網(wǎng)購系小團(tuán)伙作案,因?yàn)檫@種木馬危險(xiǎn)性太大,和直接搶劫?zèng)]有太大區(qū)別。為安全起見,團(tuán)伙應(yīng)是小規(guī)模團(tuán)隊(duì)。
從湖北襄陽破獲的一起案子看,經(jīng)營(yíng)情況大致如下:
1.病毒作者
病毒團(tuán)伙的核心成員,在網(wǎng)購木馬系列詐騙案中,通常是最大的獲利者。作者會(huì)將成熟木馬賣給下線,下線作案后獲得分成。作者還負(fù)責(zé)病毒的更新、免殺,以及變更劫持到第三方支付平臺(tái)的URL。
懷疑還有類似網(wǎng)購木馬生成器之類的軟件,可以隨時(shí)修改準(zhǔn)備用于劫持收款的交易地址。
2.騙子實(shí)施詐騙
網(wǎng)民丟錢后,一般只會(huì)想到這一環(huán)。
騙子可能會(huì)自己注冊(cè)開店,從其他正常網(wǎng)店復(fù)制內(nèi)容。騙子也可能用木馬偷其他網(wǎng)店的ID(網(wǎng)購木馬本身就具備盜竊ID的功能)。
3.虛擬收款人
這是非常關(guān)鍵的環(huán)節(jié),由熟悉第三方支付平臺(tái)的成員負(fù)責(zé),在湖南中心、盛付寶、網(wǎng)之易、百付寶等第三方支付平臺(tái),申請(qǐng)一個(gè)可以收錢的ID,再創(chuàng)建一個(gè)交易。中毒電腦上所有的交易都將被劫持到支付這里的定單。
4.洗錢
木馬得手后,上一環(huán)節(jié)搶到的非法收入會(huì)立刻在第三方支付平臺(tái)購買游戲幣、充值卡,搶來的錢通常會(huì)在幾小時(shí)內(nèi)消失得無影無蹤。