近日,多人向澎湃新闻反映,电商网站唯品会泄露了他们的账户信息,有人自称“唯品会客服人员”,利用这些信息实施电话诈骗。
据了解,目前反映接到此类诈骗电话的唯品会消费者已有20余人,遍布全国10多个省市,其中个人被骗金额最高4万多元。
澎湃新闻获悉,其中一些消费者反映的情况已获警方立案,唯品会也承诺先行垫付消费者的损失,并与警方协同追讨被骗钱款。
此事同时引发不少人对唯品会个人账户安全性的质疑。对此,唯品会官方称,其一直严格对客户信息进行加密保护,“可能是黑客利用‘撞库’技术盗取了消费者的账户信息。”
受害者:诈骗者利用订单信息获得信任
受骗者肖先生称,一个自称“唯品会客服人员”的人打电话给他,称他在唯品会所购商品因订单无法审核通过,只能退货退款。随后,对方提供了一个“唯品会退款专用平台”的网络链接,让他按照网站的提示,输入自己的银行卡号、密码等信息。
“我嫌退款操作复杂,便告知对方不用退了。但对方说如果不完成这一过程,我的个人信息很可能被泄露。我输入银行卡号和密码后,对方又以资金被冻结为由,多次让我输入校验码。”肖先生称,在完成了对方一系列指令后,他发现自己的储蓄卡与信用卡被划走17095元。
“我当即询问原因,对方称冻结的款项会在15分钟后返回我的账户。15分钟后,钱没回来,对方电话显示暂时无法接通,而所谓的‘唯品会退款专用平台’也无法打开了。”肖先生称。
肖先生说,自己之所以信任这位“唯品会客服人员”,是因三次通话中,对方均主动向他核对所购商品信息,并准确无误地报出了他的姓名、住址和下单时间。
来自山东的王女士也称与肖先生有同样的遭遇,对方同样自称“唯品会客服人员”,同样可以准确说出她的个人信息和购买货品单号。
“骗子的手段如出一辙,都是声称由于各种原因交易无法继续,要求退货退款。”王女士说,他被骗了4000余元。
唯品会:或与“撞库”网络技术有关
发现被骗后,肖先生与王女士曾多次致电唯品会客服热线,但对方均称:“唯品会在这件事中名誉受损也是受害者,对于用户的损失无法赔付。”
8月21日,唯品会华东区品牌公关经理张丹向澎湃新闻提供了一份唯品会关于此事的官方声明。
声明称:“唯品会一直尽企业之所能严格对客户信息进行加密保护,不断升级各类安全系统,最大程度上确保客户信息资料安全。”声明中还提到,此事可能与一种名为“撞库”的网络技术有关。
张丹接受澎湃新闻采访时称,“黑客通过收集互联网已泄露的用户和密码信息,尝试批量登录其他网站后,得到一系列可以登录的用户。由于很多用户在不同网站使用的是相同的账号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,进而获取消费者信息。”
对于唯品会的“撞库”的说法,肖先生并不认可:“唯品会可以识别我们的登录地址,如果真是被‘撞库’,应该会显示账号被异地登录。而且,我只在唯品会上购物,没有其他电商平台的账号,怎么可能会被‘撞库’?”
据了解,目前,唯品会承诺对相关消费者的损失进行先行垫付。
我来说两句排行榜