“京東客服”發(fā)來的詐騙信息。受訪者供圖
深圳受騙者小朱的銀行賬戶余額流向顯示,其按照騙子指示一步步操作,直至卡內(nèi)1.2萬元被轉(zhuǎn)走。 受訪者供圖
在京東上購物下單付款成功僅幾個(gè)小時(shí)后,深圳的余先生就接到了騙子的電話,對(duì)方不僅能準(zhǔn)確說出余先生的下單信息,甚至連余先生的個(gè)人信息都了如指掌。在電話里,余先生對(duì)對(duì)方深信不疑,并按照對(duì)方的指令,一步步進(jìn)行操作。之后余先生收到銀行發(fā)來的短信,其卡內(nèi)的4萬元被洗刷一空。南都記者經(jīng)過多天的采訪了解到,余先生的經(jīng)歷并非孤例,近半年來,陸陸續(xù)續(xù)有上百名用戶遭受到類似的詐騙情況。這100多名受騙者自發(fā)組建了維權(quán)QQ群,并將案件集中委托給北京凱諾律師事務(wù)所張新年律師全權(quán)代理,目前或?qū)?dòng)起訴程序,將京東告上法庭。
過程
“京東客服”能準(zhǔn)確說出用戶個(gè)人信息
3月18日,深圳龍崗區(qū)的余先生在京東商城[微博]某品牌旗艦店內(nèi)購買了一件價(jià)值幾百元的沖鋒衣,并在下單付款成功后,退出了付款平臺(tái)。第二天下午,余先生突然接到一名自稱是“京東客服”的電話,對(duì)方稱其在3月18日晚所購買的沖鋒衣,因京東平臺(tái)系統(tǒng)升級(jí),資金未到達(dá)其商鋪,“說需要我配合他們讓京東退款給我,再次下單購買。”
讓余先生覺得奇怪的是,該“客服人員”用的電話是歸屬為浙江杭州的個(gè)人手機(jī)號(hào),余先生便對(duì)其產(chǎn)生了懷疑。
隨后,在電話中,對(duì)方“客服人員”不僅能說出余先生的購買產(chǎn)品、下單時(shí)間等信息,還能準(zhǔn)確說出余先生的幾乎所有個(gè)人信息,“包括姓名、住址、電話、身份證號(hào)等”。基于此,余先生對(duì)其深信不疑,便同意該“客服人員”的請(qǐng)求,并稱愿意按照其提供的步驟進(jìn)行退款及重新下單。
隨后,余先生收到一條帶鏈接的消息,余先生點(diǎn)開后發(fā)現(xiàn),該鏈接與京東退款界面幾乎一樣,便更加相信該“客服”。按照網(wǎng)頁中的內(nèi)容和提示,余先生填寫了銀行卡號(hào)及密碼,在該頁面最后一步填寫發(fā)送到手機(jī)上的驗(yàn)證碼時(shí),余先生已有所疑心,稱需打客服電話咨詢一下。對(duì)方稱如果現(xiàn)在不處理,其銀行賬戶的余額會(huì)被凍結(jié)。余先生依舊不肯相信,并掛斷了電話。幾分鐘后,余先生手機(jī)收到了銀行的短信,其賬戶內(nèi)的4萬元已被劃走。
余先生便立馬回電話給該“客服”,對(duì)方這次稱讓余先生按照其提供的操作方式,輸入密碼器中的動(dòng)態(tài)密碼,“當(dāng)時(shí)心很急,就輸了,也確實(shí)看到了銀行顯示的退款。”余先生說,但之后余先生銀行余額馬上又被劃走,對(duì)方稱24小時(shí)內(nèi)返還。余先生發(fā)覺不對(duì),在咨詢京東客服后,才發(fā)現(xiàn)自己被騙。
余先生的經(jīng)歷并非孤例,南都記者調(diào)查發(fā)現(xiàn),僅在深圳就有10多人中招,被騙經(jīng)歷和余先生大同小異。一名王姓受騙者稱,“下單不到半天的時(shí)間,訂單信息就泄露出去了,很難讓人不懷疑是京東方面出現(xiàn)了問題。”
說法
律師:京東需要承擔(dān)民事責(zé)任
南都記者進(jìn)一步調(diào)查發(fā)現(xiàn),近半年來,陸陸續(xù)續(xù)有100多人在京東購物被類似的伎倆所騙,涉及金額多達(dá)200多萬元;诖,北京的一名受騙者韓先生在今年1月份創(chuàng)辦了一個(gè)名為“京東盜刷維權(quán)群”。
記者看到,群中共有150多名受騙者,他們的群昵稱統(tǒng)一修改為“地區(qū)+京東+被騙款”的格式。據(jù)群主韓先生介紹,今年年初,其同樣在京東購物遭受騙局,盡管金額相較其他人比較少,但其在百度貼吧及新浪微博等多個(gè)社交平臺(tái)上注意到全國各地有許多網(wǎng)友遭受類似騙局,于是他便創(chuàng)辦了維權(quán)Q Q群,想以此來抱團(tuán)維權(quán)。記者注意到,群中網(wǎng)友所在地區(qū)遍布全國,不少網(wǎng)友被騙金額多達(dá)十萬元。
韓先生告訴記者,在創(chuàng)群后不久,隨著人數(shù)及詐騙金額的增加,該群曾集體在“3·15”撥打維權(quán)電話,并將此事委托給北京市凱諾律師事務(wù)所張新年律師全權(quán)代理。
昨日下午,張律師在接受南都記者采訪時(shí)表示,根據(jù)多名受害者提供的錄音及截圖等證據(jù),京東需要承擔(dān)民事責(zé)任。“首先京東這么多用戶的個(gè)人信息泄露,顯然是平臺(tái)存在漏洞,但沒有及時(shí)處理,也沒有技術(shù)方面的防范措施,沒有對(duì)系統(tǒng)進(jìn)行升級(jí)。這就相當(dāng)于去酒店,在地板上滑倒摔傷了,如果你有提示說這里路滑小心,那酒店就免責(zé)了。”張律師認(rèn)為,目前京東的漏洞可能存在于兩個(gè)方面:“一是內(nèi)部人員泄密,然后轉(zhuǎn)手賣給不法商販,獲取不正當(dāng)利益,這個(gè)可能性不大;第二是現(xiàn)在騙子的詐騙方式和技術(shù)在升級(jí),而京東的平臺(tái)卻沒有相應(yīng)地為安全而升級(jí)。”
其表示,目前工商及公安部門應(yīng)早日介入調(diào)查,“如果發(fā)現(xiàn)是京東自身的問題,那么就追究它的民事責(zé)任;如果是京東掌握用戶信心的核心人員的問題,那就追究這些人的刑事責(zé)任。”
根據(jù)漏洞報(bào)告平臺(tái)烏云WooY un.org顯示,京東存在146條安全漏洞記錄,是其他同類網(wǎng)站的4倍以上。
南都記者了解到,目前維權(quán)群里多個(gè)網(wǎng)友已經(jīng)報(bào)警。群主韓先生介紹,大多成員的情況已被立案。據(jù)深圳的余先生介紹,目前龍崗區(qū)同樂派出所已經(jīng)對(duì)此事立案調(diào)查。據(jù)該派出所警員介紹,由于此事牽扯面廣、被騙人數(shù)多,破案存在一定的困難,故希望受害者能積極向警方提供相關(guān)信息及證據(jù),以便早日破案。
進(jìn)展
京東曾主動(dòng)聯(lián)系被騙者 但被質(zhì)疑“多重標(biāo)準(zhǔn)”
面對(duì)如此龐大的受騙人群及受騙款,京東方面在賠償款上一直采取“持久戰(zhàn)”。維權(quán)群群主韓先生告訴記者,在今年1月份,京東客服曾主動(dòng)打電話來稱愿意賠償用戶損失。
韓先生介紹,當(dāng)時(shí)共有3名受害者得到墊付款,“但客服在電話中表示,并非是京東方面的問題,只是給用戶墊付一部分。”韓先生注意到,3名收到墊付款的受害者均是使用“網(wǎng)銀在線”交易的。南都記者在網(wǎng)上搜索資料了解到,“網(wǎng)銀在線”是京東集團(tuán)全資子公司,為京東電商業(yè)務(wù)提供全面的支付解決方案。
根據(jù)3名受害者提供的錄音顯示,京東客服表示,如果用戶通過“網(wǎng)銀在線”進(jìn)行交易的,有賠付途徑,京東方面會(huì)賠償用戶損失。而令人不解的是,同樣使用“網(wǎng)銀在線”交易的楊先生卻遲遲沒有收到賠款,他被盜刷了22.8萬元。
“為何只賠付使用網(wǎng)銀在線的用戶?且為何款額大的沒有賠?”一時(shí),維權(quán)群中流言四起,不少網(wǎng)友表示,京東存在“多重標(biāo)準(zhǔn)”。隨著律師的介入及媒體的跟進(jìn),直至“3·15”的第二天,京東客服又給韓先生打來電話稱,愿意由京東墊付受騙者的賠償款,并發(fā)來登記信息,要求群內(nèi)成員填寫。韓先生稱,當(dāng)時(shí)看到京東發(fā)來的登記表后曾咨詢過客服,為何是“墊付”而不是“賠償”,該客服對(duì)此不予回答。
在3月16日的登記中,群內(nèi)共有50多名受害者登記,而在登記的50多人中只有一半的人收到了京東方面提供的承諾函以及墊付協(xié)議。截止到記者發(fā)稿時(shí),收到協(xié)議的人群中,只有少部分收到了墊付款。“現(xiàn)在群里有三類人,一是登記了信息,收到了協(xié)議,也收到了墊付款的;二是登記了信息,收到了協(xié)議,但沒收到墊付款的;第三就是登記了信息,既沒收到協(xié)議,也沒收到墊付款。”
在采訪多名收到墊付款的受害者時(shí),南都記者注意到,這些受害者被騙的款額多處在2000-3000元,且這些受害者此前在維權(quán)群里大多很活躍。這引來了不少受害者的質(zhì)疑,“難道只墊付小頭和鬧得兇的?”
針對(duì)眾多受騙者追回被騙款的訴求以及對(duì)京東方面存在的種種質(zhì)疑,昨日下午,南都記者發(fā)函詢問該起事件的相關(guān)細(xì)節(jié)及被騙者的善后事宜。但截至記者發(fā)稿時(shí),京東方面仍未回函。記者根據(jù)此前媒體報(bào)道,京東曾回應(yīng)稱,目前京東已通知被騙用戶報(bào)案,且京東會(huì)積極配合公安部門對(duì)相關(guān)案件的調(diào)查。此外,京東方面表示,“京東一貫高度重視用戶信息安全和資料保護(hù),不會(huì)發(fā)生泄露用戶信息的情況。”
鏈接 12306也曾曝泄露用戶信息
近年來,網(wǎng)絡(luò)購物以迅猛之勢(shì)發(fā)展,因網(wǎng)購發(fā)生的用戶信息泄露及詐騙案件也層出不窮。
去年年底,作為鐵路系統(tǒng)的官方網(wǎng)上購票平臺(tái),12306曾被媒體報(bào)道稱多名用戶信息被泄露。去年年底,有網(wǎng)友在“烏云-漏洞報(bào)告平臺(tái)”發(fā)表一篇帖子稱,大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)傳播售賣。根據(jù)該平臺(tái)披露的信息,目前已知公開傳播的數(shù)據(jù)涉及用戶數(shù)為131653條,尚不清楚是否有更多用戶數(shù)據(jù)被泄露。12306網(wǎng)站對(duì)此回應(yīng)稱,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。
2012年9月,黑龍江依蘭縣公安局刑偵大隊(duì)經(jīng)過調(diào)查成功破獲一起網(wǎng)絡(luò)欺詐案件。據(jù)介紹,犯罪團(tuán)伙先在網(wǎng)上搜集“淘寶網(wǎng)[微博]”的買家電話,然后雇人給買家打電話,再謊稱支付寶[微博]更新不能發(fā)貨給退款、發(fā)送假網(wǎng)站信息驗(yàn)證碼,最后竊取買家銀行卡信息購消費(fèi)卡,轉(zhuǎn)手倒賣套取現(xiàn)金。經(jīng)警方初步查明,全國有600余人被騙,涉案金額達(dá)50余萬元。