成都某民办大学的学生黄伟一个偶然的机会,发现游戏在线充值中有很大漏洞后,开始利用网络用户的疏忽,伙同高中同学郭磊大肆盗取用户帐号。短短四个月的时间,两人不仅通过盗得的15000个帐号在线充值消费了7200多元,还通过委托亲友出售网游充值卡非法获利一万余元。8月31日,成都市武侯法院依法分别判处这两名网络大盗
蹲监三年零六个月和三年。
2003年10月,学电子商务的黄伟在成都某科技公司找到一份兼职工作,负责为成都某网络运营商安装上网装置和设备维护。一次,黄伟在玩QQ游戏时,偶然发现通过某网站的帐户可对游戏进行在线充值,而且恰好自己公司运营商的用户帐号可与之进行绑定消费。
自以为聪明的黄伟很快意识到这里面大有文章可做,利用工作上的便利,他轻松地拿到了某企业的上网帐号和密码。当晚,他顺利地在可以给网络游戏在线充值的某网站上申请注册了一个帐号,然后在该网站进行消费,购买Q币、给传奇游戏充值。期间产生的所有费用,均记入成都电信ADSL用户的帐上。后来,黄伟将此事向自己的同学郭磊炫耀,并将帐号提供给郭磊消费。此后,黄伟和郭磊又从黄伟的大学同学卿某处购得12个成都电信ADSL用户的帐号和密码,在某网站注册申请了8个帐号并成功进行了游戏的在线充值。
“我通过卿给我的帐号和密码发现,各用户的帐号原来都是有规律可循的,而且初始密码都一样,我觉得这是一个很大的漏洞。换句话说,只要用户没修改初始密码,我就可以轻松盗走他的帐号,进而做成网游充值卡牟利”,黄伟交代说。
2004年3月,黄伟通过网友获知某软件可以破解很多网页的提交表单。“我研究四天后仅用了三个小时,就通过这个软件破解了四川某网络运营商的费用查询系统,而且获得了上万个仍然使用初始密码的用户帐号,当时心情之激动难于言表。”黄伟说,更让他高兴的是,该软件还自动将这些未改初始密码的用户的帐号记录了下来,省去了他抄录的时间。
据法院查明,黄伟和郭磊两人仅一个ADSL用户的帐号,就在2004年1月17日至19日期间在网上购买各类游戏卡、游戏会员卡、充值卡等消费了7235元,结果造成该用户欠费停机。两人除了将这些帐号和密码用于自己消费和提供给朋友外,还以“成都网游充值中心”的名义,在自贡和广汉等多家网吧进行打折销售。最终,黄伟和郭磊从中获利一万余元,给成都电信造成损失22597元。
(武法 苏俊)
编辑:宋晓敏