你在电商平台下的每一单,都有可能成为骗子的犯罪工具

周兴
2021-01-25 09:29

作者:风清

来源:电商头条(ID:ecxinwen)

你的网购信息,骗子的财富密码

要过年了,骗子也要冲业绩。

近日,市民张女士就被自称客服人员的骗子骗走了30多万,其中,5万是借呗借款,17万是快贷贷款,连银行卡上的8万多元也被搜刮一空。

2020年12月,张女士接到一个陌生电话,对方自称唯品会的客服人员,先是报出了她所购童装的单号、品牌、价钱等信息,攻破了她的心理防线,然后声称这套衣服被顾客投诉穿后起红疹,让她申请退款。

骗子加了张女士的QQ号,给她发来一个二维码,张女士扫了扫,发现无法进群。随后,张女士按照骗子的指令把手机设置成了共享屏幕,进入支付宝找理赔图标。

谁知,理赔图标没找到,天真的张女士反被诱导在借呗借了5万元。

到这一步,骗子还未停手,张女士也未察觉异常。根据骗子的指引,张女士又在建行APP上申请了17万余元的快贷。

20多万了!骗子还不收手,最后,连同张女士建行卡上的原本8万多元也一起卷走了。

电商诈骗有着相似的开头,但骗钱套路却各有各的厉害!

如果不能以利诱,那么便威逼。

去年,同样是年关,正准备坐高铁回家的何女士接到了一个陌生电话,对方用非常不耐烦的语气报出了她的名字以及身份证号码。

随后,对方自称是广州市越秀分局的警察,由于她的银行卡涉及洗钱活动,要她马上去广州接受调查。

对方威胁她,“如果你拒绝接受调查,那么肯定就是犯了罪!”

随后,对方要何女士把其他的银行卡号也发给他,说要进行监控,然后何女士会收到一个验证码,要何女士把验证码发给他。

情况紧急之下,何女士照做了。很快,她收到了来自银行的短信,5万元已转出。

此时的何女士,还沉浸在洗钱的剧本里,一脸懵逼……

纵观这些骗局,你会发现骗子的套路满满都是槽点。

客服为什么不通过平台联系买家,偏偏要打电话?如果何女士真的涉及洗钱犯罪,警察为什么要打草惊蛇事先通知她?

但你忽略了一个大前提,骗子手中掌握的个人信息,能够帮助他们成功地伪装成任何官方人员。

试想,如果你遇到了一个人口普查员,他向你展示了自己的工作证,让你填写相关信息,你会拒绝吗?

不会,因为他有工作证。

而你的个人信息,就相当于骗子的“工作证”。

谁泄露了你的网购信息?

诈骗分子手中的网购信息到底是从何而来?

或许大部分人第一个想到的,不是电商平台就是卖家,但是在此,我要很负责任地告诉你,他们不该背这个“锅”,罪魁祸首其实是第三方平台

的确,在网购的过程中,订单信息是这么个流向:电商平台—卖家—物流系统—快递包装垃圾。

我们来看看电商平台这一环。

以目前几个大型电商平台的体量,它们有着难以攻克的安全体系,换句话说,如果某黑客能够攻克淘宝的系统,盗取里面的订单信息,还不如去阿里巴巴的技术中心工作来钱快。

那么,有没有可能是平台主动把订单信息卖给不法分子?

同样不可能,这是赤裸裸的违法犯罪,平台没必要因为贩卖信息的这点小钱而“自毁前程”。

至于卖家这一环,据一位天猫店主透露,99%的商家不会出卖用户信息,相反,他们还会一再提醒你:所有电话联系你提供补偿、退款等服务的,都是骗子,不要上当!

而剩下的1%,有可能是为了收集买家信息而建立的淘宝店,但在正常的网购过程中,买家遇到的概率极低。

“如果大规模泄漏!可以很负责任的说是第三方平台!”

例如:

由于网店的订单量大,卖家为了省事,往往会用一些第三方软件来自动填写和打印快递单。

当买家下单成功之后,店铺可能会给你发送提示短信,这也需要用到第三方CRM系统,帮助卖家管理客户。

为了高效管理货品,自动抓取平台订单,卖家还会用到第三方ERP系统。

……

这些第三方系统的技术实力往往没有电商平台强大,因此成为了黑客主攻的薄弱环节。他们能够在神不知鬼不觉中侵入系统,扫描所有订单信息并打包下载,然后在黑市卖出。

今年11月,圆通的信息泄漏事件又向大众揭露了另一种答案——内鬼。

不法分子与“内鬼”勾结,以每天500元的价格租用圆通内部员工的系统账号,再导出快递信息,通过微信、QQ等方式卖到全国及东南亚等电信诈骗高发区,以此获利。

而各大平台的旗舰店中,客服人员、发货人员、运营人员……都有可能是潜伏的“内鬼”。

拿什么保护你,我的个人信息?

2020年11月,圆通的内鬼事件曝出后,已有相关部门对其进行了约谈并且责令整改。

然而,就在一个月后,有用户在微博哭诉,接到了诈骗电话,说是快件丢失要进行理赔,对方同样清楚报出了她的快递单号。她信以为真,结果被一步步骗走了2500块钱。

而且,这种情况还不是个例。也就是说,在圆通整改之后,依然有快递信息落入诈骗团伙手中。

所谓的约谈整改并没有什么威慑力,黑产依旧猖獗。

事实上,针对信息泄露的相关法规已经在不断完善了。

《中华人民共和国刑法修正案九》规定:

违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

2021年1月1日,《中华人民共和国民法典》正式实施,个人隐私权的法典保护时代开启。

法律法规的不断完善之下,执行层面也需要加大力度,重拳打击贩卖信息的黑产链。

目前来看,避免电信诈骗还是要靠我们自己。

首先,我们在网购或者寄件时,可以从一些小事做起,避免个人信息泄漏:

第一,尽量匿名购买,或者使用化名;

第二,反正大多快递也不会送上门,尽量把地址写到小区或者附近的菜鸟驿站;

第三,记得把快递单上的信息涂黑或撕毁后再扔。

其次,如果信息泄漏无法避免,那就自己多长个心眼:

第一,尽量在正规平台上进行网购,一切操作不要脱离平台进行;

第二,不要轻易将个人资料、银行卡、密码、验证码告知他人,更不要点击不明链接、扫描陌生人发送的二维码;

第三,一旦发现自己上当受骗,立刻拨打110报警求助。

1、该内容为作者独立观点,不代表电商派观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、电商号平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
据环球时报信息,近日,负责德国电信和网络安全的德国联邦信息安全办公室(BSI)的一名发言人向德新社证实,德国已就小米等中国手机存在安全漏洞的指控启动相关调查。
8月24日消息,手机淘宝正式上线订单号码保护功能。此举可最大程度保护用户隐私信息安全,同时避免不必要的电话短信打扰。具体来看,手机淘宝用户可在提交订单页的下方或者点击“我的淘宝->设置->隐私->订单号码保护”勾选开通订单号码保护服务。开通服务后,下单时收件人的真实手机号码将被隐藏,商家、快递和买家之间将通过系统生成的虚拟号码联系,交易完成15天后,该笔订单虚拟号自动失效。
1月19日消息,中国资源循环集团直属单位华润环保科技有限公司与中国邮政速递物流股份有限公司携手打造的中国资环手机安全回收处置示范项目试运行启动仪式日前在天津、汕头两地同时举办。该项目顺利投产,将实现电器电子高质量回收、交易、梯次再生利用,为国家战略物资循环利用提供支撑,同时也是保障信息安全的重要实践。
信息安全委员会的职责包括统筹集团的信息安全战略规划与方针;负责集团信息安全体系的管理;负责集团信息安全运营规则和管理机制的制定监督、执行和落实等。
9月15日消息,去哪儿近日通过ISO27001信息安全管理体系审核,并获得了相关部门颁发的认证证书,去哪儿相关负责人表示:“这意味着去哪儿的信息安全管理和信息技术服务管理水平得到高度认可。去哪儿将在保障用户数据安全以及符合监管要求的前提下,继续为广大用户提供出行、旅游服务。”
去哪儿近日通过ISO27001信息安全管理体系审核,并获得了相关部门颁发的认证证书。
8月30日消息,极兔速递近日通过SGS通标标准技术服务有限公司的审核,获得ISO/IEC 27001:2013信息安全管理体系及ISO/IEC 27701:2019隐私信息管理体系两项国际标准认证。此次获得这两项认证标志着极兔速递围绕数据安全、信息保护等工作已建立起一套符合国际公认高标准的管理体系。
极兔速递获得ISO/IEC 27001:2013信息安全管理体系及ISO/IEC 27701:2019隐私信息管理体系两项国际标准认证。
货拉拉公司于7月开展了以“数据安全无小事,隐私保护我先行”为主题的“信息安全月”系列活动。
6月29日消息,2023全球智慧物流峰会6月28日在杭州召开。现场,菜鸟提出建立以信息安全为基础的行业反舞弊协作机制,通过物流行业失信主体信息可用而不可见的共享,倡导廉洁诚信意识。会上,十余家物流行业、企业代表还联合发布了“携手共创物流行业廉洁正气环境”的倡议。新的品牌形象发布之后,将会在主管部门的指导下完成相关工作,逐步落地。