2007年7月25日,星期三(GSM+8 北京时间)
浙江法制报 > 第三版:第一阅读 改变文字大小:   | 打印 | 关闭 
股市新丁盗取密码操纵股票警示录
白锐 胡方荣

  既没有委托他人,也没有亲手操作,自己买进的股票却无端被抛出,没买的股票却凭空多了出来。这是怎么一回事?
  一个25岁的股市新青年,无意中发现了200多个证券交易账户可以“畅通无阻”,便做起了地下操盘手。
  这起罕见的操纵股票交易案,暴露了一个证券公司和股民们都没有发现的安全漏洞。

  蹊跷
  谁动了我的证券账户

  李先生是温州市区的一位股民,他手里持有“武钢股份”“圆通管业”等数只股票。本月17日,证券营业部打电话请他核对自己的证券账户。这一对,吓了他一大跳——交易记录显示:本月16日,他持有的“圆通管业”以8.43元的价格卖出3800股,“武钢股份”以9.79元的价格卖出600股,而他根本不熟悉的股票“荷银效率”,却以1.94元吃进1.5万股。17日当天,莫名其妙的交易再次发生:“荷银效率”那1.5万股被抛出,“圆通管业”的3800股又被以8.38元的价格购回,同时购入的还有另一只陌生股票。
  和李先生有类似遭遇的温州股民还有好几个。林先生发现,7月16日,他持有的1.5万股“南京水运”、1000股“北大荒”,2000股“雅戈尔”等5只股票被全部售出,无端多出的是以1.491元的价格购入的“万家公用”32.5万股。几乎同时,薛先生发现,当天自己持有的“福田汽车”等两只股票被售出,并以1.446元的价格买入12.67万股“万家公用”。另外,潘女士也发现自己原有的股票被换成了“万家公用”……一时间,“谁动了我的股票”成了众股民心头最大的疑问,他们纷纷致电证券营业部询问。
  证券公司对这些出现异常的交易账户逐一进行分析,结果发现,这些产生莫名交易的账户都有着共同特点——原始密码都没有修改过。经过进一步调查,证券公司发现,这些股票交易其实都是在同一个IP地址上完成的,而且这些交易的得利者只有一人——廖某。

  揭秘
  新股民当起了幕后操盘手

  7月17日下午,温州一家民营企业的办公室里,25岁的安徽籍青年廖某正在电脑前聚精会神地看着大盘走势。
  “我们是鹿城公安分局经侦大队的,你们公司哪位是廖某?”面对突如其来的警察,廖某脸色煞白,呆坐在椅子上久久不能起身。
  经核实,廖某电脑的IP地址与发生离奇交易的IP地址完全符合,他只好老老实实地交代了自己作案的过程——
  今年4月,股市大热,原本不懂股票的廖某也开了一个证券交易账户准备炒股。廖某发现,这家证券营业部的交易账户原始密码是弱密码(密码设置简易,易被盗),便想,“肯定有不少人的密码还是老样子”。果然,他一下子发现了200多个未修改密码的客户。
  廖某如获至宝,对这些账户试探了一番,发现自己几乎可以随时进入,而且几个月以来一直畅通无阻。不过,交易账户里的钱无法取现,怎样才能用好这一“资源”呢?廖某想到,如果用这些账户的钱和自己账户的钱集中买卖某一只股票,就能操纵这只股票的价格,自己也就能低买高卖从中获利。
  于是,廖某开始物色交易量小的股票(只有这样的股票他才有控盘能力),相中了日交易量只有10万元左右的“万家公用”。7月12日,廖某用自己的账户全仓买进了1.39万股“万家公用”,与此同时,他进入尾数是166、345、064的3个账户,将这些账户上的股票卖掉,也全仓买进“万家公用”。次日上午,廖某盗用空仓但有10万元金额的另一个账户,以相对高价买进“万家公用”。就这样,他完成了第一次低买高卖,一下子赚进2000多元。
  7月16日上午,廖某做了一系列“铺垫”后将自己手上的3.16万股“万家公用”以1.48元的价格委托卖出,随后又盗用了3个账户以1.48元吃进“万家公用”。为了不引起证券公司注意,廖某又选了股票“荷银效率”如法炮制。前后数次交易,廖某一共获利6000多元。

  思考
  谁该从“第一案”吸取教训

  廖某获利不少,但客户蒙受的损失却不小。受害者之一林先生表示,他光交易费便损失了3400元,再加上被抛出的几只股票涨了,买进的股票却几乎原地不动,损失不在少数;薛先生也表示他的交易费损失了2000元,而股票损失在1万元以上。
  据廖某称,他自己的炒股资金共有4.92万元,7月12日以来,他一边用自己账户交易,一边盗用9个弱密码账户交易,两相配合操纵股票买卖。他说自己的账户一共交易了15次,其他9个账户由于买卖频繁,具体次数记不清了,但肯定不下百次。据他估计,他数次交易动用其他客户的资金总额超过100万元,造成的损失估计在5至10万元之间。
  业内人士表示,像廖某这样破解客户弱密码、侵入他人账号“单枪匹马”炒作股票的案件,在全国都极为罕见。此案对证券营业部和股民来说,无疑是极好的警示。
  据了解,今年初,温州许多市民开办了交易账户。由于办理的人实在太多,不少证券公司的客户账户都具有一模一样的原始密码。在后来使用过程中,不少股民往往由于大意或不熟电脑操作,并未修改,这才给了廖某可乘之机。
  案发后,温州市各证券公司营业部门对客户开展了针对性密码“普查”,叮嘱其修改容易突破的弱密码。“普查”结果再次证实,股民中确实存在许多“马大哈”。对于这些客户,证券公司再三提醒其修改密码。一些股民朋友看到新闻后也相互提醒,重新设置高级密码。
  对此,业内人士指出,不少客户把密码设置为身份证尾数或出生年月,其实也不尽安全,较稳妥的方式是设置较复杂密码,定期更换并充分利用网络防火墙的“密码保护”功能。
  而警方则提醒大家,股市里总有人挖空心思“空手套白狼”,其中的暗流与险礁无处不在,股民们特别是新入市的“股盲”们,一定要多个心眼。

  印象
  铁窗中仍问股市的涨跌

  宽额、细眼,瘦瘦小小的个子……7月18日,记者在看守所见到了廖某。铁窗中的他透着沮丧,但始终镇定自若,像一个老到的操盘手。
  “今天股市涨了还是跌了?”面对记者,廖某还是忘不了股市。我们不得不承认,这个来自安徽山区、仅受过初中教育的25岁青年,对炒股是有天赋的。当初去证券公司开户时,看到现场许多大字不识的老阿妈都在排队,他便觉得市场会有漏洞。而随后的一系列操纵行为,更凸显了他作为地下操盘手的“功力”。
  廖某也承认自己“太贪心了”,进入他人账户后,自以为打开了财富之门。为了赌一把运气,他慎之又慎,买卖价格反复掂量,同时兵分两路炒作,想尽办法不引起证券部门及受害客户的注意,“但没想到自己还是被捉得这么快”。廖某不禁感叹证券部门监管的力度以及警方动作之快。
  如今的他已意识到自己不仅涉嫌犯盗窃罪,还涉嫌犯严重的操纵股票交易罪。在国家着力规范证券市场的当下,他面临的处罚将是严厉的。

  提醒
  网上炒股八项注意

  针对利用木马程序窃取他人股票交易账户非法牟利的案件,有关专家提醒,网上炒股要注意八大事项:
  1.必须安装杀毒软件并且做到每天至少升级一次,并及时为系统打上安全补丁。
  2.必须打开杀毒软件的实时监控和个人防火墙。
  3.安装瑞星卡卡上网安全助手。
  4.使用带有USB KEY的网络银行专业版进行交易。
  5.下载炒股软件要到证券公司的官方网站。
  6.充分利用防火墙的“密码保护”功能。
  7.设置较为复杂的账户密码。
  8.尽量不要在网吧等公共场所的计算机上炒股。
  据《温州晚报》