1块9盗刷54万储值卡?起底巴奴储值卡被攻击背后的薅羊毛灰产

2021-09-30 10:42     新京报

优惠券、折扣、满减,在网络时代,薅羊毛已经成为一种时髦的技能,消费者熟悉规则便可拿到"BUG低价",但这同时也为黑客创造了利用漏洞牟利的机会。

"充10元能抵1000。""两人发现抵用券漏洞,疯狂薅羊毛获利770余万。""利用滴滴平台漏洞刷单非法获利300多万。"……类似案件屡禁不止。

"1块9盗刷54万。"近日,这则消息一出便引起广泛关注,这正是黑客通过攻击巴奴火锅网络系统的违法充值所得。

9月28日,巴奴回应新京报贝壳财经记者称,他们会以损失金额1:1的形式补偿消费者相应的储值卡,截至目前,登记过的顾客已全部补偿完毕,补偿金额24万余元,总计10余人。相对小额的损失可在门店处理。

巴奴负责人表示,这次案件为他们敲响了警钟,"以前以为这种事情只发生在互联网企业,没想到还会发生在餐饮行业。"事发后,巴奴对系统做了维护升级。

目前,案件还在调查中,上述负责人称,"可能会涉及一个连锁的犯罪产业,所以还要等警方侦破。"

北京京师律师事务所律师赵荔为记者分析此类案件指出,这就相当于是ATM套现的变形,"只不过柜员机是以实体的形式表现,而网络是以软件的形式表现。"

其指出,这种套现行为很有可能被定义为盗窃罪,但也有法律人士认为,应该定义为诈骗罪,因为利用了欺诈的方式,骗过了APP软件。依据北京的标准,盗窃罪或诈骗罪,高额均可判10年以上。

此外,赵荔还指出,"即便是自用不转卖,金额超过2000元也会涉嫌犯罪。"

今日关注
更多