木马病毒植入公司电脑
(资料图)
潜伏一周暗中仔细观察
时机成熟窃取内部信息
克隆账号从容指挥转账
日前,在省公安厅大力指导下,吕梁市公安机关缜密侦查,历时3个月,成功侦破公安部督办的冒充公司老总诈骗财会人员800万元电信网络诈骗案,打掉境内服务诈骗的收贩卡、洗钱和取现3个团伙,抓获犯罪嫌疑人21名,为受害企业挽回经济损失690万元。
太草率!800万元轻松被骗
“账上还有多少钱?”5月31日15时,孝义市某公司财务王某(化名)的微信收到一条信息。接到公司分管财务的副总“张某”(化名)的指示后,他立即捋出公司账上可用余额。
“有笔款项需要支付,过后再补手续。”“张某”要求王某先行给指定账户转账800万元。出于职业习惯,王某立即拨通了张某的手机号,奈何对方正在北京开会,始终未能接通。随即,王某联系了公司的财务总监。
“既然张总安排,那就照办吧。”得到对方许可后,王某随即让公司出纳通过网上银行向“张某”提供的银行卡号单笔转账800万元。
“张总,按照您的指示,800万元已支付到对方账户。”转账成功后,王某再次联系张某进行工作汇报。
“我啥时候让你转账了?”惊悉巨额资金被骗,电话那头的张某慌了,意识到被骗的王某立即前往孝义市公安局报案。
很幸运!视频监控还原真相
鉴于案情重大,公安部挂牌督办,山西省公安厅反诈中心指派专业民警现场指导,吕梁市公安局和孝义市公安局抽调反诈中心、网安、技侦等部门精干警力,联合组成专案组集中研判攻坚。
“微信通讯录中,新添加的朋友,就是那个假扮张某的骗子,你怎么解释?”
“我和张总也不是那天才加的微信啊!当时让转账的时候,也没看清是我俩的第一次聊天。”
“之前你是不是点过什么不明链接?”
“印象中我点过一个‘2023企业所得税缴纳标准最新版’的压缩文件,结果是个空文件夹,也就没当回事。”
“十有八九是被骗子植入木马病毒了!”
通过对王某反复询问,办案民警初步确定了侦查方向。在随后的现场勘验过程中,民警从财务办公室安装的监控视频中发现了惊人的一幕:骗子远程控制王某电脑端微信,删除张某真实聊天账号,添加“克隆”账号(使用相同头像及昵称)。
令人唏嘘的是,骗子作案的短短几分钟之内,王某始终在埋头贴票据,旁边的同事尽管瞅了一眼电脑屏幕,也没放在心上。
苦侦查!追赃挽损690万元
案件取得重大突破后,专案组民警充分发挥内外合力优势,深挖扩线,迅速在短时间内查明,位于境外老挝永珍市的诈骗分子,利用木马病毒获取受害人王某电脑控制权限后,利用微信伪装成公司领导实施诈骗,并在全国各地进行洗钱套现的违法犯罪事实。
办案民警强势出击,在全国七省九市开展抓捕行动,成功打掉在境内服务诈骗三个环节的收贩卡、洗钱和取现团伙,抓获犯罪嫌疑人21名,为受害企业挽回经济损失690万元。
通过深挖,专案组民警查明,该犯罪团伙还以相同套路,诈骗江苏省张家港市某企业财务人员498万元。截至目前,警方已冻结涉案一级对公账户资金925.41万元,案件正在进一步侦办中。