“饿了么”后台有漏洞,假骑手套取验证信息改订单谋取钱财

图说:犯罪嫌疑人图。普陀警方 图

一次普通的外卖叫餐,最后骑手不仅没上门,账户却扣款近千元,这究竟是怎么一回事?日前,上海普陀警方通过缜密侦查,成功捣毁了一利用“饿了么”订餐平台系统漏洞实施诈骗的犯罪团伙,抓获4名主要犯罪嫌疑人。案发后,在警方提醒下,“饿了么”订餐平台已对其后台漏洞进行了修补。

市民张先生今年1月中旬通过“饿了么”下单订餐。然而,订餐信息明明显示骑手已出发,左等右等就是未至,近半个小时后,手机上竟收到一条扣款近千元的消费信息。张先生随即向订餐平台反映情况,平台在梳理投诉后发现,类似情况在一段时间内激增,随即报警求助。

普陀警方接报后,立刻展开调查。经过对事发情况的梳理,发现张先生等人都曾在案发过程中接到过“订餐商铺”的来电,通过侦查,警方很快确认这是一起有组织的互联网诈骗案件,其背后是一横跨全国四地的诈骗团伙,最终民警分赴四地开展收网行动,先后抓获犯罪嫌疑人周某、谢某、孟某、温某等人。

通过进一步审讯,民警向记者揭晓了嫌疑人作案手法:原来,该团伙骨干成员常年钻研电商从业经验,利用订餐平台开设虚拟商户用作马甲,借助非法证件注册兼职送餐人员,以此获取外卖平台用户点餐信息。随后,团伙成员利用该订餐平台与第三方支付平台的相互关联,接收市民订单,诱骗用户打开支付软件,套取付款码下验证信息,在订餐平台后台更改用户订单金额,继而借由用户支付免密特点,利用更改后的权限授信,转走用户账户内余额。

值得注意的是,在该案中,违法人员绕过了市民日常有安全意识的支付二维码、短信验证码,转而利用了订餐平台更改订单环节的逻辑漏洞,故上当市民不少。据警方披露,仅上海地区,短短数月间,已有50多人被骗,涉案金额达数万元。

目前,犯罪嫌疑人周某、谢某、孟某、温某因涉嫌信用卡诈骗罪,经普陀区人民检察院批准,已被普陀警方执行逮捕,案件还在进一步审理中。

网络安全专家建议,市民在使用各类移动支付工具时,除留心付款码截图及支付信息验证码外,也需谨慎开通免密支付权限,如非必要,尽量关闭微信、支付宝及其它手机App绑定银行卡的“小额免密支付”功能。专家提醒,因该功能可以让用户在不输入密码的情况下完成支付,一旦有逻辑漏洞被犯罪分子掌握,可能造成账户资金危险。

本文部分内容来源于网络,仅供参考,具体以相关单位、公司、部门发布的最新信息为准!

相关文章

广州餐饮市场未发现有毒海丝螺

吃螺也会中毒!日前,北京市政府食品安全办公室发布消费警示,提醒消费者不要食用对人体健康有害的海丝螺。据悉,浙江、福建等地已立法或下发规范性文件,禁止销售海丝螺等有害有毒食品。记者昨日走访广州市场,在广...

创造无烟就餐环境 4万份控烟倡议书昨发出

“创造清新、无烟的就餐环境,在2008年到来之际向世人展示健康、文明的饮食文化”,昨天上午,4万份《北京市在餐饮行业开展控烟行动的倡议》和反馈明信片从牛街邮局发出,寄往全市近4万家餐饮企业,动员其经营...

众多中餐馆推出感恩节套餐 恭候华裔人士光顾

【侨报记者蔚宇11月23日洛杉矶报道】 如果到了24日,你还没准备好“火鸡大餐”的话,选择到中餐馆大吃一顿,也许是明智的选择;另外,选择个子不大的“有机火鸡”,可以在2个小时之内烤好端上餐桌,也是一个...

马德里一华人餐厅遭遇歹徒持枪抢劫

据西班牙欧浪网报道,一直以来马德里恶劣的社会治安都是当地华人所头疼的问题,面对严重的治安问题,当地华人也采取自己的应对措施,尽量不给犯罪分子抢劫的机会。 尽管华人十二分的小心,但是犯罪分子却越来越嚣张...

马来西亚首都强制所有餐馆提供无线上网服务

 中新社吉隆坡1月27日电 (记者 赵胜玉) 马来西亚吉隆坡市政厅计划明年强制所有餐馆必须设有无线上网服务,否则不允许更换营业执照。  吉隆坡市长阿末弗亚27日在此间接受媒体采访时说,此项措施不但为让...

外地客猛攻重庆火锅

黄金周期间,大量外地游客涌入 重庆大大小小5000多家火锅店。各大火锅店表示,生意与春节期间相当,消费额比平时上涨两倍左右。重庆餐饮协会副会长吴仁军粗略估计,重庆市火锅店每天至少烫掉50万斤毛肚和鸭肠...