[新聞] 鑽APP漏洞詐全聯!推薦會員200點...2高職畢業生上千分身削150萬

看板Gossiping作者 (黃金燒臘)時間3年前 (2020/10/15 15:48), 編輯推噓31(411043)
留言94則, 71人參與, 3年前最新討論串1/2 (看更多)
ETtoday新聞雲 鑽APP漏洞詐全聯!推薦會員200點...2高職畢業生上千分身削150萬 https://cdn2.ettoday.net/images/5205/d5205867.jpg
▲警方查扣犯案用的電腦主機並逮捕兩名騙兌全聯點數的犯嫌,刑事局偵七大隊第二隊隊長 郭有志說明案情。(圖/記者張君豪攝) 記者張君豪台北報導 2020年10月15日 15:35 全聯福利中心推出「全聯行動會員」APP會員促銷,打著推薦新會員開通以及推薦新會員都 可以獲得100點數,受推薦人可獲得2百點數,結果有兩名僅高職畢業的電腦自學者發現APP 漏洞,透過駭客撰寫姓名、電話、生日產生器註冊1320個假會員帳號,以互相推薦方式賺取 超過1500萬點數並上網兜售,騙得逾150萬元,警方逮捕兩名喜玩網路電腦遊戲並鑽全聯購 物APP漏洞的賴姓、張姓男子。 https://cdn2.ettoday.net/images/5205/d5205862.jpg
▲警方查扣犯案用的電腦主機並逮捕兩名騙兌全聯點數的犯嫌。(圖/記者張君豪翻攝) 刑事局偵七大隊調查,發現全聯福利中心會員APP贈點活動,從2019年10月15日開辦供消費 者下載吸引顧客上門消費,會員只要輸入姓名、電話、出生年月日,透過APP發送手機認證 簡訊就可開通。 全聯福利中心賣場會員消費時,就只要出示手機APP就會有點數回饋,而消費者第一次開通 之會員會有100點數,如果再以推薦碼推薦朋友加入會員,推薦人可以獲取100點數,受推薦 人可以獲取200點數,點數可進行購物消費,約10點可折抵1元。 https://cdn2.ettoday.net/images/5205/d5205865.jpg
▲警方查扣犯案用的電腦主機並逮捕兩名騙兌全聯點數的犯嫌。(圖/記者張君豪翻攝) 全聯福利中心網管人員發現,一名在2020年8月中旬登錄的黃姓會員(假帳號)約在短短一 個月內獲得1320個虛假會員帳號推薦獲得點數,這些假帳號相互推薦獲得點數後,網管人員 發現最後點數都匯回黃姓會員帳號之下,導致黃姓會員帳號獲利超過1500萬點,事後並透過 蝦皮在網路上拍賣,陸續獲利逾150萬元。 案件經全聯福利中心網管、法務人員稽核發現後,今年9月向刑事局偵七大隊具狀提告,警 方查詢該假帳號網路登錄資料,確定家住桃園的賴姓男子(29歲、詐欺、妨害電腦)、新北 市土城的張姓男子(25歲)利用假帳號冒領全聯購物點數,10月12日約談兩人到案說明。 刑事局偵七大隊聯手科技研發科、桃園市警局刑大偵一隊執行搜索,查獲並於2嫌住處查扣 行動電話3支、電腦4台、隨身碟11支、電腦硬碟47片等物,初步估計該公司遭詐之點數超過 1500萬點,市價超過150萬元。 兩嫌落網後,辯稱不知道創設帳號、相互推薦賺點數是違法行為,自稱喜歡玩網路遊戲認識 ,以拍賣遊戲虛擬寶物維生,幕後並有駭客幫忙撰寫創設會員的巨集程式,藉此大賺全聯點 數,並透過蝦皮網拍,以市價8折方式兜售點數,檢警認為兩人涉及妨害電腦使用、詐欺等 罪嫌函送桃園地檢署偵辦。 https://www.ettoday.net/news/20201015/1832218.htm -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.119.102 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1602748087.A.223.html

10/15 15:48, 3年前 , 1F
8+9?
10/15 15:48, 1F

10/15 15:49, 3年前 , 2F
新卡神?
10/15 15:49, 2F

10/15 15:49, 3年前 , 3F
自己審核太爛怪人家?
10/15 15:49, 3F

10/15 15:49, 3年前 , 4F
寫巨集需要駭客嗎
10/15 15:49, 4F

10/15 15:50, 3年前 , 5F
可以加入民進黨了 新一代卡神
10/15 15:50, 5F

10/15 15:50, 3年前 , 6F
很有能力
10/15 15:50, 6F

10/15 15:50, 3年前 , 7F
原來這樣算詐騙
10/15 15:50, 7F

10/15 15:50, 3年前 , 8F
高職生....150萬.....人才阿
10/15 15:50, 8F

10/15 15:50, 3年前 , 9F
自己不加手機號碼驗證回傳 結果手機亂填就會過 這刑法XDDD
10/15 15:50, 9F

10/15 15:50, 3年前 , 10F
設備好爛- -
10/15 15:50, 10F

10/15 15:51, 3年前 , 11F
所以不要集中就不會發現嗎
10/15 15:51, 11F

10/15 15:51, 3年前 , 12F
用假資料騙人家錢不是詐欺是啥?
10/15 15:51, 12F

10/15 15:52, 3年前 , 13F
起碼看起來不會那麼扯吧,一次作業才幾百點搞到上千萬點
10/15 15:52, 13F

10/15 15:53, 3年前 , 14F
用假資料註冊叫詐欺?
10/15 15:53, 14F

10/15 15:53, 3年前 , 15F
還架server 散熱應該很差
10/15 15:53, 15F

10/15 15:55, 3年前 , 16F
手機不用驗證?
10/15 15:55, 16F

10/15 15:56, 3年前 , 17F
用假資料註冊不行喔
10/15 15:56, 17F

10/15 15:56, 3年前 , 18F
自己工程師雞腿請的被鑽漏洞怪誰?
10/15 15:56, 18F

10/15 15:56, 3年前 , 19F
系統很好騙很蠢你去騙了還是詐欺阿 難道失智弱勢的人很好騙
10/15 15:56, 19F

10/15 15:56, 3年前 , 20F
你騙了就無罪嗎?? 有這種邏輯還滿詭異的
10/15 15:56, 20F

10/15 15:56, 3年前 , 21F
給真個資被賣掉都查不到 嘻嘻
10/15 15:56, 21F

10/15 15:56, 3年前 , 22F
ptt註冊假資料發廢文洗錢的也要抓去關嗎?
10/15 15:56, 22F

10/15 15:56, 3年前 , 23F
只能怪設計者沒想到
10/15 15:56, 23F

10/15 15:57, 3年前 , 24F
自己不驗證怪人家鑽漏洞
10/15 15:57, 24F

10/15 15:59, 3年前 , 25F
註冊都通過了還叫「假帳號」嗎?
10/15 15:59, 25F

10/15 16:00, 3年前 , 26F
這算漏洞嗎,寫的時候就沒有設計要綁手機驗證
10/15 16:00, 26F

10/15 16:01, 3年前 , 27F
用假資料獲取利益 符合詐欺要件沒錯
10/15 16:01, 27F

10/15 16:01, 3年前 , 28F
如果只用假資料註冊 沒做任何事 沒受害者 沒事
10/15 16:01, 28F

10/15 16:01, 3年前 , 29F
這個太好抓了
10/15 16:01, 29F

10/15 16:02, 3年前 , 30F
真是人才呀 這感覺真的是在線上遊戲漏洞洗寶物的人做的事
10/15 16:02, 30F

10/15 16:02, 3年前 , 31F
是我沒理解對嗎?
10/15 16:02, 31F

10/15 16:03, 3年前 , 32F
1500萬/1320=11363
10/15 16:03, 32F

10/15 16:04, 3年前 , 33F
等於辦一個帳號可以賺這麼多點?
10/15 16:04, 33F

10/15 16:05, 3年前 , 34F
全聯APP要手機認證,該嫌是透過手機門號認證服務商弄的
10/15 16:05, 34F

10/15 16:05, 3年前 , 35F
1320是被察覺有問題的數據,是1320帳號把點數轉到同一個
10/15 16:05, 35F

10/15 16:06, 3年前 , 36F
帳號。兩嫌創的帳號應該不只1320
10/15 16:06, 36F

10/15 16:07, 3年前 , 37F
這跟刷首抽一樣,自己有漏洞怪人?
10/15 16:07, 37F

10/15 16:07, 3年前 , 38F
寫個腳本都能自稱駭客了
10/15 16:07, 38F

10/15 16:10, 3年前 , 39F
這能辦?????
10/15 16:10, 39F

10/15 16:11, 3年前 , 40F
蟑螂死好
10/15 16:11, 40F

10/15 16:11, 3年前 , 41F
自己訂的爛規則被鑽漏洞
10/15 16:11, 41F

10/15 16:11, 3年前 , 42F
我看到最後,只有偽造文書
10/15 16:11, 42F

10/15 16:12, 3年前 , 43F
駭客定義怎麼越來越低==
10/15 16:12, 43F

10/15 16:13, 3年前 , 44F
規則漏洞又不叫程式漏洞 這叫生活駭客好嗎
10/15 16:13, 44F

10/15 16:13, 3年前 , 45F
詐騙????
10/15 16:13, 45F

10/15 16:14, 3年前 , 46F
這是類推詐騙吧,應該算漏洞
10/15 16:14, 46F

10/15 16:15, 3年前 , 47F
這詐騙等級太low
10/15 16:15, 47F

10/15 16:16, 3年前 , 48F
卡神高職版
10/15 16:16, 48F

10/15 16:19, 3年前 , 49F
琪姊 快救他們
10/15 16:19, 49F

10/15 16:19, 3年前 , 50F
這那叫詐騙?合法漏洞
10/15 16:19, 50F

10/15 16:20, 3年前 , 51F
這樣叫詐騙?
10/15 16:20, 51F

10/15 16:23, 3年前 , 52F
自己沒把關好
10/15 16:23, 52F

10/15 16:24, 3年前 , 53F
輸不起喔 垃圾公司
10/15 16:24, 53F

10/15 16:28, 3年前 , 54F
電腦硬碟47片 裡面是裝什麼東西要這麼大
10/15 16:28, 54F

10/15 16:28, 3年前 , 55F
好險XDDD
10/15 16:28, 55F

10/15 16:31, 3年前 , 56F
以前中信不是還有拿紅茶破萬杯的我記得
10/15 16:31, 56F

10/15 16:35, 3年前 , 57F
都說漏洞了 哪裡違法
10/15 16:35, 57F

10/15 16:35, 3年前 , 58F
真是個人才! 歡迎加入蟑螂團隊
10/15 16:35, 58F

10/15 16:42, 3年前 , 59F
算詐騙嗎...阿不就是漏洞而已
10/15 16:42, 59F

10/15 16:50, 3年前 , 60F
你拿你的我拿我的犯法嗎
10/15 16:50, 60F

10/15 16:56, 3年前 , 61F
笑死,原來是新卡神阿。
10/15 16:56, 61F

10/15 17:03, 3年前 , 62F
全聯自己漏洞哪算詐騙啊
10/15 17:03, 62F

10/15 17:33, 3年前 , 63F
福利熊不審核就發推薦獎勵 也太扯了吧
10/15 17:33, 63F

10/15 17:34, 3年前 , 64F
卡神、1450表示合法
10/15 17:34, 64F

10/15 17:40, 3年前 , 65F
金融業:推薦人數竟然敢不設上限,新來的齁
10/15 17:40, 65F

10/15 18:33, 3年前 , 66F
全聯自己問題,好意思
10/15 18:33, 66F

10/15 18:58, 3年前 , 67F
那要手機號碼驗證,哪有那麼多手機號碼
10/15 18:58, 67F

10/15 19:04, 3年前 , 68F
民進黨馬上吸收?
10/15 19:04, 68F

10/15 19:14, 3年前 , 69F
去支援收銀
10/15 19:14, 69F

10/15 20:10, 3年前 , 70F
這不是偵九隊的事嗎?
10/15 20:10, 70F

10/15 20:24, 3年前 , 71F
蟑螂新星
10/15 20:24, 71F
chuo11:轉錄至看板 Soft_Job 10/15 20:28

10/15 20:28, 3年前 , 72F
跟遊戲開分身拿登入獎給本尊有九成像
10/15 20:28, 72F

10/15 20:35, 3年前 , 73F
人才
10/15 20:35, 73F

10/15 21:28, 3年前 , 74F
哪裡人才 有底子的人都幹得出來好嗎
10/15 21:28, 74F

10/15 21:29, 3年前 , 75F
你這種就是搞到會卡刑事哪個白癡要做這麼明顯
10/15 21:29, 75F

10/15 23:26, 3年前 , 76F
哪裡人才......
10/15 23:26, 76F

10/15 23:27, 3年前 , 77F
那個產生器隨便找都有...然後再辛苦一點註冊一堆帳號
10/15 23:27, 77F

10/16 03:47, 3年前 , 78F
有 bug 罰使用者? 怎不連坐開除企劃+碼農
10/16 03:47, 78F

10/16 15:28, 3年前 , 79F
敗在轉回黃姓帳號 變成有1500萬點 點數分散是否會較難抓?
10/16 15:28, 79F

10/16 17:26, 3年前 , 80F
竟然沒有驗證手機 使用者照規則走領點數也犯法?
10/16 17:26, 80F

10/17 03:05, 3年前 , 81F
一堆人是不是根本沒用過啊,全聯PXPAY一直有手機驗證好
10/17 03:05, 81F

10/17 03:05, 3年前 , 82F
10/17 03:05, 82F

10/17 03:06, 3年前 , 83F
這念頭哪個行動支付敢不手機驗證的,那後果很嚴重的好
10/17 03:06, 83F

10/17 03:06, 3年前 , 84F
嗎?
10/17 03:06, 84F

10/17 03:06, 3年前 , 85F
顧客信用卡被盜刷,直接被查到脫褲子。
10/17 03:06, 85F

10/17 03:07, 3年前 , 86F
還什麼BUG....PXPAY就沒任何問題,而是詐騙者問題好嗎
10/17 03:07, 86F

10/17 03:08, 3年前 , 87F
說實在如果LINE Pay或街口也搞註冊送10點之類的活動,
10/17 03:08, 87F

10/17 03:08, 3年前 , 88F
他們也可以刷幾千個人頭帳戶
10/17 03:08, 88F

10/17 03:10, 3年前 , 89F
差別在於街口跟LINE Pay安全性更高一點還有要綁銀行帳
10/17 03:10, 89F

10/17 03:10, 3年前 , 90F
戶之類的,所以要求身分證驗證,但是在台灣要搞到人頭
10/17 03:10, 90F

10/17 03:10, 3年前 , 91F
身分證其實也不難。
10/17 03:10, 91F

10/17 03:10, 3年前 , 92F
更不用說免洗門號或者收發簡訊了,網路隨便找隨便有人
10/17 03:10, 92F

10/17 03:10, 3年前 , 93F
賣。
10/17 03:10, 93F

10/17 03:10, 3年前 , 94F
PTT竟然還有挺這種人
10/17 03:10, 94F
文章代碼(AID): #1VX_wt8Z (Gossiping)
文章代碼(AID): #1VX_wt8Z (Gossiping)