企业推扫码抽红包促销 犯罪分子黑进软件后台“偷奖”

2022-04-21 05:42:35 来源:网络

  企业推出扫码抽红包的促销手段,犯罪分子竟然借助计算机技术,将抽奖二维码和密码偷出来

  黑进软件后台,变抽奖为“偷奖”

  张吟丰 赵明 陈建群

  湖南湘潭的槟榔生产企业众多,竞争激烈,也因此催生出花样百出的促销方式,商家各显神通:发卡、集赞、扫码抽红包……这头,商家热火朝天忙着竞争;那头,却有人打起了这些商家的主意,用黑客技术渗透至商家扫码抽红包的后台,窃取30余万元的抽奖红包。

  近日,经湖南省湘潭县检察院提起公诉,张某、徐某等5人因犯盗窃罪,掩饰、隐瞒犯罪所得罪获刑。

  黑入抽奖平台下载红包链接和密码30余万条

  2021年2月,张某带着买来的槟榔来到发小徐某家中做客,徐某对嚼槟榔并无多大兴趣,无聊中用手机微信扫了一下槟榔包装袋内的扫码抽红包二维码。只听“嘀”的一声,扫码成功,20.88元现金红包瞬间到账。

  这让徐某动起了歪心思,自认为找到了发财之法——让张某利用计算机技术侵入企业抽奖平台,将抽奖二维码和密码偷出来兑钱。

  此时的张某正因侵入山东某公司网站后台被公安机关取保候审。面对徐某的提议,张某起初并未同意。徐某便承诺所有后果由自己一人承担,继续怂恿张某再干一次,张某心动了。

  张某很快解析出该企业槟榔包装袋上的一级域名,找到微信抽奖活动的抽奖码(二维码链接地址、领奖四位数密码、奖金金额)日志,并通过技术手段批量下载售价100元槟榔产品和售价88元槟榔产品的微信抽奖红包链接和密码30余万条。

  操作成功后,二人开始扫码领取红包,但很快发现了一个拦路虎——为防止恶意扫码,在中奖设置上,该槟榔企业已将同一微信号每日扫码上限次数设置为10次。

  此时,二人已在扫码到账的提示音中迷失自我。为快速兑现红包,张某再次侵入该企业后台,将每日扫码上限由10次修改为100次。

  搭建发卡网站售卖“红包料”

  2021年3月,受害槟榔企业的技术人员在抽查抽奖红包兑换数据时发现,有三个微信号仅用了两天时间就扫走了售价100元槟榔产品中的二维码奖金4万余元,明显存在异常,随后报警。湘潭县公安局立即展开侦查,微信账号用户郭某、邹某和徐某飞先后落网。

  经审讯,郭某、邹某的上线是一名叫小万(另案处理)的人,小万的“红包料”来自徐某飞。据徐某飞交代,他的“红包料”是从一个发卡网站购买的。

  原来,为快速盗刷红包并隐瞒犯罪行为,张某在网上搭建了一个发卡网站,由徐某以红包面额7折到8折的价格,售卖窃取来的微信抽奖红包数据。而徐某飞正是从这里购买的“红包料”,以每个红包几元钱的差价倒卖给别人。“赚钱主要靠红包的数量。”徐某飞说。

  2021年3月,在浙江义乌的一个小旅馆内,张某和徐某被民警抓获。被抓获时,他们刚把新的“红包料”挂上网,准备继续售卖。据查,槟榔兑奖二维码共被盗扫30余万元,其中20万余元被张某和徐某瓜分。

  依法惩处犯罪的同时,帮企业堵住管理漏洞

  “这是一起新型、复杂的利用计算机网络技术盗窃二维码等信息,并非法占有钱财的案件。”承办检察官介绍。为进一步明确侦查思路,湘潭县检察院依法提前介入该案,经检察机关、公安机关联席会议研究,认定该案中利用计算机技术盗取后台红包码的张某、徐某涉嫌盗窃罪;徐某飞、郭某、邹某明知红包码是犯罪所得仍予以收购,涉嫌掩饰、隐瞒犯罪所得罪。2021年10月28日,该院将案件依法向法院提起公诉。

  今年3月21日,法院作出一审判决,以盗窃罪判处张某有期徒刑九年,并处罚金5万元;以盗窃罪判处徐某有期徒刑七年六个月,并处罚金1万元;以掩饰、隐瞒犯罪所得罪分别判处徐某飞、邹某、郭某相应的刑罚,各并处罚金。

  案件办结后,湘潭县检察院检察官走访了受害槟榔企业,深入了解企业生产经营状况,倾听企业司法需求,建议企业提升计算机网络后台防护级别,改进原来销售槟榔和红包兑奖相分离的方式,改为销售、兑奖合一操作,从而堵塞漏洞。 【编辑:陈文韬】 ,企业推扫码抽红水调歌头苏轼原文 包促销 犯罪分子黑进软件后台“偷奖”

相关:

规模上升、乱象滋长,青少年体育教育培训待破题  规模上升、乱象滋生,青少年体育教育培训行业高水平发展待破题——   热起来的运动场还需要冷思考   作者:本报记者 邓 晖   《光明日报》( 2022年04月21日 07版)   编者按   少年强中国强,体育强中国强,推动我国体育事业不断发展是中华民族伟大复兴事业的重要组成部分。习近平总书记指出,少年儿童要注意加强体育锻炼,家庭、学校、社会都要为少年儿童增强体魄创造条件,让他们像小树那样健康成..

暖锅店“扫码点餐”收集小我信息 法院判决遏制侵权  火锅店“扫码点餐”收集个人信息法院判决停止侵权   律师:商家获取消费者信息须取得明确同意   消费者的微信头像、昵称、地区和性别,是否属于法律规定的个人信息?“扫码点餐”时,餐厅擅自提取以上信息是否违法?   近日,德阳市旌阳区法院审理了一起案件,一名消费者在火锅店就餐时被要求扫码点餐,消费者认为该店获取的诸如手机号、生日、姓名、通讯录等信息与餐饮消费无关,商家侵犯了其个人信息。法院..

Netflix股价收盘暴跌35% 市值蒸发逾500亿美元Netflix股价收跌35.12%凤凰网科技讯 北京时间4月21日消息,截至周三美股收盘,美国流媒体视频巨头Netflix的股价暴跌35.12%,市值蒸发了500多亿美元。Netflix周二发布的第一季度财报显示,其全球付费订户减少20万,遭遇了十多年来的首次下降。这一业绩和疲弱的展望导致华尔街对该公司的长期增长潜力感到担忧,纷纷下调其评级。(作者/箫雨)更多一手新闻,欢迎下载凤凰新闻客户端订阅凤凰网科技。想看深度报道,请微信搜索“凤凰网..

马斯克回手股东私有化诉讼:不能对我禁言马斯克凤凰网科技讯 北京时间4月21日消息,特斯拉CEO埃隆·马斯克(Elon Musk)周三敦促一名联邦法官不要阻止他公开讨论一桩股东诉讼。该诉讼指控马斯克在2018年在Twitter上宣布考虑将特斯拉私有化,欺骗了特斯拉股东,并要求法院禁止马斯克公开讨论这桩案件。马斯克和特斯拉在一份提交给旧金山联邦法院的文件中称,股东要求获得过于宽泛的“禁言令”,这与美国宪法对言论自由的保障不一致。他们还表示,拟议中的限制措施可能会..

特斯拉第一季度净利润33亿美元 同比增添6倍多特斯拉凤凰网科技讯 北京时间4月21日消息,特斯拉公司(NASDAQ: TSLA)今天发布了截至3月31日的2022财年第一季度财报。财报显示,按照美国通用会计准则(GAAP)计算,特斯拉第一季度总营收为187.56亿美元,较上年同期的103.89亿美元增长81%;归属于特斯拉普通股股东的净利润为33.18亿美元,较上年同期的4.38亿美元增长658%。(作者/箫雨)更多一手新闻,欢迎下载凤凰新闻客户端订阅凤凰网科技。想看深度报道,请微信搜索“凤凰网科技”(ifeng_tech)。

郭富城新片《内幕》立项 任达华、林峯等共同出演 4月20日,国家电影局2022年2月全国电影剧本(梗概)备案、立项公示,由麦兆辉编剧、执导的电影《内幕》已正式立项,备案单位:英皇(北京)影视文化传媒有限公司、英皇影业有限公司。根据官方发布的剧情梗概显示,故事讲述大律师马迎风在神差鬼使下与探长柯定邦合作调查一宗离奇命案,透过追查死者杨滔的足迹,揭露了隐藏在“慈善”背后的层层黑幕,最终成功将幕后伪善者那些不为人知的邪恶罪行公诸于世,把他们绳之于法。此前,..

马克龙求全训斥勒庞:你依靠俄罗斯和普京法国总统大选电视辩论4月20日拉开大幕,在辩论过程中,现任总统马克龙指责极右翼候选人勒庞依赖俄罗斯。马克龙所指主要涉及2017年总统大选时,勒庞曾通过一家俄罗斯银行贷款。马克龙表示:“你依赖俄罗斯的权力,而且你还依赖普京。”

乌克兰称愿无前提与俄方在马里乌波尔进行出格构和乌克兰总统办公室主任顾问波多利亚克20日在社交媒体发文称,乌方愿意无条件与俄方在马里乌波尔举行特别谈判,以挽救在马里乌波尔的乌克兰武装人员和平民生命。(总台记者 王斌)

乌俄赞成在马里乌波尔开通人道主义通道中新社努尔苏丹4月20日电 综合消息:据乌克兰媒体报道,当地时间20日,乌俄双方同意在乌马里乌波尔市开辟人道主义通道。报道还称,马里乌波尔市的亚速钢铁厂遭到俄军轰炸,几乎完全被摧毁。乌副总理韦列修克20日在社交媒体上说,乌俄双方已同意当天在马里乌波尔市开辟一条人道主义通道,以便从当地撤出老人、妇女和儿童。韦列修克说,当地居民将经由该通道撤至扎波罗热。另据乌通社20日消息,驻守马里乌波尔市的乌方军事力量“..

美国发布新一轮针对俄罗斯的制裁当地时间4月20日,美国公布了针对俄罗斯的最新一轮制裁。制裁目标包括一家主要的商业银行和俄罗斯寡头康斯坦丁·马洛费耶夫领导的40多个个人和实体。美国财政部在一份新闻稿中表示,新一轮制裁对象还包括俄罗斯虚拟货币开发公司,这也是虚拟货币公司首次登上制裁名单。此外,美国国务院还针对635名俄罗斯公民实施签证限制,其中包括3名俄罗斯官员。(央视记者 刘骁骞)