中国IDC圈6月19日报道:今年3月21日,新快报曾在《三问当当网》的报道中分别对当当网礼品卡被盗是否仅属于“极个别”现象、账户被盗是否源于去年互联网泄密事件以及当当网处理速度过慢提出质疑。不过三个月过去了,上述问题似乎依然未解决。
6月13日,网名为“我是那个向日葵”的微博用户发布微博称,其购进的10张面值500元“当当网礼品卡”,被盗充。对于用户的投诉,当当网在近两天时间内都未作出处理,导致上述网友礼品卡上的资金被盗用。昨日,“我是那个向日葵”再度发微博称,原来当当网方面承诺本周一(昨日)将对其提出的返还5000元礼品卡或现金的要求给出明确答复,但截至昨日15:07,仍未有相关工作人员与其联系。
而对于新快报记者就“上述事件如何处理”以及“为什么当当网屡次出现礼品卡被盗”的提问,当当网从6月14日到6月18日,在记者屡次追问下才给出“已冻结剩余资金、案子交警方处理”的官方回应。我们不禁要问,当当网,用户信息安全你能拖多久?
出现问题四天后才冻结账户
6月14日中午,新快报记者通过微博联系到焦急中的“我是那个向日葵”。她告诉记者,其6月6日在当当网购买了10张500元礼品卡。由于购买时当当网并未清晰说明是以实物卡还是电子形式给予卡号和密码,她直至6月11日仍未收到实物卡,仅收到发票。其随即致电客服,客服称以电子形式给出,不是邮箱就是账户,最终她在账户中看到了10张卡的卡号和密码。
“然而,当我6月11日将礼品卡的卡号、密码发给同事时却发现,这些卡都不能使用了。”“我是那个向日葵”表示,自己赶紧致电当当网礼品卡部,但礼品卡部则让他找当当网客服部。“客服人员称,后台记录显示,其所购买的礼品卡已于6月10日被充值到另外两个账户上(账户均不属于“我是那个向日葵”所有)。”惊愕中,“我是那个向日葵”提出自己没有激活礼品卡并要求冻结其已被激活的卡号和账户,以避免不必要的损失。“客服人员核对身份后表示会跟进调查,其后了无音讯。直到礼品卡内的钱在6月13日被盗刷近900元,当当网才在6月14日冻结尚未被盗刷的钱。这已是发现问题的第四天了。”
“我是那个向日葵”称,当当网客服在与她沟通时表示,这样的问题并非个案,唯一不同的是,此次金额较大而已。她认为,当当网作为一个大型电子商务网站,在资金交易上没有很好的安全体系,也没有很好的安全管理制度,比如对用户进行确认。当当网的反应机制比较慢,对于用户的诉求不能作出即时跟进,连用户举报账户被盗,要求冻结账户,当当网都无法即时做到。
近期当当礼品卡频现被盗
实际上,当当网对于礼品卡被盗反应迟钝已不是第一次。今年年初,当当网也曾因用户账户被盗事件而宣布紧急冻结所有用户的账户余额及礼品卡三天。今年3月21日,新快报曾在《三问当当网》一文中对当当网处理类似事件时反应过慢提出过质疑。
然而,在3月账户集体被盗事件曝光后,现在仍有不少当当网用户在微博上自称账户被盗。网友“赵文博ZWB”6月14日在其微博上留言:“公司六一发的当当网礼品卡,我5月29日在网站激活以后没购物,今天登陆发现6月7日分别出现两笔订单,合计99元,寄到‘李念,湖北,武汉市……’。而我根本不知道这事儿,也不认识这个人。童鞋们,万能的微博,这种情况怎么办呢?”
更有甚者,连用户的注册邮箱也被进行更改。网友“White-murmurs”6月16日发微博指出,“4月29最后一次购物后,卡内还剩几百大洋,之后再未登陆过。刚才登陆当当网,打算买东西。可发现卡内余额,所有订单都不见,涉及我账号的内容都被清理过。经客服查证得知在5月18日晚购买了婴儿用品被寄至浙江并已签收,其间还对我的注册邮箱进行过更改。”
“拖字诀”成其惯用伎俩
出现问题了,解决应急措施是考验电商的一大难题。今年3月份发生盗刷事件时,当当网曾表示:“当当网会根据具体问题分析处理,尽量让消费者满意。”但此次的处理显然离满意有距离。除了投诉迟迟没有得到回应外,令“我是那个向日葵”不满的还有当当网对投诉的处理态度。据了解,除了冻结尚未被盗用的金额以外,对于已经被盗刷的钱,当当网的回复是已经报案,让她耐心等待警察破案结果。
“我的天,那要等到什么时候!在没被盗刷前我就多次要求你们(当当网)解决,是当当网迟迟不予响应才造成现在的结果。”“我是那个向日葵”通过微博对当当网的处理方式表达不满。
而记者从互联网上发现,当当网对于大部分类似案例的处理方法都是冻结之前发生的损失。经审核确认后,将分批给予全额补偿。对已被盗的账户,则仅报案交由警察处理了之。
知名IT法律专家赵占领向新快报记者表示,过往也有很多类似的案件向警察报案,但单靠警察力量,追踪难度较大,破案率很低。“但如果电商协助警方破案,相对较容易。”此外,他还表示,网站与用户之间通过用户协议建立了服务合同关系,网站应该采取必要的技术和管理措施以保障用户注册账户的安全,否则应该承担违约责任。“无论如何,网站接到投诉后都应第一时间防止损失扩大。否则,网站需要承担盗窃的连带责任。”赵占领认为,目前来看,当当网需要赔偿“我是那个向日葵”近900元的损失,并马上返还被盗礼品卡中余额。同时消费者还有权通过法律途径追究网站的连带责任。”
此前针对盗刷事件当当网CEO李国庆在微博中的回应:
●3月25日盗贼用技术手段,把CSDN网站被黑客曝光的1000多万用户账户和密码到各个电商网站比对,这么大案子很长时间不被立案,公安说当当网不是受害者,顾客道属地派出所报,公安说不足1000元。还好上周公安立案了,破获不难,毕竟盗贼要收包裹。
●3月25日很抱歉,我们发现窃贼不仅使用某论坛网站被曝光的密码,盗用顾客在当当网的顾客账户余额,还把账户彻底修改,“杀人灭迹”啊。所以有顾客反映账户不存在。被盗余额,当当网全额补偿(不是赔偿,因为不是我们的责任),请放心!但认证被盗与否需要人工验证。