Red de Respuestas Legales - Conocimientos legales - ¿Es cierto que casi un centenar de personas utilizaron la laguna jurídica para retirar dinero en efectivo?

¿Es cierto que casi un centenar de personas utilizaron la laguna jurídica para retirar dinero en efectivo?

Recientemente, la Oficina de Seguridad Pública de Shanghai Xuhui, bajo la dirección de la Oficina de Investigación Criminal de la Oficina Municipal, el Cuerpo de Ciberseguridad y otras unidades pertinentes, y con la asistencia de agencias de seguridad pública de todo el país, resolvió con éxito una serie de casos de robo cibernético extremadamente importantes. después de seis meses de arduo trabajo continuo. Al mismo tiempo, el equipo de arresto cubrió más de 30 provincias (ciudades) de todo el país, con un kilometraje total de más de 654,38 millones de kilómetros. Casi 100 sospechosos de delitos, incluidos Zhao, Yang y Zhang, fueron arrestados, se congelaron 2,25 millones de yuanes de los fondos involucrados en el caso, se recuperaron 6,5438 millones de yuanes de los fondos involucrados en el caso y se recuperaron millones de yuanes en pérdidas económicas para la víctima. unidades e inversores.

2065438+El 27 de febrero de 2007, una empresa de servicios de información financiera descubrió que una de sus aplicaciones de software había sido pirateada por varias personas y se retiraron ilegalmente 10,56 millones de yuanes en medio día, por lo que informó la caso a la agencia de seguridad pública. Después de recibir el informe, la Oficina de Seguridad Pública de Xuhui creó inmediatamente un grupo de trabajo y envió personal a la empresa lo antes posible para clasificar los datos del servidor de la plataforma APP. Ese día se analizó el modus operandi del sospechoso y se subsanaron las lagunas jurídicas para evitar mayores pérdidas a la empresa y a los inversores.

Al mismo tiempo, el grupo de trabajo hizo todo lo posible para realizar trabajos de investigación. Después de la investigación, se descubrió que el 27 de febrero, un sospechoso delictivo aprovechó una laguna jurídica en la plataforma de la APLICACIÓN y utilizó métodos de piratería para alterar los datos de la cantidad solicitada durante el proceso de recarga de la APLICACIÓN, lo que provocó que la plataforma registrara una cantidad anormal, y Rápidamente realizó una operación de retiro de efectivo para cometer el crimen. Después de que el crimen tuvo éxito, el sospechoso enseñó el método del crimen a través de Internet, lo que provocó que la vulnerabilidad se difundiera y explotara ampliamente. Hasta el momento del incidente, * * * 422 cuentas APP anormales habían utilizado este método para recargar maliciosamente, de las cuales 269 habían retirado dinero con éxito.

Después de dominar los métodos criminales del sospechoso, el grupo de trabajo realizó repetidas investigaciones y formuló cuidadosamente un plan de investigación. Doce horas después del incidente, se aclaró la identidad del primer sospechoso del caso, Zhao, y Zhao, Yang y Zhang fueron capturados en Anhui los días 3 y 4 de marzo. Luego, los investigadores siguieron el ejemplo e identificaron gradualmente a casi un centenar de sospechosos involucrados en el caso en todo el país. Hasta el 29 de agosto, el grupo de trabajo arrestó a casi 100 sospechosos en Shanghai, Anhui, Jiangsu, Gansu, Zhejiang, Henan, Hebei, Shandong, Guangdong, Guangxi, Heilongjiang y otros lugares, y descifró con éxito un esquema de robo P2P a nivel nacional utilizando vulnerabilidades de la red. Caso de empresa financiera. Hasta el momento, la fiscalía ha aprobado el arresto de 74 sospechosos, entre ellos Zhao, Yang y Zhang, y el caso aún está bajo investigación.

La policía recuerda que este caso es un caso de robo cibernético por medios piratas informáticos. Las empresas pertinentes deben prestar atención a mejorar el nivel de seguridad de los sistemas de sitios web, fortalecer la revisión de transacciones de gran valor en el corto plazo e informar cualquier anomalía a la policía con prontitud. Se recomienda que las empresas de desarrollo de software de aplicaciones pertinentes puedan confiar a una empresa especializada en pruebas de rendimiento de seguridad de red la realización de pruebas de seguridad internas y luego lanzarlas al mercado después de pasar las pruebas.