【天天聚看點】利用虛擬面單騙取快遞公司千萬元,面單倒賣“黑產”如何形成?
近年來,快遞黑產問題逐漸被重視。30歲的林某之前在上海從事快遞工作,離職后自主經營一家快遞驛站。期間,他發現快遞系統存在漏洞:客戶下單寄件,公司會給快遞員一個單號,但若客戶取消寄件,單號卻不會被收回。該單號既未被使用,又已經形成,成為特殊的虛擬號。
訪問:
Parallels Desktop 18 今年首次促銷:限時75折
(資料圖)
作者:陸涵之
2021年2月起,林某便想辦法利用這個漏洞鉆空子。他從上家以0.2~0.4元每單的價格購買大量此類未使用的快遞面單,隨后以0.9元每單的價格轉賣給下家,賺取差價。快遞員楊某某和嚴某則通過購買這類面單以騙取公司每單1.2元的派件費和0.7元的返利。
9月16日,上海市青浦區人民檢察院以涉嫌詐騙罪對林某等三人提起公訴。據悉,截至案發林某等人共計使用快遞公司非售賣的單號500萬余單,致使快遞公司損失人民幣1200萬余元。
“面單”黑產在快遞行業并不是新鮮的事情。通常,快遞包裹上都貼有一張“快遞面單”,主要用來記錄發件人、收件人以及貨物種類等相關信息,其中還包含收件人的姓名、電話、家庭住址等隱私信息。未使用的面單可能被用于刷單,而已經使用面單則包含大量個人信息,一旦被盜取或被詐騙團伙利用。
第一財經記者從業內了解到,今年6月,余姚市公安局破獲了全國首例利用木馬軟件盜取快遞始發云倉快遞面單信息案,抓獲嫌疑人35名,涉案金額達3000余萬元。
在這條新型侵犯公民個人信息的黑灰產業鏈中,快遞面單信息被稱為“料”。負責去各個快遞始發云倉非法安裝木馬軟件的被稱為“馬仔”,“馬仔”一般會通過臨時應聘的方式滲透進各地的快遞始發云倉,或者利用一些快遞始發云倉的防盜漏洞偷偷潛入,對這些快遞始發云倉的電腦下手,安裝特定的木馬程序。在組織中,還有專門的技術人員,他們則為這些木馬程序提供技術支持和保障。
當那些電腦被植入特定的木馬程序后,只要經過它們處理的快遞面單信息就會全部傳輸到“分包商”手中。最終,這些經過整理的公民信息就會經過“料商”轉賣給詐騙團伙。
平均下來,一般一張快遞面單,“馬仔”會以1至2元的價格賣出,然后上家會層層加價,最后以5.5至7元的價格賣到境外“料商”手中。
除了盜取用戶信息,空包刷單也是常見的快遞黑產鏈條。在2020年,無錫警方破獲了一起網絡販賣快遞單號案件,兩名犯罪嫌疑人在兩年時間里,販賣了約6億條快遞單號。空包通常用在網店刷交易量時使用。在沒有商品交接的情況下,完成網購的流程,也就是俗稱的刷單。此外警方約談了涉及此案的9家快遞公司相關負責人,要求他們加強內部管理,禁止再銷售空保單號。
對此,浙江大學國際聯合商學院數字經濟與金融創新研究中心聯席主任、研究員盤和林對第一財經記者表示,快遞黑產有些是圍繞快遞物流的用戶信息將用戶信息轉賣獲利,有些是通過快遞物流信息來刷單,比如有些網店利用虛假交易的快遞單號來偽造交易。當前電商平臺都有物流追溯,所以空包刷單依然存在,也有快遞員和商家聯合弄虛作假,還有些人通過快遞刷單這個由頭來欺騙普通人,想要刷單賺錢最后反而下單被騙錢。
盤和林表示,案例中利用快遞企業系統漏洞的黑產其實并不普遍,因為管理較好的快遞公司一般不會出現這種情況,快遞公司系統識別出是真實交易還是虛假交易,只要通過用戶款項實際到賬就能夠確認,且物流系統普遍是可以對快遞路徑進行精準追蹤,所以規范的快遞公司很少會出現這類系統漏洞。這些漏洞的形成或是因為部分快遞公司自身IT系統建設存在欠缺。
對于黑產鏈條中空包、制作假物流路徑等方式實現刷單的情況,盤和林表示只要將物流訂單的流程里將用戶支付款項納入到流程當中,總部統一收款,按照單個訂單各個環節精準結算,就不會出現快遞員刷單的問題。
對于各種快遞黑色鏈條,上海大邦律師事務所高級合伙人游云庭對記者表示,快遞公司封禁漏洞并不難,在取消寄件之后回收單號即可,從技術層面看難度不大。不過部分公司有用單號配合電商刷單或者增加交易數的可能,因此在快遞公司的管理上也要加強。
近年來,快遞黑產問題逐漸被重視。4月21日,國家郵政局、公安部、國家互聯網信息辦公室聯合召開電視電話會議,部署開展為期半年的郵政快遞領域個人信息安全治理專項行動。會議指出,嚴厲打擊涉寄遞電信詐騙、空包“刷單”等違法犯罪行為。此外,還要大力推廣虛擬安全號碼、隱私面單、網絡身份認證等技術應用。
今年9月,在公安部網安局相關負責人就“百日行動”新聞發布會上,相關負責人表示,在在打擊整治網絡黑灰產方面,公安機關組織嚴厲打擊電商購物、話費充值、虛擬貨幣、空包快遞、游戲銀商、銷卡平臺等資金結算鏈條,打掉了一大批犯罪團伙,摧毀了一大批第四方支付平臺和跑分平臺。
關鍵詞: 視點觀察 利用虛擬面單騙取快遞公司千萬元,面單倒賣
推薦
-
-
與亞馬遜Audible展開競爭 Spotify在美國推出有聲讀物服務
已在美國推出有聲讀物服務,此舉欲與亞馬遜的 Audible 展開競爭。Spotify 稱,用戶可在 Spotify Ap...
來源:TechWeb -
YouTube視頻網站中“不感興趣”按鈕幾乎沒有任何作用 類似相關視頻還會出現
有一項新的研究發現,即使用戶對 YouTube 中某些類型視頻選擇了不感興趣,但是類似相關的視頻還會出現...
來源:鳳凰科技 -
-
-
Instagram短視頻功能發展正趨于停滯 觀看時長不及TikTok十分之一
幾個月來 Instagram 一直在努力發展其短視頻項目 Reels,但據一份內部報告顯示,短視頻功能的發展正...
來源:TechWeb -
-
-
-
直播更多》
-
2022無錫(北京)科技合作洽談會74個重大項目簽約 總金額達到202.34億
在近日舉行的2022無錫(北京)科技合作洽...
-
2022無錫(北京)科技合作洽談會74個重大項目簽約 總金額達到202.34億
在近日舉行的2022無錫(北京)科技合作洽...
-
構建網絡安全保障體系 天津濱海高新區在信創安全領域持續發力
9月上旬,天津濱海高新區內企業麒麟軟件...
-
解放大量人力物力 智慧漁政網絡為執法插上科技翅膀
有人正在長江非法垂釣!近日,武漢市農業...
-
將加強政策引導 廣西管局推進自貿區工業企業工業互聯網建設
近日,廣西信息通信業與中國(廣西)自由...
-
快手高級副總裁帶隊國際化業務一個多月 對部門組織架構進行調整
快手高級副總裁馬宏彬在帶隊國際化業務...
資訊更多》
焦點
- 補齊訓練短板 科學組訓助力獵鯊海天
- 廈門國家火炬高新區專精特新企業培育項目開班 50名備企業高管開啟研學之旅
- 為禁捕退捕裝上“數字眼” 中國聯通助力長江黃河流域水域治理
- 順豐同城寄丟20克黃金保價8000元只賠2000元 當事人質疑保價意義何在
- SK明年將在韓國投資73萬億韓元提升產能 未來5年還將投入25萬億韓元
- 大理州首個文旅行業5G應用 5G智慧文旅項目落戶銀都水鄉
- 德國柏林國際消費電子展全面恢復線下舉辦 大量“智慧家居”類產品吸引眼球
- 中俄邊境地區無線電頻率協調工作組及專家組會談 近日以線上視頻形式召開
- 浙江移動物聯網連接數突破1億 率先邁入萬物智聯時代
- 全力構建數據出境的“安全屏障” 9月1日起《數據出境安全評估辦法》正式施行