抓捕
出其不意出擊保住數(shù)據(jù)
網(wǎng)安工作不僅僅是在線上的技術(shù)較量,更是延伸到線下的抓捕行動(dòng)。洪毅強(qiáng)說:“與普通嫌疑人相比,抓捕黑客犯罪嫌疑人更講究技巧和機(jī)遇。時(shí)機(jī)準(zhǔn)、速度快,一定要保留住數(shù)據(jù)證據(jù),斷不能讓嫌疑人把數(shù)據(jù)刪除。”
2018年12月,一企業(yè)報(bào)警稱其公司服務(wù)器推流地址被盜,僅僅數(shù)十分鐘,損失12萬余元。在全國范圍內(nèi),該類型案件尚未有偵辦先例。洪毅強(qiáng)鉚足干勁,從服務(wù)器推流機(jī)制開始研究,花了兩個(gè)星期時(shí)間才復(fù)盤了嫌疑人的盜竊手法,并找到了嫌疑人在江蘇鹽城的落腳點(diǎn)。
嫌疑人非常狡猾,在鹽城一個(gè)小區(qū)內(nèi)有四五處落腳點(diǎn)。洪毅強(qiáng)一一排查,最終鎖定了其中兩處。這兩個(gè)落腳點(diǎn)長時(shí)間不開燈,難以探查屋內(nèi)是否有人。洪毅強(qiáng)靈機(jī)一動(dòng),從電表上找到突破口。“屋內(nèi)雖不開燈,但嫌疑人一定會(huì)打開電腦操作,電表肯定會(huì)走。”就這樣,洪毅強(qiáng)順利找到嫌疑人最終的落腳點(diǎn)。
不過,洪毅強(qiáng)沒有馬上實(shí)施抓捕,而是選擇“守株待兔”。“我們想在嫌疑人實(shí)施犯罪時(shí)人贓并獲,盡可能完整地保留數(shù)據(jù)。”去年12月的鹽城下著雪,洪毅強(qiáng)帶領(lǐng)隊(duì)員蹲守了五六個(gè)小時(shí),身上貼著的暖寶寶早已沒了暖意。等到晚上11點(diǎn),嫌疑人家屬外出丟垃圾時(shí),洪毅強(qiáng)順勢(shì)沖進(jìn)屋內(nèi),控制住嫌疑人,保留了所有數(shù)據(jù)證據(jù)。
由于沒有判例,證據(jù)鏈完善也非常困難,洪毅強(qiáng)查閱了大量的專業(yè)書籍、學(xué)術(shù)論文以及司法解釋,并與檢察院多次溝通探討,成功鎖定證據(jù)鏈。
