[新闻]钻漏洞诈全联!男创上千分身盗卖1500万点

楼主: piupipi (咪亚咪亚)   2020-10-15 22:41:52
https://www.setn.com/m/news.aspx?newsid=831396&fbclid=iwar0x_r3j7ljhqys8i4_2o5
jylsh7iyara5q_eji_m3sfbrjmt22uyug1h_w
全联APP会员促销、推荐赠点活动夯,33岁赖姓男子及25岁张姓男子创立上千个假帐号,
盗取至少1500万点数,以8折价钱放在虾皮等拍卖网站贩售,初估获利百万元。全联日前
指派法务至刑事局报案侦办,刑事局侦查第七大队第二队经调查,12日持搜索票上门,当
场查获赖姓、张姓男子,两人讯后依诈欺罪、妨害电脑使用罪函送法办。
————————
1500万点=150万现金
33岁25岁 工程师
是全联系统做太差还是这两人天才
作者: walkwall (会走路的墙)   2020-10-16 09:24:00
2020版卡神
作者: yanluan (yan)   2020-10-16 00:40:00
不就门号多就能一直创
作者: ayayoko (保持内心的平静)   2020-10-16 00:48:00
严格上也只是用一大卡车数量门号领取px pay首次绑定所赠送的点数,而且还真有人愿意去实作XD 但全联也满厉害的居然查得到
作者: padye (~Tales of MADAO~)   2020-10-16 01:09:00
应该是大量卖点数被怀疑
作者: yanluan (yan)   2020-10-16 05:23:00
我看是因为把点数转回主帐,上千帐号转回单一帐号不被抓才奇怪吧
作者: BenShiuan (璇璇)   2020-10-16 11:56:00
不就要上千个门号?
作者: m0806449 (老娘~~)   2020-10-16 14:24:00
还没APP的年代 不用门号就可以办会员至于有APP之后 有没有强制合并 有请楼下解释
作者: hantulee (花旗卡爱用者)   2020-10-16 15:10:00
还没有app时,办会员还是有填电话号码吧?
作者: s0930194 (航海之家)   2020-10-16 18:41:00
不是...这能算诈欺吗?你自己有漏洞,别人合法利用阿
作者: thomaschion (老汤)   2020-10-16 19:01:00
谁说有漏洞你就能拿来赚钱?
作者: w4 (天啊 只支援到750)   2020-10-16 19:17:00
不知道那么多门号是如何去收验证短信的?
作者: hantulee (花旗卡爱用者)   2020-10-16 19:50:00
新闻怪怪的,互相推荐一次两者共得300点,1500万点的话得5万名...
作者: Fairytale929 (肥狸)   2020-10-16 20:36:00
活动设计的漏洞为什么不能拿来赚钱? 除非有犯法啊
作者: m0806449 (老娘~~)   2020-10-16 21:14:00
以前有填电话号码 但没限定一个号码只能办一个会员(我是说市话) 所以我现在去 如果报我家电话他会出现多个 然后小姐就会问我要哪一个
作者: AirRider (又怎么了)   2020-10-16 22:46:00
50000个假id,不是诈骗是什么?寻常人生得出5万个身分注册试试看?不要自欺欺人说身分证产生器好棒棒
作者: ariadne (壞人)   2020-10-16 23:20:00
用其他人身份资料注册或制造虚假身份注册取得点数 那一种不算诈欺?不是用自己真实有效资料换取会员赠品 都算诈欺
作者: numax (numax)   2020-10-17 00:49:00
这还有伪造文书罪吧
作者: rebuildModel (重新建构)   2020-10-17 02:37:00
不犯法就什么事都能做,这种心态好棒棒,你妈教得好
作者: marathons ( 豆娘 囊鼠 蜂鸟 )   2020-10-17 04:34:00
推广优惠规则太笨,若有上限,当年卡神&全联此例不会发生订立每个帐号领取优惠次数或金额上限,就不怕人海战术.
作者: sam613 (Hikaru)   2020-10-17 09:35:00
卡神逍遥法外
作者: ChungLi5566 (中坜56哥)   2020-10-17 10:09:00
用假资料骗取点数就是诈欺了
作者: seiryou (反逆的鲁鲁蛇)   2020-10-17 11:52:00
注册假资料就算诈欺?那网站注册会员假资料全都诈欺?诈欺要故意以诈术骗人 手机号码只要是真的 怎会是诈术?没什么假ID问题啊 你只要手机是真的 没有盗取他人资料顶多是违反网站规约 会员帐户被注销而已 如果照你们说法只要创分身就是伪造文书 拿到网站给的优惠就是诈欺我看台湾起码几百万人被抓去关一堆人注册会员姓名栏都不留真名 不都伪造文书?制造虚假身分?何谓制造虚假身分?如果我本尊分身都是同样资料 难道我有十支手机 不能注册十个帐号?每一个帐号的资料都是"真实"且"有效"
作者: ariadne (壞人)   2020-10-17 13:28:00
没人告不代表没诈欺 本案有对价形成常业营利人家告的成然后自己去翻全联会员申请条款 须填写真实且正确个人资料全联默认认定会员善意申请资料真实才会给点数 不是吗?
作者: stlinman   2020-10-17 13:58:00
还有不当得利的问题,全联要告很多方法都能告!
作者: aoc915142 (Hung.K.H)   2020-10-17 14:05:00
杀鸡取卵
作者: seiryou (反逆的鲁鲁蛇)   2020-10-17 18:57:00
申请条款只不过是定型化契约 一堆网站还写保留出货权力勒违反网站规约条款他可以注销你会员资格 但是民法刑法另论我是不知道详细案情 但是他手机如果都验证成功 不是透过不法方式注册 也没有盗用别人资料 我不觉得有违法问题啦简单说啦 如果他个人就持有十个门号拿去注册赚点数这样会违法?如果十个门号可以 他能举证一千个门号都是他合法取得的 跟十个门号会有差吗
作者: ariadne (壞人)   2020-10-17 19:08:00
不满条款可以不签不申请 申请表示认同 很难懂吗? 笑死一般网站懒得告是因为平常不想花那成本去鉴别 ex ptt但有事情 条款搬出来才不会没有处理依据 简单道理都不懂然后不知道详情是在嘴屁? 就是制造虚假身份资料骗点数会员认定是依ID 十只门号还是同一个会员 先去弄清楚好吗?
作者: seiryou (反逆的鲁鲁蛇)   2020-10-17 19:52:00
楼上是不是不太懂法律...如果照你这样说 之前标错价店家根本不用出货 他条款写了标错价免责 请问你知道之前几个标错价的案子上法院胜诉吗?照你说的 使用者同意才注册那为何店家会败诉呢?拿定型化契约打法律 是不是有点问题?你以为定型化契约无敌喔 很多都是自己写爽的好吗不知道详情不能讲?那你知道?不然在这嘴啥?连契约关系 法律位阶 都分不清楚也敢大声 真是佩服
作者: ariadne (壞人)   2020-10-17 20:30:00
其他报导有写假造ID跟资料骗系统发点数 算不算施以诈术?没真实缔约人契约要怎么成立?自始无取得点数资格后来网购写多一道人工核可才算成约 有那家败诉的你说说?
作者: w4 (天啊 只支援到750)   2020-10-17 21:16:00
手机号码是盗用吧
作者: seiryou (反逆的鲁鲁蛇)   2020-10-17 23:37:00
https://www.ithome.com.tw/node/64257经济部修正定型化契约不应记载事项后明确规定汇款就算契约成立 但是2016年之前就有胜诉的案例了 定型化契约契约确实有问题 这不就证明了 定型化契约不是绝对的?手机号码是不是盗用我不知道 但是技术上来说你要盗用几千组 这难度比电话诈骗还高 我前面也说了 如果是合法取得电话 拿真实有效电话注册怎会是诈术?你说假资料?除了实名制要求要有身分证资料外 其他网站要求的真实姓名 有多少人填真的?所以大家都在不知不觉伪造文书吗?如果注册没填真名就算伪造文书 我真的很想看看有谁会被定罪极端点说 如果我每个帐号都填真名好了 莫非这样也诈欺?另外网购根本不需要人工核可 刊登视为要约 汇款完成成立然后你说的假资料就没办法成立契约 PXPAY数据库里我相信一去查就会发现 绝对一堆不是真名的 不只发点数 一切功能都正常 你觉得真名还是必要条件吗?另外领取点数不需要检核姓名 所以他填真名或假名也不是必要的部分 关键部分是手机验证 在网站使用假名就当作诈术 这也太无限上纲
作者: dryob (dryob)   2020-10-18 06:51:00
外国有虚拟门号收短信服务 不用盗用 付钱就有了 很便宜
作者: joy159357 (RTing)   2020-10-18 08:55:00
牟利的部分吧
作者: ctes940008 (蛤!我只是小兵!?)   2020-10-18 12:27:00
有啊,不当得利。
作者: TSG660075 (HeArt)   2020-10-18 15:04:00
一直帮忙辩解也是很有趣
作者: o1g (yuan)   2020-10-18 17:22:00
他们这方式其实够土炮了,跟影印廿张走进走出便利商店廿趟拿廿张发票类似,也算用足了工夫,抓了算规则漏订上限输不起
作者: seiryou (反逆的鲁鲁蛇)   2020-10-18 17:46:00
辩解 辩论搞不清楚也是很有趣
作者: bugz (czw)   2020-10-18 17:55:00
上千帐号应该不是正常注册的 应该是逆向解析app的通讯方式然后自己另外写程式注册也有有可能效验检查写在app里 但是自己写程式直接下指令 跳过效验检查
作者: w4 (天啊 只支援到750)   2020-10-18 19:50:00
不是土炮吧
作者: chenyei (documentarian)   2020-10-19 11:19:00
推seiryou
作者: z1288 (阿邦)   2020-10-20 18:21:00
利润那么少,还要背案,然后还被抓...应该是太笨
作者: mildday   2020-10-21 06:47:00
台湾的法律是给懂法律的人玩的
作者: lk86jeff (蒲醉)   2020-10-25 14:28:00
seiryou的假设跟推论看起来没毛病啊 反正又不知道真实详细情况
作者: kmaster (救球是一门艺术)   2020-10-25 23:51:00
要不要打听一下全联本业做什么的阿?你以为你玩得赢建商跟银行喔?
作者: kaky (菩提本无树明镜亦非台)   2020-10-26 02:16:00
你可以不填资料,但是你填假资料就是有伪造署押、伪造文书如果单纯注册未造成损害或许不会成罪但是这取得点数造成全联损失要脱罪很难....不审核资料不代表你可以填假资料就跟良心商店叫你自己投钱不代表你少付就可以...

Links booklink

Contact Us: admin [ a t ] ucptt.com