近年來(lái),以網(wǎng)絡(luò)為工具,運(yùn)用計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)實(shí)施以盈利為目的、分工明確的團(tuán)伙式犯罪行為越來(lái)越多,成為網(wǎng)絡(luò)社會(huì)的一大毒瘤。日前,廣州網(wǎng)警就破獲了一宗航空公司計(jì)算機(jī)系統(tǒng)遭入侵案件。
8月22日,某航空公司報(bào)案,稱其公司網(wǎng)上銷售機(jī)票B2B系統(tǒng)在7月31日至8月20日期間遭受黑客攻擊,非法下載160萬(wàn)條訂單信息。同時(shí),該航空公司客服中心接到大量關(guān)于航班變更短信詐騙的旅客投訴,部分旅客被騙金額從幾百元到幾萬(wàn)元不等。
廣州網(wǎng)警調(diào)查發(fā)現(xiàn),嫌疑人先通過(guò)掃描該航空公司銷售機(jī)票B2B系統(tǒng)漏洞,暴力破解了兩個(gè)代理商賬號(hào),然后使用代理商賬號(hào)登錄訂票系統(tǒng),利用訂單頁(yè)面信息中包含的一個(gè)獲取旅客信息的xsql請(qǐng)求漏洞,使用黑客爬蟲軟件非法下載160萬(wàn)條包含航班號(hào)、姓名、身份證和手機(jī)的旅客訂單信息,最后嫌疑人群發(fā)短信給旅客謊稱“飛機(jī)出故障,航班取消”,誘騙旅客交納機(jī)票改簽手續(xù)費(fèi),造成數(shù)百名旅客被騙,同時(shí)因旅客退票造成航空公司直接經(jīng)濟(jì)損失8萬(wàn)多元。
11月11日,廣州警方開展收網(wǎng)行動(dòng),在大連市抓獲嫌疑人張某宇(男,19歲,黑龍江人),現(xiàn)場(chǎng)繳獲作案的筆記本電腦1臺(tái)、收款的銀行卡2張及贓款110多萬(wàn)元。
警方提醒:入侵計(jì)算機(jī)信息系統(tǒng)并竊取、利用以及販賣電子數(shù)據(jù)的行為是嚴(yán)重違法犯罪行為,重點(diǎn)領(lǐng)域單位要按要求采取措施,加強(qiáng)信息系統(tǒng)保護(hù),保障公民個(gè)人信息安全。