抓捕
出其不意出擊保住數(shù)據(jù)
網(wǎng)安工作不僅僅是在線上的技術(shù)較量,更是延伸到線下的抓捕行動。洪毅強說:“與普通嫌疑人相比,抓捕黑客犯罪嫌疑人更講究技巧和機遇。時機準(zhǔn)、速度快,一定要保留住數(shù)據(jù)證據(jù),斷不能讓嫌疑人把數(shù)據(jù)刪除。”
2018年12月,一企業(yè)報警稱其公司服務(wù)器推流地址被盜,僅僅數(shù)十分鐘,損失12萬余元。在全國范圍內(nèi),該類型案件尚未有偵辦先例。洪毅強鉚足干勁,從服務(wù)器推流機制開始研究,花了兩個星期時間才復(fù)盤了嫌疑人的盜竊手法,并找到了嫌疑人在江蘇鹽城的落腳點。
嫌疑人非常狡猾,在鹽城一個小區(qū)內(nèi)有四五處落腳點。洪毅強一一排查,最終鎖定了其中兩處。這兩個落腳點長時間不開燈,難以探查屋內(nèi)是否有人。洪毅強靈機一動,從電表上找到突破口。“屋內(nèi)雖不開燈,但嫌疑人一定會打開電腦操作,電表肯定會走。”就這樣,洪毅強順利找到嫌疑人最終的落腳點。
不過,洪毅強沒有馬上實施抓捕,而是選擇“守株待兔”。“我們想在嫌疑人實施犯罪時人贓并獲,盡可能完整地保留數(shù)據(jù)。”去年12月的鹽城下著雪,洪毅強帶領(lǐng)隊員蹲守了五六個小時,身上貼著的暖寶寶早已沒了暖意。等到晚上11點,嫌疑人家屬外出丟垃圾時,洪毅強順勢沖進屋內(nèi),控制住嫌疑人,保留了所有數(shù)據(jù)證據(jù)。
由于沒有判例,證據(jù)鏈完善也非常困難,洪毅強查閱了大量的專業(yè)書籍、學(xué)術(shù)論文以及司法解釋,并與檢察院多次溝通探討,成功鎖定證據(jù)鏈。


 
          



