刚在网上买东西就接到了诈骗电话到底谁是内鬼呢? 京东里谁的谁又充当什么角色呢?
想必不少网购买家都有过这样的经历:刚在网上下了订单,不久后便收到自称卖家的电话或短信,声称订单状态异常,要求提供银行账号或登录指定链接等,随后便是以各种形式让买家输入银行卡密码、动态验证码。由于对方能够准确地提供姓名、收货地址、订单号等订单信息,买家稍不留神就会陷入不法分子的诈骗的圈套。在此类电信诈骗案件中,订单信息泄露往往是一个关键环节。买家也许想不通,骗子究竟是如何做到无所不知、无所不晓的?近日,上海市嘉定区人民法院就一起技术人员利用职务便利非法获取网店订单信息、并向他人出售的案件进行公开宣判。技术人员利用职务便利捞外快陈某在一家技术公司做技术支持工作,主要负责向客户培训一款网店管理软件的使用方法,并跟踪客户使用情况。2015年10月,有人通过陈某建立的“XX软件业务交流QQ群”联系到陈某,多次询问陈某是否能够提供订单状态为未发货或已发货当日或第二天的交易数据,并给予一定金额的报酬。起先陈某并未理睬,同年11月上旬,当对方再次要求购买包含客户信息的交易数据时,陈某动起了贪念。该软件的目标客户是开网店的卖家,技术公司为网店客户设置了初始用户名和密码,并要求客户在培训结束后立即修改密码。而一些用户并未及时修改,这成为了陈某非法获取信息的突破口。陈某通过其所掌握的初始用户名及密码登录了一家网店,并将该网店中的几十条交易数据导出,其中包含了订单号、货品名称、买家姓名、电话、地址、交易时间等详细信息,并通过QQ传输给信息求购者。当天晚上,对方向陈某银行卡上转账200余元。尝到甜头后的陈某开始留意公司客户里未修改初始密码的网店,发现有符合条件的信息数据,便导出来卖掉。此后,又有几个QQ号添加陈某为好友,并与陈某进行数据交易。2015年11月上旬至2015年12月下旬,短短一个多月时间,陈某共向5个QQ账号提供了包含公民个人信息的交易数据940余条,并从中获利2万余元。同年12月22日,公司监管部门发现内部有数据泄露现象后进行排查,陈某遂向经理承认了有导出数据出售获利的行为,并于次日在经理陪同下主动至公安机关投案自首。侵犯公民个人信息罪成立法院经审理认为,被告人陈某非法获取公民个人信息后向他人出售,情节严重,其行为已构成侵犯公民个人信息罪。公诉机关指控陈某的犯罪事实清楚,证据确实、充分,所控罪名成立。控辩双方关于陈某具有自首情节,可以从轻处罚的意见,合法有据,法院予以采纳。结合本案的犯罪事实,法院最终判决被告人陈某因犯侵犯公民个人信息罪被判处有期徒刑10个月,罚金人民币2万元;违法所得予以追缴,在案犯罪工具予以没收。近年来,网购信息泄露的状况广泛存在。有的网友以为,只要手握账号、密码,网购信息就只有自己才能查看,没想到其实一不小心就全世界都知道了。根据今年中国互联网协会发布的《中国网民权益保护调查报告》,63.4%的网民网购记录等网上活动信息遭泄露。2015年11月1日起正式实施的《刑法修正案(九)》增大了对公民个人信息的保护力度。《刑法修正案(九)》指出,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。并且,违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚。新《消费者保护法》第十四条也规定,消费者在购买、使用商品和接受服务时,享有个人信息依法得到保护的权利。这些规定对于保护消费者权益具有积极意义,但是由于买家信息被搜集的方式十分隐密、分散,受害者在举证和索赔时困难不小,培养良好的上网习惯、加强自助十分必要。买家怎么防范信息泄漏如今网络服务覆盖面越来越广,用户体验不断优化,普罗大众的生活愈加依赖互联网,网购也早已成了家常便饭。电商平台、卖家、技术支持方、快递……网购的每一个环节都有可能成为个人信息流出的后门。普通消费者凭借一己之力,要想完全堵住个人信息外泄的漏洞几乎是不可能的。但是,留意网购过程中的一些细节还是可以帮到我们不少忙。不要轻易安装来路不明的网购插件。例如,此前网上出现过一款名为“网购秒杀器”的插件,可以帮助买家快速下单抢购低价打折品,殊不知它其实是个作弊工具,不法分子可以借此提取用户的银行卡、支付宝信息。注重网站隐私设置。更改一下隐私设置,可以让你在其他用户的站内搜索里“隐形”。以淘宝网页版为例,登陆后点击“我的淘宝”进入个人中心页面,账户设置下拉列表中就有“隐私设置”一项。在“谁可以访问我的动态”一栏勾选“只有我自己”,在“允许搜索到我”一栏勾选“否”,其他用户就无法查找到你的动态了。谨慎参加网络调查、购物抽奖等免费送纪念品的活动。这种活动提供的纪念品成本低廉,却可以轻松得到网友的准确个人信息,已经被个人信息贩子盯上。同样地,近年来有奇葩网店推出了很多奇葩商品,比如“女神屁”、“治疗穷癌特效药”等,这些商品通常售价极低,网友买来也只求一笑,但是警方提醒,不排除卖家利用廉价奇葩商品收集个人信息的嫌疑。拆包裹后妥善处置快递单和购物小票。快递单常常写明了网购者的姓名、电话、住址,购票小票上也有网购者的姓名、消费记录甚至银行卡号,目前已有不法分子有意地搜集这些废弃的单据。买家拆包裹后要保存好快递单和小票,或者先粉碎再丢弃。此外,网购后如果接到“商家”来电,对方不断与你确认一些非必要的购物信息,买家要提高警惕,骗子此举是为了获得信任。今天给大家分享一个真实的电话诈骗事件,就在我们身边。
做为媒体人这些年,一直都觉得京东是大牌子,可以相信,可就在这种信任的情况下,诈骗就来敲门了。
在2016年6月12日下午4点45分,接到冒充京东客服的电话,说我的订单有异常,让我办理退款,期间一直不让挂电话,一直对我进行洗脑,跟我聊一些订单的事情,还说退款成功让我再拍给6.5折的优惠,就在他要我填写信息的时候透露了银行卡信息密码,瞬间被转走了近8万。这真的是令我发指,太恐怖了,从来没想过这样的事情会发生,可是,就是发生了。
事后联系了京东客服,京东客服推卸责任。然后马上报警,通州梨园派出所已经接手,录完笔供之后,回复金额较大要转给刑警处理,签字按手印走人,之后打电话告诉我说,需要去银行打流水。那时候已经是晚上9点了,通州的招行只有九棵树有一家,只能等到第二天开门之后再去。现在派出所让我等电话,等我送银行流水,也不知道接下来的公安局会怎么侦察,我觉得这种事件越及时处理,侦破的可能性会更大一点。犯罪分子或许已经把手机号停用了,会在很快的时间把资金转移把自己隐藏起来。犯罪分子的手机号15356054164显示在浙江宁波。犯罪分子拿着我幸苦攒下的前逍遥法外,把我的积蓄骗走了。
晚间再次致电给京东客服,京东男客服回复,会在第二天中午12点之前安排专组人员给我回复。不过,根据百度及那些维权的QQ群中以往当事人的经历,此回复会遥遥无期,静待…对此,我也只能呵呵了……
然而,此事也不是偶然发生的,还有更多和我遭遇相同的人,不得不对京东质疑,我相信,还有更多的人会被骗,在此,我想提醒看到文章的你,购物有风险,网购需谨慎。
明明一早下的单,怎么就没有了?
被骗子诱导巴拉巴拉找到这个“交易纠纷”
纠纷开始了……
看看,京东自带了那个网址……
所谓的快速退款登录页面……
进入保单退款页面……之后钱就巴拉巴拉没了……
随意百度一下“京东诈骗”,出来竟有2,540,000个,真是惊呆了,亮瞎了……
同时,大众网在6月1日也有报道过此类事件,标题为《京东商城网购屡遭假客服诈骗 消费者质疑:个人信息到底被谁泄露了?》(大众网济南6月1日讯记者 曾钰淇)去年3·15前夕,京东商城被曝出大量用户隐私信息遭到泄露致使买家被骗,该事件曾经一度闹得沸沸扬扬。而时隔一年多后的今天,济南市民王先生在该商城购物时再次遭遇了冒充京东卖家客服的诈骗电话。面对骗子对自己订单信息分毫不差的掌握,王先生强烈质疑为何自己的隐私信息会如此轻松的遭到了泄露,对在京东商城进行网购的安全性表示了极大的担忧。
不得不质疑的京东
看到骗子将自己的订单号、所购商品、姓名、地址、手机号等购物信息掌握的一清二楚,打消了王先生深深的忧虑,毕竟购物时也使用了网银进行了支付。“既然与卖家无关,那么我的个人信息为何会被骗子掌握的如此详细,到底被谁泄露了?”王先生对在京东商城网购的安全性向记者表达了强烈的不满和质疑。
为此,大众网记者拨通了京东商城的客服电话,以消费者的身份询问为何骗子会得到如此详尽的个人订单信息。京东客服的一位男性客服人员向记者回应:骗子的诈骗手法很多,之前他们也遇到过类似的投诉,但是一直也没查出是何原因造成的,对于消费者的这个担忧和质疑,他们目前也是无能为力。
对于京东客服的回答,王先生只能无奈的表示,以后网购时自己要格外谨慎了,但自己的信息到底是被谁泄露的,需要京东能给出明确的答案。
网购信息泄露遇“电话+钓鱼”骗局
王先生向大众网记者介绍,六一节前夕,他在京东商城为孩子购买了一款公仔玩偶,之后下午他接到了一个手机号为18868928151、号码归属地显示为浙江宁波,自称是京东卖家客服打来的电话,对方将他网购时的电话、姓名、寄送地址、商品订单号等信息悉数说出,让他打消疑心。接着,对方告诉他由于货物在快递时遭到了损坏,需要将购物款退给他再重新购买,需要他登录系统进行退款确认,之后便通过一个QQ号发送了网络链接。
王先生打开链接后,发现需要输入自己的账号和密码等信息,同时仔细看了下这个链接,虽与京东商城的官网地址十分相似,但域名后缀有所区别,因此产生了怀疑,并没有按照这个“客服人员”的指示进行操作。
随后王先生登陆京东商城官网进行在线投诉咨询,不久收到了来自第三方卖家的客服电话 ,告诉王先生他所购买的商品已经发货,并没有出现任何问题,确定王先生刚才遇到了骗子的诈骗。对于王先生对个人订单信息会被骗子掌握的询问,这家广州的第三方卖家表示,之前他们也遇到过类似的诈骗投诉,应该是京东商城的用户订单信息泄露了,与他们卖家无关。
【延伸调查】
京东商城曾有“前科”:员工出售用户信息给诈骗犯
面对京东商城客服人员“查不出原因”和“无能为力”的解释,大众网记者在网上查阅资料时发现,近几年来除了“京东泄露用户信息致上百人被骗巨款”、“京东用户信息泄露被骗200万”等新闻屡屡见诸各大媒体之外,今年4月26日《法制晚报》刊登的一则新闻似乎能对京东用户信息被泄露找到答案。
据《法制晚报》报道,京东商城3名员工越权登录公司数据库系统,非法获取京东商城客户个人信息9313条后出售给电话诈骗犯罪分子。
其中一名被告人的代理律师告诉《法制晚报》记者,此案案发,是京东商城在2014年底、2015年初接到大量客户反映信息被泄露、遭遇电话诈骗的投诉,由于投诉量大,京东商城进行了自查,最终确认泄露信息系李军等3人所为,京东随即报案。这3名京东员工被北京市大兴区人民法院以非法获取公民个人信息罪判处有期徒刑1年6个月至1年。日前,有律师已准备调取刑事案卷作为证据,替消费者起诉维权。
非法获利
从每条卖3毛钱涨到1.5元3人赚近4万元
虽然判决书中根据相关证据认定泄露京东商城客户个人信息9313条,但根据第一被告人李军的自认,他们非法获取的京东商城客户个人信息大约有近3万条。
据其交代,3人总共非法获利近4万元。李军说,最初,他们是按3毛钱一条信息的价格卖,之后涨价到5毛,最后涨到了1.5元一条。李军说,他们3人通过这种方式“挣钱”,是另一个同事教的。
京东商城的客户信息系统,3人是没有登录权限的。但李军的代理律师贾虹杰表示,据他在办案过程中了解,京东商城存在有系统登录权限的员工的登录ID、密码被无系统登录权限的其他员工“共享使用”的情况。
李军被抓后交代,他们当时用的系统登录账号,是一位在昆山工作的主管的。他们用这个主管的ID登录客户信息系统,并将信息导出制成excel表格格式。虽然是越权登录并下载资料,但系统不会察觉到异常。赵亮和冯春主要负责从系统里导出数据,李军主要负责联系买家出售。
李军表示,最初3人是通过另一个同事,向收购信息的人贩卖,通过这种途径卖了3天后,3人开始自行在网上找买主。他们找到了几个QQ群,里面有人发信息称收购京东数据,他们就和对方主动联系,对方开价1元1条,但李军等人要价1.5元1条,但对方还是同意了。
贾虹杰告诉法晚记者,李军告诉他,买主都有明确的要求——只要已经在京东商城下单付款,但还没有收到货的客户个人信息。
他在办案时还了解到,很多遭诈骗的人都是被冒牌的京东客服人员谎称客户所购货物出现问题,以办理退款为由骗钱的。
新闻链接
警方:破案后疑有内鬼
2014年11月20日,据人民网报道,2014年初以来,上海连续接报假冒京东商城电信诈骗案。上海警方展开侦查。
“因为对方可以报出姓名、京东账号和3个月内的购物信息,迷惑性非常大。”上海黄浦公安分局刑侦支队侵财队副队长宋臻伟告诉记者,根据侦查情况,京东疑似泄露大量用户信息。
据《新闻晨报》报道,2014年11月20日上海警方召开新闻发布会披露:沪台两地警方经过近9个月的侦查,捣毁了一个特大电讯诈骗团伙。警方负责人薛勇推测,“可能是电商内部泄露”。
记者问萧某受害人的信息如何获取,萧某称前后一共买了1万多条,信息都是真的,详细到衣服的颜色、款式,购买人的地址、电话全有。萧某还说,信息很详细,估计可能是内部泄露出来的。
【以往案例】
法院:如能证明京东过失 消费者可追责
面对日益频发的电商诈骗案和表示“无辜”的电商平台,有专家表示:“用户信息泄露有多种可能,如无确凿的证据,的确很难追究是谁的责任。平台企业应在数据管理环节上下功夫,防止“内鬼”作乱,或管理混乱带来的泄露。”专家介绍,实际操作中,不少电商单纯追求消费体验,简化操作流程,消费者账号、密码、银行信息等都被自动存储于后台,成为一个不容小视的安全缺陷。因此专家建议,电商企业要重视安全问题,从技术标准和管理流程两个方面严加防范,筑牢信息安全这一电商生存“底线”。
另据《法制晚报》报道,2015年北京市朝阳区法院审理过一起消费者遭遇电话诈骗后起诉京东的索赔案。该案中的田女士诉称,2015年1月4日,她在京东商城下单付款后接到自称京东客服人员的电话,告知其所购手机无货,需先办理退货再重新订货,要求她输入信用卡的验证码,她在不知情的情况下被消费8699元,故起诉索赔。
虽然法院随后判决驳回了田女士的诉讼请求,理由是现有证据不足以证明订单信息被泄露系京东的过失所致。但判决书同时写道:“田女士之后取得足以证明涉案订单信息泄露系因京东世纪公司过失导致的证据,仍可要求京东世纪公司在过错范围内承担责任。”记者还了解到,北京律师张新年曾接受100多名遭遇冒牌京东客服电话诈骗的消费者的维权申请。如今,张新年正准备到大兴法院调取案卷,以此为证据为消费者起诉维权。
大众网济南6月1日讯记者 曾钰淇
对此,我也只能呵呵了……你一个开店的,怎么能这样让消费者遭受这样的冤屈?
最后我想提醒看到此文的各位,京东仗着财大气粗就能随意泄露我们的信息?我们的钱就不是钱了么?这样的电商你还敢用么?也许你现在不觉得有什么,有一天,如果是你的钱被骗了,你就会感同身受,撕心裂肺。
不得不质问京东,这一切的缘由,可都是因你而起,如果没有用京东网购,那就不会出现这件事情。
好 卖家服务很好,能及时回复使用中的技术问题,很实用的软件 财务软件不错,很实用 帮同事买?据说安装非常麻烦,习惯好评 发货速度很快,第二天就收到了。就是售后太忙了,关于安装的问题都没有理我的。非常感谢六牚柜协助我安装成功。还没开始使用,使用后再做追评。 装是装上了,但还未建账成功,以为可以远程操控,但看来好像都是QQ上通过绚问解决,有点不方便! 很好 已经安装并正常使用,觉得还是挺方便,如何打印还在摸索中 一直在别家企业用这个软件,简单好用,卖家服务的态度也是棒棒哒,快递也很棒