中國出現網路金融漏洞
騰訊財付通存漏洞被盜刷百萬元
http://tech.rednet.cn/c/2007/06/19/1233384.htm 2007-6-19 8:54:39 紅網
只需不停地刷新頁面,網路遊戲點卡就能源源不斷地變成人民幣?南京一19歲的少年利用騰訊公司一支付平臺上的漏洞,大肆盜竊遊戲充值卡,在近5個月的時間內,瘋狂斂財100余萬元。昨天,南京市公安局對外宣稱,該市首起互聯網特大虛擬財產盜竊案順利告破,14名犯罪嫌疑人悉數落網。
利用支付平臺存在漏洞
據介紹,現年19歲的趙輝(化名)去年年底一次偶然的機會,在登錄騰訊公司“遊戲點卡頻道”通過“財付通”購買“久遊”遊戲點卡發現,該支付平臺存在著漏洞:即只需付一次款,只要不斷刷新頁面,10分鐘內頁面便會不停地顯示不同的卡號與密碼———這也意味著,只需付一張卡的錢,便能得到20多張卡的卡號與密碼。“太有才啦!”,在感慨自己出色的“才能”之余,趙輝決定靠此“發財”。
其後,趙輝又拉攏自己的10多個網友加入。他們還明確分工:由趙輝負責盜刷卡號與密碼,其他人負責在網上發帖叫賣充值卡,或者打電話與買家進行錢卡交易。
今年4月,廣州某科技公司向南京警方報案,稱去年12月以來,該公司在“財付通”支付平臺上的“遊戲點卡頻道”中銷售的“久遊”遊戲點卡被人盜用,損失達115萬余元———原來,該公司伺服器與“財付通”支付平臺的介面程式存在漏洞。該公司調查發現,該案主要犯罪嫌疑人來自南京。
日前,南京警方將趙輝等12名犯罪嫌疑人抓獲,繳獲電腦4台,銀行卡、存摺16張,現金16000餘元。
盜竊虛擬貨幣也算犯罪
經查,“財付通”類似於淘寶的“支付寶”,系騰訊公司的網上交易平臺,通過QQ號碼申請註冊開通,帳戶名即為QQ號碼。買賣雙方以“財付通”為仲介,在確認收到商品前由“財付通”為買賣雙方暫時保管貨款。在偵查中,辦案民警發現犯罪嫌疑人趙某通過登錄“財付通”線上支付平臺,進入“遊戲點卡頻道”,選擇由廣州某科技公司代理銷售的“久遊”遊戲點卡,並通過“財付通”支付貨款。犯罪嫌疑人利用該支付平臺的漏洞,盜取了大量卡號和密碼,再在淘寶網上將這些“遊戲點卡”以5至7折的價格出售牟利。
近年來,網路虛擬財產盜竊案頻發,由於虛擬財產的形態及價值具有一定特殊性,這給犯罪行為的認定和審理都帶來諸多難點。