“我觉得更可怕的是这个银行猎手身后的组织。”ASCII说,“在做好准备后,所有取款人团队就开始散布到各个城市,从不同的自动取款机中快速取款。只需要25分钟,他们就能够利用假冒银行卡进行750次取款,在世界各地的取款机里提取出40万美元的现款。这些钱不会给任何个人或公司造成损失,因为钱不是从某个特定的个人账户或公司账户转出的,而是直接洗劫了银行用于支撑借记卡账户的备用资金。由于取款限制被取消,所以只需要黑进少数的几个账户,就能给银行造成极大的损失。而且,因为他们使用的是借记卡,所以他们可以不必担心“刷爆卡”,也就不会很快引发系统警报。”
阮小泽笑了笑:“的确比刷信用卡要聪明许多。”
ASCII说:“他们在首次试水中,他们只用了两个半小时,便在全世界范围内非法取得了将近500万美元。之后花了大约十个小时,在日本、俄罗斯、罗马尼亚、希腊、哥伦比亚、英国、斯里兰卡和加拿大等27个国家,进行了36000次自动取款机提款交易,取得了4000万美元的现金。其中,在日本的取款人取到了将近1000万美元,因为当时日本某些银行允许在取款机上单次提取1万美元——你看,很赚吧?”
阮小泽说:“我比较关心那位银行猎手的手段,模拟系统相信你我都见过,也明白原理,怎么可能那么容易就被侵入系统?要是那么轻松,这个世界早就乱套了。”
“我就知道你只关心0DAY,你这技术狂人,”ASCII拍了拍沙发扶手,“这位银行猎手很聪明,他没有选择直接攻入银行系统,在第一次行动中,他攻入的是一家印度的信用卡支付公司,这家公司负责处理Visa和万事达的借记卡业务,这种信用卡支付公司的安全性往往比正统的金融机构来要低,但手上的权限却不见得小,所以对银行猎手来说很具有吸引力。当时那家印度系统代码不够完善,银行猎手渗透进系统,然后篡改了五张由阿联酋哈伊马角银行签发的借记卡的数据,只篡改了五张哦!”
阮小泽明白了:“短时、小批量地篡改……说实话,那么小批量的更改,即使有网络日志也鲜少会被发现。”
ASCII又说:“就是这样,第二次行动,他们就侵入了一家美国信用卡支付公司的网络,更改了12个由阿曼马斯喀特银行签发的借记卡数据。比较好笑的是,在行动的整个过程中,银行猎手都始终保持侵入状态,他竟然还利用银行系统来监视自己人,不断密切观察这些取款交易情况,并统计取款人一共取了多少钱,这样便能比较他们最终交上来的钱,看看每个人有没有私吞赃款等等。”
阮小泽喷笑出声:“胆子好大,如果银行的安全团队足够强大,直接就可以逮住他了。”
ASCII说:“是的,这个团伙为他们的大胆买单了,很快就被抓捕了,但是这个团队的反应很快,头目第一时间离开了美国,但还是没能活下去。他进入了多米尼加境内,却很快死于非命,在他尸体边上,还有一个装着10万美元的手提箱。当地检察官对外公布说他们有理由相信,那个头目是被谋杀的,因为有人见财起意——你不觉得这个逻辑很滑稽吗?他死的时候身边有钱,却说他是因为被人抢劫而死。”
阮小泽说:“被灭口了。”
“这可就难说了,”ASCII说,“唯一知道的情报是,各国警方一直在进行联合调查,以探明这个犯罪网络的成员,并确认其组织策划及招募成员的过程。美国警方团伙和俄罗斯联系密切,还有团伙中有三个人曾飞往罗马尼亚首都布达佩斯,不过他们的机票原本是用信用卡买的,但美联航空认为那张卡有可能是盗用的,便取消了他们的预定。随后,团伙中的人用现金重新购买了机票,但此后这件事便转为了地下调查,设为了机密,据我所知,这个银行猎手至今没有落网。”
