其工作的一家汽车租赁公司的服务器被发现存在漏洞。程序员罗某编写程序,与大学同学串通,通过网上转账窃取了公司约600万资金。近日,北京市公安局网安总队会同海淀公安分局刑侦支队抓获犯罪嫌疑人罗某、李某及罗某妻子庄某。
案例事件
汽车租赁公司账户被盗600万元
今年7月13日,北京市公安局网安总队接到北京某网约车公司举报称,该公司盘点账户时发现,账户中存在约600万元的资金。公司账户不见了。
经公司内部自查,发现有人使用公司密钥进入服务器,多次向银行发送虚假支付信息,让银行将公司账户内的资金支付至该人的多张银行卡上。该公司员工还表示,犯罪嫌疑人每次转账不同数额的资金后,还编写了程序修改银行发回公司服务器的对账单,抹掉了向犯罪嫌疑人付款的记录,从而防止了公司及时发现。它的行为。
调查
犯罪嫌疑人一年作案1800余起
市公安局网安总队、海淀市公安局刑侦支队成立专案组。经仔细梳理该公司在杭州和上海银联的服务器数据发现,从去年5月到今年7月,犯罪嫌疑人使用了该公司的密码。姚某向87张银行卡支付公司账户资金1800余次,支付金额从几百元到数万元不等。涉案的87张银行卡分属于我国14个省市,持卡人的身份信息也各不相同。怀疑犯罪嫌疑人非法购买。
专案组进一步追踪银行卡资金流向发现,今年7月,有人利用多张银行卡从北京、河北等地多家银行提取金额超过百万元。侦查人员立即赶往相关银行。经查看监控视频,发现一名女子用帽子遮住头部,穿着不同的衣服,在多家银行取款。侦查人员通过技术侦查,确认了罗某及其妻子庄某(提款女子)的身份。据了解,罗某曾在被盗网约车公司担任技术研发程序员,去年8月离职后又到另一家租车公司担任技术程序员。程序开发工作。
被捕
被捕夫妇带领警方逮捕同谋
晚上9 点左右8月15日,专案组10余名侦查人员来到昌平区北七家镇某社区罗某、庄某的出租区域,准备抓捕二人。
调查人员敲门后,罗某打开了门。确认犯罪嫌疑人身份后,办案人员立即透露身份,并控制了罗某、庄某。
警方现场突击审讯,罗某承认利用涉案汽车租赁公司服务器漏洞,将资金转移到其在网上购买的多张银行卡上。警方从罗某家中、车内查获笔记本电脑两台、台式电脑一台以及银行卡、身份证件、网盾等涉案物品11套。面对警方询问,罗某最初只承认自己偷了少量钱财。经警方进一步询问,罗某供述,其大学同学李某也利用这一漏洞窃取公司资金。
当晚11时许,10余名侦查人员在罗的带领下驱车来到位于昌平区天通苑某小区李某的住处。罗按照民警的指示,拨打了犯罪嫌疑人李某的楼宇对讲系统。一听说来人是罗某,李某立即打开防盗门。警察乘电梯到李某居住的楼层,将前来迎接罗某的李某抓获。
李某当场承认,自己利用涉案汽车租赁公司服务器漏洞,将该公司资金转入多张银行卡进行网购。
忏悔
发现公司漏洞后,他编程并串通同学盗走600万
罗某供述,2014年5月,他加入涉案网约车公司,在研发部门从事程序开发工作。罗发现公司管理不严格。他不仅知道公司的服务器密钥,还发现可以私下下载。使用该密钥,他可以向银行发送虚假付款消息,让银行将钱打入他的银行卡账户。同时,在连接到公司的服务器后,他可以使用自己编写的程序截获银行对账单并进行修改,为他隐藏公司付款的信息。
罗说,当他和大学同学李某谈论创业时,他无意间告诉李某公司服务器的漏洞。李某表示这是一个赚钱的好机会,并提议他和罗某利用自己公司的漏洞来窃取公司的钱。一想到高额的福利,罗就心动了。
罗窃取了公司的密钥并编写了程序来修改公司的报表。两人还在网上购买了他人的身份证件、银行卡和网上银行工具。 2015年5月开始,罗某和李某开始使用密钥通过公司服务器向银行发送支付指令,银行再将钱转入两人指定的银行账户。作案后,两人连上服务器,利用罗编写的程序改变了说法。 2015年8月,罗某从公司辞职,但继续与李某一起窃取公司资金。
罗某供述,两人初步获利后,李某先后向罗某分配了约40万元、60万元。由于觉得李某拿了太多钱,且认为利润分配不均,2015年12月,罗某不再与李某合作,开始单独打工。直到今年6月底,罗某、李某发现该公司更换了密钥,无法再从该公司偷钱,他们才开始收手。
罗某供述,自己从公司偷走了300多万元,其中银行卡里还有近200万元,另外100多万元被妻子提取;李某被盗金额超过200万元。罗某的妻子庄某坦言,她知道丈夫利用非法渠道从公司牟利,曾劝他停止,但丈夫坚称没有问题,她也就不再坚持。今年7月,庄某在李某的授意下,多次携带三、四张银行卡到北京、河北等地的银行取款,然后将取出的100余万元存入自己的账户。
目前,罗、李、庄因涉嫌破坏计算机信息系统罪被海淀警方依法刑事拘留。目前案件仍在进一步调查中。