[新聞]鑽漏洞詐全聯!男創上千分身盜賣1500萬點

作者: piupipi (咪亞咪亞)   2020-10-15 22:41:52
https://www.setn.com/m/news.aspx?newsid=831396&fbclid=iwar0x_r3j7ljhqys8i4_2o5
jylsh7iyara5q_eji_m3sfbrjmt22uyug1h_w
全聯APP會員促銷、推薦贈點活動夯,33歲賴姓男子及25歲張姓男子創立上千個假帳號,
盜取至少1500萬點數,以8折價錢放在蝦皮等拍賣網站販售,初估獲利百萬元。全聯日前
指派法務至刑事局報案偵辦,刑事局偵查第七大隊第二隊經調查,12日持搜索票上門,當
場查獲賴姓、張姓男子,兩人訊後依詐欺罪、妨害電腦使用罪函送法辦。
————————
1500萬點=150萬現金
33歲25歲 工程師
是全聯系統做太差還是這兩人天才
作者: walkwall (會走路的牆)   2020-10-16 09:24:00
2020版卡神
作者: yanluan (yan)   2020-10-16 00:40:00
不就門號多就能一直創
作者: ayayoko (保持內心的平靜)   2020-10-16 00:48:00
嚴格上也只是用一大卡車數量門號領取px pay首次綁定所贈送的點數,而且還真有人願意去實作XD 但全聯也滿厲害的居然查得到
作者: padye (~Tales of MADAO~)   2020-10-16 01:09:00
應該是大量賣點數被懷疑
作者: yanluan (yan)   2020-10-16 05:23:00
我看是因為把點數轉回主帳,上千帳號轉回單一帳號不被抓才奇怪吧
作者: BenShiuan (璇璇)   2020-10-16 11:56:00
不就要上千個門號?
作者: m0806449 (老娘~~)   2020-10-16 14:24:00
還沒APP的年代 不用門號就可以辦會員至於有APP之後 有沒有強制合併 有請樓下解釋
作者: hantulee (花旗卡愛用者)   2020-10-16 15:10:00
還沒有app時,辦會員還是有填電話號碼吧?
作者: s0930194 (航海之家)   2020-10-16 18:41:00
不是...這能算詐欺嗎?你自己有漏洞,別人合法利用阿
作者: thomaschion (老湯)   2020-10-16 19:01:00
誰說有漏洞你就能拿來賺錢?
作者: w4 (天啊 只支援到750)   2020-10-16 19:17:00
不知道那麼多門號是如何去收驗證簡訊的?
作者: hantulee (花旗卡愛用者)   2020-10-16 19:50:00
新聞怪怪的,互相推薦一次兩者共得300點,1500萬點的話得5萬名...
作者: Fairytale929 (肥狸)   2020-10-16 20:36:00
活動設計的漏洞為什麼不能拿來賺錢? 除非有犯法啊
作者: m0806449 (老娘~~)   2020-10-16 21:14:00
以前有填電話號碼 但沒限定一個號碼只能辦一個會員(我是說市話) 所以我現在去 如果報我家電話他會出現多個 然後小姐就會問我要哪一個
作者: AirRider (又怎麼了)   2020-10-16 22:46:00
50000個假id,不是詐騙是什麼?尋常人生得出5萬個身分註冊試試看?不要自欺欺人說身分證產生器好棒棒
作者: ariadne (壞人)   2020-10-16 23:20:00
用其他人身份資料註冊或製造虛假身份註冊取得點數 那一種不算詐欺?不是用自己真實有效資料換取會員贈品 都算詐欺
作者: numax (numax)   2020-10-17 00:49:00
這還有偽造文書罪吧
作者: rebuildModel (重新建構)   2020-10-17 02:37:00
不犯法就什麼事都能做,這種心態好棒棒,你媽教得好
作者: marathons ( 豆娘 囊鼠 蜂鳥 )   2020-10-17 04:34:00
推廣優惠規則太笨,若有上限,當年卡神&全聯此例不會發生訂立每個帳號領取優惠次數或金額上限,就不怕人海戰術.
作者: sam613 (Hikaru)   2020-10-17 09:35:00
卡神逍遙法外
作者: ChungLi5566 (中壢56哥)   2020-10-17 10:09:00
用假資料騙取點數就是詐欺了
作者: seiryou (反逆的魯魯蛇)   2020-10-17 11:52:00
註冊假資料就算詐欺?那網站註冊會員假資料全都詐欺?詐欺要故意以詐術騙人 手機號碼只要是真的 怎會是詐術?沒甚麼假ID問題啊 你只要手機是真的 沒有盜取他人資料頂多是違反網站規約 會員帳戶被註銷而已 如果照你們說法只要創分身就是偽造文書 拿到網站給的優惠就是詐欺我看台灣起碼幾百萬人被抓去關一堆人註冊會員姓名欄都不留真名 不都偽造文書?製造虛假身分?何謂製造虛假身分?如果我本尊分身都是同樣資料 難道我有十支手機 不能註冊十個帳號?每一個帳號的資料都是"真實"且"有效"
作者: ariadne (壞人)   2020-10-17 13:28:00
沒人告不代表沒詐欺 本案有對價形成常業營利人家告的成然後自己去翻全聯會員申請條款 須填寫真實且正確個人資料全聯預設認定會員善意申請資料真實才會給點數 不是嗎?
作者: stlinman   2020-10-17 13:58:00
還有不當得利的問題,全聯要告很多方法都能告!
作者: aoc915142 (Hung.K.H)   2020-10-17 14:05:00
殺雞取卵
作者: seiryou (反逆的魯魯蛇)   2020-10-17 18:57:00
申請條款只不過是定型化契約 一堆網站還寫保留出貨權力勒違反網站規約條款他可以註銷你會員資格 但是民法刑法另論我是不知道詳細案情 但是他手機如果都驗證成功 不是透過不法方式註冊 也沒有盜用別人資料 我不覺得有違法問題啦簡單說啦 如果他個人就持有十個門號拿去註冊賺點數這樣會違法?如果十個門號可以 他能舉證一千個門號都是他合法取得的 跟十個門號會有差嗎
作者: ariadne (壞人)   2020-10-17 19:08:00
不滿條款可以不簽不申請 申請表示認同 很難懂嗎? 笑死一般網站懶得告是因為平常不想花那成本去鑑別 ex ptt但有事情 條款搬出來才不會沒有處理依據 簡單道理都不懂然後不知道詳情是在嘴屁? 就是製造虛假身份資料騙點數會員認定是依ID 十隻門號還是同一個會員 先去弄清楚好嗎?
作者: seiryou (反逆的魯魯蛇)   2020-10-17 19:52:00
樓上是不是不太懂法律...如果照你這樣說 之前標錯價店家根本不用出貨 他條款寫了標錯價免責 請問你知道之前幾個標錯價的案子上法院勝訴嗎?照你說的 使用者同意才註冊那為何店家會敗訴呢?拿定型化契約打法律 是不是有點問題?你以為定型化契約無敵喔 很多都是自己寫爽的好嗎不知道詳情不能講?那你知道?不然在這嘴啥?連契約關係 法律位階 都分不清楚也敢大聲 真是佩服
作者: ariadne (壞人)   2020-10-17 20:30:00
其他報導有寫假造ID跟資料騙系統發點數 算不算施以詐術?沒真實締約人契約要怎麼成立?自始無取得點數資格後來網購寫多一道人工核可才算成約 有那家敗訴的你說說?
作者: w4 (天啊 只支援到750)   2020-10-17 21:16:00
手機號碼是盜用吧
作者: seiryou (反逆的魯魯蛇)   2020-10-17 23:37:00
https://www.ithome.com.tw/node/64257經濟部修正定型化契約不應記載事項後明確規定匯款就算契約成立 但是2016年之前就有勝訴的案例了 定型化契約契約確實有問題 這不就證明了 定型化契約不是絕對的?手機號碼是不是盜用我不知道 但是技術上來說你要盜用幾千組 這難度比電話詐騙還高 我前面也說了 如果是合法取得電話 拿真實有效電話註冊怎會是詐術?你說假資料?除了實名制要求要有身分證資料外 其他網站要求的真實姓名 有多少人填真的?所以大家都在不知不覺偽造文書嗎?如果註冊沒填真名就算偽造文書 我真的很想看看有誰會被定罪極端點說 如果我每個帳號都填真名好了 莫非這樣也詐欺?另外網購根本不需要人工核可 刊登視為要約 匯款完成成立然後你說的假資料就沒辦法成立契約 PXPAY資料庫裡我相信一去查就會發現 絕對一堆不是真名的 不只發點數 一切功能都正常 你覺得真名還是必要條件嗎?另外領取點數不需要檢核姓名 所以他填真名或假名也不是必要的部分 關鍵部分是手機驗證 在網站使用假名就當作詐術 這也太無限上綱
作者: dryob (dryob)   2020-10-18 06:51:00
外國有虛擬門號收簡訊服務 不用盜用 付錢就有了 很便宜
作者: joy159357 (RTing)   2020-10-18 08:55:00
牟利的部分吧
作者: ctes940008 (蛤!我只是小兵!?)   2020-10-18 12:27:00
有啊,不當得利。
作者: TSG660075 (HeArt)   2020-10-18 15:04:00
一直幫忙辯解也是很有趣
作者: o1g (yuan)   2020-10-18 17:22:00
他們這方式其實夠土炮了,跟影印廿張走進走出便利商店廿趟拿廿張發票類似,也算用足了工夫,抓了算規則漏訂上限輸不起
作者: seiryou (反逆的魯魯蛇)   2020-10-18 17:46:00
辯解 辯論搞不清楚也是很有趣
作者: bugz (czw)   2020-10-18 17:55:00
上千帳號應該不是正常註冊的 應該是逆向解析app的通訊方式然後自己另外寫程式註冊也有有可能效驗檢查寫在app裡 但是自己寫程式直接下指令 跳過效驗檢查
作者: w4 (天啊 只支援到750)   2020-10-18 19:50:00
不是土炮吧
作者: chenyei (documentarian)   2020-10-19 11:19:00
推seiryou
作者: z1288 (阿邦)   2020-10-20 18:21:00
利潤那麼少,還要背案,然後還被抓...應該是太笨
作者: mildday   2020-10-21 06:47:00
台灣的法律是給懂法律的人玩的
作者: lk86jeff (蒲醉)   2020-10-25 14:28:00
seiryou的假設跟推論看起來沒毛病啊 反正又不知道真實詳細情況
作者: kmaster (救球是一門藝術)   2020-10-25 23:51:00
要不要打聽一下全聯本業做什麼的阿?你以為你玩得贏建商跟銀行喔?
作者: kaky (菩提本無樹明鏡亦非台)   2020-10-26 02:16:00
你可以不填資料,但是你填假資料就是有偽造署押、偽造文書如果單純註冊未造成損害或許不會成罪但是這取得點數造成全聯損失要脫罪很難....不審核資料不代表你可以填假資料就跟良心商店叫你自己投錢不代表你少付就可以...

Links booklink

Contact Us: admin [ a t ] ucptt.com