駭入稅務抽獎 狂掃84%獎項

科技男利用抽獎系統漏洞寫程式,狂刷五十九萬次,一人獨吞高雄稅務抽獎八成四中獎名額,調查局循線逮人送辦。(記者孫曜樟翻攝)
科技男利用抽獎系統漏洞寫程式,狂刷五十九萬次,一人獨吞高雄稅務抽獎八成四中獎名額,調查局循線逮人送辦。(記者孫曜樟翻攝)

記者孫曜樟、蔣謙正∕綜合報導

調查局偵破一起利用電腦程式操控政府抽獎活動的重大案件。具資訊專長的陳姓男子涉嫌撰寫作弊程式,在去年高雄市稅務抽獎活動中,以五十九萬次異常連線狂掃百分之八十四中獎獎項,遭檢方以妨害電腦使用罪諭令十五萬元交保。全案檢調仍持續追查中。

法務部調查局偵破駭客利用「作弊程式」干擾稅務抽獎活動案,圖為作案步驟解析。(記者蔣謙正翻攝)
法務部調查局偵破駭客利用「作弊程式」干擾稅務抽獎活動案,圖為作案步驟解析。(記者蔣謙正翻攝)

高雄稅捐稽徵處去年八至十月舉辦「稅務突擊隊」線上抽獎活動,總計發出五十二組社會組獎項;民眾發現十五名「彭」姓得獎者,質疑黑箱作業。台北國稅局監察室接獲檢舉,年初通報調查局介入偵辦。

經高雄市調處數月追查,發現新竹地區的陳姓工程師涉嫌先掌握遊戲系統漏洞,利用自行開發的程式在一秒內完成單次遊戲流程,並透過六十組Google帳號創建逾兩千個遊戲帳號。活動期間累計發動五十九萬次自動連線,最終包辦四十四個獎項,異常中獎率達百分之八十四點六,幾乎壟斷所有社會組獎品。

辦案人員十三日搜索陳男住處及辦公室,查獲作案用電腦設備與程式原始碼。據調查局資料顯示,這款作弊程式能自動完成遊戲要求的「觀看稅務影片、填寫問卷」等流程,每個虛擬帳號每天可執行上千次抽獎。陳男到案後坦承犯行,供稱為轉售獎品牟利。檢方複訊後諭令交保候傳。

調查局指出,各機關近年推出逾三百項線上抽獎活動,但部分系統缺乏防作弊機制。此案主辦單位未設定IP位址偵測與帳號驗證機制,讓作弊程式有機可乘;已建議財政部建立「異常數據即時警示系統」,未來將加強與各機關的資安合作。檢調目前就查扣的二千多組虛擬帳號正進行溯源追查,不排除還有其他共犯涉案。