僅高職畢業!男自學程式逮電子票券公司bug 狂盜570張票券賺百萬
圖、文/周刊王
北市一間跨國電子票券自去年2月起發現遭不明人士以惡意程式攻擊,對方以外掛程式到處尋找已完成付款但尚未使用的電子票券,從而取得大量超商商品券。刑事局獲報後循線追查,掌握犯嫌取得商品券,將商品券兌換後直接拿給親友使用,或是換取高單價酒類,以低於市售價格向酒商兜售,或是賣給不知情的第三人,至少盜領570張票券,不法獲利粗估至少100萬元,今年8月中旬陸續發動搜索,逮獲23歲的林姓工程師等37人。

據了解,23歲的林姓工程師有資訊背景,學歷僅有高職,卻因對程式編碼相當有興趣,自學程式編碼,找來10名好友一起撰寫外掛程式,幾人一起腦力激盪,找到電子票券公司的漏洞,利用民眾購買電子票券通常不會立即兌換的時間差,以惡意程式攻擊電子票券公司,從而取得已完成購買的電子金鑰,鎖定超商商品券下手,再拿著金鑰前往超商兌換。而林男旗下的其中一名工程師,年僅19歲,其學歷更僅只有高中肄業。
林男得手後,除將商品券送給周邊親朋好友外,也會將超商商品兌換店內高單價酒類,再以低於市售價格賣給酒商,或透過網路平台將票券賣給其他不知情之第三者。
警方循線追查後,分三波搜索,先是逮獲林姓男子等12人,並在一名李姓工程師家中發現SIM卡變換器(俗稱貓池,可用一支手機操控數個門號),林男等人透過創設多個會員帳號後,再以為電商平台量身打造惡意程式,從看直播方式領取點數,自用折抵。警方也發現,林男等人還破解一款手遊,該手遊只要會員完成指定闖關遊戲,每天就可獲得價值30元的獎勵,林男等人直接略過過程,透過機器人獲得獎勵。
警方自去年8月至今年7月間,在台北地檢署指揮下,與北市信義分局、中正一分局、刑事警察大隊及高雄市警局刑事警察大隊等單位展開連續3波查緝行動,逮捕嫌犯37人,並查扣貓池、惡意程式軟體、電腦、行動電話、USDT虛擬貨幣3000顆(市價台幣10萬元)等贓證物;清查本案犯罪集團共計詐領虛擬商品票券逾570張。全案後續也依照詐欺、妨害電腦使用與組織犯罪條例移送偵辦,其中主嫌林男與賴姓工程師均以3萬元交保。
刑事局呼籲,駭客會利用惡意程式暴力破解網站系統,或透過「貓池」大量創設帳號,非法詐領虛擬商品票劵及電商優惠點數,藉以進行販售或個人消費牟利。民眾勿輕信購買來路不明之折扣票劵與點數,避免淪為詐騙集團的洗錢共犯。如發現異常或詐騙訊息,請立即通報警方或撥打110、165反詐騙專線,以共同維護社會治安。