小周是東陽一名淘寶店主。去年11月的一天,一名顧客聯系小周,說要從他這里定制一批貨,并要求小周加QQ聊。
隨后,買家從QQ上發來3張圖片。小周沒多想,點了其中一張。誰知,這一點,就點沒了13萬余元。
刪了可疑圖片、殺了毒
電腦還是中了木馬
其實,小周的警惕性還是蠻高的。
對方發來圖片后,小周點了一下,沒點開,當時他就覺得有點不對勁,“淘寶官方經常宣傳類似的事情,文件打不開可能是有問題,所以一打不開圖片,我馬上把圖片刪除了。”
緊接著,小周刪除了這名客戶,還用殺毒軟件查殺了一遍電腦,沒發現有什么異常,小周也就沒把這件事放在心上。
沒想到,四五天后,小周早上起床,看見手機里有多條支付寶交易短信。
“我馬上登錄電腦查自己的賬戶明細,有多筆轉賬和消費,帳號上總共少了13萬多,交易時間都是當天凌晨。”
小周立即報警,并聯系了支付寶公司,后者對小周被盜的部分錢款進行了先行賠付。
電腦不關機,支付寶沒有二次驗證
嫌犯因此輕易得手
不久,兩名犯罪嫌疑人林某和林某某落網,他們就是發圖片給小周的人。
兩人交代,他們屬于一個利用木馬程序盜竊他人錢財的犯罪團伙。該團伙專門以網店為作案目標,以看貨物款式的名義,將含有木馬程序的圖片發給賣家。賣家點擊圖片后,木馬程序就植入了對方電腦。
之后,他們趁夜深人靜賣家休息,遠程操控中了木馬的電腦,竊取網絡資金賬戶密碼,進行轉賬操作。
他們說,并不是每次都能得手,有些電腦即使中了木馬,也不一定會操作成功。
一是遠程操控必須在電腦開機狀態下,假如關機,木馬就不能運行;另外,如果店家的支付寶賬戶安全級別較高就無法得手,如手機二次驗證等。
正好,小周的電腦平時都不關機,而他的支付寶賬戶,設置了轉賬500元以內、消費1000元以內不需要二次驗證,這讓不法分子得以通過多筆小額操作作案。
目前,警方還在對該案作進一步偵查。