邵某19歲,讀大一,平常喜歡在網(wǎng)上“占便宜”--利用一些平臺(tái)規(guī)則的漏洞搶點(diǎn)紅包、禮物和流量等。
今年4月初,他聽到一個(gè)內(nèi)幕消息:義烏一家全國知名襪業(yè)集團(tuán)的微店存在漏洞,只要修改支付代碼,就能以0元購物,于是,他和3個(gè)同學(xué)一下掃了5萬余元的貨。后來,事情敗露了。
昨天,義烏市公安局刑偵大隊(duì)對(duì)外通報(bào),破獲一起利用購物平臺(tái)漏洞零付款購物的系列詐騙案,涉案商品價(jià)值35萬元,落網(wǎng)的8人除了一人是會(huì)計(jì),其余全是在校學(xué)生,涉案群體也以大學(xué)生為主。
1000多單已成交 卻沒一分錢到賬
這兩年,隨著微信購物興起,不少實(shí)體企業(yè)陸續(xù)開出微店,義烏這家全國知名襪業(yè)集團(tuán)去年8月也開出微店,號(hào)稱將來要建5萬個(gè)微店,把線上售賣渠道權(quán)開放給全球創(chuàng)業(yè)者。
這個(gè)微店的架構(gòu)是深圳一家技術(shù)公司在一套原代碼基礎(chǔ)上修改完成,這個(gè)原代碼全國有30%的微商在使用。
和其他微商只賣自家產(chǎn)品不同,這家襪業(yè)集團(tuán)除了賣自家襪子、內(nèi)衣等針織產(chǎn)品,還聯(lián)合其他供應(yīng)商抱團(tuán)銷售手機(jī)、錢包、首飾、皮鞋等商品。
“我們銷售和財(cái)務(wù)分開,每月結(jié)算一次。”該襪業(yè)集團(tuán)營(yíng)銷總監(jiān)余先生介紹,微店開起來后,基本運(yùn)作正常,沒有出過大問題。
今年4月底,義烏另一家做微店的企業(yè)負(fù)責(zé)人和余先生聊天時(shí),說自家微店最近有點(diǎn)異常,會(huì)出現(xiàn)一些顯示付款但實(shí)際上沒付款的單子,他問余先生這邊有沒有遇到過。
余先生趕緊讓工作人員核實(shí),結(jié)果讓他嚇了一大跳:有1000多筆單子交易狀態(tài)顯示已付款,實(shí)際上卻沒到賬--這些貨物基本上都已發(fā)出去,價(jià)值35萬余元。
被騙走的商品除了多部蘋果6S手機(jī),還有襪子、枕頭等小件商品。
5月18日,在核實(shí)清楚全部被騙商品后,余先生趕到義烏刑大報(bào)案。
涉案上百人 但多數(shù)人只買了幾十元商品
接警后,義烏刑大通訊(網(wǎng)絡(luò))詐騙案件偵查中隊(duì)聯(lián)合網(wǎng)警、廿三里派出所等單位成立專案組開展偵破。
通過調(diào)查,民警發(fā)現(xiàn),這個(gè)案件涉及上百人,分布在全國各地,但多數(shù)人購買的商品在幾十元或上百元,并沒達(dá)到刑事案件標(biāo)準(zhǔn),最終,民警把重點(diǎn)目標(biāo)放在11個(gè)購買商品超過5000元,并已收貨的人身上。
“按照法律規(guī)定,超過6000元是詐騙,5000元到6000元屬于非法破壞計(jì)算機(jī)系統(tǒng),這11人里,最多一個(gè)涉案20000多元。”民警說。
經(jīng)過一個(gè)多月調(diào)查,偵查員分赴重慶、四川、江西、河南、北京、福建、湖南、江蘇等地,抓獲8名犯罪嫌疑人,最大25歲,最小16歲。
落網(wǎng)后,他們交代,他們利用的是這家襪業(yè)集團(tuán)微店的支付漏洞。
“在微店購物時(shí),先在電腦上登錄微信,并使用模擬器模擬手機(jī)環(huán)境,利用‘抓包軟件’把交易數(shù)據(jù)抓取出來,然后對(duì)其中一個(gè)支付代碼進(jìn)行修改,這樣客服那邊顯示的交易狀態(tài)就是已付款,但實(shí)際上他們并沒出錢。”民警說。
只要交錢就能得到內(nèi)部消息
落網(wǎng)的8人中,除了25歲的陳某(女)是一家排名全國前十的會(huì)計(jì)師事務(wù)所會(huì)計(jì),其余7人均是學(xué)生,邵某、黃某,熊某、付某還是同班同學(xué),都在江西一家職業(yè)技術(shù)學(xué)院上大一。
“我們調(diào)查發(fā)現(xiàn),涉案人員基本都是在校生,除了職業(yè)學(xué)校學(xué)生,也不乏一些全國知名大學(xué)學(xué)生,專業(yè)基本和計(jì)算機(jī)有關(guān),對(duì)電腦都比較在行。”民警說,讓他們疑惑的是,這些人分布在全國各地,如果僅少數(shù)人發(fā)現(xiàn)了漏洞,其他人又怎么知道的呢?
在調(diào)查過程中,民警發(fā)現(xiàn)這8個(gè)人每人都有上百個(gè)QQ群,秘密就藏在這些群里。
邵某說,因?yàn)槭菍W(xué)生,平時(shí)生活費(fèi)不多,他喜歡和同學(xué)一起到網(wǎng)上研究怎么少花錢購物,今年年初,他從朋友那里得知,有個(gè)專門的購物漏洞群,他們稱之為“線報(bào)群”,加入后,只要每月繳納80到200元費(fèi)用,群主就會(huì)不定時(shí)發(fā)布一些信息,然后利用這些信息不花錢或者少花錢購物。
民警在網(wǎng)上搜索“購物漏洞群”,跳出超過58萬個(gè)相關(guān)結(jié)果。
大多數(shù)人以為只是“撿便宜”
邵某說,剛開始加入的群,基本都是利用QQ搶紅包、搶禮物,或利用一些公司平臺(tái)的活動(dòng)規(guī)則漏洞搶搶代金券、禮品或是手機(jī)流量。
“另外,有時(shí)候哪家購物平臺(tái)不小心把商品價(jià)格標(biāo)錯(cuò),100元標(biāo)成10元,我們只要覺得商品有用,也會(huì)過去搶。”
加入線報(bào)群后,邵某確實(shí)占了不少便宜:每個(gè)月交的群費(fèi)基本都能賺回來,之后他開始介紹三名同學(xué)進(jìn)入這個(gè)群。
4月1日,一個(gè)線報(bào)群發(fā)布信息,有人發(fā)現(xiàn)一微店原代碼存在漏洞,可利用漏洞零支付購物,并給出南通一家微商和義烏這家襪業(yè)集團(tuán)微店地址。
得到信息后,邵某立即和同學(xué)開始“免費(fèi)”購物,除了小商品,在義烏這家微店還每人購買了一只蘋果6S手機(jī),涉案價(jià)值5萬元左右。
案發(fā)后,經(jīng)過溝通,多數(shù)學(xué)生意識(shí)到觸犯法律,目前80%貨物已被退回。邵某等8人被采取強(qiáng)制措施,案件還在偵查中。
民警說:“這些學(xué)生多數(shù)人都沒意識(shí)到自己已經(jīng)犯法,他們都覺得是利用漏洞撿便宜而已,但這些‘線報(bào)群’群主是知道行為犯法的,一般在建群兩三個(gè)月后就會(huì)解散群,重新再建。”