地下网络犯罪之王马克斯·维京(四):罗宾汉的卡贩帝国 | 人物志030

admin 2022年4月22日21:21:18评论34 views字数 3432阅读11分26秒阅读模式

地下网络犯罪之王马克斯·维京(四):罗宾汉的卡贩帝国 | 人物志030


地下网络犯罪之王马克斯·维京(四):罗宾汉的卡贩帝国 | 人物志030


本文约3300字,您将用9分钟解马克斯·维京的第四部分故事


出狱后的马克斯本不奢望自己还能重获以前那般幸福生活,但他不曾设想自己会沦落至如今这般田地:妻子背叛了他,网络安全行业无人接纳他,就连自己的杀手锏渗透测试,也因为对员工下手遭到了客户的否定。

他看到自己以前的朋友,有的获得了上千万的风投,有人自己的公司已经在纳斯达克上市。马克斯对财富的渴望从未像现在这般膨胀。他拨通了狱友诺明顿的电话。在监狱里,两人曾经约好,出去后一起干一票大的。

现在,万事俱备,只欠东风。

1

还得靠“料”

克里斯·阿拉贡和马克斯、诺明顿在一家酒吧见了面。这家酒吧放着舒缓的蓝调布鲁斯,墙上贴着一幅幅葡萄酒瓶与和平标志的彩色壁画。

克里斯原本有着优越的家境。他的母亲是一位好莱坞的配音员,曾为动画《超级战队》中的神奇女侠配音。

经济利益不是克里斯尝试犯罪的主要理由。他认为,犯罪有种奇异的浪漫。这也是为什么当初21岁的克里斯伙同一名退伍军人,屡次尝试抢劫银行。第一次,他们用一把自动手枪对准了银行经理,但藏在办公桌下报警的女保洁员让他们只能落荒而逃。

下一次,他们进行了更周密的计划。首先,他们借着试驾的机会,抢了一辆全新的卡玛洛跑车——这是为了保证逃跑时的速度。随后,他们把车开到一个小镇的信托银行。几分钟后,克里斯抱着一万美元现金冲出了银行。为了躲避追踪,他们驾车驶向崎岖不平的丘陵,然后在那里停下,欣喜若狂地庆祝。

然而,这辆奢华的跑车在荆棘丛中实在太过显眼,一辆警察巡逻车没过一会就出现在他们面前。克里斯拔足狂奔,却从山脊上滚落,撞在了一株仙人掌上。两名警察没费吹灰之力就抓到了这两位“大盗”。

这些坎坷的犯罪经历让克里斯得到的不是反省,而是“宝贵的教训”:不是抢银行不来钱,而是拿着枪、开着车去抢银行是个笨法子。

于是,在联邦监狱蹲了5年后,他深入研究起了信用卡诈骗。同时,他也在母亲面前承诺“改邪归正”。他创办了一家租赁公司,专门为新成立的公司提供电脑和商业设备。

公司原本蒸蒸日上,但美国网络泡沫的破灭让公司的美好前景顿时化为乌有。克里斯原本住着高档公寓,手下有一众员工唯他是从,但此刻他甚至在裁员潮中被别的公司裁掉了。

所以在马克斯讲起他关于信用卡的计划时,克里斯洗耳恭听。他迫切希望马克斯能演示给他看,于是三人离开咖啡店,来到了假日酒店的27层。

马克斯所使用的天线宽达两英尺。它可以让马克斯快速搜索到几十个无线网络连接。他连上其中一个,然后使用一种漏洞扫描器开始扫描数量庞大的互联网地址。如同向网络撒了一张捕鱼网,那些漏洞无处遁形。

没过多久,马克斯打开了一个电子商务网站的后台界面。数据一览无余,克里斯大为惊叹。

在克里斯的资助下,马克斯的黑客行动瞄准了一些小型电子商务网站。他在这些网站获取了交易记录,其中一些带有信用卡号码。但对于这些信息的使用,团队并无定论——信用卡普遍有特定PIN码,如果不知道PIN码,仅仅拿到信用卡号码并不能产生任何消费。

就在这个时候,马克斯发现了真正的犯罪活动的网上窝点,“卡贩天地”和“幽灵帮”。

2001年的春天,超过150名计算机罪犯在乌克兰港口城市敖德萨的一家餐馆召开的一场峰会。峰会的最大成果,就是成立了“卡贩天地”。管理者用意大利黑手党的命名方法,将用户分为“士兵”、“好汉”和“指挥官”。

网站中商品五花八门,有被黑的eBay账户,假支票和汇票,以及空白的塑料磁卡和10张一包、照片相同但姓名不同的身份证。讲俄语的卖家蜂拥而至,网站盛况空前。

2002年9月,目睹了卡贩天地的火爆,针对英语国家的“幽灵帮”开始运营。幽灵帮打出“为喜欢暗地里行动的家伙服务”的口号,一夜之间,成为了几乎所有不法行为的课堂和网上超市。上面不仅有教人如何伪造驾照、使防盗警报失效和为枪消音的教程,甚至可以查询潜在身份盗窃目标的姓名、出生日期和社保号码。

各种实物也被放在了交易中,如ATM盗卡器、处方药和可卡因。有人提供服务,可以用200美元的价格攻陷任何网站。除了儿童色情类商品禁止销售,幽灵帮几乎涵盖了所有非法物品。

仅仅到2003年4月,幽灵帮便有了超过4000名注册用户。

马克斯和克里斯对此异常感兴趣。他们像研究教科书一般研究了这些网站的内容。令他们惊喜的发现是,对于信用卡的加密PIN码,网站上的黑客自有获取方式:他们通常会雇佣一名餐馆员工,为他配备一个口袋大小的“盗卡器”。员工只需要把盗卡器连接在收银的电脑上,就有源源不断的PIN码储存到里面。

这些信息,被卡贩称为“料”。克里斯购买了一些“料”,将它写入一张伪造的信用卡中。他随意光顾了一些超市和零售商店,发现这种方式购买一些简单的物品尚可,但一些专卖店和高价物品的付款就会出问题——大多数这类商店的店员会手工录入信用卡后四位数字,如果被发现与磁条PIN码不匹配,则这张卡会被拒绝接受。

然而,克里斯还是在其中看到了“商机”。他告诉马克斯,放下手头所有的事。想赚大钱,还得靠“料”。

2

绿林好汉

哪些机构最应该受到惩罚?

马克斯对这个问题有着清晰的答案。那些放高利贷的贪婪银行和信用卡公司,使消费者每年负债高达4千亿。

而那些卡贩也不是什么正派人物。他们并不是黑客,即使精通诈骗之道,但对计算机安全一无所知。要黑他们,对马克斯而言如探囊取物。

这是马克斯在道德和生意上为自己达成的双重认同。盗取那些被盗取的信用卡号码,同时让那些银行和信用卡公司蒙受损失。

马克斯拿定主意,要做罗宾汉式的绿林好汉。

一个木马程序,改造以避开反病毒监测,再伪装为普通的网页文件,就变成了马克斯的武器。他把自己包装为一位货源充足的“料贩子”,宣传只要点击链接,就有“免费运通卡”拿。

卡贩们如同饥不择食的食人鱼,汇集到带毒的网页上。他们的几百台电脑尽职尽责地向马克斯做出着反馈。最后,免费运通卡攻击让他斩获了将近一万条“料”。他成了卡贩窝里的劫匪,劫掠着那些非法所得。

这些非法所得,会汇聚到克里斯的工厂中。工厂坐落在锡耶纳别墅区。社区入口栽满棕榈树,从正门进去,就可以看到院子里的欧式喷泉在潺潺冒着水泡,四个游泳池在晴空下泛着蓝光。

巨大的落地窗被窗帘遮得严严实实,外人看不到里面的情况:一台笨重的卡片打印机嗡嗡鸣响,随着电脑指令发出,只需45秒,一张崭新的信用卡就会出现在克里斯面前。

这仅仅是流水线的第一站。这些印好的信用卡的下一站是单色打印机,再然后是烫金印花机,接下来就是压纹机了。压纹机一字一句将完全匹配PIN码的账号编号印制到卡面上,最后,再把卡在刷卡机上刷上两次,一张天衣无缝的伪造信用卡就诞生了。

克里斯考虑得更多。在购买高端商品时,必须要出示驾照。克里斯将金银两色的珍珠粉混合,撒在覆膜纸上,再放入打印机内。当纸张再次出来时,纹样已经被烫印在了表面。为了模仿驾照封面上的紫外线印刷,他特意购买了另一台只装彩色紫外线墨水的打印机。

最后的驾照成品拿在手里,克里斯能感受到那种毫无瑕疵的光滑质感。把它倾斜一定角度,可以看到若隐若现的州印。在紫外线灯下,州旗还会泛起诡异光芒。

信用卡和驾照完成后,克里斯便拿起电话,召集手下的“刷卡者”——一群年轻、容貌姣好的大学生姑娘。姑娘们拿走信用卡,走进百货店,眼睛都不眨一下地拎走两个价值上千美元的蔻驰包。

当天晚上,她们会在停车场和克里斯见面,把包包全扔进克里斯汽车的后备箱。而姑娘们会获得商品零售价格30%的分成。接下来的事情就会简单得多,克里斯的妻子负责在eBay上将这些商品都卖掉。

财富源源不断进账。马克斯似乎看到了自己地下商业帝国的雏形。他甚至挤出时间阅读,读的书包括奥威尔的《一九八四》、卡德的《安德的游戏》和阿西莫夫的《基地》三部曲。

看起来,马克斯正在重新取得自己对生活的掌控权。但他不知道,在不远的将来,一场巨变正在等着他。


(未完待续)



参考资料,图片来源:

1.维基百科,马克斯·维京词条;

2.掘金黑客,彼得·波尔森。




- END -

地下网络犯罪之王马克斯·维京(四):罗宾汉的卡贩帝国 | 人物志030

E
very Friday
   18:00
让我们一起从人物的角度,编码0和1的世界。


地下网络犯罪之王马克斯·维京(四):罗宾汉的卡贩帝国 | 人物志030
地下网络犯罪之王马克斯·维京(一):也曾少年 | 人物志027
地下网络犯罪之王马克斯·维京(二):数码耶稣的犹大 | 人物志028
地下网络犯罪之王马克斯·维京(三):犯罪之王的诞生 | 人物志029
点击下方阅读原文,加入社群,读者作者无障碍交流
读完有话想说?点击留言按钮,让上万读者听到你的声音!

原文始发于微信公众号(酒仙桥六号部队):地下网络犯罪之王马克斯·维京(四):罗宾汉的卡贩帝国 | 人物志030

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月22日21:21:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   地下网络犯罪之王马克斯·维京(四):罗宾汉的卡贩帝国 | 人物志030http://cn-sec.com/archives/935908.html

发表评论

匿名网友 填写信息