[新聞] 鑽APP漏洞詐全聯!推薦會員200點...2高

作者: xuein (xuein)   2020-10-15 15:48:05
ETtoday新聞雲
鑽APP漏洞詐全聯!推薦會員200點...2高職畢業生上千分身削150萬
https://cdn2.ettoday.net/images/5205/d5205867.jpg
▲警方查扣犯案用的電腦主機並逮捕兩名騙兌全聯點數的犯嫌,刑事局偵七大隊第二隊隊長
郭有志說明案情。(圖/記者張君豪攝)
記者張君豪/台北報導 2020年10月15日 15:35
全聯福利中心推出「全聯行動會員」APP會員促銷,打著推薦新會員開通以及推薦新會員都
可以獲得100點數,受推薦人可獲得2百點數,結果有兩名僅高職畢業的電腦自學者發現APP
漏洞,透過駭客撰寫姓名、電話、生日產生器註冊1320個假會員帳號,以互相推薦方式賺取
超過1500萬點數並上網兜售,騙得逾150萬元,警方逮捕兩名喜玩網路電腦遊戲並鑽全聯購
物APP漏洞的賴姓、張姓男子。
https://cdn2.ettoday.net/images/5205/d5205862.jpg
▲警方查扣犯案用的電腦主機並逮捕兩名騙兌全聯點數的犯嫌。(圖/記者張君豪翻攝)
刑事局偵七大隊調查,發現全聯福利中心會員APP贈點活動,從2019年10月15日開辦供消費
者下載吸引顧客上門消費,會員只要輸入姓名、電話、出生年月日,透過APP發送手機認證
簡訊就可開通。
全聯福利中心賣場會員消費時,就只要出示手機APP就會有點數回饋,而消費者第一次開通
之會員會有100點數,如果再以推薦碼推薦朋友加入會員,推薦人可以獲取100點數,受推薦
人可以獲取200點數,點數可進行購物消費,約10點可折抵1元。
https://cdn2.ettoday.net/images/5205/d5205865.jpg
▲警方查扣犯案用的電腦主機並逮捕兩名騙兌全聯點數的犯嫌。(圖/記者張君豪翻攝)
全聯福利中心網管人員發現,一名在2020年8月中旬登錄的黃姓會員(假帳號)約在短短一
個月內獲得1320個虛假會員帳號推薦獲得點數,這些假帳號相互推薦獲得點數後,網管人員
發現最後點數都匯回黃姓會員帳號之下,導致黃姓會員帳號獲利超過1500萬點,事後並透過
蝦皮在網路上拍賣,陸續獲利逾150萬元。
案件經全聯福利中心網管、法務人員稽核發現後,今年9月向刑事局偵七大隊具狀提告,警
方查詢該假帳號網路登錄資料,確定家住桃園的賴姓男子(29歲、詐欺、妨害電腦)、新北
市土城的張姓男子(25歲)利用假帳號冒領全聯購物點數,10月12日約談兩人到案說明。
刑事局偵七大隊聯手科技研發科、桃園市警局刑大偵一隊執行搜索,查獲並於2嫌住處查扣
行動電話3支、電腦4台、隨身碟11支、電腦硬碟47片等物,初步估計該公司遭詐之點數超過
1500萬點,市價超過150萬元。
兩嫌落網後,辯稱不知道創設帳號、相互推薦賺點數是違法行為,自稱喜歡玩網路遊戲認識
,以拍賣遊戲虛擬寶物維生,幕後並有駭客幫忙撰寫創設會員的巨集程式,藉此大賺全聯點
數,並透過蝦皮網拍,以市價8折方式兜售點數,檢警認為兩人涉及妨害電腦使用、詐欺等
罪嫌函送桃園地檢署偵辦。
https://www.ettoday.net/news/20201015/1832218.htm
作者: jeff0025   2019-10-15 15:48:00
8+9?
作者: solsol (亂風)   2020-10-15 15:49:00
新卡神?
作者: syldsk (Iluvia)   2020-10-15 15:49:00
自己審核太爛怪人家?
作者: kingtama (金魂)   2020-10-15 15:49:00
寫巨集需要駭客嗎
作者: tanby (tanby)   2020-10-15 15:50:00
可以加入民進黨了 新一代卡神
作者: bee0316 (最帥系邊)   2020-10-15 15:50:00
很有能力
作者: TllDA (踢打)   2020-10-15 15:50:00
原來這樣算詐騙
作者: STi2011 (鳥王達)   2020-10-15 15:50:00
高職生....150萬.....人才阿
作者: a0913 (沒救的貓奴)   2020-10-15 15:50:00
自己不加手機號碼驗證回傳 結果手機亂填就會過 這刑法XDDD
作者: ryhma (hmä)   2020-10-15 15:50:00
設備好爛- -
作者: fallheart (快丟我水球阿)   2020-10-15 15:51:00
所以不要集中就不會發現嗎
作者: duo0518 (Kira)   2020-10-15 15:51:00
用假資料騙人家錢不是詐欺是啥?
作者: ifyoutry (馬H)   2020-10-15 15:52:00
起碼看起來不會那麼扯吧,一次作業才幾百點搞到上千萬點
作者: hihimen (aa)   2020-10-15 15:53:00
用假資料註冊叫詐欺?
作者: handfoxx (我是說在座的各位)   2020-10-15 15:53:00
還架server 散熱應該很差
作者: Gossiking (八卦王)   2020-10-15 15:55:00
手機不用驗證?
作者: Tencc (10cc)   2020-10-15 15:56:00
用假資料註冊不行喔
作者: Coffier (Coffie)   2020-10-15 15:56:00
自己工程師雞腿請的被鑽漏洞怪誰?
作者: Skabo (kaka)   2020-10-15 15:56:00
系統很好騙很蠢你去騙了還是詐欺阿 難道失智弱勢的人很好騙你騙了就無罪嗎?? 有這種邏輯還滿詭異的
作者: sr20detll (愛與不愛灰色地帶)   2020-10-15 15:56:00
給真個資被賣掉都查不到 嘻嘻
作者: cwmd86124   2020-10-15 15:56:00
ptt註冊假資料發廢文洗錢的也要抓去關嗎?
作者: botnet (天龍人)   2020-10-15 15:56:00
只能怪設計者沒想到
作者: tui74101 (iceman)   2020-10-15 15:57:00
自己不驗證怪人家鑽漏洞

Links booklink

Contact Us: admin [ a t ] ucptt.com