freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

    网曝2018年套现礼品卡平台漏洞被大量商家利用获利
    2018-01-30 21:18:12

    如今“套现族”并非某地独有,而是在全国范围内广泛存在着购物卡套现,特别是在北京、上海等大城市。业内人士透露,“套现族”一般利用网络、贴小广告等渠道回收购物卡。一些经常可以收到购物卡的人会与他们联系,并以8折左右的价格进行交易。

    当“套现族”收购了大量的购物卡后,除了以9折左右的价格卖给送礼人士外,还会到消费场所与消费者协商套现。

    依照这位业内人士的说法计算发现,“套现族”只需掏2896.8元买购物卡,便可买到方女士价值3621元的首饰。在与方女士的交易中,“套现族”实收3500元,可净赚603.2元。

    一笔3000多元的买卖,“套现族”在不到10分钟内便赚到了603.2元,如此轻松的交易,“套现族”一天能赚到多少?

    “一天赚上万元,是件很轻松的事。”该业内人士说,在情人节等节日到来时,“套现族”一般会储存好大量的购物卡,用来作购物卡套现替消费者结账。由于“套现族”瞄准的目标多是购买珠宝、首饰、名表等的大客户,一天刷10万、20万额度的购物卡并不是难事。仅以刷购物卡10万元来算,刨除给顾客的优惠,“套现族”依然会有近1.5万元的购物卡套现收益。

    在网络送礼同时,一些名为“电子礼品卡”的商品销售也十分火爆。这种卡片不记名、无实体,面值从50元到1000元不等。

    在京东商城网站上,涉及电子礼品卡的评价达11万多条,其中较多出现的是“给领导送礼的神器”、“单位福利有着落了”、“发票开得灵活”等评价语言。

    记者采访调查发现,多数网站并未要求购卡者输入身份证号码;在支付页面,发票名目可选择办公用品、劳保用品、教材资料等类别;购买成功后,系统提供消费密码,在提交订单环节输入密码即可消费。

    一名电商服务人员介绍,送礼者在网上购买电子礼品卡后,可将密码转发收礼者,他们可在电子商务网站上凭消费密码任意选购商品。从买礼品到送礼品,双方无需见面,也不用经手实体卡片,既方便快捷,又避免了送礼风险。

    业内人士透露,有的客户一次订购几十张上百张电子礼品卡,因为它不仅方便快捷,还可以套现。在赶集网、58同城等生活信息类网站,回收电子购物卡的信息比比皆是。

    在淘宝二手交易市场搜索“电子礼品卡”,显示内容达3000余条,价值几百元乃至几万元的礼品卡,大多标以九折的价格,如北京市海淀区一卖家将3万元的京东商场电子购物卡标价27160元出售。

    所以市场大量的商家,但真正正规套现回收礼品卡的商家已经不多,市场大多都是骗子,根据调查这个商家是比较诚信的,有新闻报道过他们,有平台,而且还是公司,所以回收比较稳定

    虽然市场上很多人在回收礼品卡,但那些你都不知道他到底拿来干些什么,还几天才回款,搞不好连款都不回给你,不像这个平台既又能秒回款安全,又可以大额套现,缺点就是折扣低,才9折。。。。可怕的是并不是这个平台能套现,而是大量骗子和不法商家利用这个漏洞不知道套现多少钱!!!

    特别是兼职刷单所来的“携程,当当,同程,京东,加油,话费充值卡或礼品卡

    小编试着访问了“一个名为回收各大平台礼品卡QQ群:665345764”根据“群主qq:3378837352”(一个网名为礼品收卡子的男子)介绍,他可以回收礼品卡,不管是当当或者其他礼品卡基本上都高价回收,一些平台的卡回收折扣达到9.5折而且还是秒回款。然后作者我从网上买来几张一千面额的当当礼品卡把卡号卡密发给他,然后不到五分钟该名男子就回我收款账号,然后把款项打来给我,然后我又掏钱,这次他一直没有回我,过了一会给我发来一个网址,声称也可以直接在平台提交,更加方便https://jinshuju.net/f/mgh39B 我也试着提交了一下,尽然比人工还有更快,因为作者我试过别的平台,基本都是要核对半天左右。。。
    `WJ_ITIOKBNE6YE5Z_$$4LS.png C4}}L9~EW(XU2QC`9H5LI5W.png NDS{Y]RON(67JI9{R`CI20V.png

    图为部分聊天记录截图

    --------------------------------------------------------相关礼品卡套现新闻-------------------------------------------------------------------------------

    今年春节期间,沈阳市民杨女士在一家网购平台购买了2000元电子礼品卡,卡内还剩下500多元,结果昨天再次登录使用时,发现已经被异地“盗刷”,而向这家网购平台投诉,也只是能帮助查询买了什么东西、邮寄到了哪里,根本无力追偿。

      电子礼品卡余额被盗刷

      今年春节期间,为了购物方便,沈阳市民杨女士就在一家网购平台上,购买了两张面值1000元的电子礼品卡。杨女士说,购买这种卡,是打95折的,比在平台上使用信用卡或者其他支付渠道便宜。当时,她只使用了不到1500元,卡内余额还有500多元钱。可是,昨天,就在她想用卡购物时,突然发现,这张卡被莫名其妙地花光了。

      杨女士给网购平台的客服打电话,对方证实,这张卡内确实已经没有钱了,最后一笔500多元钱是一位名叫“张三”的人购买了一台加湿器,邮寄地址是河北省唐山市的一家超市。杨女士查到这家超市的电话,打过去追问,原来这家超市只是代收快递,至于“张三”是谁,也说不清楚。网购平台则表示,他们也没有办法找到盗刷的人,消费者要想挽回自己的损失,只能再想其他办法。

      网店同时卖卡给多人

      昨天,沈阳晚报、沈阳网记者在淘宝网等购物网站看到,有很多网店卖家都在出售电子礼品卡,而且种类包括京东、苏宁、亚马逊等各个购物渠道的电子礼品卡,面值从100元到1000元不等,基本都是打折销售,从97折到92折不等。

      针对杨女士遭遇的情况,业内人士分析说,她可能遭遇了“一卡多卖”的骗局,因为这种电子礼品卡没有什么加密技术含量,就是简单地把卡号和密码通过QQ、旺旺或者网站站内短信等方式发送给买家。对于消费者来说,就变成了谁先刷算谁的。可能杨女士刷的比较早,后买到这张卡的人,就刷了卡内的余额。

      虚拟商品不提供退货

      记者在多家网店看到,店铺都在明显的位置用醒目的字体作出相关提示,比如 “千万注意卡密不要发给别人”“收到密码请速改”等。据了解,有些骗子直接从购物网站上购买电子礼品卡,拿到卡号和密码之后,然后“一卡多卖”。其实,对于卡的来源,根本就没人管,而且因为电子购物卡是虚拟商品,没法申请退款,就算消费者进行投诉,也很难证明卡号和密码不是自己泄露的。

      业内人士建议,消费者不要贪小便宜而选择电子礼品卡二手交易,直接从第一手购买更安全,而且购买电子礼品卡的金额不要过高,还应尽快消费或者修改密码。此外,法律人士认为,消费者在网店购买了电子礼品卡,就说明网站与用户之间已建立了服务合同关系,如果消费者是在购物过程中出现了财产损失,那么消费者可以向网站提出索赔申请。 

    # 淘宝漏洞 # 京东安全 # 网银盗刷
    本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
    被以下专辑收录,发现更多精彩内容
    + 收入我的专辑
    + 加入我的收藏
    相关推荐
    • 0 文章数
    • 0 关注者