商业

利用系统漏洞薅羊毛 27人盗刷快手627万余元获刑

4629笔订单、涉及827名用户,24天间,27人利用快手平台的升级漏洞恶意盗刷金额达672万元。北京市海淀法院日前通报称,法院以盗窃罪判处27人一年一个月至十一年半不等有期徒刑。案件主审法官表示,利用网络平台漏洞从事黑色产业链获利,是当前司法打击的重点。

27人不到一月恶意盗刷平台672万余元

快手APP是国内受众较广的短视频平台,用户可以在该平台以“打赏”礼物的方式对他人进行赠与或被赠与,所有礼物可转换为名为“黄钻”的平台内代币使用,并最终通过微信支付平台提现。

2018年7月,快手系统升级中,提现系统出现了一个小小的bug。订单失败后提现黄钻返回快手用户账户,但支付网关没有停止转账请求,还在不断尝试。在此期间,如果对应微信账号开通实名认证,则资金将从快手企业账户划拨至个人微信账户,用户将在未扣除黄钻情况下获得提现。利用这个漏洞,27人在24天内,从“快手”827名用户的4629笔订单中盗刷672万元。

被告人谢某等人利用所掌控账户的直播功能,首先通过账户互相打赏将对应黄钻攒至2000元,而后关联未开通或已经注销微信实名认证的账户反复提交提现申请,并在短时间内开通微信实名认证,资金到达微信账户后,迅速通过所绑定的银行卡第二次转出、分配。

以此方式,一条租号、打赏、提现、转账、取钱的黑色链条快速形成、蔓延,直到快手公司进行财务数据汇总,发现用户提现金额和个税数据不匹配、提现金额明显异常后,这一漏洞方被修正。

法院查明,2018年7月21日1时开始,到2018年8月2日22时,12天里,仅谢某一人就通过上述方式收购10组他人账号,累计套取资金125万余元。谢某最终被处罚金十一万元人民币,责令退赔经济损失一百二十五万余元人民币。同时,谢某与其他26人,因盗窃罪分获11年半到1年1个月不等的有期徒刑。

网络漏洞形成的黑产业链是司法打击重点

法官表示,快手盗刷案并不复杂,但是给民众尤其是黑灰产的从业人员两个重要的法律提示:其一是利用系统漏洞非法取财构成犯罪,其二是明知他人从事违法行为而有偿出租账户亦构成犯罪。

“薅羊毛”是与电子商务伴生的互联网现象。通常意义上,“薅羊毛”行为按照轻重程度可以分为三类:一是按照平台优惠规则、偶尔利用平台漏洞获取优惠自用的普通用户;二是利用平台优惠规则疏漏、借助信息及技术优势攫取优惠后进行二次转卖、变现的“羊毛党”;三是利用系统漏洞恶意牟利的黑灰产链条。上文的快手盗刷案,即属于第三种。

对于第一类行为,使用者属于正常消费行为,在法律、商业规则及市场规律范围内无须担心。事实上,这个层面的消费者的注意力应该集中在自身权利维护,尤其是在损失是由平台自身过错造成,消费者并无任何欺诈等心态的情况下。对此,不同平台反映不一,如去哪儿网、东航因系统失误而出现的超低价机票订单,最终宣布正常出票;但万豪酒店出现酒店订单错误,酒店最终取消已订房用户订单,平台赔偿 5000积分。

对于第二类专业“羊毛党”,明显恶意违法平台规则及利用系统漏洞的,在民事法律关系上属不当得利,受损害平台可以请求返还,在刑事法律评价上则相对暧昧,无法一概而论,但其中具有主观恶性,违法所得数额较大或影响较大的,同样构成刑事犯罪。

对于第三类利用系统漏洞恶意牟利的黑灰产链条,是目前的打击重点,本案中呈现出一个黑产新趋势:非法支付渠道向普通个人账号转移。

一般来说网络黑产的供给链可以划分为物料、流量和支付三大要件,以恶意注册账户为主供养物料,通过虚拟商品交易作为变现的主要渠道;而在羊毛灰产中则细化为卡商负责注册平台账号-网络黑客人员负责买卖“秒杀软件”-“羊毛党”负责在平台使用-收货端负责在二级市场变现。

但随着各个互联网平台尤其是几家互联网巨头对于恶意注册的联合打击,技术壁垒日益垒高,“养号”成本日益增高。于是黑产将目标锚定普通个人账号,如小许及胡某等人提供的账号,该种账号属正常账号,在技术上无法识别;这虽然在打击犯罪上提供了便利,但也对溯源上游犯罪带来挑战。(每日经济新闻)


【责任编辑:李文文】

中欧班列迈入“高铁化”运营时代,全程时刻表打造亚欧物流黄金通道

郑州至汉堡11天19小时,西安至布拉格11天4小时,新增7条线路让钢铁驼班列如同公交车般准时可靠。11月18日凌晨4时30分,X8003次中欧班列从郑州圃田站缓缓驶出,开往德国汉堡。这趟班列标志着第四批全程时刻表中欧班列正式实施,也是郑州首次开行全程时刻表中欧班列。同日,第二届中欧班列国际合作论坛在陕西西安举办,中国国家铁路集团有限公司在论坛上发布了新编制

电商平台商标侵权新规征求意见,“幽灵网店”无处遁形

面对商标侵权中“幽灵网店”找不到人的困境,市场监管总局祭出新规,电商平台将承担更多协助查处责任。为强化知识产权保护,市场监管总局11月14日发布《电子商务平台协助查处商标侵权案件规定(征求意见稿)》,面向社会公开征求意见。这份规定直面电商领域商标侵权难题,特别是“幽灵网店”现象——那些登记地址不实、经营者无法联系的网店,已成为市场监管部门查处网络侵权案件时的突出

“双十一”价格迷雾背后,谁在操控你的购物车?

满减、优惠券、预付定金,购物车里的数字游戏越来越复杂;明降暗涨、先涨后折、算法杀熟,电商平台的套路越来越深。“双十一”走到第十七个年头,曾经简单的打折促销已演变成一场复杂的数学游戏。消费者们发现,自己要花费大量时间研究促销规则,计算最优方案,结果却往往陷入部分平台和商家设置的“价格迷宫”中。今年,市场监管总局向主要电商平台发布《“双十一”网络集中促销合规提示》,特别强调要“严格规范价格行为”,严禁

“满月”高铁迎战“双11”:东北特产坐上动车组

清晨的长白山脚下,一箱箱精心包装的人参、鹿茸正通过专用通道被送上G944次列车,这些东北山货将搭乘高铁疾驰3.5小时直达北京,赶上“双11”的销售热潮。11月4日,新开通的沈佳高铁沈白段正式迎来首个“双11”大考。这条刚“满月”的高铁线路,首次投入快件运输服务,为东北特色农产品开辟了一条出关“快车道”。沈白高铁串联起的不仅是一座座城

境外游客浙江扫货更省心:所有空港口岸均可离境退税

墨西哥客商鲁伊斯在义乌机场提交护照、退税申请单和销售发票,不到10分钟就完成了海关验核,这是他体验到的浙江空港口岸离境退税服务全覆盖的便利。近日,浙中首个离境退税口岸在义乌机场正式启用,标志着浙江省所有空港口岸均已实现离境退税服务。这位墨西哥客商欣喜地表示:“之前在义乌采购小商品后,要带着退税商品和单据去杭州办理离境退税。现在义乌机场就能直接办理,太方便了。”---全覆盖服务网络形成浙江省空港口岸

国家移民管理局重磅推出10项创新举措 240小时免签口岸扩至65个

服务高质量发展再升级,人才通关、智能便民双轮驱动。国家移民管理局3日发布《关于实施支持扩大开放服务高质量发展10项创新举措的公告》,宣布自2025年11月5日起实施6项突破性措施,11月20日起再推4项便民举措,以“人才签注扩容+智能通关+过境免签升级”组合拳服务国家开放战略。人才流动全域畅通在长三角、京津冀全域及全国自贸试验区试点“港澳人才签注”政策,符合条件的科技

东风胜利轮胎跻身 “年度十佳轮胎” 榜单

近日,备受行业瞩目的 2025 中汽严选 “十佳轮胎” 评选结果正式揭晓。东风旗下高端轮胎品牌——东风胜利轮胎与米其林浩悦 5、赛轮液体黄金、德国马牌 MC7、普利司通泰然者 T005 等国内外知名产品共同跻身 “年度十佳轮胎” 榜单,其中东风胜利轮胎更凭借在新能源适配性与舒适性上的突出表现,额外斩获 “年度最佳舒适轮胎” 奖项,成为本届评选中唯一包揽两项荣誉的国产轮胎品牌。

五部门“开闸”免税经济!11月1日起四大升级措施激活消费新动能

联合印发《关于完善免税店政策支持提振消费的通知》,明确自2025年11月1日起实施四大政策升级,旨在引导海外消费回流、吸引外籍人员入境消费,推动免税商品零售业务健康有序发展。国货“潮品”享出口退税红利政策首推国内商品退(免)税管理优化。口岸出境免税店和市内免税店销售国产品将视同出口,退(免)增值税、消费税。企业采

【云岭电商】2025“绿色云品”上海主题推广活动在北外滩启动

近日,以“云海奇遇记”为主题的2025“绿色云品”上海主题推广活动在上海北外滩来福士广场木星中庭正式启幕。在为期11天的活动中,上海市民可近距离体验“有一种叫云南的生活”,感受来自彩云之南的自然风味与民族文化。此次活动通过创意展陈、特色产品体验与线上线下联动,进一步推动“云品出滇”战略落地,提升“绿色云品”在上海市场的认知度与影响力。

哈尔滨出口退税提速25.7%,企业资金“活水”两天到账

一键扫码、全程网办、两天到账,哈尔滨的出口企业正体验着前所未有的退税速度。“提交退税申请后不到2天就收到了退税款。”近日,乌拉(黑龙江)供应链管理有限公司财务负责人杜小雅在收到退税款后,为税务部门的高效服务点赞。

联合国秘书长警告:多边贸易体系面临“脱轨风险”

国际贸易体系正站在悬崖边缘,全球贸易壁垒不断增加与发展中国家面临的不公平待遇正侵蚀着多边贸易体系的根基。“基于规则的国际贸易体系有‘脱轨的风险’。”联合国秘书长古特雷斯10月22日在日内瓦举行的联合国贸易和发展会议第16届大会上发出郑重警告。他在讲话中指出,全球贸易壁垒正在增加,贸易战风险上升,而最不发达国家在全球贸易流量中的占比不足1%,却面临高达40%的高额关税。

跨境电商新使命:构建人民币国际化的多维驱动体系

在全球数字贸易浪潮中,跨境电商正从单纯的商品交易渠道,升级为人民币国际化的重要推动力量。这一转变不是单一维度的线性进程,而是一个涵盖区域市场、产品品类、平台生态和长期演进的多维价值体系,正在重塑国际货币格局。宁波保税区内,一场围绕跨境结算的数字化革命正在悄然发生,通过区块链、数字货币等组合创新,正逐步改写中国传统外贸的底层逻辑。“通过宁波银行办理的货币桥跨境支付,款项到账

住宿业迎重磅政策红利,九部门推出17项举措推动高质量发展

面对行业同质化竞争、绿色化水平不高等挑战,商务部等九部门联合出招,推动住宿业品质化、智慧化、融合化发展。商务部等9部门10月17日联合印发《关于促进住宿业高质量发展的指导意见》,为困扰行业的同质化竞争、自主品牌建设不足、绿色化发展水平不高等问题提供了系统性解决方案。这份指导意见从培育经营主体、扩大品质供给、加快绿色发展、优化发展环境、强化要素支撑、夯实

海南离岛免税新政11月1日实施,47类商品扩容+岛民无限次“即购即提”

财政部、海关总署、税务总局联合印发《关于调整海南离岛旅客免税购物政策的公告》,宣布自2025年11月1日起,海南离岛免税政策迎来重大升级。此次调整以“扩范围、优结构、强服务”为核心,通过五大维度政策创新,进一步释放海南自贸港消费潜力,满足国内外旅客多元化购物需求。商品品类突破性扩容——新增宠物用品、可随身携带的乐器、微型无人机、小家电等2类商品,同时将“家用空气净化器及

向世界 再出发 2025国际冬季运动博览会开幕

向世界,再出发!10月16日,为期4天的2025国际冬季运动博览会(以下简称“冬博会”)在北京石景山首钢园盛大开启。今年是冬博会成功举办的第10年,10年间冬博会已经成为是全球规模最大、最权威的冰雪展,国际冰雪产业的重要交流平台。

温州国际阀门展:打造全球阀门产业新高地

创新突破 · 引领未来依托“中国泵阀之乡”与“中国阀门城”两大产业名片,温州正通过年度国际阀门展览会,向世界展示中国制造的强劲实力。展会致力于打造全国较大、更具国际影响力的阀门盛会,全力打响"中国阀门看温州"乃至"全球阀门采购来温州"的产业金名片。

多地调整汽车置换补贴政策 四季度车市或迎"银九金十"销售高峰

进入10月,全国多地密集调整汽车置换补贴政策,吉林省、上海市、江苏省、宁波市等地纷纷推出新规,通过"预约资格制""摇号中签"等方式优化补贴发放流程,部分地区如山西、海南、杭州、温州则暂停补贴政策。国家税务总局数据显示,国庆假期全国消费行业日均销售收入同比增长4.5%,其中汽车消费增速突出,新能源汽车销量同比增长38.5%。中国汽车流通协会最新"汽
返回
顶部