80、90后“黑客”入侵政府人事網(wǎng)站制造制販假證驚天大案
一群以80、90后為主體的神秘黑客,入侵70多家政府人事網(wǎng)站,通過制作非法鏈接,讓辦假證者查詢到證書編號,交易后從中牟利。9月3日,特大網(wǎng)絡制售假證犯罪團伙在廣東揭陽開庭審理,13名被告人各獲刑一年六個月至七年不等。
2011年12月8日,揭陽市人力資源和社會保障局人事考試中心辦公室主任許偉鵬在對該局的“揭陽人事考試網(wǎng)”定期維護巡查中發(fā)現(xiàn)異常。在網(wǎng)站公告欄處的2008年專業(yè)技術人員資格鑒定欄目信息,被人為修改鏈接到了非法網(wǎng)頁,用戶一點擊便跳出“專業(yè)資格驗證”的窗口。
“我們網(wǎng)站從未開放查詢驗證的功能,懷疑是被人植入計算機病毒發(fā)布虛假信息?!币寻l(fā)現(xiàn)有考生上當受騙,許偉鵬當即向警方報案,一宗驚天大案由此逐漸浮上水面。
據(jù)了解,這起案件由公安部掛牌督辦,公安部集中全國各地警方力量,截至今年7月,先后搗毀了118個涉案從事制販假證、黑客入侵窩點,165名犯罪嫌疑人落網(wǎng),收繳虛假證書超過12萬本,虛假印章超過1萬枚。據(jù)不完全統(tǒng)計,共有180多個政府人事網(wǎng)站被黑客入侵,300多萬條涉及個人隱私的資料被盜賣,3萬多人辦理各類假證的數(shù)據(jù),涉案金額3億多元。
讓人意外的是,受審的13名“黑客”大多是只有初、高中文化的80后,年紀最小的許海彬出生于1993年。他們是如何步入歧途的?政府機關的網(wǎng)站又為何如此“脆弱”,讓“黑客”如入無人之境?
24歲的“上線”
在13名被告人中,有專門負責入侵網(wǎng)站的黑客、制售假證的辦證代理,還有負責收集辦證信息的資料員。他們分別有不同的上、下線,形成了互相聯(lián)系又相對獨立的周密制售網(wǎng)絡。各級代理的最上線之一便是現(xiàn)年24歲的羅龐潔。
2010年下半年,被告人羅龐潔開始為他人偽造專業(yè)技術資格證提供網(wǎng)上查詢。羅龐潔通過騰訊QQ與被告人楊忠來、許海彬取得聯(lián)系,自己出資讓兩人分別在美國、香港地區(qū)幫其租用服務器空間。
楊忠來是羅龐潔的下線,他根據(jù)要求負責編寫查詢窗口的ASP程序,創(chuàng)建數(shù)據(jù)庫。羅龐潔安排楊忠來、許海彬侵入各地政府人事網(wǎng)站,侵入成功后在其指定的鏈接上掛一個查詢窗口,點擊查詢窗口便自動鏈接到其數(shù)據(jù)庫。
而被告人陳小明則是羅龐潔的辦證代理。羅龐潔通過騰訊QQ或電子郵箱,與陳小明進行聯(lián)系,收集陳小明提供的辦假專業(yè)技術資格證的人員的信息資料,并按辦理的假證數(shù)量,每本向陳小明收取150元至200元的費用。
一旦辦假證人員的信息資料添加到楊、許兩人制作的數(shù)據(jù)庫之后,辦假證的人在政府人事網(wǎng)站的網(wǎng)頁上點擊查詢窗口便能順利查詢相關信息。
羅龐潔交代,一般是口頭告訴客戶認證網(wǎng)站,由客戶自行登錄并輸入姓名、身份證編號、證書編號等信息。有時,證件上也會印有網(wǎng)上認證的政府網(wǎng)站地址和相關流程。但是,客戶在網(wǎng)站所看到的認證信息,或者是黑客入侵網(wǎng)站后非法添加的“莫須有”的數(shù)據(jù)庫,或者是黑客對政府數(shù)據(jù)庫中他人信息的惡意篡改。
據(jù)統(tǒng)計,羅龐潔讓楊忠來、許海彬成功侵入的網(wǎng)站有重慶人力資源和社會保障廳網(wǎng)、內(nèi)蒙古編制職稱網(wǎng)、連云港市人事網(wǎng)等50多個,將信息添加到網(wǎng)上的假證500多本。
在13名被告人中,羅龐潔、韓洋洋、許海彬、楊忠來、王鵬飛、魏新負責侵入國家事務的計算機信息系統(tǒng),創(chuàng)建非法鏈接,為他人偽造國家機關證件提供網(wǎng)上信息查詢;而被告人王明濤、陳小明、李生、常書燕、陳支農(nóng)、黃夢琦、許荊祥則負責偽造證件。
龐大利益驅使90后步入歧途
“只要你需要,我們就能做。誠信合作,信譽第一?!敝曝溂僮C犯罪團伙公然打出如此招攬廣告,并承諾:“我們可以通過內(nèi)部關系獲取執(zhí)業(yè)資格證書,證書編號可在政府網(wǎng)站查到?!?/FONT>
許海彬是團伙里的90后,羅龐潔手下的一名“技術骨干”。據(jù)他交代,根據(jù)入侵的難度,每成功入侵一個政府網(wǎng)站,羅龐潔會付300元到1500元不等的“報酬”。
許海彬從初中開始迷戀上網(wǎng)絡,一次QQ被盜的經(jīng)歷促使他鉆研黑客技術,不久就成了一名頗有點能耐的黑客。有一次,他看到有人在QQ群里發(fā)信息,要找懂黑客技術的人辦事,并許諾給予報酬。許海彬一來出于好奇,二來也想通過自己的技術解決生活出路,于是就與其聯(lián)系。
他聯(lián)系的人,正是后來成了他最主要上線的羅龐潔。許海彬還記得,第一次“黑”的是江蘇省某地級市的網(wǎng)站。盡管一開始做心里有些不安,但是面對豐厚的報酬,他漸漸地迷失了。他還通過QQ或電子郵箱與其他代理人聯(lián)系,背著羅龐潔將辦假專業(yè)技術資格人員的信息資料添加到羅的數(shù)據(jù)庫,每添加一份收取200元的費用。從2010年下半年至被抓獲,許海彬平均每月收入4000元,共“賺”了近8萬塊錢。
“羅龐潔跟我說,不用擔心那么多,反正你把網(wǎng)站攻破了,把資料放上去,事情辦完再把記錄刪除,不會有什么事的。”許海彬仍有些稚氣的臉上現(xiàn)出了一絲無奈,“后來想想,當時,我真是被他忽悠了?!?/FONT>
黑客楊忠來先是和韓洋洋合作,后才跟羅龐潔合作,每侵入一個網(wǎng)站便能獲得2000元至4000元不等的報酬。
除了黑客,制證人也不可或缺。陳支農(nóng)就是其中之一。他每次收30元到50元,“客戶要什么證件,我就做什么證件。交易成功后,客戶就給我匯錢?!?/FONT>
據(jù)介紹,以羅龐潔為首的犯罪團伙由于能夠提供“經(jīng)得住網(wǎng)上查詢認證”的假證書,向辦證人收取辦證費用也是“水漲船高”,每本從4000元至1萬多元不等。據(jù)羅龐潔交代,兩年間他獲利超過10萬元。
政府網(wǎng)站為何如此“脆弱”
記者注意到,13名被告人中只有3人是大專學歷,大部分都是初中、高中文化,并沒有系統(tǒng)學習過計算機專業(yè)知識??墒?,他們?nèi)肭终W(wǎng)站卻如入無人之境。是“黑客”太高明,還是網(wǎng)絡存在漏洞?
更令人難以置信的是,陳支農(nóng)是湖南婁底市雙峰縣的一名農(nóng)民,早年是一名木工,后來轉行當了搬運工人。公安機關在他的住所中,搜到了上千本空白的假證和數(shù)千枚假印章。“我不懂電腦,上網(wǎng)跟人聊天打個字都要好半天?!标愔мr(nóng)自稱之所以做假證,一個原因是他們那地方很多人都在搞這個,另外,還因為自己的老婆腰椎間盤突出,沒有勞動能力,所以自己要想辦法多弄些錢。
有專家指出,目前各級政府機關的網(wǎng)絡安全防范能力較為薄弱,手段過于單一,且沒有定期不間斷地進行網(wǎng)絡巡查,客觀上也縱容了上述行為。
北京郵電大學互聯(lián)網(wǎng)治理與法律研究中心主任、教授李欲曉表示:“網(wǎng)絡犯罪已經(jīng)走向專業(yè)化。該案件屬于有預謀的犯罪行為,帶有很大欺騙性,而且犯罪嫌疑人具備較強的反偵查能力,給網(wǎng)民識別其犯罪行為帶來一定難度?!?/FONT>
法官建議,加強國家事務的計算機信息系統(tǒng)的管理,提高科技含量,盡量減少計算機信息系統(tǒng)被侵入的可能性,在發(fā)現(xiàn)被侵入時及時切斷非法鏈接,使犯罪分子不能得逞,要及時報警,由政法機關追究犯罪分子的法律責任。
(中國水泥網(wǎng) 轉載請注明出處)
編輯:
監(jiān)督:0571-85871667
投稿:news@ccement.com