We're sunsetting PodQuest on 2025-07-28. Thank you for your support!
Export Podcast Subscriptions
cover of episode EP214 | 遙控全球ATM的盜領集團 栽在台灣監視器與檢警手中!

EP214 | 遙控全球ATM的盜領集團 栽在台灣監視器與檢警手中!

2025/2/2
logo of podcast 阿善師鑑識實錄

阿善師鑑識實錄

AI Deep Dive Transcript
People
阿善师
Topics
阿善師:2016年發生一起駭人聽聞的案件,歹徒無需插入金融卡或輸入密碼,就能遠端操控第一銀行ATM提款機盜領現金,金額高達8327萬7600元,震驚全台金融機構與檢調單位。此犯罪集團早在2013年就已橫行全球,足跡遍布歐亞40多國,受害金融機構超過百家,非法所得高達360億新台幣。他們利用高超手法,讓ATM像變魔術般吐鈔,手法之高明令人咋舌。雖然在其他國家屢屢得手,但最終卻栽在台灣警民合作的安全機制之下,讓世界為之驚嘆。 警方深入追查,發現該集團作案模式有計劃性,能迅速應對警方行動,讓警方初期追捕措手不及。但透過機場行李X光機影像、飯店房卡、公車行車記錄器、以及民眾的積極報案,警方逐步鎖定嫌犯行蹤,並在嫌犯在餐廳用餐時逮捕了洗錢主嫌。嫌犯坦承將贓款藏匿於西湖公園,警方也順利追回大部分贓款。 調查局分析出犯罪集團利用釣魚郵件植入木馬病毒,入侵第一銀行系統,最終遠端操控ATM盜領現金的手法。駭客利用內建刪除程式抹去入侵痕跡,但因程式執行失敗,調查局得以解開ATM自動吐鈔之謎。台灣檢警在一週內逮捕洗錢主嫌,追回九成被盜領現金,這是國際上首次偵破如此大型的跨國ATM盜領案,台灣警方的辦案能力也因此備受國際肯定。 此案也凸顯第一銀行ATM網路與公司內網未有效區隔,警覺性降低的問題,金管會因此重罰第一銀行並暫停ATM無卡提款業務。第一銀行也痛定思痛,強化資安措施,導入虛擬隔離上網技術,以防範類似事件再次發生。 子榕:本案的成功偵破,除了展現台灣警方專業和堅定的破案精神外,更體現了警民合作的重要性。民眾的積極報案和提供線索,成為警方破案的重要助力。台灣監控系統的完善和民眾的高警覺性,讓犯罪集團難以遁形。此案也促使台灣與國際刑警組織展開緊密合作,提升台灣在國際刑警界的聲譽和地位。 然而,本案也暴露了台灣在數位犯罪偵查和鑑識技術方面的人才培育和技術提升的需求,需要更多專業人才來應對日益猖獗的數位犯罪。第一銀行ATM盜領案的警民合作和科技應用成功模式,可為偵辦其他高科技犯罪,例如詐騙案提供參考。

Deep Dive

Shownotes Transcript

请不吝点赞 订阅 转发 打赏支持明镜与点点栏目

什麼是正義 什麼是真相跟著台灣鑑識權威阿善師重返那些離奇轟動的命案現場請聽阿善師的鑑識實錄

各位听众朋友大家好欢迎收听今天的阿善师的见识实录我是见识专家阿善师谢松善大家好我是子荣没想到转眼就从龙年来到了蛇年先预祝大家在新的一年里不管是健康事业感情等等方面都能像一条蛇一样盘旋而上而且钱包也能像蛇一样越长越长哦

提到了钱财记得我们在上上集的节目当中才分享了一个乐透的投奖得主遭到了认识的人谋财害命的案件吗为了让自己的钱包越涨越长很多人什么事情都做得出来也用尽了各种花招和手段甚至在民国 105 年的时候还曾经发生一起歹徒在没有查金融卡的状况之下

竟然将第一银行的 ATM 当成了免费提款机的事件当时不仅让全台湾的金融机构如临大敌也让检调单位大感震惊因为这是台湾警方从未碰过的盗领方式这些歹徒到底是用了什么样的手法才能将 ATM 当成是一个自己专属的自动申钱钱包让 ATM 不断地自动吐钞票的呢

而当警方深入追查之后竟然发现这个犯罪集团早在民国 102 年时就横行全球他们的足迹横跨了欧亚地区受害的国家超过 40 个也有上百家的金融机构遭害不法所得甚至高达 360 亿新台币他们到底是如何成为全球金融机构的恐惧

并给台湾的警方和治安人员上了一个震撼教育的呢?阿善石是的,当时新闻报道这一起案件的时候阿善石真的惊呆了心想怎么会有这么厉害的犯罪手法可以不插入金融卡就能遥控让 ATM 提款机来吐钞真是太神奇了

开玩笑的说那阿三是要去学这种技术以后就可以不愁没钱花了

不过这一起案件犯案的歹徒虽然在其他国家都横行无阻但是最后却栽在台湾警民合作的安全机制之下而破案了让世界各国为之惊叹大为赞扬让我们也与有容焉

那这一起案件要从民国 105 年 7 月的第二个周末开始讲起

当时东部与南部的警方特别的忙碌因为刚好遇上当年造成巨大损失的墙台叫尼泊特台风而在北部的警方也没闲着除了要为处理地区的台风灾情而严正以待之外还需要处理突如其来的松山火车站的爆炸案件

虽然警方很快的在 7 月 8 号的时候就掌握零星乘客他涉案的嫌疑也以为终于可以暂时解除紧绷的状态没想到到了 7 月 10 号的时候就发生了这一件让警方始料未及的国际超级大案在 7 月 10 日晚上 8 点多的时候

一对前往第一银行位于台北市大安区的古亭分行来提款的夫妻竟然目睹对他们来说是不可思议的景象第一银行的 ATM 提款机竟然在没有插入提款卡的情况之下源源不断的吐钞而从吐钞口拿走现钞的竟然还是两名的外国人

他们看起来神色很慌张还以帽子与口罩遮掩他们的面貌而后一世因为做贼心虚而赶紧的离开现场当他们离开的时候竟然还遗留了六万的新台币在土超口

这种情况也让这一对夫妻觉得事情怪怪的便赶紧去报警处理经过警方向第一银行查询之后银行的行员本来以为只是 ATM 故障没想到当警方查看 ATM 的监视器影像的时候却惊觉事情不如想象中的单纯因为这两名外国人在提领现钞的时候竟然不需要提款卡

也不用输入密码就如同变魔术一般让 ATM 源源不绝地吐出钞票来给他们这种盗领的方式也是警方第一次见到而在短短的 7 月 10 号和 11 号两天之内全台湾的第一银行竟然有 22 家分行总共有 41 台的 ATM 遭到了盗领总计被盗领的金额竟然高达了 8327 万又 7600 元

而在这两天的时间内也有陆陆续续其他民众向警方报案一位民众在 7 月 11 号凌晨的时候也在第一银行的台北公馆分行目击到一位外国车手鬼鬼祟祟的用 ATM 来提领现钞这名热心的民众也在与外国车手拉扯的时候意外的捡到了他掉落的金融卡

并且记下了这个外国车手陶一时所驾驶的轿车车牌才让警方借由这一名车手金融卡上福克的本名还有车牌的号码找到了车手的身份这一名车手是俄罗斯籍的贝瑞佐夫斯基而他曾与同伙叫伯克曼在桃园机场附近租了车两人先前往第一银行位于台中的分行

来倒领之后再于隔日转往台北的奔航来倒领警方本想群线来逮人但是却还是比他们晚了一步因为贝瑞佐夫司机跟伯克曼早在 7 月 11 日的早上就搭机离境了

警方虽然赶紧请检方开支票并请国际刑警组织来协助而俄罗斯警方也在两名嫌犯入境的时候拦截住他们但是因为俄国的警方并没有在两个人的身上收到赃款也因为台湾跟俄罗斯没有邦交因此俄国警方最后只能将两人释放

而警察也发现这个盗领集团的车手几乎都是在入境台湾的两天内来作案并在第三天的时候就离境包括曾经在古亭奔航招民众募集盗领现金的两位俄罗斯籍车手曼纽肯以及埃迪恩也与其他外籍车手一样都在 7 月 11 日前就潜逃出境了

这也使得警方意识到这个集团意识到这个集团的犯罪模式非常的有规划并能迅速应对警方的行动使得警方初期在追捕嫌犯的时候总是措手不及

幸好透过机场扫描行李的 X 光机影像让警方也燃起了一丝希望因为他们在查看贝瑞佐夫斯基还有伯克曼的行李箱 X 光的影像的时候发现两名车手并没有将盗领的赃款攜带出境这也表示他们很有可能在临近之前就将赃款交给跟他们接头的人所以这笔被盗领的巨款

很有可能也还被留在台湾果不其然警方在 7 月 12 号询问贝瑞佐夫斯基还有伯克曼曾经入住的台北军阅酒店之后得知两人并没有退房还在 11 号离境的当日请托饭店柜台的人员将房卡留给同一天入住的拉脱维亚籍的朋友叫做安德鲁

警方研判这两名俄罗斯籍的车手在离境之前就是要将赃款留在饭店之内并打算让接续入住的安德鲁处理款项

而这个安德鲁很有可能就是盗领集团中负责处理车手赃款的洗钱手也因此能否顺利找到安德鲁也就成为了警方是不是能够追回赃款的关键但是当警方想继续往下追查时却发现安德鲁早在 7 月 12 号下午 2 点多的时候退房并且坐着计程车离开了

警方查到安德鲁先是坐到台北车站的西山门而后又往计程车招呼站的方向走去但因为他离开的方向正巧就是监视器的死角所以监视器也没能拍到安德鲁最终离开的方向以及坐上哪一部车

而来往台北车站的计程车数量又很多若要清查全部的计程车将会耗费不少的时间就在警方苦苦失所的时候

看到车站附近来来往往的公车让他们获得了灵感在警方调阅行经台北车站西山门附近的公车行车记录器之后竟然真的让他们找到安德鲁离去的身影也确认安德鲁最后是上了一台继承车

虽然透过公车行车记录器影像的帮助但还是无法辨识该辆计程车的车牌但警方也凭借着计程车外形的特征成功的找到当时在安德鲁的计程车司机并透过该辆计程车导引系统上面的定位记录查出安德鲁下车的地点就是在中山区的民生东路一段

而安德鲁也在该处的一间民宿吓他住了下来但当警方在 7 月 15 日进入套房的时候进入套房准备逮捕安德鲁的时候却发现房间内早已不见安德鲁的人影

但因为套房内还是散乱的摆着一些安德鲁的个人用品还有吃剩的食物行李也没有打包而让警方也查到安德鲁预定的住宿时间是从 7 月 12 号到 7 月 19 号

警方进入到套房的时间是 7 月 15 号从这一天算起距离安德鲁退房时间还有 4 天这也让专案小组抱着一丝丝的希望因为这代表着安德鲁还有可能会返回这间民宿

警方因而兵分两路一部分的警员埋伏在民宿外面监视着附近的一举一动而另外一部分的援警则负责调阅监视器的影像想办法找出安德鲁最近几天的动向

专案小组发现安德鲁在下榻到民宿之后曾经进进出出民宿好几次还曾经在 7 月 13 号的凌晨 5 点疑似将装着脏款的黑色行李箱还有电脑包带出门但过了几个小时返回套房的时候这两件行李已经不在他手上而他回来民宿之后也没有逗留太久就在当天的早上 9 点多又再次的出门了请

警方为了摸清安德鲁的去向便调阅了附近的监视器也借由监视器的影像找到了凌晨在安德鲁返回民宿的计程车司机这一名司机他表明自己当时是在德明财经科技大学的校门外载到了安德鲁

专案小组因而调阅了沿途的监视器竟然发现安德鲁常往小巷子里面钻

那到了西湖公园的登山口附近他就不见踪影了警方因而研判或许这个地方就是安德鲁藏匿赃款的地点但他们一开始也无法掌握确切的藏匿位置而后警察又在监视器的影像中发现安德鲁竟然在同日的上午大约十点半左右他坐上前往宜兰的计程车

还将他的手机关机这也让警方开始紧张不仅是因为宜兰路边的监视器不像台北这么多警方也生怕他们好不容易掌握到的嫌犯线索可能就要这样子断了

但是第一银行被盗领的八千多万元真的全都是由安德鲁一个人负责处理的吗这对藏在幕后的集团首脑来说会不会风险太大了呢也

也因为有了这层的想法警方便开始厘清其他车手的到领路径在警方调阅了大量监视器后竟然真的让他们发现除了安德鲁以外竟然还有一名俄罗斯籍的车手头巴比也负责接收其他车手到领的现金

而芭比虽然已经在 7 月 13 号搭乘飞机离境但他在离开之前曾经分别在 7 月 12 号和 13 号将三个行李箱存放在台北车站地下一楼东出口前的置物柜里面

警方见到芭比并没有将行李箱攜带出境原本以为终于有机会能够追回部分的赃款没想到当他们赶到台北车站的置物柜一看竟然发现那个置物柜早已空空如也当他们调阅到了 7 月 16 号的监视器影像时才发现存放赃款的行李箱竟然已经被另外两名外国籍的洗钱手取走了

这种传递情报的方式在谍报情收的专业领域称为始转手也常被运用在谍报类或动作类的影视作品之中始转手它的意思就是提供情报者先将情资放在某个秘密约定的地点再由情报需求者将情资取走

但在过程之中双方互不见面也无从得知对方是何许人也

这也让专案小组再次体认到这个国际盗铃集团犯罪手法的专业以及老练

也让警方往往比他们的行动都慢了一步常常扑空

如今不仅逃逸至宜兰的安德鲁已不见踪影连取走张款行李箱的两名洗钱手也无从得知他们的姓名让警方的追查更加的困难但案件的转机却在意想不到的地方出现了当警方一筹莫展的时候没想到这几名让警方头痛的洗钱手竟然都败露了行踪

从台北车站至乌柜举走装有着脏款的行李箱的两名洗钱手因为他们头上所戴的棒球帽特征显眼而在入住的维多利亚酒店的牛排馆在品尝牛排的时候被一位休假的派出所所长眼尖认了出来而被捕

而躲藏到了宜兰冬奥的安德鲁也在海鲜餐厅品尝糖醋鱼的时候被休假出游的台北市警局公关室的警务证宋俊良借由比对安德鲁被刊在协讯专刊上的照片与安德鲁本人脸上置的位置而确认了他的身份

宋俊良警务证也赶紧请附近执勤的派出所员警将这位警方寻觅多时的洗钱嫌犯逮捕归案或许真的是贼心该败才会让这三名的盗领集团成员的境遇都如此的相似最后竟然都在他们 7 月 17 号品尝美食的时候栽在了休假的警察手上

而在警方征讯安德鲁的时候安德鲁也终于承认当时他在 7 月 13 日的凌晨 5 点钟的时候出门去了西湖公园他是为了偿利赃款而他之所以会在当天早上 9 点的时候第二度前往西湖公园

其实是为了要回传长历赃款地点的坐标给所属的犯罪集团因为第一次发送失败所以他才需要第二度返回西湖公园

也因为担心行踪败露了安德鲁就在集团的指示安排之下前往宜兰避避风头而集团也派人将一支新的三星手机放在宜兰头城乌石港的削坡块之中让安德鲁能以新手机来跟他们联系

警察也查出这个集团本来是想要利用地下会队的方式将赃款汇往香港或是莫斯科等地后再进行提领因为手续费需要备抽 15%实在太高了双方无法达成共识因此集团内部才没有立刻指示安德鲁等人进行下一步的动作

没想到就在安德鲁等待指令的期间就招警察认出面貌而被逮捕也阻止了他们洗钱的行动

而从台北车站置物柜取走装运赃款行李箱的洗钱手被捕之后警方也确认了这两位的身份分别是来自罗马尼亚的米海尔与来自摩尔多瓦的潘可夫专案小组也在这两人的房间内搜出了 6024 万元的赃款使得士气大为振奋

警方也依循着安德鲁所提供的路线在公园登山口旁的草丛搜出了一袋被装在黑色行李袋当中的赃款

警方原本以为终于能将被盗领的 8300 多万元全数找回没想到却只在西湖公园草丛中找回了约 1263 万加上了米海尔和潘可夫房间搜出了 6000 多万元依然还有 1000 多万元的现金不知取向

直到一位声称在西湖公园捡到账款的柯姓男子他于 20 日出面来投案并且归还了他所捡到装在电脑包内的 450 多万的账款这才让第一银行被盗链的损失金额低于千万

但查获的款项总计还是只有 7748 万之多依然有大约 573 万的赃款下落不明安德鲁虽然声称自己是因为欠债而受到黑手党以他的七小性命来威胁他才铤而走险

但检察官却认为在安德鲁跟他妻子在通讯软体上面的对话记录上看来并没有见到安德鲁叮咛自己的妻子要注意安全等等字眼安德鲁甚至还请他的妻子向盗领集团的人来传话从种种的对话之中都无法显示安德鲁家人有遭受集团的威胁

而且安德鲁等人虽然声称自己仅是来台湾帮朋友搬运物品并非国际犯罪集团的成员但检察官也认为假如不是三人士身居组织的要职那这个集团怎么会愿意放心的让这三个人来处理那么巨额的账款呢

检察官因而对三名主嫌各求处 12 年的徒刑一审法院虽然依无故取得删除或变更他人电脑或相关设备的电子记录等罪判决安德鲁等三人都需服刑五年除了没收全数的赃款外也并科每人 60 万元的新台币罚金

但在二审的时候高等法院因为审着三人于犯罪后坦承搬运赃款的行为而改判潘可夫、米海尔还有安德鲁处以四年六个月还有四年十个月不等的刑期并且并科三十到五十万元的罚金

虽然检方安德鲁和米海尔都因为不服判决而提起上诉但依然在 106 年的 8 月被最高法院驳回上诉全案确定

三位主贤在入监服刑之后也因为假释申请屡次遭到法务部的驳回他们最后只能分别在 109 年还有 110 年服刑期满后才出狱而后也在警员的护送之下被驱逐出境

但这些外籍车手到底是如何在不插入金融卡并且在没有输入取款密码的情况之下竟能像变魔术一样源源不绝地从提款机的土钞口取走现金

这个国际犯罪组织到底又是如何害尽当时因为拥有双认证以及相对安全的封闭网络系统而被视为业界模范生的第一银行的系统呢这些难解的疑问使得金融界人心惶惶

因为即使三名洗钱的主贤已经被逮捕归案但假使无法厘清幕后首脑派入银行 ATM 的方式相同的情况依然可能会再次的发生因此当警方在 105 年全力追起作案歹徒的时候在另一头的调查局资安建设实验室也紧锣密鼓的分析骇客的犯罪手法

他们也发现在案发前的 7 月 9 号时候第一银行的 ATM 内网系统就出现了异常的连线记录而这些连线的记录都是来自海外伦敦分行的电话录音伺服器但伦敦分行却没有 ATM 相关的业务因此本来不应该连回台湾的 ATM 系统

在调查局深入追查之后终于分析研究出这个道领集团所使用的犯罪手法

原来集团的駭客最初是先透过了语差式的钓鱼邮件又骗伦敦分行的航员点击邮件当中的连结在航员点击连结之后木马城市就被植入了这个航员的个人电脑之中

而当这个行员以中毒的个人电脑登录了公司内部的电话录音系统这台不起眼的录音系统伺服器便成为了病毒潜伏基地并成为了病毒的潜伏基地电脑病毒便可以将录音系统作为跳板入侵到了银行系统并在系统的四处流窜

而这个犯罪集团的駭客搜集了第一银行 ATM 网路 IP 与实体 ATM 的对应位置并且取得系统管理员的密码后他先是透过伺服器派送了一个能够开启远端连线服务的 DMS 更新包而后当第一银行 ATM 系统重新开机

并且透过这个包含病毒程式的 DMS 更新包来更新系统时,海克便能开始透过了远端来操控这一台系统更新过的 ATM,并且在这台 ATM 系统中植入了几种不同的程式。这些程式分别有三种不同的功能,包括了控制 ATM 机器吐钞、

显示这台 ATM 的相关资讯已经用来执行微软内建删除的程式当一切就绪之后派克只需在集团车手前往某一间分行的 ATM 取钞时候先你显示 ATM 资讯的程式来开启 ATM 的吐钞口

在车手回报现场状况并确认吐槽口开启之后派克便可以远端执行能够选择吐槽面额与吐槽张数的两种恶意吐槽的程式让吐槽口每次吐槽 60 张使在现场的车手能够在不做任何操作的情况之下直接拿走吐出来的现金

而后在取完线钞之后派克就会以事先植入的批次档来启动系统中内建的微软删除程式借着这个内建的删除程式来删除他们所植入 ATM 系统中的恶意程式以及 Log 的记录档

而这也是调查局在初期分析遭害 ATM 系统的时候所遇到瓶颈的原因因为入侵的城市痕迹早已被骇客删除抹去了治安的调查人员根本无法在 ATM 的系统中找到任何恶意城市的痕迹

直到他们分析到其中一台的 ATM 系统因为微软内建的删除程式碰巧在执行销毁程序的时候失败调查局才得以解开 ATM 自动吐钞的谜团并分析出骇客入侵的手法否则他们可能也无法如此快速地查出恶意程式是什么这也说明了这个盗领集团目

后的骇客首脑心思缜密还为了隐藏犯罪的痕迹而设计了自毁城市

经过调查局一台台的测试之后他们也发现除了被道领集团成功害尽系统的 41 台 ATM 之外另外还有三台也被植入了恶意城市但因为这三台 ATM 还没有重新开机所以也还没有透用骇客所派送的包含病毒的更新系统包才能幸运地躲过一劫并且减少损失

虽然最终没能摧毁全部被盗领的八千多万的账款但台湾检警的表现依然令国际社会感到了震惊

台湾的检警竟然在短短的一周之内就逮捕了洗钱的主嫌还追回了超过九成银行被盗领的现金这也是国际上首次侦破这么大型的跨国集团盗领的案件欧洲警察组织也对此刮目相看

因为他们为了逮捕这个跨国骇客集团而耗费了大量的心力还成立了代号为 Operation TIEXTIEX 就是 T-A-I-E-X 的专案行动并将该骇客集团命名为 Covirg

但是欧洲警方没有想到的是最后这个大名鼎鼎的骇客集团 Coburg 竟然是栽在台湾检警的手里欧警总部也因此主动邀请台湾刑事局加入了 Operation Thai Ass 的行动专案刑事局也两度派出专员到欧警总部交换情资并设立联络据点做足了刑事外交

还因为本案能与多个国际组织合作包含了美国 FBI 联邦调查局白俄罗斯、罗马尼亚、摩尔多瓦、西班牙等国家的警政单位而罗马尼亚和泰国的警方也曾经派员来台取经

在警方焦头烂额的追捕嫌犯时可能万万没有想到本案不仅促使台湾与国际间的刑警组织展开了紧密的司法互助行动也让台湾警方的办案能力备受国际肯定

虽然 22 名的嫌犯因为来自 8 个不同的国家可以堪称是现代版的八国联军但假如台湾能与国际组织来通力合作即使八国联军逃往世界各地未来仍有擒获的可能

因为国家处境以及中共反对的关系所以台湾一直无法加入国际的刑警组织来分享国际的犯罪情织以及通报需请求国际刑警来协助的事项当然这对国内跨国犯罪的调查以及歹徒的追起影响是很大的

但是这种跨国犯罪的案件却越来越多相关的犯罪通报以及情织的分享在我们无法参加国际刑警组织之下以往都是透过日本的国际刑警组织来协助我们但这一次经由第一银行 ATM 提款机被跨国骇客集团盗领的案件

他们在台湾摘了跟头被我们成功的侦破也大大的提升我国的知名度与对我们检警办案能力的肯定而纷纷要求要来跟我们合作以及邀请加入相关的组织

那这个案件检察官也对逃亡出境的 19 名外籍车手来发布通缉并查出在第一银行盗领案中不翼而飞的 579 万多元很可能是被这些逃逸的车手以小额的方式增踢的带出去了

检察官因而透过刑事局请欧警总部发布共享嫌犯行踪与其作案的手法称为指涉通报也让其中一名逃逸出境的车手头叫做巴比终于在伊尹道林案发生的同年 10 月份在俄罗斯落网了并遭到俄罗斯的法院判刑 11 年

而在 105 年到 107 年之间还有其余三名车手也相继的被逮捕了包括曾经在第一银行公管分行盗领现金的车手伯克曼也在 107 年入境美国佛罗里达机场的时候遭到逮捕并由美国海关以及边境的保护局叫 CVP 将他遣返回到了俄罗斯

而刑事局也从主嫌米海尔的手机云端邮件当中查到一封关键的来信该名来信指示米海尔后续应该如何洗钱而信件的署名是 Dennis Cotton 中文翻译是丹尼斯卡丹原来这名取得乌克兰籍的俄罗斯人丹尼斯就是盗领集团 Cobalt 在幕后操控一切的超级骇客

刑事局将该情资提供给欧洲刑警组织也让他们得以掌握丹尼斯涉案的关键证据皇天不负苦行人在调查局与检警单位经历了 20 个月的辛苦追查并与国际警方大力合作之后 Cobel 的主嫌丹尼斯终于在 107 年 3 月被西班牙警方逮捕也让各国的刑警振奋不已

丹尼斯落网之后也坦承自己犯下了第一银行的盗领案并且承认自己曾经指示巴比将盗离的赃款放进台北车站的置物柜但也因为 Cobalt 也曾经盗领西班牙的银行因此丹尼斯会被留在西班牙受审而台湾的警方也借由西班牙警方的确认调查并没有台湾人加入这个盗领集团来协助犯罪

在盗领事件爆发之后也出现了一些检讨的声音一些治安专家认为第一银行 ATM 的网络与公司内部办公的网络并没有有效的区隔

也因为以往一般的认知大多以为银行假如采用封闭的网络系统就不容易遭到骇客的入侵也使得采用封闭网络系统的第一银行警觉性降低了才导致这一起盗铃事件的发生

而这一次入侵第一银行 ATM 的程式是在经过调查局见识之后才被认定为恶意程式因此第一银行所安装的防堵软体顶多只会将骇客植入的程式判定是具有特殊功能的执行党而已也没有办法及时的来拦截

但是第一银行 ATM 也缺乏及时的警示系统当出现异常的提领状况时候也未显示任何警示的通知才让第一银行无法及时的去止损使得被盗铃的金额越滚越大

金管会也认为第一银行在被盗铃后的反应过慢在 ATM 出现了异常交易的状况时也没有及时监控并且妥善处理所以在案发之后还重罚了第一银行 1000 万元当时还暂停了第一银行 ATM 的无卡提款的业务

第一银行的高层在痛定思痛之下在案发的同年成立了数位安全处强化公司资安并且在 109 年时耗资千万正式导入了虚拟隔离上网成为了台湾第一家采用这种做法的金融业者

所谓的虚拟隔离上网就是当员工在公司连接外网时电脑系统上所安装的虚拟上网软体就会替用户带播浏览器或者是应用程式等软体的使用画面借此隔离公众外网与公司内网

这样一来就算员工的个人电子设备被植入了恶意城市也因为外网和内网无法互通而能有效地避免公司电脑再次被骇客远端操控或遭病毒感染防止类似的盗铃案件再次出现没想到现代版的八国联军已经不再是枪炮互射取而代之的是城市之间的对决以及攻防

厮杀的战场也从实体的现实世界转换成虚拟的网络世界幸运的是我们台湾警方秉持着专业以及坚定的破案精神来追捕歹徒不放过任何一丝的线索

而在本案之中最初目睹盗领案件而报案的民众也功不可没有时候或许只是一点点的鸡婆精神就能成为警方破案的大大主力

没有错这一次第一银行 ATM 提款机被八国联军的歹徒跨国来到台湾来办案他们原本以为会跟在其他国家办案一样那么的顺利不料却在台湾踢到了大钢板栽个大耕耘我想现在他们一定很后悔始料未及

那阿三是研究其中成功的原因不外乎台湾的监视器密布你从哪里来以及犯罪之后往哪里去警方都能有效的掌握

还有钱可能藏在哪里以及共犯有多少人等都可以透过同心圆的监视器调阅的方式来比对厘清加上手机蜂巢的定位足以串联出歹徒行动的轨迹那阿三是认为你要完全的隐身还真的不容易

再加上台湾的民众警觉性高欲有可疑的事物就会饥婆的关心以及报案在几名全力合作之下共同侦破这一起他国都无法解决突破的高科技数位犯罪这也让台湾办案的能力受到各国的肯定提升台湾的国家的知名度

我想这是当时意想不到的因为阿三师学的是传统的鉴识科技对于这种新兴的电脑网路等数位犯罪相关的数位科技侦查以及数位犯罪鉴识的技术也只是一知半解

但是这种犯罪却越来越多所以目前我们很迫切的就是需要培养这方面的人才以及加强这方面的知识与技术

总之第一银行提款机照道领的案件这种警民合作科技应用的成功办案模式应该就是我们往后侦办高技术的犯罪例如目前可能动摇国本每天的损失金额高达上亿元的诈骗案件在侦办这些案件时就可以参考应用的地方

而今天的第一银行被跨国骇客盗领的案件就为大家讲到这里在今天的阿善事件事实录的节目最后感谢近期来自 AB 优洛鲁的 ABLantis Hotalu

小李 小黑的妈开车跑南投的大熊的赞助还有支持咯那 AB 优洛乳的 AB 说哈喽 阿善师 子荣你们好我是从一刚开始第一集听到现在的忠实听众

第一次在这里留言我想要谢谢两位主持人陪我了无数个时光我好喜欢这类的题材阿善师见识时路是我从无数个节目精挑细选听完最舒服的希望这个节目能够长长久久哦一点小小的心意希望阿善师跟子蓉能够继续加油继续造福我的耳朵

另外 Lantis 说超喜欢你们的节目祝阿善师跟子荣小龙年一整年都顺利平安更重要的是身体健康哦还有 Hotaru 他留言子荣阿善师你们好这是一点小心意请你们笑纳

每两周听这个节目已经变成我的期待最近已经把前面的案子都听完了印象很深刻的是千面人的案件我是食品工厂的品管也是相关科系毕业的

曾经有同一的厂长来课程上课的时候有说过那个时候因为签面人案件报废的蜜豆奶里面有草莓口味在报废的过程就像血流成河的感觉让他们内心很难受

另外听众小李他说祝阿善师和子荣新年快乐已经把之前的集数都听完再加上听了好几次呢阿善师上的所有节目都看了超级喜欢阿善师的也很喜欢子荣献上一点小小的心意祝你们平安快乐节目长长久久

另外小黑的妈说谢谢阿善师子蓉用心制作节目让我上班不无聊祝大家新年快乐平安健康

还有一位开车跑南投的大熊他说在《唯名有约》的节目中受邀的来宾就是阿善师听完了阿善师在节目中分享的内容也在 KKBOX 当中搜寻了阿善师见识实录从第一集听到现在最新的 213 集真的越听越入迷

刚好来到了农历年了小小的赞助感谢制作团队的用心也祝福阿善师制作团队与每一位听众新的一年平安顺遂世事如意哦

谢谢 Abi 优若如的 AbiLantis 和 Talu 还有小李小黑的妈以及开车跑南投的大熊等听众的鼓励关怀以及赞助我跟子荣及制作团队都感恩在心农历过年快到了祝所有的听众朋友新年吉祥如意什么都顺利

另外在节目的最后有一件重要的讯息要跟大家报告就是阿三师在今年的 2 月 25 日要出新书了书名叫做台湾超级大案见识现场它是第二本书台湾大案见识现场的延续我也找了另外一位景专曾春桥老师来一起合作

也请了我们节目阿善师见识实录的制作团队子荣以及义轩来帮忙撰写请大家多多支持另外在 3 月 15 日礼拜六下午 3 点钟在陈品松烟也就是松山烟场来举办新书分享以及签名会

请有兴趣想要参加的听友到出版社大事文化大事大小的大事是是非的事大事文化的粉专来报名哦谢谢大家

那下一集也请大家继续听下去