新闻中心

给电脑植入“病毒”的诈骗分子 从缅北抓回来了

2024-09-21 10:15

来源:

诸暨市应店街镇有多家企业的电脑被不法分子植入了“木马病毒”,不法分子利用病毒远程控制电脑进行诈骗(见8月29日A03版报道)。前段时间,我市多地都出现了类似诈骗案例。

近日,一起特大电信网络诈骗案告破,警方成功从缅北等地抓获一诈骗团伙,他们其中一种诈骗套路就是给电脑植入“木马病毒”。

诈骗窝点在缅北

9月6日21时10分,从云南昆明驶来的火车到达诸暨,诸暨市公安局的民警们押解着从缅甸抓获移交的19名电信网络诈骗犯罪嫌疑人凯旋。

事情要从今年7月初讲起。当时,诸暨警方接到一起冒充企业老板诈骗财务人员的特大电信网络诈骗案件。接报后,公安机关第一时间开展涉案账户止付冻结工作,尽最大可能减少损失。同时,省市县三级公安机关迅速抽调精干力量成立专案组。

据诸暨市公安局相关负责人介绍,这类诈骗套路是,诈骗分子吸引财务人员点击装有“木马病毒”的链接文件,等成功“种马”后,诈骗分子即可远程控制该财务人员的电脑,并利用假社交账号进行诈骗。经专案组研判,该诈骗窝点位于缅甸掸邦等地,并迅速明确了诈骗相关环节嫌疑人身份信息。

案发后,由省公安厅统一指挥,绍兴警方派出16个抓捕组同步出击,分赴多省开展抓捕工作,一举抓获涉及引流、卡商等环节犯罪嫌疑人55人,缴获一大批电脑、手机等作案工具。

9月5日,在相关部门的协调支持下,该案19名境外窝点犯罪嫌疑人被成功抓获并移交。至此,该案件实现全链条打击破案。

新型诈骗套路“四步走”

针对此类新型诈骗,警方总结出骗子行骗一般分为“四步走”。

先是植入“木马病毒”,诈骗分子通过财务交流等公司内部的微信、QQ群或电子邮件,传播诸如“2024企业所得税缴纳标准最新版”“电子发票”等压缩文件,当下载或点击后,电脑即被静默安装远程操控软件;然后是窃取内部信息,诈骗分子通过病毒获取电脑后台权限,实现截屏、录屏、监控等操作,暗中观察企业内部工作情况、财务状况,学习扮演“老板”角色、口吻,静静等待作案时机。

接着指挥财务转账汇款,诈骗分子认为时机成熟后,远程控制受害人电脑端的微信、QQ等社交平台,删除老板账号后,添加一个头像、昵称相同的“克隆”账号,之后用该账号联系财务人员,直接指挥或将其拉入“小群”内,要求财务人员向陌生银行账户转账;最后,骗子还会利用已经控制的财务人员聊天账号,将“木马病毒”传播至其他财务交流群、公司内部群,“感染”更多电脑。


作者: 编辑:胡鑫凯

  • 越牛新闻客户端

  • 越牛新闻微信

  • 绍兴发布微信

  • 越牛新闻微博

  • 绍兴发布微博

爆料

新闻热线

0575-88880000

投稿信箱

zjsxnet@163.com