优购网信息泄露
深圳新闻网5月14日讯(记者 张钊)记者14日从深圳市消委会获悉,今年4月30日至5月12日,深圳市消委会和深圳市众信电子商务交易保障促进中心(以下简称众信中心)共接收23宗关于优购时尚商城(以下简称优购网)交易信息疑泄露导致消费者被骗转款的投诉。被骗的消费者来自全国多地,包括广东、北京、湖北、黑龙江、山东等省市,累计被骗金额12万元左右。
消费者优购网下单后被骗
据市消委会分析,消费者被骗的过程基本相似。消费者均反映在优购网下单购物并支付成功后不久便会收到自称是“优购网客服”的电话。该“客服”准确说出消费者下单时间、个人信息、购买物品信息、价格等内容,取得消费者的信任后,以优购网系统升级、技术故障、仓库缺货、客服系统故障、消费者因购同类商品较多被定义为批发商等理由,要求消费者退款处理、重新下单或额外交费。
随即该“客服”通过发送钓鱼网站等方式套取消费者的银行账号、支付密码等信息,将消费者银行卡、信用卡内的金额以各种形式转走。其中被转最多的达18373元。消费者目前的诉求是要求优购网对交易信息泄露作出合理解释,并赔偿被骗金额。据相关媒体报道称,被骗的消费者为集体维权讨说法,已经成立了优购网维权QQ群,成员多达140人,群内消费者声称被骗金额总计超百万。
5月8日,市消委会约谈优购网。市消委会指出,2014年修订的《消费者权益法》增加了消费者个人信息保护的规定,明确经营者负有确保消费者个人信息安全的责任义务,并规定其工作人员对消费者个人信息亦须严格保密。在本案中,消费者个人信息泄露且其财产权益受到侵害,对消费者的消费信心和财产安全造成严重影响。优购网应尽快查清信息泄露事件的原因真相,给消费者一个合理可信的解释。
优购网称是黑客盗取资料
在市消委会约谈过程中,优购网反映,该网站最早于4月27日接到消费者来电反映被骗的投诉,截止约谈的5月8日,收到投诉和咨询共700多宗。优购网组织排查了系统漏洞和内部风险,未发现异常,初步排除内部工作人员泄露可能。“五一”期间,大批消费者集中来电反映被骗情况引起了优购网的重视。优购网再次通过技术手段排查,发现在集中时段有大量的相同IP使用大量数据对优购网进行“撞库”,于是立即采取屏蔽该IP的措施,并通过设置登录验证码、隐去消费者个人页面部分信息的方式加强安全性。
优购网相关负责人表示,本次信息泄露致消费者被骗的原因是“黑客”通过“撞库”的方式,即通过使用不同途径收集到的帐号和密码在攻击的目标网站上进行大量、重复登陆行为,以此获取到优购网消费者的资料实施诈骗。截止到发稿日,优购网已经向公安网监报案,但由于证据材料不充分,目前并没有报案成功。该负责人表示,接下来会根据公安网监的指引继续收集完整证据材料,积极配合公安网监的调查。 为了让优购网的其他消费者避免损失,优购网已经采取了“将付款完成页面防诈骗信息从平面提醒形式改为弹框强制提醒形式”;“对近期有交易的消费者发送谨防诈骗短信或邮件重点提醒”等措施。
市消委会表示,目前优购网交易信息泄露的投诉事件仍有待进一步调查,消委会将会积极跟进事件进展,协调和督促相关方尽快妥善解决。同时,市消委会还提醒选择网购的消费者,如遇到涉及银行信息、资金转账的问题,首先必须确认对方身份是否属实,尽量避免陷入不法分子设计的诈骗圈套。