上百人京东下单后被假客服诈骗 疑京东泄露信息

09.04.2015  10:18
深圳受骗者小朱的银行账户余额流向显示,其按照骗子指示一步步操作,直至卡内1.2万元被转走。 受访者供图 - 新浪广东
“京东客服”发来的诈骗信息。受访者供图 - 新浪广东
来源: n.sinaimg.cn
  深圳受骗者小朱的银行账户余额流向显示,其按照骗子指示一步步操作,直至卡内1.2万元被转走。 受访者供图 “京东客服”发来的诈骗信息。受访者供图

  南都讯 在京东上购物下单付款成功仅几个小时后,深圳的余先生就接到了骗子的电话,对方不仅能准确说出余先生的下单信息,甚至连余先生的个人信息都 了如指掌。在电话里,余先生对对方深信不疑,并按照对方的指令,一步步进行操作。之后余先生收到银行发来的短信,其卡内的4万元被洗刷一空。南都记者经过 多天的采访了解到,余先生的经历并非孤例,近半年来,陆陆续续有上百名用户遭受到类似的诈骗情况。这100多名受骗者自发组建了维权Q  Q群,并将案件集 中委托给北京凯诺律师事务所张新年律师全权代理,目前或将启动起诉程序,将京东告上法庭。

  过程

  “京东客服”能准确说出用户个人信息

  3 月18日,深圳龙岗区的余先生在京东商城某品牌旗舰店内购买了一件价值几百元的冲锋衣,并在下单付款成功后,退出了付款平台。第二天下午,余先生突然接到 一名自称是“京东客服”的电话,对方称其在3月18日晚所购买的冲锋衣,因京东平台系统升级,资金未到达其商铺,“说需要我配合他们让京东退款给我,再次 下单购买。

  让余先生觉得奇怪的是,该“客服人员”用的电话是归属为浙江杭州的个人手机号,余先生便对其产生了怀疑。

  随 后,在电话中,对方“客服人员”不仅能说出余先生的购买产品、下单时间等信息,还能准确说出余先生的几乎所有个人信息,“包括姓名、住址、电话、身份证号 等”。基于此,余先生对其深信不疑,便同意该“客服人员”的请求,并称愿意按照其提供的步骤进行退款及重新下单。

  随后,余先生收到 一条带链接的消息,余先生点开后发现,该链接与京东退款界面几乎一样,便更加相信该“客服”。按照网页中的内容和提示,余先生填写了银行卡号及密码,在该 页面最后一步填写发送到手机上的验证码时,余先生已有所疑心,称需打客服电话咨询一下。对方称如果现在不处理,其银行账户的余额会被冻结。余先生依旧不肯 相信,并挂断了电话。几分钟后,余先生手机收到了银行的短信,其账户内的4万元已被划走。

  余先生便立马回电话给该“客服”,对方这 次称让余先生按照其提供的操作方式,输入密码器中的动态密码,“当时心很急,就输了,也确实看到了银行显示的退款。”余先生说,但之后余先生银行余额马上 又被划走,对方称24小时内返还。余先生发觉不对,在咨询京东客服后,才发现自己被骗。

  余先生的经历并非孤例,南都记者调查发现,仅在深圳就有10多人中招,被骗经历和余先生大同小异。一名王姓受骗者称,“下单不到半天的时间,订单信息就泄露出去了,很难让人不怀疑是京东方面出现了问题。

  说法

  律师:京东需要承担民事责任

  南都记者进一步调查发现,近半年来,陆陆续续有100多人在京东购物被类似的伎俩所骗,涉及金额多达200多万元。基于此,北京的一名受骗者韩先生在今年1月份创办了一个名为“京东盗刷维权群”。

  记 者看到,群中共有150多名受骗者,他们的群昵称统一修改为“地区+京东+被骗款”的格式。据群主韩先生介绍,今年年初,其同样在京东购物遭受骗局,尽管 金额相较其他人比较少,但其在百度贴吧及新浪微博等多个社交平台上注意到全国各地有许多网友遭受类似骗局,于是他便创办了维权Q  Q群,想以此来抱团维 权。记者注意到,群中网友所在地区遍布全国,不少网友被骗金额多达十万元。

  韩先生告诉记者,在创群后不久,随着人数及诈骗金额的增加,该群曾集体在“3·15”拨打维权电话,并将此事委托给北京市凯诺律师事务所张新年律师全权代理。

  昨 日下午,张律师在接受南都记者采访时表示,根据多名受害者提供的录音及截图等证据,京东需要承担民事责任。“首先京东这么多用户的个人信息泄露,显然是平 台存在漏洞,但没有及时处理,也没有技术方面的防范措施,没有对系统进行升级。这就相当于去酒店,在地板上滑倒摔伤了,如果你有提示说这里路滑小心,那酒 店就免责了。”张律师认为,目前京东的漏洞可能存在于两个方面:“一是内部人员泄密,然后转手卖给不法商贩,获取不正当利益,这个可能性不大;第二是现在 骗子的诈骗方式和技术在升级,而京东的平台却没有相应地为安全而升级。

  其表示,目前工商及公安部门应早日介入调查,“如果发现是京东自身的问题,那么就追究它的民事责任;如果是京东掌握用户信心的核心人员的问题,那就追究这些人的刑事责任。

  根据漏洞报告平台乌云WooY  un.org显示,京东存在146条安全漏洞记录,是其他同类网站的4倍以上。

  南 都记者了解到,目前维权群里多个网友已经报警。群主韩先生介绍,大多成员的情况已被立案。据深圳的余先生介绍,目前龙岗区同乐派出所已经对此事立案调查。 据该派出所警员介绍,由于此事牵扯面广、被骗人数多,破案存在一定的困难,故希望受害者能积极向警方提供相关信息及证据,以便早日破案。

  进展

  京东曾主动联系被骗者  但被质疑“多重标准

  面对如此庞大的受骗人群及受骗款,京东方面在赔偿款上一直采取“持久战”。维权群群主韩先生告诉记者,在今年1月份,京东客服曾主动打电话来称愿意赔偿用户损失。

  韩 先生介绍,当时共有3名受害者得到垫付款,“但客服在电话中表示,并非是京东方面的问题,只是给用户垫付一部分。”韩先生注意到,3名收到垫付款的受害者 均是使用“网银在线”交易的。南都记者在网上搜索资料了解到,“网银在线”是京东集团全资子公司,为京东电商业务提供全面的支付解决方案。

  根据3名受害者提供的录音显示,京东客服表示,如果用户通过“网银在线”进行交易的,有赔付途径,京东方面会赔偿用户损失。而令人不解的是,同样使用“网银在线”交易的杨先生却迟迟没有收到赔款,他被盗刷了22.8万元。

  “为 何只赔付使用网银在线的用户?且为何款额大的没有赔?”一时,维权群中流言四起,不少网友表示,京东存在“多重标准”。随着律师的介入及媒体的跟进,直至 “3·15”的第二天,京东客服又给韩先生打来电话称,愿意由京东垫付受骗者的赔偿款,并发来登记信息,要求群内成员填写。韩先生称,当时看到京东发来的 登记表后曾咨询过客服,为何是“垫付”而不是“赔偿”,该客服对此不予回答。

  在3月16日的登记中,群内共有50多名受害者登记, 而在登记的50多人中只有一半的人收到了京东方面提供的承诺函以及垫付协议。截止到记者发稿时,收到协议的人群中,只有少部分收到了垫付款。“现在群里有 三类人,一是登记了信息,收到了协议,也收到了垫付款的;二是登记了信息,收到了协议,但没收到垫付款的;第三就是登记了信息,既没收到协议,也没收到垫 付款。

  在采访多名收到垫付款的受害者时,南都记者注意到,这些受害者被骗的款额多处在2000-3000元,且这些受害者此前在维权群里大多很活跃。这引来了不少受害者的质疑,“难道只垫付小头和闹得凶的?

  针 对众多受骗者追回被骗款的诉求以及对京东方面存在的种种质疑,昨日下午,南都记者发函询问该起事件的相关细节及被骗者的善后事宜。但截至记者发稿时,京东 方面仍未回函。记者根据此前媒体报道,京东曾回应称,目前京东已通知被骗用户报案,且京东会积极配合公安部门对相关案件的调查。此外,京东方面表示,“京 东一贯高度重视用户信息安全和资料保护,不会发生泄露用户信息的情况。”  南都记者  刘晨

  链接 12306也曾曝泄露用户信息

  近年来,网络购物以迅猛之势发展,因网购发生的用户信息泄露及诈骗案件也层出不穷。

  去 年年底,作为铁路系统的官方网上购票平台,12306曾被媒体报道称多名用户信息被泄露。去年年底,有网友在“乌云-漏洞报告平台”发表一篇帖子称,大量 12306用户数据在互联网传播售卖。根据该平台披露的信息,目前已知公开传播的数据涉及用户数为131653条,尚不清楚是否有更多用户数据被泄露。 12306网站对此回应称,网上泄露的用户信息系经其他网站或渠道流出。

  2012年9月,黑龙江依兰县公安局刑侦大队经过调查成功 破获一起网络欺诈案件。据介绍,犯罪团伙先在网上搜集“淘宝网”的买家电话,然后雇人给买家打电话,再谎称支付宝更新不能发货给退款、发送假网站信息验证 码,最后窃取买家银行卡信息购消费卡,转手倒卖套取现金。经警方初步查明,全国有600余人被骗,涉案金额达50余万元。