用一張PS過(guò)的工商營(yíng)業(yè)執(zhí)照,謊稱自己是網(wǎng)店店主,就能騙過(guò)后臺(tái)審核得到店主的賬戶密碼?去年下半年,兩名男子涉嫌用這種方式將多家網(wǎng)店賬戶內(nèi)近20萬(wàn)陸續(xù)提出,并全部
用于揮霍。目前,二人因涉嫌盜竊罪被海淀檢察院審查起訴。
意外發(fā)現(xiàn)賺錢“捷徑”
2013年11月初,海淀警方接到一位網(wǎng)絡(luò)購(gòu)物平臺(tái)店家報(bào)案,稱自家網(wǎng)店賬戶中的2000余元不翼而飛。民警調(diào)取后臺(tái)信息后,發(fā)現(xiàn)就在店家報(bào)案的前幾天,另一位也自稱是店家
的男子向網(wǎng)站支付平臺(tái)稱自己賬號(hào)被盜,該平臺(tái)經(jīng)審核后將修改授權(quán)發(fā)給了該男子,次日,該男子就將2000余元全部轉(zhuǎn)走。
警方還發(fā)現(xiàn),轉(zhuǎn)錢男子的支付賬戶在短期內(nèi)至少還跟四五家公司的資金有關(guān)聯(lián),涉嫌用同一手法持續(xù)作案,于是正式進(jìn)行刑事立案。2013年11月26日,海淀公安分局網(wǎng)安大隊(duì)
將該男子張某及其同伙劉某控制。
張某到案后,承認(rèn)自己作案約10起。他自述,2012年他來(lái)京找工作,遇到劉某聘他開網(wǎng)店賣手機(jī)、相機(jī)。
當(dāng)時(shí),兩人每天上網(wǎng)掃貨、出貨,但只能勉強(qiáng)維持生活,直到2013年7月一次意外,他們店鋪的賬戶被盜,于是依照網(wǎng)店規(guī)則在線向后臺(tái)求助,客服要求其出示工商營(yíng)業(yè)執(zhí)照以
證明自己是店家的身份,核實(shí)之后就發(fā)放了修改授權(quán),二人找回密碼。
最少一次僅轉(zhuǎn)走6元
用營(yíng)業(yè)執(zhí)照就能證實(shí)自己的身份?據(jù)劉某說(shuō),在找回密碼的時(shí)候,他們意識(shí)到了其中的“商機(jī)”,于是他和張某分工合作,他負(fù)責(zé)鎖定一些網(wǎng)上店家,在網(wǎng)站的實(shí)名認(rèn)證欄目
中找到店家公司的名稱,再通過(guò)工商系統(tǒng)在線查詢?cè)摰昙业墓ど痰怯洸牧?,比如注?cè)地點(diǎn)、資金、法人、經(jīng)營(yíng)范圍等,然后將“情報(bào)”匯總給張某。張某則使用Photoshop軟件,根
據(jù)工商營(yíng)業(yè)執(zhí)照的統(tǒng)一格式,制作出一張全新的電子版執(zhí)照。
據(jù)辦案檢察官劉繼成介紹,兩人在前期并沒(méi)有特定的作案對(duì)象,找到的店家也都五花八門,兩人制作過(guò)遠(yuǎn)超過(guò)十余家的執(zhí)照,但有些由于太粗制濫造,未能通過(guò)支付平臺(tái)的審
核,而一旦審核通過(guò)后,他們也不敢轉(zhuǎn)走太多錢,最少的一次只轉(zhuǎn)走了6塊,留意店家并未察覺(jué)后,次日又一口氣轉(zhuǎn)走2000塊。
輾轉(zhuǎn)多地取錢揮霍
在案證據(jù)顯示,兩人被控盜竊主要發(fā)生在2013年10月、11月期間,大部分單筆轉(zhuǎn)款記錄都在一兩百、一兩千,不過(guò)至二人到案,這種螞蟻搬家式的手法已經(jīng)累積了近20萬(wàn)。
據(jù)二人向辦案人員承認(rèn),自己也沒(méi)有想到會(huì)達(dá)到這么多,當(dāng)時(shí)二人心里都覺(jué)得很害怕,考慮到北京到處都有監(jiān)控探頭,一旦取錢后警方很有可能從ATM機(jī)入手,順藤摸瓜就能找
上門。為此,他們?cè)诰€購(gòu)買了多張他人的銀行卡,先后到涿州、天津、廊坊等地,找偏僻地方的ATM機(jī)取錢。他們一路作案、一路四處提現(xiàn),每趟提現(xiàn)最后都變成了旅游、吃喝,至
二人返回北京時(shí)身上已無(wú)積蓄。
海淀區(qū)檢察院以涉嫌盜竊罪對(duì)犯罪嫌疑人張某、劉某依法批準(zhǔn)逮捕后,目前該案已經(jīng)移送審查起訴。二人在看守所中向檢方表示“認(rèn)罪,但沒(méi)有能力退賠”。
■ 體驗(yàn)
系統(tǒng)升級(jí)后僅靠營(yíng)業(yè)執(zhí)照行不通
3月11日,記者以網(wǎng)店店主的身份自稱賬戶密碼丟失,在線向客服人員求助。
記者提出,能否在線提交一份營(yíng)業(yè)執(zhí)照以證明自己的店家身份??头笥浾咛峁┥矸葑C號(hào),由于身份證號(hào)的唯一確定性,客服很快就根據(jù)該號(hào)碼鎖定了記者曾經(jīng)注冊(cè)過(guò)一個(gè)
在線賬戶,但經(jīng)查發(fā)現(xiàn),該賬戶并不是記者所稱的店家賬戶。這也就意味著,除了營(yíng)業(yè)執(zhí)照外,客服還會(huì)核驗(yàn)店家此前留給后臺(tái)的一些基本信息。
該支付平臺(tái)對(duì)此回應(yīng),按照該平臺(tái)的一般規(guī)則,企業(yè)用戶在提交申請(qǐng)后,客服人員除了要核驗(yàn)其工商注冊(cè)文件等,還會(huì)根據(jù)網(wǎng)店最初的登記材料等,進(jìn)行電話回呼。不過(guò)兩名
嫌疑人作案時(shí)恰好遇上了平臺(tái)系統(tǒng)升級(jí),缺失了電話回呼環(huán)節(jié),才讓二人有機(jī)可乘。目前該漏洞已經(jīng)堵上。
■ 追訪
十余企業(yè)僅一家報(bào)案
該案承辦檢察官劉繼成表示,本案中十余家被害企業(yè),只有一家及時(shí)發(fā)現(xiàn)、及時(shí)報(bào)案,其他店家都是等公安根據(jù)線索找上門后,才提供了一份被害人陳述。
大部分企業(yè)為什么沒(méi)有及時(shí)報(bào)警?他們中有的是壓根沒(méi)發(fā)現(xiàn)賬戶被盜,有的是被盜之后以為遇到了“黑客”或短時(shí)技術(shù)問(wèn)題,有的覺(jué)得沒(méi)多少錢因此壓根沒(méi)報(bào)警。
檢察官表示,在電子商務(wù)日益發(fā)達(dá)的今天,不僅個(gè)人用戶要注意自己電子賬戶的安全,企業(yè)用戶更應(yīng)實(shí)時(shí)監(jiān)控公司電子賬戶,防止企業(yè)財(cái)產(chǎn)受損。
本案首先是一起刑事犯罪,兩名嫌疑人對(duì)于被害單位有退賠的責(zé)任。拋開刑事部分之外,店家也可以依照平臺(tái)規(guī)則向支付平臺(tái)提出索賠,協(xié)商不成可以提起訴訟,而能否勝訴
的關(guān)鍵在于支付平臺(tái)是否盡到安全保障義務(wù),比如是否只通過(guò)網(wǎng)絡(luò)進(jìn)行形式審查,是否只審查單一一個(gè)證件、是否盡到了必要的注意義務(wù)等。
——北京市消費(fèi)者權(quán)益保護(hù)法學(xué)會(huì)常務(wù)副會(huì)長(zhǎng)邱寶昌
PS工商執(zhí)照盜錢流程
搜集網(wǎng)店信息
劉某負(fù)責(zé)鎖定一些網(wǎng)店,在網(wǎng)站實(shí)名認(rèn)證欄目中找到店家公司名稱,再通過(guò)工商系統(tǒng)查詢店家的工商登記材料,比如注冊(cè)地點(diǎn)、資金、法人、經(jīng)營(yíng)范圍。
自制假執(zhí)照
張某使用Photoshop軟件,根據(jù)工商營(yíng)業(yè)執(zhí)照的統(tǒng)一格式,輸入劉某提供的信息,制作出一張全新的電子版執(zhí)照。
騙取修改授權(quán)
謊稱是網(wǎng)店店主賬戶被盜,向支付平臺(tái)在線提交PS過(guò)的營(yíng)業(yè)執(zhí)照,騙取修改授權(quán)。
轉(zhuǎn)錢提現(xiàn)
支付平臺(tái)審核通過(guò)后,修改密碼,并轉(zhuǎn)錢到自己賬戶提現(xiàn)。