天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

警方破获非法入侵网吧计费系统案

2008-12-11不详佚名

    浦东专案情况

    11月7日,浦东警方在市局统一指挥下,抓获了内外勾结作案的包括收银员桂某(女)和外部无业人员宋某在内的两名犯罪嫌疑人。该宋通过网络购买有修改、删除网吧计费系统的功能的特制软件,通过与网吧收银员桂某内外勾结,非法侵入网吧计费系统每天删除300元至500元的收银记录,然后由收银员每天从网吧窃取相应的营业款,所得的赃款由两人平分。约一年的时间里,两人所盗金额近12万元。

    接到市局信安处的案件指令后,浦东警方立即成立由信安和经侦部门组成的专案组开展围绕线索排摸、证据收集、嫌疑人排摸等方面开展侦查工作。11月7日,根据市局统一部署,浦东警方在本区张江一网吧抓获嫌疑人桂某(女,21岁,安徽人)。在大量的物证面前,该桂交代了伙同外部人员宋某,通过内外勾结、远程控制收费服务器植入特制软件的方式对收费系统数据库进行修改,并盗取网吧收银款的事实。

    当晚23时许,同案犯宋某(男,27岁,山西人)在松江落网,当场缴获作案电脑二台、银行卡数十余张。经查,自去年12月以来,桂某在网吧做收银员之际,伙同宋某利用网络黑客工具,盗取该网吧营业款12余万元。现该两名犯罪嫌疑人已被浦东公安分局刑事拘留,案件正在进一步侦办中。(房杰包蹇)

    案件特点

    (一)犯罪类型较新颖。犯罪分子通过一个特制的专门用于窃取网吧营业款的木马程序,实现非法侵入网吧计费系统,通过修改用户上网消费记录的方式,串通网吧收银员“截留”营业款。

    (二)团体作案为主。犯罪分子实施修改网吧数据库记录并从中牟利时,必须一人有较高的计算机水平(一般是网吧的网管或是具备此能力的人在网上进行远程操作),进行修改网吧会员卡的消费记录,另外要至少一人(一般是网吧收银员)在网吧收银台进行提现,才能完成其犯罪过程。

    (三)作案方式雷同。从侦破的案件中看,作案方式基本相似:一种是网吧收银员与网管联合作案;另外一种是网吧收银员与外部人员进行作案;还有一种是网管自行作案(网管即是收银员)。

    (四)连续作案,职业性突出。犯罪分子每次作案时,修改的会员上网消费记录金额较少,故要多次修改,连续作案,而且网管与收银员配合娴熟,职业性突出。

    (五)有预谋,隐蔽性强。犯罪分子进行作案前,必须对有修改、删除网吧计费系统的功能的特制木马软件进行多次试验,成功修改数据库记录后,收费系统前台无法察觉,后台系统计算出每班次结账总额,要联合网吧收银员才能提现。因此,方式方法非常隐蔽,有预谋,有策划,网吧业主很难发现。

    问题与对策

    警方指出,网吧业主应提高安全防范意识。网吧的安全防范水平需进一步提高。该市部分网吧业主的安全防范意识比较薄弱,忽视日常的系统升级维护,未采取有效的安全防范措施,为网吧计费系统遭到入侵埋下了重大隐患。同时,网吧收银员与网管的值班台帐及员工的基本信息登记需进一步细化。该市部分网吧的值班台帐的记录不全,以及在职与辞职的网管与收银员等员工的身份信息不全,导致辞职的员工联系不上,为案件的侦查带来了一定的难度。

    对此,警方建议,应该做到:

    (一)及时升级,堵塞漏洞

    针对在案件中发现的系统漏洞,该市信安部门通过网上公告和实地检查等多种形式要求网吧业主及时升级系统,弥补存在的漏洞。目前该市1300多家有证网吧,在专案开始前有近800家未及时升级,现已超过1000多家安装了最新版软件,更新了补丁。

    (二)提高意识,加强管理

    为了进一步提高网吧业主的防范意识,本市信安部门已经组织相关的计费软件公司共同制定了“网吧管理安全手册”,近日内会以各种形式下发到网吧经营者。同时也会继续提供各类安全教育和培训,不断提高网吧经营者安全防范意识。(17173)

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:不详 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行