精選聯盟

男子利用退款漏洞瘋狂“薅羊毛”,還專門成立了工作室,被刑拘

作者:寶雞政法

商家推出兌換券,是為讓顧客以相對優惠價格購買商品。不法分子卻看到“商機”,利用商城軟體程式的退款漏洞,低成本套取大量公司商鋪兌換券再轉賣出去,為此還專門成立了工作室。

近日,肯德基餐飲公司相關負責人至上海市警察局徐彙分局網安支隊報案稱,其公司線上商城有2000多筆異常退單,造成了公司實際損失25萬餘元。

接報後,警方立即開展調查,發現異常退單都是由同一個賬号發起,均是利用系統退單狀态更新的時間差完成。非法使用者利用代碼工具批量下單後,在短時間内多次發起退款,導緻同一張券多次退款成功,并以其他兌換券作為掩護,進而實作低成本套取高價值的商品兌換券(例如,一次性同時下單高價值兌換券和低價值兌換券,再利用系統漏洞反複退款低價值兌換券,獲得多筆退款,以降低購入高價值兌換券的成本)。得手後,不法分子将兌換券放在自己開設的網店零售,賺取差價。

男子利用退款漏洞瘋狂“薅羊毛”,還專門成立了工作室,被刑拘

犯罪嫌疑人将套取的兌換券放在網店零售賺取差價 本文圖檔均為上海徐彙警方提供

通過券号循線追蹤,辦案民警迅速鎖定犯罪嫌疑人林某及其工作室,并在外省市将其抓獲。

男子利用退款漏洞瘋狂“薅羊毛”,還專門成立了工作室,被刑拘

犯罪嫌疑人為大量套券成立的工作室

據林某交代,有天他為參與湊單滿減活動,線上上商城下單了小金額兌換券,退款後發現錢立即退回,但訂單狀态并未更新,是以萌生了貪念,想利用系統時間差的漏洞低成本套取兌換券,再轉賣出去賺一筆差價。為能夠大量套取兌換券,林某還成立了一家工作室,招募員工進行批量操作。

男子利用退款漏洞瘋狂“薅羊毛”,還專門成立了工作室,被刑拘

民警抓獲犯罪嫌疑人林某并進行訊問

目前,犯罪嫌疑人林某因涉嫌非法擷取計算機資訊系統資料罪已被徐彙警方依法刑事拘留,案件正在進一步審理中。

來源:2024-03-27 13:01·澎湃新聞

繼續閱讀