺騙性,而且犯罪嫌疑人具備較強(qiáng)的反偵查能力,給網(wǎng)民識(shí)別其犯罪行為帶來一定難度?!?/FONT>
法官建議,加強(qiáng)國(guó)家事務(wù)的計(jì)算機(jī)信息系統(tǒng)的管理,提高科技含量,盡量減少計(jì)算機(jī)信息系統(tǒng)被侵入的可能性,在發(fā)現(xiàn)被侵入時(shí)及時(shí)切斷非法鏈接,使犯罪分子不能得逞,要及時(shí)報(bào)警,由政法機(jī)關(guān)追究犯罪分子的法律責(zé)任。
(中國(guó)水泥網(wǎng) 轉(zhuǎn)載請(qǐng)注明出處)
編輯:
監(jiān)督:0571-85871667
投稿:news@ccement.com