隔空盗领一银7000万 2俄嫌逃出境

第一银行ATM提款机歹徒利用系统漏洞破解,未插卡自动吐钞,被盗金额约7000万元,警方证实,3名俄罗斯人涉案,2人已经出境逃往香港。图为嫌犯桃园机场租车处(桃园机场提供)。

惊天动地300秒!第一银行20家分行的34台ATM提款机,上周台风连假,遭植入2个新型的恶意程式,让3名俄罗斯籍男子来台60小时内狂扫7000万现金,平均每次5分钟完成提领;隔空吐钞绝技宛如「大卫魔术」,由于一银察觉太晚,其中2人周一上午已出境到香港,警方锁定另名在台俄籍男子,全力追缉中。

3人涉案 60小时攻20分行

至于出境的2名俄籍男子、34岁的Berezovskiy与28岁的Berkman,北检已开出拘票交由刑事局透过管道向国际刑警组织通报协缉,行政院并启动跨部会协调机制,除尽速查明案情,也由外交等单位加入,展现对这起国内首宗骇客扰乱金融秩序重视。

新北市调处指出,11日晚间受理报案后,昨前往一银总部、资讯处、各分行及遭骇入的系统开发维护厂商「德利多富」公司调阅相关资料,除了解一银网路系统架构、自动柜员提款机运作模式、系统开发维护流程,遭盗领的提款机电磁纪录录影画面及损失金额,也发现遭骇入系统被植入2只恶意程式「cngdisp.exe」、「cngdisp_new.exe」,共38台。

ATM遇骇 芝麻开门吐钞

2只恶意程式经检测后,发现被骇入的提款机即会依程式指令吐出现钞。另总行内部伺服器能与分行提款机硬碟连线,但硬碟无法连结外部网际网路,若远端植入程式,须「绕一大圈」,透过总行内网连线或获得硬碟安全码方能植入,而总行伺服器未有被植入程式迹象,如何被骇,不排除内神通外鬼

检警指出,涉案的俄籍男子是34岁Berezovskiy与28岁Berkman,2人在7、8两日分别来台,8日晚歹徒会合后,随即向庆滨车行桃机据点租车,接着开车南下台中,接着他们台中往返台北犯案,仅在台北市部分,嫌犯共计在9家分行盗领16次,得手约3000多万元。

一路扫钱 离境前再干一票

俄籍车手疯狂提领动作直到10日晚才被发现,当晚8点多,蔡姓民众载着妻子罗斯福路古亭分行领钱蔡妻进入时撞见戴口罩的2名俄籍男子,直觉对方可疑鬼崇,于是走出来向丈夫示警蔡陪妻子进入时,2嫌已离开,出钞口却放着6万元未领走的现金,于是向警方报案。

大安分局员警与一银人员到场时,机器完全没有异状,翌日警方向一银查证时,车手仍继续犯案提领,连11日清晨5点出境前一刻,还在上高速公路前的新北五股分行犯案。

银向检警供称,2嫌提款时未插入卡片,也没有强制破坏动作,所以警报系统无任何反应电脑主机纪录也仅显示「cash error」的故障讯号,加上台风和周休假日,导致银行无法及时反应和报警,也让2名车手成功离境,警方刻追缉在逃共犯,追查赃款去向。