黑客利用京东漏洞盗取“京豆”近200万

20.11.2015  19:14
黑客利用网络平台漏洞,从著名电商巨头之一的京东商城偷窃,他偷的不是现金和商品,而是京东商城流通的电子货币“京豆”和“京券”,涉案金额高达193万余元。

原标题: 黑客利用京东漏洞盗取“京豆”近200万

林某在法庭上否认指控摄/记者 唐宁

  法制晚报讯(记者 唐宁)黑客利用网络平台漏洞,从著名电商巨头之一的京东商城偷窃,他偷的不是现金和商品,而是京东商城流通的电子货币“京豆”和“京券”,涉案金额高达193万余元。今天上午,因涉嫌盗窃罪,林某在朝阳法院温榆河法庭受审。庭审时林某否认指控。

   指控 盗窃193万京东商城电子货币藏5账户内消费

  2014年11月27日,北京朝阳警方接到京东商城报案,称2014年以来,商城丢失了价值193万余元的能变现使用的电子货币券。

  接报后,朝阳警方立即开展调查,发现京东商城的5个账户有作案嫌疑。

  警方通过嫌疑人的网络虚拟身份进行调查,很快锁定了嫌疑人——福建省洛江区马甲镇上一名29岁年轻男子林某,警方马上向福建省泉州市公安局洛江分局通报协查。

  2014年12月10日,在洛江警方的协助下,朝阳警方将嫌疑人林某抓获归案,并在现场查获大量家电、电脑、手机等赃物以及大量未使用的电子优惠券,为京东商城挽回经济损失近200万元。

  到案后,林某对其犯罪事实供认不讳。

  林某今年30岁,大学本科文化。

  据检方指控,2013年12月至2014年12月间,林某利用北京京东世纪贸易有限公司的网络平台漏洞,采用设置虚假抽奖的形式,多次从京东商城网络平台上分别窃走144.24万元的“京豆”和49.66万元的“京券”,分别存放在他在京东商城的5个账户内。

  林某用盗窃的部分“京豆”和“京券”购物,实际消费88.63万元。到案发时,其账户内还剩余价值86.8万元的“京豆”和价值18.46万元的“京券”未使用。

  检方认为,应以盗窃罪追究林某的刑事责任。

  供述 “平台有漏洞 我把京豆和京券挪到个人账户

  今天上午,身材消瘦的林某穿着蓝绿色细格衬衣被带进法庭。庭审时,林某对自己发现漏洞并挪用“京豆”和“京券”的事实没有异议,但他坚持不认罪,并对数额提出异议,“虽然差不了多少,但不可能有小数点。

  林某供述,开始时,他发现漏洞弄“京豆”时,只是为了提醒京东,但该公司可能认为金额不大,所以一直没联系他,他在京东商城的5个账号上留的都是他的真实名字和联系方式。

  “当时我在一家销售公司上班,向京东商城这样的大型网上超市,抽奖是一种营销手段,我们也是做销售的,所以平时也经常研究,分析后就掌握了一定规律。后来我根据抽奖编号就能知道抽奖的内容。”林某说。

  林某表示,100个“京豆”换1元钱,一种是自己花钱买,另一种是帮别人用“京豆”和“京券”买,然后别人会通过支付宝或银行卡付钱。至案发,他的支付宝有50万元左右,他买了30万元的理财产品。

  林某说,“我通过漏洞看到京东的密匙,抱着试一试的态度输进去,结果真能打开。‘京豆’和‘京券’是我挪过去的,我把‘京豆’和‘京券’放入我自己的5个账户中,京东是可以看到的。我用自己捡来的‘京豆’和‘京券’帮同事或朋友买东西,收取他们比京东上标的稍微低一点的价格。

  “我想告诉京东平台有漏洞,但是不知道找谁,只能等他们联系我。我从来没用过任何木马病毒,如果京东找我,我会立马退还给他们。如果京东不追究,我就当是京东送我的,我不认为自己犯了盗窃罪。

  截至记者发稿时,庭审仍在继续。

  文/记者 唐宁