资料图片“某某某,你注意一下这个链接……”2015年10月18日晚上8时许,安徽省宣城市一市民在家中时手机收到一条短信,点开短信登陆后手机中了病毒,结果该手机号码绑定的信用卡被盗刷2000余元。公安机关接到报警后立案侦查,发现其手机被植入木马病毒,银行账户被他人远程控制并盗刷。经侦查,2015年11月26日,公安机关在广西壮族自治区宾阳县捣毁该犯罪窝点,抓获覃建钢、覃印财,缴获作案工具笔记本电脑、网卡、短信群发器及手机多部。覃凤达、罗志康、张兆许随后被抓获归案。
覃凤达、覃建钢、覃印财、罗志康、张兆许皆系广西人。2015年10月,覃凤达在其家中设置电信网络犯罪窝点,通过互联网向张兆许购买手机木马病毒后,通过笔记本电脑、短信群发器专门针对全国安卓操作系统的手机用户发送木马病毒链接,获取、拦截中病毒手机用户的通讯录、全部短信、银行账户、密码口令,再经互联网交由罗志康等通过第三方支付平台对被害人银行账户资金进行盗窃。
为攫取更多非法经济利益,覃凤达先后招募覃建钢、覃印财等人加入团伙,指导犯罪手段、提供犯罪方法,在该犯罪窝点共同利用发送木马病毒、窃取他人银行账户资金等手段实施犯罪。
经查明,自2015年10月至11月26日期间,覃凤达涉案15起,共盗窃人民币16万余元;覃建钢涉案3起,共盗窃人民币1.3万余元;覃印财涉案1起,共盗窃人民币6000余元;罗志康涉案13起,共盗窃人民币13万余元。覃凤达、覃建钢、覃印财向全国范围内的不特定手机用户发送木马病毒,共非法控制了手机通讯设备终端2047台。张兆许为获取非法利益,经事先预谋以每个木马病毒程序1500元的价格分别卖给覃凤达等人,非法获利9000元,造成他人损失17万余元。
据覃凤达等人交代,他们从网上购买“猫池”(短信群发器)、通讯录(身份证号、手机号及车牌号等个人信息),并购买笔记本电脑、无线网卡卡套及SIM卡等设备,然后在网上通过QQ联系专门卖木马病毒的,支付给对方钱后把手机号码和电子邮箱及授权码等信息发给对方,对方就制作一个木马病毒(木马链接盗取信息会转发到绑定的电子邮箱),并将木马病毒通过QQ发给覃凤达等人。每个木马链接绑定一个固定的电子邮箱,一般只能用一周左右。
随后覃凤达等人发送木马病毒控制手机,将作案用的笔记本电脑和“猫池”连好,使用共同无线网卡上网,下载发送短信的客户端,并安装SIM卡,在客户端上编辑短信内容“某某某,你注意一下这个(指木马链接)”之类的信息,然后通过短信群发方式将木马病毒发送到别人手机,一旦点击了木马病毒的链接,对方手机就会中病毒,手机里的通讯录、短信内容等详细信息就会被自动转发到绑定的电子邮箱。下家洗钱时需要验证码,木马病毒也会拦截转发到绑定的手机和邮箱。
接着他们分析邮箱内获取他人通讯录及短信内涉及银行卡等有价值的线索,通过QQ联系人查询他人身份信息(包括真实姓名、身份证号、手机号及银行卡号等),并将他人姓名、手机号、身份证号、银行卡号等真实信息通过QQ发送给下家,由下家帮忙将他人银行卡内现金通过各种方式套现(通过第三方支付平台直接套现或购买商品,再将商品转卖套现),与下家商量分红比例进行分赃。
此案移送至安徽省宣城市宣州区检察院后,2016年7月25日,该院以涉嫌信用卡诈骗罪,非法获取计算机信息系统数据罪,非法控制计算机信息系统罪,提供侵入、非法控制计算机信息系统程序、工具罪,对覃凤达、覃建钢、覃印财、罗志康、张兆许提起公诉。