近日,普陀警方破獲一起利用互聯(lián)網(wǎng)訂餐平臺和支付平臺漏洞實施詐騙的案件。周某、謝某、孟某和溫某四名主要犯罪嫌疑人利用“餓了么”訂餐平臺漏洞,盜取消費者的支付賬戶。
今年元旦期間,市民張先生在“餓了么”叫了一份外賣,下單不久就接到“商家”來電,以小份餐品缺貨需加2元更換大份為由,讓他提供18位的支付軟件付款碼數(shù)字用于修改訂單金額。沒想到,外賣還沒拿到,他卻收到短信提示支付軟件綁定的銀行卡被刷去了1000元。跟張先生有一樣遭遇的消費者不在少數(shù),僅元旦三天就有40多名消費者共計被騙4萬余元,至案發(fā)時涉案金額已達7萬元。
近日,普陀警方破獲一起利用互聯(lián)網(wǎng)訂餐平臺和支付平臺漏洞實施詐騙的案件。周某、謝某、孟某和溫某四名主要犯罪嫌疑人利用“餓了么”訂餐平臺漏洞,冒用他人身份信息注冊成為“兼職騎手”獲取訂餐用戶的信息,再以補差價等名義騙取用戶的支付軟件付款碼,最后利用“免密支付”功能通過事先虛假注冊的“口碑”商戶,盜取消費者的支付賬戶。
點份外賣銀行卡竟被盜刷餐廳毫不知情
今年1月2日,張先生通過“餓了么”叫了份外賣,沒過幾分鐘,他就接到“商家”的電話?!皩Ψ秸f小份套餐缺貨換成大份要補2元差價,讓我提供18位數(shù)的支付軟件付款碼,方便他收款?!睆埾壬嬖V記者,“商家”一上來就報出了他訂餐的商家和菜品名稱,都是正確的,一下就讓他相信了對方的身份。
經(jīng)常在新聞里看到有人提供付款二維碼被騙錢,張先生以為只提供這串付款碼不會有風險,于是在“商家”要求下,報出了這串數(shù)字。然而,掛電話沒多久,他就收到短信提醒:綁定支付軟件的銀行卡已被消費1000元。
一頭霧水的張先生馬上回電“商家”詢問,這次接電話的人卻全盤否認曾致電要求他補差價的事,并堅稱沒拿到過他的付款碼。為了弄清真相,張先生向“餓了么”平臺客服反映情況,并撥打“110”報警。
普陀警方經(jīng)過偵查發(fā)現(xiàn),像張先生這樣的受害人不在少數(shù),被騙的手法也如出一撤:所謂的“商家”以餐品小份缺貨要加2元更換大份為由,要求訂餐用戶出示付款碼,而后支付賬戶余額或綁定的銀行卡莫名被消費。
4名犯罪嫌疑人各有分工現(xiàn)實中從未見面
根據(jù)受害人的消費記錄,偵查員發(fā)現(xiàn)所有被騙錢款主要流向某電商平臺的三個商戶,這些商戶的實際控制人均為周某,具有重大作案嫌疑。循線追蹤,一個散布在全國四地的詐騙團伙浮出水面。今年2月,普陀警方兵分四路陸續(xù)將4名嫌疑人全部抓獲歸案。
到案后,周某交代稱,他從網(wǎng)友處得知,注冊某電商商戶后,只需輸入支付軟件付款碼下的數(shù)字就可以收取錢款,且大部分人都開通了千元以下免密支付功能?!拔耶敃r缺錢花,知道這個漏洞后,就想辦法弄點錢花?!?
據(jù)警方介紹,周某在一個電商QQ群里結(jié)識了謝某,由謝某偽造工商信息,在某電商平臺注冊了三個商戶。其后,周某又通過孟某獲取他人的付款碼數(shù)字,實施盜刷行為。據(jù)周某自述,從去年10月到今年1月,他共通過這種方式盜刷7萬余元,其中42%的錢款給了提供付款碼的孟某,作為分成。
令人詫異的是,周某、孟某等犯罪嫌疑人平時都通過QQ群聯(lián)系,各司其職,直至案發(fā)都未曾見過面。
犯罪嫌疑人周某被抓捕歸案。
冒用身份注冊“兼職騎手”就能獲得訂單信息
孟某如何獲取他人的付款碼數(shù)字?張先生等受害人接到的“商家”電話又是怎么回事?
據(jù)孟某到案后交代,他無意中發(fā)現(xiàn)了“餓了么”平臺的“兼職騎手”只需提供個人身份信息就能注冊,并不會驗證信息是否為本人上傳。“兼職騎手”可以看到外賣平臺上用戶的定餐信息,包括用戶姓名、住址、電話號、點餐的商家及菜品等內(nèi)容。
“孟某下面有一個專門的電話團隊,窩點設(shè)在境外,其實做的就是電信詐騙中‘話務(wù)組’的事情?!逼胀庸卜志中虃芍ш犔介L陳慧告訴記者,孟某多次冒用他人身份,在“餓了么”平臺各地的分公司都注冊了“兼職騎手”。獲取大量訂餐用戶信息后,安排話務(wù)人員冒充“商家”,謊稱用戶所點菜品已售完需要換其他菜品,要求用戶支付差價以騙取訂餐用戶的付款碼數(shù)字。再利用電商商戶盜取訂餐用戶的支付賬戶金額。
而張先生等受害人首次接到的“商家”電話,其實是孟某通過“透傳”的方式,通過網(wǎng)絡(luò)改號軟件,被呼叫方看到的是真實的商家號碼,更加深了迷惑性。
目前,犯罪嫌疑人周某、孟某等四人因涉嫌信用卡詐騙罪,經(jīng)普陀區(qū)人民檢察院批準,已被普陀警方執(zhí)行逮捕,案件還在進一步審理中。
警方提示:隨著移動支付逐漸普及,在給我們生活帶來多種便利的同時,各種新型網(wǎng)絡(luò)詐騙手法也層出不窮。廣大市民在使用各類移動支付工具時,一定要提高警惕。切勿將付款碼頁面拍照發(fā)給別人,也不要向其他人提供付款碼上的數(shù)字,以免造成資金損失,一旦發(fā)現(xiàn)被騙,請立即報警。下面請看以下佰佰安全網(wǎng)為您帶來的安全科普知識,希望對您的生活有所幫助。
責任編輯:羅敏
關(guān)鍵詞
·疾病高發(fā)!北京協(xié)和醫(yī)院急診科,日均接診量大約有800名患者
·熊孩子!安徽淮南一小區(qū)電梯轎廂失火!監(jiān)控:男孩點燃板材
·招真多??!留學生代發(fā)國外朋友圈30元一條 僅僅是虛榮心嗎