用一張PS過的工商營業(yè)執(zhí)照,謊稱自己是網(wǎng)店店主,就能騙過后臺審核得到店主的賬戶密碼?去年下半年,兩名男子涉嫌用這種方式將多家網(wǎng)店賬戶內(nèi)近20萬陸續(xù)提出,并全部
用于揮霍。目前,二人因涉嫌盜竊罪被海淀檢察院審查起訴。
意外發(fā)現(xiàn)賺錢“捷徑”
2013年11月初,海淀警方接到一位網(wǎng)絡(luò)購物平臺店家報案,稱自家網(wǎng)店賬戶中的2000余元不翼而飛。民警調(diào)取后臺信息后,發(fā)現(xiàn)就在店家報案的前幾天,另一位也自稱是店家
的男子向網(wǎng)站支付平臺稱自己賬號被盜,該平臺經(jīng)審核后將修改授權(quán)發(fā)給了該男子,次日,該男子就將2000余元全部轉(zhuǎn)走。
警方還發(fā)現(xiàn),轉(zhuǎn)錢男子的支付賬戶在短期內(nèi)至少還跟四五家公司的資金有關(guān)聯(lián),涉嫌用同一手法持續(xù)作案,于是正式進行刑事立案。2013年11月26日,海淀公安分局網(wǎng)安大隊
將該男子張某及其同伙劉某控制。
張某到案后,承認(rèn)自己作案約10起。他自述,2012年他來京找工作,遇到劉某聘他開網(wǎng)店賣手機、相機。
當(dāng)時,兩人每天上網(wǎng)掃貨、出貨,但只能勉強維持生活,直到2013年7月一次意外,他們店鋪的賬戶被盜,于是依照網(wǎng)店規(guī)則在線向后臺求助,客服要求其出示工商營業(yè)執(zhí)照以
證明自己是店家的身份,核實之后就發(fā)放了修改授權(quán),二人找回密碼。
最少一次僅轉(zhuǎn)走6元
用營業(yè)執(zhí)照就能證實自己的身份?據(jù)劉某說,在找回密碼的時候,他們意識到了其中的“商機”,于是他和張某分工合作,他負(fù)責(zé)鎖定一些網(wǎng)上店家,在網(wǎng)站的實名認(rèn)證欄目
中找到店家公司的名稱,再通過工商系統(tǒng)在線查詢該店家的工商登記材料,比如注冊地點、資金、法人、經(jīng)營范圍等,然后將“情報”匯總給張某。張某則使用Photoshop軟件,根
據(jù)工商營業(yè)執(zhí)照的統(tǒng)一格式,制作出一張全新的電子版執(zhí)照。
據(jù)辦案檢察官劉繼成介紹,兩人在前期并沒有特定的作案對象,找到的店家也都五花八門,兩人制作過遠超過十余家的執(zhí)照,但有些由于太粗制濫造,未能通過支付平臺的審
核,而一旦審核通過后,他們也不敢轉(zhuǎn)走太多錢,最少的一次只轉(zhuǎn)走了6塊,留意店家并未察覺后,次日又一口氣轉(zhuǎn)走2000塊。
輾轉(zhuǎn)多地取錢揮霍
在案證據(jù)顯示,兩人被控盜竊主要發(fā)生在2013年10月、11月期間,大部分單筆轉(zhuǎn)款記錄都在一兩百、一兩千,不過至二人到案,這種螞蟻搬家式的手法已經(jīng)累積了近20萬。
據(jù)二人向辦案人員承認(rèn),自己也沒有想到會達到這么多,當(dāng)時二人心里都覺得很害怕,考慮到北京到處都有監(jiān)控探頭,一旦取錢后警方很有可能從ATM機入手,順藤摸瓜就能找
上門。為此,他們在線購買了多張他人的銀行卡,先后到涿州、天津、廊坊等地,找偏僻地方的ATM機取錢。他們一路作案、一路四處提現(xiàn),每趟提現(xiàn)最后都變成了旅游、吃喝,至
二人返回北京時身上已無積蓄。
海淀區(qū)檢察院以涉嫌盜竊罪對犯罪嫌疑人張某、劉某依法批準(zhǔn)逮捕后,目前該案已經(jīng)移送審查起訴。二人在看守所中向檢方表示“認(rèn)罪,但沒有能力退賠”。
■ 體驗
系統(tǒng)升級后僅靠營業(yè)執(zhí)照行不通
3月11日,記者以網(wǎng)店店主的身份自稱賬戶密碼丟失,在線向客服人員求助。
記者提出,能否在線提交一份營業(yè)執(zhí)照以證明自己的店家身份。客服要求記者提供身份證號,由于身份證號的唯一確定性,客服很快就根據(jù)該號碼鎖定了記者曾經(jīng)注冊過一個
在線賬戶,但經(jīng)查發(fā)現(xiàn),該賬戶并不是記者所稱的店家賬戶。這也就意味著,除了營業(yè)執(zhí)照外,客服還會核驗店家此前留給后臺的一些基本信息。
該支付平臺對此回應(yīng),按照該平臺的一般規(guī)則,企業(yè)用戶在提交申請后,客服人員除了要核驗其工商注冊文件等,還會根據(jù)網(wǎng)店最初的登記材料等,進行電話回呼。不過兩名
嫌疑人作案時恰好遇上了平臺系統(tǒng)升級,缺失了電話回呼環(huán)節(jié),才讓二人有機可乘。目前該漏洞已經(jīng)堵上。
■ 追訪
十余企業(yè)僅一家報案
該案承辦檢察官劉繼成表示,本案中十余家被害企業(yè),只有一家及時發(fā)現(xiàn)、及時報案,其他店家都是等公安根據(jù)線索找上門后,才提供了一份被害人陳述。
大部分企業(yè)為什么沒有及時報警?他們中有的是壓根沒發(fā)現(xiàn)賬戶被盜,有的是被盜之后以為遇到了“黑客”或短時技術(shù)問題,有的覺得沒多少錢因此壓根沒報警。
檢察官表示,在電子商務(wù)日益發(fā)達的今天,不僅個人用戶要注意自己電子賬戶的安全,企業(yè)用戶更應(yīng)實時監(jiān)控公司電子賬戶,防止企業(yè)財產(chǎn)受損。
本案首先是一起刑事犯罪,兩名嫌疑人對于被害單位有退賠的責(zé)任。拋開刑事部分之外,店家也可以依照平臺規(guī)則向支付平臺提出索賠,協(xié)商不成可以提起訴訟,而能否勝訴
的關(guān)鍵在于支付平臺是否盡到安全保障義務(wù),比如是否只通過網(wǎng)絡(luò)進行形式審查,是否只審查單一一個證件、是否盡到了必要的注意義務(wù)等。
——北京市消費者權(quán)益保護法學(xué)會常務(wù)副會長邱寶昌
PS工商執(zhí)照盜錢流程
搜集網(wǎng)店信息
劉某負(fù)責(zé)鎖定一些網(wǎng)店,在網(wǎng)站實名認(rèn)證欄目中找到店家公司名稱,再通過工商系統(tǒng)查詢店家的工商登記材料,比如注冊地點、資金、法人、經(jīng)營范圍。
自制假執(zhí)照
張某使用Photoshop軟件,根據(jù)工商營業(yè)執(zhí)照的統(tǒng)一格式,輸入劉某提供的信息,制作出一張全新的電子版執(zhí)照。
騙取修改授權(quán)
謊稱是網(wǎng)店店主賬戶被盜,向支付平臺在線提交PS過的營業(yè)執(zhí)照,騙取修改授權(quán)。
轉(zhuǎn)錢提現(xiàn)
支付平臺審核通過后,修改密碼,并轉(zhuǎn)錢到自己賬戶提現(xiàn)。