来自 运输物流 2020-05-15 00:30 的文章
当前位置: 乐白家 > 运输物流 > 正文

网购诈骗七成因商家物流“泄密”【乐白家】

诚信建设万里行

谁泄露了你的网购订单信息?

多个电信网络诈骗大数据报告显示,从涉及诈骗金额的占比看,网购诈骗居网络诈骗第一位。我国网购用户已经超过6亿,而且多次曝出网购平台用户信息泄露、快递员出售用户信息牟利等犯罪行为。在网购诈骗中,犯罪分子一般以刷购物网站信誉拿佣金、发货异常、购物退款等为由,诱导用户转账从而骗取钱财。电商平台深受这类黑灰产侵扰,深层原因就在于黑产者通过各种方式获取了用户信息。如何治理电商生态领域复杂的信息泄露问题,成了备受关注的焦点。

年末,双十一、黑色星期五、双十二纷至沓来,购物狂潮席卷大江南北的同时,电商诈骗也在你的附近蛰伏。

文/广州日报全媒体记者倪明

“客服”骗走女大学生一年学费

大学生网购被骗1.4万

周玲是山东某大学的一名在校生,今年8月2日,她在网上给表妹买了衣服鞋子,因表妹回四川老家,她又联系商家将收货地址从西安改成了四川。

大学生小梅网购了一件大衣。几天之后,一个陌生电话打过来称,其购买的货物丢失需加微信给予赔偿。由于对方准确说出了自己的订单信息,小梅没有怀疑,收到对方发来的理赔链接二维码后,她点击识别之后显示订单异常。

当天下午,一个自称客服的陌生电话打过来告知周玲称,其购买的货物丢失需加微信给予赔偿。接收到对方发来的二维码后,周玲点击识别立马显示货物订单异常。

随后,小梅按照对方要求输入了自己的银行卡号和身份证号等个人信息,又通过二维码输入了支付宝账号,刚收到验证码,语音就提示绑定支付宝的银行卡被冻结,无法打进赔偿款。

随后,周玲按照对方要求,又通过二维码输入了支付宝账号,刚收到验证码,语音就提示绑定支付宝的银行卡被冻结,无法打进赔偿款。

见银行卡冻结,慌乱之际小梅听信对方要求,将4000元红包转入对方卡中试图解冻。未曾料想,骗子早已将她余额宝里的钱转到了被冻结的银行卡上。

见银行卡冻结,慌乱之际周玲又听信对方要求,将6700元红包转入对方卡中试图解冻。诈骗者并未立刻收手,而是主动让周玲获悉余额宝钱款不见的事实,继而以其余额宝也被冻结为由,指导其在一家借贷店铺申请1500元借贷,并表示之后可将货物赔偿款和已被转走的钱一并还给周玲。

诈骗者并未立刻收手,而是主动让小梅获悉余额宝钱款不见的事实,继而以其余额宝也被冻结为由,建议小梅使用支付宝的蚂蚁借呗进行理赔,并表示之后可将货物赔偿款和已被转走的钱,一并还给小梅。于是,小梅开通了借呗,并提现1万元。当发现借呗上显示的是自己借的钱,而不是对方的钱时,小梅当即要求对方把借呗通道关闭,而对方表示需要去支付宝里面的贷款平台借钱,才能关闭。小梅才发现这是一个骗局,自己总计被骗走了1.4万元。最终,她无奈选择报警。

再次按提示完成操作后,周玲才发现这是一个骗局,自己总计被骗走了8200元,对于她而言,这相当于一年的学费,无奈选择报警。所幸,公安机关全力侦查,帮助周玲追回了被骗的8200元。

警方侦查发现,黑产人员往往会通过搜索“物流”“快递”等关键词,加入物流快递QQ群,用户信息也因此容易被黑产者盗取并贩卖。警方初步判断,该类QQ群是小梅信息被泄露的根源。

商家信息泄露过半来自“内鬼”

“内鬼”是商家泄密主因

近年,像周玲因网络购物遭遇诈骗的经历并不少见。无论是京东还是亚马逊等电商平台,同样面临用户信息被泄露,遭遇假冒电商客服诈骗买家的困扰。2013年以来,京东几乎每年都会对外发布声明,称接到消费者反映有不法分子打着京东名义,通过京东客服电话极为相似的号码向消费者索要银行卡和手机验证码,或声称消费者中奖、向消费者电话推销打折卡等实施诈骗。

近年,像小梅因网络购物遭遇诈骗的经历并不少见。据电子商务生态安全联盟发布的《白皮书》报告分析称,整个电商生态中,从平台、商家到ISV和物流,都会有信息泄露风险。这些环节信息泄露的比例依次为10%、36%、19%和35%。其中,商家和物流是泄露用户信息的主体,二者总和高达71%。

据电子商务生态安全联盟发布的《白皮书》报告分析称,整个电商生态中,从平台到商家再到ISV和物流,都会有信息泄露风险。这些环节信息泄露的比例依次为10%、36%、19%和35%。

商家泄露信息大部分是因内部人员和账号出问题,即通常所说的“内鬼”。如商家内部员工为谋取私利,通过直接出售数据或账号给诈骗分子,从中获取非法收入。

商家泄露信息大部分是因内部人员和账号出问题,即通常所说的“内鬼”。如商家内部员工为谋取私利,通过直接出售数据或账号给诈骗分子,从中获取非法收入。此外,黑产分子还会伪装称客服上门应聘,在获取账号权限后批量下载数据再借机离开,这类情况通常发生在商家聚集的广东地区,且多为团伙流窜作案。

此外,黑产分子还会伪装称客服上门应聘,在获取账号权限后批量下载数据再借机离开。这类情况通常发生在商家聚集的广东,且多为团伙流窜作案。

“假冒买家的骗子还会通过其他聊天软件,给商家客服发送会触发木马下载的文档或图片等,并谎称是自己需要购买的货品清单,没有防备的商家客服往往会顺势点开中招。”一位业内资深安全专家介绍称,这类内鬼风险也是主要的信息泄露源,占到商家信息泄露的56%。

“假冒买家的骗子还会通过其他聊天软件,给商家客服发送会触发木马下载的文档或图片等,并谎称是自己需要购买的货品清单,没有防备的商家客服往往会点开中招。”一位业内资深安全专家介绍称,这类“内鬼”风险也是主要的信息泄露源,占到商家信息泄露的56%。

服务商泄露信息不容小觑

需提高数据安全能力

在周玲一案中,经西安警方侦查发现,周玲提出更换收货地址后,商家曾将她的相关信息发送至了有物流人员和黑产者在内的QQ群。

本文由乐白家发布于运输物流,转载请注明出处:网购诈骗七成因商家物流“泄密”【乐白家】

关键词: