利用外卖网系统漏洞非法谋利近二百万,43名嫌疑人同堂受审

据中国之声《新闻晚高峰》报道,江苏省扬州市高邮法院近日开庭审理了一起利用美团外卖网系统漏洞,靠点餐刷单非法谋利近两百万的诈骗案件,43名被告同堂受审。

去年底,高邮警方接到一男子陈某报警,他通过“美团”预定了二十多万元的奶茶后申请退款,结果被店家拒绝。警方深入调查发现,陈某在和奶茶店联手骗取美团网的退款。被告陈某说,“买了之后申请退款,钱会退给我们,又会打一次钱到商户那里去,等于多挣了一次钱。”

美团网和大众点评网都是“北京三快在线科技有限公司”旗下的网络平台。在两大平台上,正常的交易情况是,北京三快公司的销售员与两平台注册店铺签订协议,约定与商家的结算周期。比如,某个商家的结算周期为7日一结算,7月8日是该平台的结算日。某个消费者在7月7日晚上23时30分下单500元,支付成功之后,商家余额显示是500元,到了7月8日凌晨之后,商家就可以把这笔500元从余额里提现。但是,如果商家想把这笔钱提到商铺绑定的银行卡里,需要经过北京三快公司系统设置的“检查余额是否足以支付退款金额”的风险控制程序。假如这时消费者在此期间申请退款,商家同意之后,500元会退给消费者,这时该风险控制程序会检测到,因此,就不会打给商家。

利用外卖网系统漏洞非法谋利近二百万,43名嫌疑人同堂受审1

而在2016年7至8月,美团网、大众点评网结算系统风险控制程序暂时失效。消费者只要在注册店铺结算日前一天下单、次日申请退款,北京三快公司在将消费款退还给消费者的同时,仍将该款项(扣除平台管理费)结算给商家。陈某就是利用了这个漏洞,先在美团下单付款,然后再申请退款,这样一笔订单就可以拿到两份钱。2016年8月11日,北京三快公司发现该漏洞,并发现有一名高邮籍人士伙同全国数十人人利用该漏洞骗取该公司钱款,遂向高邮市公安局报案。

美团网网络安全负责人表示,正好在结算的前一刻,他们串通起来做一个虚假的交易,商家申请结算,假冒的用户就申请,在系统还没有检查情况同时进行。

归案后,陈某很快交代了自己的多名犯罪同伙。后高邮警方经进一步侦查,确定全案犯罪嫌疑人的结构关系为——店铺注册人、店铺提供人、中间人、刷单手等,并按照该结构关系对相关人员展开抓捕行动。截至去年12月底,又有42名犯罪嫌疑人被抓或主动投案。年龄大的今年48岁,年龄最小的21岁;其中有4人是在校大学生。分别来自江苏、安徽、浙江、重庆、广东、山西等10个省市。在整个犯罪团伙中,周某等43人分别担任店铺操作者、注册者、提供者、中间人、刷单手等。尽管后来美团网对漏洞进行了修复,但在此之前,这伙人已非法获利近两百万元。

利用外卖网系统漏洞非法谋利近二百万,43名嫌疑人同堂受审2

高邮检察院检察官范协斌介绍,店铺的介绍者与店铺的操作者按照事先约定进行了分成,最多的分得了80多万。

这起案件之所以败露,就是缘于一家奶茶店老板不甘心拿小头,来了个“黑吃黑”。案发后,警方顺藤摸瓜,奔赴全国各地抓获了43名嫌疑人。由于涉案人数众多,案件仍在审理中,并将择日宣判。检察官表示,陈某等人的行为涉嫌诈骗罪,非法获利金额高的几名被告量刑可能会达十年以上。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-08-27 11:30:35
安全监控 国外运营商被曝系统漏洞 可能泄露用户数据
刚刚过去的一周对电信公司而言并不好过。安全研究人员已经发现了AT&T,Sprint和T-Mobile系统的安全漏洞,这些漏洞可能会让别有用心的人获取客户数据。 <详情>
2018-02-23 10:57:00
云安全 谷歌发布新的Win10系统漏洞 微软未及时修复
谷歌本周早些时候披露了微软Win10系统的一个漏洞,而微软未能及时修补这个漏洞。近日,谷歌的项目Zero团队的安全研究人员正在披露另一个Windows 10的安全漏洞,不过可惜的 <详情>
2016-12-08 16:43:37
市场情报 云安全与IT系统漏洞管理成为IT决策者关注的话题
Fortinet 在16年下半年针对网络安全的相关话题对亚太地区雇员人数超过250人以上的规模企业的IT管理者、决策者进行了调研,调研结果不仅显示了IT管理者层面最为关注安全顾虑 <详情>
2015-08-06 10:01:33
云安全 苹果已着手修复Mac系统新漏洞
苹果正着手为Mac系统上新曝光的安全漏洞开发补丁。该漏洞最早于上月初被公布,攻击者可利用其远程获取Mac系统的管理员权限,并执行应用程序。 <详情>