接到这样的退款电话 你千万要小心

04.05.2015  08:35

    这头刚下单,那头客服电话就追上门

    最近时不时会听到类似事情:刚刚在网上下单买了东西,没多久就接到自称卖家或客服的电话,说没货要给你退款,或者说支付有问题,需要重新付款。一般涉及到钱,大家都会比较谨慎,轻易不会上当,但如果对方知道你姓甚名谁,还能报出你刚买了什么东西、收货地址在哪里等一系列详细信息,那可信度就大了。

    “大概一年多前,我们就陆续收到过这类举报,但最近明显多起来了。”腾讯雷霆行动(记者注:腾讯多个部门联合成立的工作组,专门打击网络诈骗、网络黑产)相关负责人告诉钱江晚报记者,反馈网购订单被泄露、下单后没多久就接到诈骗电话的举报是近期的热点。

    无独有偶。360互联网安全中心最新公布的统计数据,该平台2014年接到的举报中类似这样的退款诈骗占比高达12.4%,而且今年这类诈骗手段特别流行。

    问题的根源

    在订单管理软件

    网购信息泄露,一般有这么几种可能:要么快递单信息被泄露;要么网购平台本身有漏洞,被黑客钻了空子;要么买家或卖家的电脑(或手机)中了病毒;要么卖家监守自盗;还有就是卖家使用的第三方服务软件有后门,被有心人利用了。

    “从最近接到几单举报来看,快递单泄密基本被排除了,因为通过快递单骗子只会知道地址、姓名、电话,不会知道我们什么时候买了什么商品。”腾讯雷霆行动相关负责人说,确实也有部分管理不规范的快递公司存在泄露客户订单信息的问题,但不多见,“主要是快递单泄密时间不会那么快,下单十几分钟就接到骗子的电话,那个时候订单还没有到物流环节。

    因为类似举报不是一两起,腾讯把问题反映给了当地公安部门。“最后,我们对几位卖家使用的软件进行勘察,发现几个涉案卖家都是用了同一款免费订单管理软件。”腾讯相关工作人员透露,经过串并案分析,这款订单管理软件存在问题的可能性最大,“我们将软件拷贝,带回进行技术分析,结果发现这款软件存在后门,在服务的同时把卖家的账号密码和扫描到的订单信息全部发送给了软件作者,如此一来,用户的信息自然就被泄漏了。

    2.5元/条

    你的信息就这样被卖了

    订单管理软件是很多卖家的常用工具,这类工具在使用时可以登录卖家管理权限,随后软件会每分钟扫描一次卖家的订单,并对新增订单进行自动发货,并自动填写打印快递单,大大节省了卖家的工作量。

    “事实上,不只是某一款订单管理软件有问题,而是订单管理软件本身就缺乏监管,鱼龙混杂。”腾讯雷霆行动相关负责人说,多数卖家习惯使用免费的订单管理软件,有的使用收费的,但相同的是,这类软件掌握大量信息却又无人监管,“若有不良开发者给自己预留后门,提取订单信息是轻而易举的事情,而使用者却浑然不知。

    提取订单信息后,多半会被软件开发者出售。“现在市面上的网购订单数据价格在2.5元/条上下浮动。”这位负责人表示,经过他们的技术分析,一般的订单软件每天能够收集500~3000条订单数据,若出售,折算下每天约能收益1000~7500元。有这样丰厚的回报摆在面前,开发者自然不会在意购买这些信息的人到底是用来诈骗还是做营销。

来源:钱江晚报        作者:记者 詹丽华        编辑:高婷婷