犯罪嫌疑人趙某正在講述如何攻擊網站。
近日,膠州一家團購網站出現(xiàn)了異?!L問量直線攀升成交量卻大幅下跌 ;還在納悶的工夫 ,有人通過網絡找來了,表示可以提供網絡保護。警方根據(jù)這條收取“網絡保護費”的線索,3月16日趕到黑龍江省抓獲犯罪嫌疑人趙某。趙某年僅21歲,曾是短道速滑國家二級運動員,雖然小學4年級還沒讀完就去練了體育,但憑興趣自學成為了一名“黑客”。自2013年4月份,他在平日工作之余攻擊國內33家團購網站,隨后收取數(shù)千元不等的“保護費”。這是本市破獲的首例
網絡攻擊案件,但對于商家的損失如何界定成了不小的難題。
訪問量攀升,成交量慘跌 馬先生是膠州一家團購網站的網絡系統(tǒng)維護人員,平日里負責網站的維護和系統(tǒng)更新等工作。這家網站在當?shù)匾?guī)模算是中等,平日里訪問量不是很大,可以說是小有名氣。3月初,馬先生照例像往常一樣做季度報表,可是等報表出來之后他傻了眼:報表顯示網站在2月的訪問量呈現(xiàn)直線攀升,但成交量不如以往淡季的一半。馬先生很迷惑,他思來想去覺得可能網站遭到了攻擊,于是立即向網站負責人匯報了情況。
無獨有偶,另一家膠州的團購網站也遭到了惡意攻擊。“2月11日一天就增加了12萬到13萬的訪問量 ,交易量卻顯示為零。實際上,這樣巨大的訪問量網站服務器承受不了,就癱瘓了。”這名網站的工作人員李先生介紹,技術人員立即開始維護網站,發(fā)現(xiàn)有人在攻擊網站,就在這時,更蹊蹺的事發(fā)生了,“一個名字叫做‘防御專家’的網友聯(lián)系我們的客服,讓我們安裝一個軟件防御攻擊,價格是半年2500元?!?br>
接到報警,膠州警方立即展開偵查工作。民警發(fā)現(xiàn),膠州當?shù)氐膬杉抑麍F購網站——膠州團購網、膠州58購物網多個服務器先后遭到不同程度網絡攻擊,造成服務器多次被迫斷線,網站無法正常訪問,業(yè)務數(shù)據(jù)無法傳輸,商戶間已簽署合同無法履約,直接經濟損失達數(shù)萬元。
“防御專家”先攻擊再收錢 民警調查發(fā)現(xiàn),這次攻擊團購網站的黑客服務器和IP地址都在境外,想挖出這個幕后的黑手比較困難。不過,這名黑客還有其他的信息可以追查,那就是在網站被“黑”之后,出來索要錢財?shù)腝Q號碼。這個名為“防御專家”的QQ 號碼顯示,其登錄地址一般在黑龍江哈爾濱地區(qū),使用者為趙某,男。
辦案民警迅速趕往黑龍江,輾轉哈爾濱 、牡丹江、尚志市等地區(qū)展開工作。3月16日,民警在黑龍江警方的配合下,最終將藏匿在哈爾濱尚志市一居民樓內的犯罪嫌疑人趙某抓獲,并當場查獲計算機1臺,成功提取犯罪電子證據(jù)。此時,他的電腦上還登錄著“防御專家”這個QQ號碼,在好友欄里,所有的聯(lián)系人都是各個地區(qū)的團購網站。趙某交代,從網站上獲取客服QQ 后,假稱自己是一家軟件公司的高級工程師,通過分析發(fā)現(xiàn)商家網站存在多處漏洞,希望與商家合作開發(fā)防火墻或者殺毒軟件,一般情況下團購網站都會拒絕趙某。接著趙某就用他租用的境外服務器,通過特定的軟件,輸入拒絕的團購網站的網址進行攻擊。商家發(fā)現(xiàn)后找到趙某,趙某每次索要300~2000元不等,收到錢財之后并不會給商家提供所謂的防護軟件,僅僅是不再攻擊此家網站而已。有時趙某也會嫌麻煩直接跟商家索要錢財,如若不同意就對網站發(fā)動攻擊,以此威脅商家,趙某通過此手段共斂財3萬余元。
持續(xù)攻擊致“創(chuàng)業(yè)網站”倒閉 辦案民警告訴記者,經過調查,趙某從2013年4月份開始,先后攻擊團購網站33家,這些網站分布在江蘇、山東、河南、湖北等省市,趙某稱曾向19家索要錢財,但民警發(fā)現(xiàn)趙某其實也記不清楚。除了交“保護費”的網站,有的網站還因為趙某的攻擊直接關停。
民警告訴記者,經查,趙某以前是短道速滑國家二級運動員,案發(fā)前做大型滑雪場的教練,收入穩(wěn)定;他文化水平很低 ,小學4年級沒有讀完,就去練體育。后來對電腦感興趣,完全是自學成才,但學到的知識沒有用在正途上。
今年才21歲的趙某,在面對民警的詢問時說,他就是想賺點錢,感覺用這種方式“挺好玩”,他也坦言,“并不是指著這個生活,無聊的時候才干一干,把這個當游戲了?!蹦壳埃缸锵右扇粟w某實施攻擊致使多網站遭受重大損失的行為觸犯了《刑法》第二百八十六條,涉嫌破壞計算機信息系統(tǒng)罪,已被膠州警方刑事拘留。
第一例網絡攻擊案損失數(shù)額難界定 民警告訴記者,此次案件是島城破獲的第一例網絡攻擊案件。“現(xiàn)在問題是,嫌疑人的攻擊行為造成的損失有多大,這個數(shù)額難以確定?!睋?jù)介紹,趙某從商家獲得的“保護費”數(shù)目容易統(tǒng)計出來,但在他實施攻擊的時候,網站都會長時間處于癱瘓狀態(tài),使得交易無法進行,還有些交易簽了網絡訂單卻無法履行合約,使得商家面臨違約和賠償?shù)群蠊?br>
作為首例網絡攻擊案件,民警向記者表示,在這起案件中,多家被攻擊網站并沒有報警,“報警的網站在10家中也就是一家到兩家 ?!庇械木W站甚至倒閉了,由于技術人員未曾接觸過類似的網絡攻擊,甚至都不知道最終倒閉的真正原因,這種情況在較小的網站上體現(xiàn)得更突出。也有的網站,寧愿選擇滿足黑客的要求,換取一時的保護。
文/圖 記者 韓小偉通訊員 滕國政
(來源:半島網-半島都市報) [編輯: 李敏娜]