1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 大学生被"京东客服"来电骗 原来是有"内鬼"!

本帖由 漂亮的石头2016-09-27 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    最近,陆续有多名受害人向京东商城投诉说遭遇了“网购退款”诈骗。作为一家知名的购物网站,京东商城对订单信息有着一整套严格的保密措施,那么骗子是怎么得到这些订单信息的?经过自查,京东公司发现问题出在“内鬼”身上。日前,这起侵害公民个人信息案在湖北十堰市中级人民法院开庭审理。据刘某自己交代,他是通过网上搜索QQ聊天群联系上买家卢某。据了解,双方约定以每条六元的价格将信息打包买卖。

    “京东客服”来电 大学生的生活费被骗光

    小赵是山东临沂大学的一名学生,几个月前他在网上购买了一部智能手机,并在线支付了300多元的货款。下单后第二天他就接到一个以130开头的手机号码打来的电话,对方自称是京东商城的客服人员,他说小赵在网上购买的手机,因为订单出了问题,所以只能选择货到付款或者取消订单。

    [​IMG]

    接到电话后,小赵将信将疑,他当即给供货商发信息核实情况,然而对方迟迟没有回复。这时自称“京东客服”的人再次打来电话,催促说当天下午四点是退款的截止日期,如果小赵同意货到付款,他马上就可以把小赵在网上支付的钱退回去。

    受害人小赵:“对方说加我QQ,把网上支付的钱汇给我。加了对方的QQ后,他就给我发了一个京东客户端的链接,我打开后发现要按要求输入银行卡、身份证、交易密码等信息。我一开始觉得奇怪,问他为什么输入这些信息,对方说如果不提供这些信息,就不能确定是本人操作,领这个钱,然后我就相信了。”

    [​IMG]

    在填完这些信息后几分钟后,一心等待对方退款的小赵没想到,不仅对方承诺的退款没到账,自己银行卡上的近千元生活费也全被转走了。但这时小赵并没意识到自己遭遇了电信诈骗,他还按照对方要求,又把手中另外两个银行账户也提供了对方,所幸另外两张银行卡没有多少钱,小赵才避免了更大的损失。而直到被骗光了手里的生活费,小赵还没想明白骗子是怎么掌握自己的订单信息的。

    京东“内鬼”作祟 购物信息每条六元被卖

    京东公司自查发现,问题出在“内鬼”身上,一名京东公司配送站的站长有泄露信息的嫌疑,随后京东公司报了警。

    据报案材料,警方很快锁定了出售订单信息的嫌疑人刘某,案发前刘某在湖北十堰一家县级配送站担任站长。警方经过调查发现,刘某利用站长的职务便利,先后多次进入京东内部管理系统,将京东商城数千条订单资料截屏后,以每条四至六元不等的价格出售给了福建龙岩人卢某。

    [​IMG]

    日前,这起侵害公民个人信息案在湖北十堰市中级人民法院开庭审理。据刘某自己交代,他是通过网上搜索QQ聊天群联系上买家卢某。据了解,双方约定以每条六元的价格将信息打包买卖。

    [​IMG]

    据刘某表示,他虽然只是一个县级配送站的站长,但可以查到全国各地的订单信息,这些信息包括商品名称、收货人姓名、电话和收货地址等。就这样,刘某把京东商城购物信息全部截屏,然后打包通过QQ就卖出去。买家卢某直接汇款,通过网银直接打到刘某银行卡上。

    [​IMG]

    记者:全国的信息你都能查到?

    刘某:那会儿的权限是全国都可以查,只要是知道客户的订单号就可以查。

    记者:那这个订单号你怎么知道的?

    刘某:这订单号是从公司的系统倒出来的,就是我们公司发货系统,倒出来的订单号再通过查询,就可以得到订单信息。

    [​IMG]

    最多的一天,刘某向卢某提供的订单信息多达五百多条,卢某在收到这些信息后,又在QQ群里联系买家,将每条信息加价两元转手卖出。

    记者:你的这些信息都是卖给了谁?

    被告人卢某:我也没有过问,只想着有钱就行了。买我信息的客户也没有说干什么用的。”

    [​IMG]

    据卢某交代,网上专门有这样买卖信息的QQ群,在群里买卖类似购物资料等信息已经形成了完整的产业链,他的信息也是卖给了一个中间人,业内俗称担保人,担保人负责联系收购信息的人,在确认信息有用之后再把钱打给他。

    [​IMG]

    目前对于卢某的下家,以及实施诈骗的嫌疑人警方还在继续追查中。而作为信息泄露源头的刘某,在悔罪的同时也对公司管理的漏洞也提出了自己的看法。

    被告人刘某:“如果说京东不改革的话,再出现像我这种,为了一点小利益去触犯法律,是很轻而易举的事情。从京东角度来考虑的话,确实是不应该给我这种权限,这种权限应该针对性地进行关闭,以免再有他人以非法出售个人信息实施诈骗。”
     
正在加载...