可怕!刚出狱4个月,小伙又盯上了好友;北美国家政务机构遭勒索软件攻击,内部数据全部泄露
2022-8-28 08:27:54 Author: 黑白之道(查看原文) 阅读量:23 收藏

可怕!刚出狱4个月,

小伙又盯上了好友;

刑满释放的万某没有找工作
而是四处游荡
缺钱了就向父母要
不久后,他迷上一款网络赌博软件
很快便掏空了父母的家底
还将主意打到了朋友身上

……

将银行卡挂失,截取转账失败的图片声称自己银行卡被冻结,编造各种理由向熟人借款,8个月中他竟然骗了200余万元。近日,经湖北省宜昌市夷陵区检察院提起公诉,法院以诈骗罪判处被告人万某有期徒刑十三年六个月,并处罚金10万元。

出狱4个月,无业小伙盯上好友

2020年10月,因诈骗罪被判处拘役六个月的万某刑满释放。他没有找工作,而是四处游荡,缺钱了就向父母要。不久后,万某迷上了一款网络赌博软件,每天都要赌上几把,很快便掏空了父母的家底。

2021年2月,为了筹措赌资,万某将主意打到了朋友望先生的身上。为让望先生相信自己有还款能力,万某将提前准备好的70万元微信零钱余额截图发给望先生,再将自己的银行卡挂失,告知望先生自己要借点钱“搞正事”,挣到钱后可以一起分红。万某说:“我的银行卡被冻结了,钱取不出来了,不然也不会找你借钱的。”

见到截图中有这么多余额,望先生相信了万某。此后,2021年2月至6月,万某多次以银行卡被冻结等理由向望先生借款40余万元。其间,望先生要求万某还款,但万某又一次凭借一张银行卡流水390余万元的截图和与银行工作人员的聊天记录取信于望先生,只还给他几千元了事。

此时,万某意识到不能再向望先生借钱了。于是,他将目标转移到了好友向先生身上。

被害人当面对质发现真相

2021年6月,万某来到向先生经营的小店。二人聊天后,万某说要出去打牌,便离开了小店。没过多久,万某回到店中对向先生假装抱怨自己输了不少钱,并当着向先生的面给对方转账。向先生说:“你输这么多钱多不划算,不如你把钱借给我还房贷,到时候我连本带息一起还给你,你还能挣点利息。”万某一口应下,并当场打开显示有130万元余额的微信零钱,当着向先生的面,提取了70万元到自己的银行卡里,然后声称有事先走,晚点转账给向先生。然而,第二天向先生并没有收到转账。

万某制作的虚假截图

接下来便是老套路,万某以银行卡冻结需要资金对冲、资金需要解冻、需要缴纳滞纳金等理由跟向先生借钱。为了证明自己有钱,万某发给向先生一张578万元的微信余额截图,并通过微信给向先生发了一张本息共计160万元的借条。此后,2021年6月至10月,向先生共计给万某转账130余万元,扣除还款部分,向先生实际损失90余万元。

除了朋友,万某还将主意打到了自己的女友乔女士和网恋对象曾女士身上,并先后向二人借款共计70余万元。

2021年10月,曾女士首先发现事情有些不对头。她联系到与万某的共同好友向先生,才发现向先生也遇到了同样的事情。随后,曾女士、向先生、乔女士三人碰面,将事情说开,发现才短短几个月,万某竟然跟他们三人都借了很多钱。

三人将万某叫到向先生家中,万某知道自己瞒不下去了。“这些都是假的,那个截图是我用软件做的。钱都让我输光了,没钱还给你们。”三人最终决定报警。

2021年10月27日,万某在家中被公安机关抓获归案。然而,从侦查案件到最终判决,万某始终坚称自己没有诈骗。“他们要钱的时候我也还了一些,我没有诈骗,我还打过一张借条,这是正常的借款行为。”

用证据说话,拆穿谎言认定诈骗

那么,万某的行为究竟是民事借贷,还是刑事诈骗?

对于万某坚称自己没有撒谎,微信余额的确有几百万元的供述,公安机关经调取其交易明细后发现,其微信零钱余额最多时为5.7万元,微信零钱通余额最多时为11万元,从未出现过上百万元的记录。万某称自己从未挂失过银行卡,而公安机关却查到,万某在2021年4月至10月间,先后通过手机银行挂失银行卡多达18次,均在几天后通过手机银行撤销,而手机银行挂失和撤销银行卡的步骤之一便是人脸识别,且其在与曾女士、向先生、乔女士三人对质时,曾亲口承认自己操作手机挂失过银行卡。

至于那张160万元的借条,承办检察官认为,区分民事借贷和刑事诈骗需要从多角度综合判断,其根本区别是被告人有没有非法占有的目的,是否有借条并不是区分二者的根本性条件。万某出具借条的行为,实为麻痹被害人,让对方更相信自己。万某名下无房、无车,无固定工作和收入来源,面对被害人多次催促还款,仅偿还小额资金,对大额部分却多次推托,甚至以各种理由进一步诈骗,拿到钱后全部用于网络赌博,导致被害人的钱款无法收回,综合判断万某具有非法占有目的。

检察机关认为,万某通过软件制作虚假余额截图和聊天记录,虚构还款能力,使被害人陷入错误认识,诈骗金额共计200余万元。今年2月23日,夷陵区检察院以万某涉嫌诈骗罪向法院提起公诉。日前,法院作出上述判决。

北美国家政务机构遭勒索软件攻击,

内部数据全部泄露

北美洲多米尼加共和国农业部下属机构IAD遭量子(Quantum)勒索软件攻击,所有服务器被加密,内部信息全部泄露;

该国网络安全中心称,IAD几乎没有安全防护产品和人员,攻击者IP归属美国和俄罗斯;

Quantum团伙窃取了超过1TB数据,威胁索要65万美元,否则将公布窃取数据。

安全内参8月26日消息,位于北美洲的多米尼加共和国突遇横祸,农业部下属机构Instituto Agrario Dominicano(IAD)受到Quantum勒索软件攻击,导致该机构内多个服务及工作站被加密锁定。

IAD是多米尼加农业部的下辖机构,负责为该国执行土地改革计划

当地媒体报道称,此次勒索攻击发生在8月18日,已经影响到IAD的正常运营。

IAD技术总监Walixson Amaury Nuñez向当地媒体表示,“对方开价超过60万美元。我们这边被锁定的包括四台物理服务器和八台虚拟服务器,几乎是我们的全部服务器设备了。”

一直协助IAD从攻击中恢复的国家网络安全中心(CNCS)表示,攻击者的IP地址来自美国和俄罗斯。

Núñez还透露,“由于数据库、应用程序和电子邮件等都受到了影响,信息已经全面泄露。”

IAD告诉当地媒体,他们的系统上只装有防病毒软件之类最基础的安全软件,并且没有专门的网络安全部门

攻击者为Quantum勒索软件

外媒BleepingComputer从@VenezuelaBTH 推特上获悉,IAD不太可能向恶意黑客支付赎金,因为他们根本负担不起这么大笔款项

调查发现,本次攻击的幕后黑手正是Quantum勒索团伙,他们最初开出65万美元赎金。

恶意黑客声称已经窃取到超过1 TB数据,并威胁称如果IAD不支付赎金,他们就把数据发布出去。

图:Quantum勒索说明

Quantum正逐步成为针对企业受害者的主要勒索软件团伙。他们之前曾攻击过应收账款管理公司Professional Finance Company(PFC),进而间接影响到超650家医疗保健机构。

据悉,Quantum团伙已经成为Conti勒索软件团伙旗下的附属组织,所使用的Quantum勒索软件则是由MountLocker勒索软件改头换面而来

MountLocker勒索软件于2020年9月首次在攻击中亮相,随后曾多次变更名称,包括AstroLocker、XingLocker,以及现在的Quantum。

最后这次更名发生在2021年8月,当时该团伙的勒索软件加密器开始为被加密文件添加.quantum扩展名。不过在此之后,该团伙已经很少发动攻击,频繁的更名也暂时告一段落。

随着Conti勒索软件团伙的沉寂,Quantum团伙又开始蠢蠢欲动。

根据Advanced Intel公司Yelisey Boguslavskiy的介绍,一部分Conti团伙成员已经加入Quantum,因此攻击势头又有所恢复。

参考资料:bleepingcomputer.com

文章来源 :检察日报、安全内参

精彩推荐

最难就业季|“本想先读书躲一躲,谁料行情还不如两年前”



文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650549383&idx=1&sn=e5bbe541d5f572309c49c44b1c933640&chksm=83bd4963b4cac0754ab39fa6439805b790d62c4b012686c48f6c77668f5e07e45b814467710e#rd
如有侵权请联系:admin#unsafe.sh