誰盜刷了我的沃爾瑪購物卡

2020-12-20 中國經濟網

  被盜刷的沃爾瑪電子禮品卡截圖。資料圖

  安全人士認為,短連結外加密碼的方式,相對比較安全,不法分子同時猜到連結和密碼的可能性小,但通過簡訊的方式發送給用戶,存在很大安全風險

  法治周末見習記者劉嘉

  經過一個半月的協商,9月8日,按照賣家「易點生活旗艦店」的要求,家住上海的於慶兵提交了最後一項證明材料,因沃爾瑪電子購物卡被盜刷而損失的2000元終於有了追回的希望。,

  時間回溯到7月23日,於慶兵在京東商城的「易點生活旗艦店」購買了兩張1000元的沃爾瑪電子卡,下單後,他收到了商家發來的兩條附有「電子碼短鏈」和四位數字密碼的簡訊。

  三天後,他偶然點擊兩張1000元購物卡的短鏈,卻出現了「電子禮品卡已使用」的提示,通過查詢交易明細,他發現兩張購物卡均在深圳、東莞被他人使用。

  這樣的遭遇,讓於慶兵感到十分困惑:為何會出現這種情形?購物卡為什麼會被其他人盜用?

  數十位用戶購物卡被異地消費

  「易點生活旗艦店」(以下簡稱「易點」)是數字營銷服務提供商——易點生活電子商務有限公司在京東開設的網店,主要出售沃爾瑪、e代駕、百草味的購物卡、代金券,公司成立於2014年,註冊資金1億元。

  法治周末記者注意到,用戶通過易點購買沃爾瑪電子購物卡後,會收到一條附有「電子碼短鏈」的簡訊,其中,500元以上的購物卡還額外帶有四位數字密碼;用戶購物付款時,點擊該簡訊上的連結並輸入密碼,即可跳轉到沃爾瑪「電子碼掃碼界面」,把該條形碼交給沃爾瑪門店店員進行掃碼即可付款。

  7月26日,購卡僅三天、尚未消費的於慶兵,發現自己購買的兩張1000元購物卡竟然已被他人在外地使用,面對這樣的查詢結果,他甚是疑惑,「這幾天,我沒有離開過上海,也從未告訴過別人短鏈和密碼,怎麼會在深圳、東莞使用呢?到底是誰盜刷了我的電子購物卡?」

  北京用戶于欣的經歷與於慶兵類似。7月27日,她在易點購買了兩張500元、一張200元沃爾瑪購物卡,下單後收到了商家發送的三條包含有短連結的簡訊。次日,她在沃爾瑪付款時,發現三張購物卡在發貨後,很快便被人在深圳使用了。

  記者在採訪中了解到,還有很多用戶在易點遭遇了類似的情形。截至9月11日,在一個名為「京東易點沃爾瑪受害者」維權群內,已有66位用戶加入。據初步統計,群內29名用戶的沃爾瑪購物卡,均在7月24日至8月6日期間被盜用,涉及金額為3.78萬元,部分用戶已向當地公安機關報案。

  雙方爭議購物卡安全性

  購物卡被異地消費後,很多用戶認為,其主要原因是「易點」售賣的購物卡未使用複雜、無規律的購物卡長連結地址,而發送了簡單、有規律的短連結,從而造成洩露。

  以於慶兵的購物卡連結為例,兩張購物卡原本的長連結分別為「https://cardup.cn/ZHrK1GVptAY77J9J」「https://cardup.cn/jq769BitDCR9lOv4」,但商家在簡訊中發送的卻是「http://t.cn/RKkwxdb」「http://t.cn/RKkwxeo」短連結格式。

  「長連結結構複雜,而短連結只有後幾位不同,很容易被不法分子破解。」於慶兵說。

  針對用戶的質疑,9月8日,易點相關負責人在接受法治周末記者採訪時稱,以短連結的形式向用戶發送卡密是行業內的通用做法,對於大額購物卡而言,一旦密碼輸錯5次,購物卡就會暫時凍結10分鐘,購物卡不存在安全問題;小額購物卡則出於便利性考慮,沒有配備數字密碼。

  該負責人介紹,目前根據用戶的投訴情況,公司發現此次被盜刷的購物卡80%是大額購物卡,而後臺系統未收到密碼錯誤的反饋信息,因此不大可能是不法分子通過試驗的方式,破解密碼從而盜刷購物卡。

  負責人進一步解釋,如果短連結安全存在問題,那理論上被盜刷的應該都是沒有密碼的小額卡;此外,公司系統未受到攻擊,因此因安全性問題導致購物卡被盜刷的說法是不成立的,具體原因還需由公安機關作出判斷。

  由於雙方一直未能就購物卡安全性和賠償問題達成一致,於慶兵曾於7月27日向京東客服提出了申訴,京東的客服回復稱已反饋給商家。不過,8月11日,於慶兵發現,這兩個還處於交易糾紛狀態中的訂單,卻被系統自動確認收貨了,交易狀態變更為「交易成功」。這也讓於慶兵頗為不滿。

  9月8日,京東相關負責人告訴法治周末記者,依據京東的收貨規則,訂單如20天內未確認完成,系統會自動確認完成,如訂單未收到貨/出現異常,可以聯繫客服處理。

  9月8日,前述易點負責人告訴記者,針對此事,公司已經報警;由於無法確認購物卡是否為本人購買以及是否被盜用,因此,需要用戶提供買家收貨手機號實名認證資料、購買訂單截圖、身份證正反面以及報警受理單,公司通過內部核實確認購物卡存在被盜用的可能性,將會先行賠付用戶的損失,但仍保留對相關盜用者及虛假投訴用戶採取法律措施的權利。

  專家建議使用平臺客服系統

  獵豹移動安全專家李鐵軍認為,易點這種短連結外加密碼的方式,相對而言是比較安全的,不法分子同時猜到連結和密碼的可能性很小,「但是易點通過簡訊的方式發送短連接和密碼給用戶,這種方式並不安全」。

  李鐵軍表示,簡訊洩露的渠道有很多,如手機中了木馬病毒等,這樣簡訊中的短連結和密碼很容易洩露,在技術上存在一定的風險,相對而言,通過電商平臺自帶的客服系統則更安全。

  北京市煒衡律師事務所上海分所高級合伙人鄒曉晨認為,易點這種銷售電子購物卡的方式存在很大的問題,卡號作為一段數據(無論是否帶密碼),要從購物卡的發行方發送給易點,易點再以簡訊的形式發送用戶,在這個過程中,每一個環節都有可能產生洩露;而且由於購物卡易於消費的特性,事後幾乎難以追蹤去向,此外密碼只有4位且都是數字,對於多次試錯缺乏鎖死機制,這也給不法分子的網絡攻擊和盜刷提供了便利。

  網上交易保障中心副主任喬聰軍認為,此次盜用雖然集中在大額購物卡上,但也暴露出小額購物卡沒有密碼的問題,這種情況下,一旦短連結被不法分子獲取,就可以很快消費掉卡內的餘額。

  此外,喬聰軍認為,京東作為交易平臺,有義務維持交易秩序的正常進行,在訂單處於糾紛狀態時,平臺應當及時凍結相關訂單,而不是在爭議未處理完時自動確認收貨,這樣無法保護相關權利人的權益,對於一些特殊情況,平臺應當明確處理辦法。

相關焦點

  • 瀋陽家樂福北站店購物卡盜刷事件頻發 記者採訪被搶手機
    瀋陽家樂福北站店購物卡盜刷事件頻發 記者採訪被搶手機來源:聯商網2017-01-19 16:21去年上半年,瀋河區的張先生為父母辦了張500塊錢的家樂福購物卡,今年過年前夕張先生的父母拿著新的購物卡來到家樂福北站店消費卻被告知
  • 家樂福購物卡盜刷事件後續:家樂福方仍舊不回應
    (瀋陽廣播電視臺《看今天》)前幾天,記者報導過家樂福北站店購物卡疑似被盜刷的新聞:市民張先生給父母買了一張500元的家樂福購物卡,老兩口付款的時候卻被告知「卡已被刷空」。據悉,此次盜刷事件涉及的金額已經數十萬並且只發生在家樂福北站這一家店面。記者隨張先生採訪卻被家樂福喬姓工作人員搶手機,指著鼻子說不能接受看錄像和採訪。
  • 家樂福收銀員盜刷顧客購物卡領刑受罰
    2011-01-30 08:34:39        利用擔任國展家樂福超市收銀員的便利,三次盜刷顧客購物卡和商通卡
  • 沃爾瑪100元購物卡怎麼兌換?淘券福利可以免費兌換沃爾瑪的購物卡...
    沃爾瑪100元購物卡怎麼兌換?淘券福利可以免費兌換沃爾瑪的購物卡金額哦,多種優惠券、購物卡,會員禮包等好禮等你來兌換!
  • 沃爾瑪購物卡怎麼買
    一年一度的中秋節又到了,很多人送月餅,送禮物,其中就有送沃爾瑪購物卡的,但是很多人可能還不知道沃爾瑪購物卡怎麼購買,今天小編就為大家講解一下。首先去到超市的大廳前臺,有專門購買購物卡的通道,你只需要跟他們說你要購買購物卡,就有專門的工作人員為你服務。
  • 沃爾瑪超市500元購物卡免費送?真相是...
    沃爾瑪超市500元購物卡免費送?真相是......刷爆了順德人的朋友圈「500元購物卡不用錢就能帶回家」天上真有掉餡餅的事?������該連結稱:為回饋新老客戶參與即可獲得500元沃爾瑪購物卡一張經媒體諮詢了沃爾瑪的客服客服人員表示官方並沒有這類活動在網上輸入
  • 是誰盜刷我的信用卡?
    我不是在家睡覺嗎?是詐騙簡訊嗎?還是個人信息被賣了?難不成信用卡被偷了?」小李心想。再一查詢,這些付款記錄總共13筆,涵蓋了建築裝飾、飲食、酒店等不同領域,而且每單都是1000元,不多也不少。是什麼人在短短半天裡跑遍了各大商場,四處盜刷她的信用卡?是一個人還是一伙人?又是怎麼做到的?小李回想起來,一周前,某銀行工作人員到單位推銷信用卡。
  • 大連男子在沃爾瑪山姆會員店買購物卡送客戶,結果裡面沒錢…
    花8千元購買了8張面值1千元的超市購物卡來答謝客戶,若不是其中一位較熟的客戶打電話告知卡裡沒錢,周先生始終蒙在鼓裡。這8張卡分兩天從香爐礁沃爾瑪山姆會員店購買的,周先生擔心其他卡也有問題,逐一給客戶打電話核實時,竟發現還有一張也是空卡……購買8張超市購物卡 發現兩張空卡中秋節前,市民周先生準備購買些超市購物卡來答謝客戶。8月21日,他在位於香爐礁沃爾瑪山姆會員店花了2千元錢,從服務臺購買了面值1千元的兩張購物卡。
  • 退沃爾瑪購物卡記住帶齊這些證件
    沃爾瑪洛陽景華路分店宣布停業後,部分消費者持購物卡退款時遭遇「卡殼」。日前,沃爾瑪洛陽景華路分店負責處置退款的人員對「卡殼」問題做出解釋,並提醒了市民退卡時應注意的一些問題。  反映:承諾5天內到帳,等了10天仍未見到錢  近日,讀者馬女士撥打本報熱線66778866說,她持有的沃爾瑪購物卡內有餘額4600多元,上月19日,沃爾瑪受理購物卡退卡的第一天,她就前去辦理退卡一事,工作人員說5天內即可到帳。
  • 寶媽在二手平臺出售閒置購物卡「買家」藉口查額度盜刷6萬元...
    忙著照顧兩個寶寶,二孩寶媽根本沒想到,閒魚上找她買購物卡的,竟是騙子!11張總面值6萬元的購物卡,一下全被盜刷。昨日是母親節,警方梳理、分析近期與寶媽相關的詐騙警情,給媽媽們送上一份防騙指南。楊女士是二孩寶媽。
  • 各大商超購物卡的使用與綁定方法,教程來了
    購物卡相信大家都不陌生,現在很多商場,超市都會發行自己的購物卡,很多都是用來送禮或是當做福利發給員工。而筆者也有幸收到過這樣的購物卡,下面我們來聊一聊各個超市的購物卡。一.沃爾瑪。沃爾瑪買單分人工收銀和自助收銀,人工買單的話,直接將購物卡給收銀員就可以了。
  • 卡在身邊卻被人境外盜刷 誰動了我的銀行卡?
    投訴人 王女士: 凌晨五點半,我正在家裡睡覺,突然手機就一直唰唰唰不停,盜刷簡訊就來了。王女士很快致電銀行,因為按照當初辦卡時的承諾,白金卡會員享受盜刷險。在遇到盜刷、盜用等不安全事件時,銀行會第一時間先行賠付,因此王女士覺得自己的錢應該是安全的。
  • 信用卡盜刷款由誰先墊付 各家銀行處理不一
    由於缺乏相關法律,信用卡被盜刷後的盜刷款由誰墊付一直處於模糊地帶,而且各家銀行處理方式不一,往往持卡人和銀行走上了「扯皮」之路。  2016年5月底,民生銀行信用卡中心負責盜刷案件的工作人員致電稱,4.09萬元一直屬於未歸還狀態,且民生系統中已備註為「盜刷」,該筆金額不計利息,然而此金額未歸還前,仍會上報央行記錄信用違約。如珍視信用記錄,需先行還款,待警方破案後,4.09萬元再返回帳戶。
  • 超市購物卡也能「逾期不作廢」
    形形色色的購物卡、消費券,一旦過期怎麼辦?不少消費者以為過期就算作廢了,事實上,不少超市、百貨商場推出的購物卡會自動延期半個月到3個月,不過過期時間太久,則存在不被商家承認的危險。「想買多少刷多少錢,再也不必算計著購物必須是整數,或者50元,或者100元」。這樣的老消費方式漸漸被冷落。  拿鄭州市的連鎖超市來說,2009年9月,正道花園集團推出了「一卡通」,旗下正道思達超市、正道花園百貨、中環百貨等集體升級。易初蓮花、沃爾瑪、家樂福無一不是推出了購物儲值卡,而大商新瑪特、丹尼斯等超市則是紙質購物券與購物卡「齊頭並進」。
  • 信用卡盜刷事件頻發生 被盜刷金額誰擔責引發爭議
    □ 本報記者 陳磊  □ 本報實習生 陳佳韻  「我現在迫不得已準備走訴訟這一步了。」「結果,(徵信)系統給我記了5次違約。」姜先生告訴《法制日報》記者。  2016年5月底,某銀行信用卡中心負責盜刷案件的工作人員致電姜先生稱,如珍視信用記錄,需先行還款,待警方破案後,4.09萬元再返回帳戶。  姜先生認為,銀行未能保證銀行卡的惟一性和不可複製性,未能利用其技術手段去識別複製的磁卡,控制風險,而將一切後續責任推給信用卡使用人承擔,這種做法並不合理。
  • 不記名購物卡丟失,誰該承擔責任?
    「我有購卡發票、購卡時刷銀行卡的pos單,還有消費一次的購物發票,他們也能在系統上查到相關信息,可他們說沒辦法證明卡是我的。」陶女士認為,自己持有購卡發票和消費發票,足以證明自己是持卡人。   陶女士說,遭到拒絕後,她提出用卡號來消費,因為購物憑證上有購物卡的卡號,然而,這個請求同樣遭到了決絕,超市稱用卡號消費無法操作,必須得刷卡。
  • 男子租借大量信用卡用POS機刷積分轉賣 年獲千萬
    今年1月20日,廣東省公安廳展示去年繳獲的盜刷專用POS機。今年1月20日,廣東省公安廳展示了一批繳獲的盜刷信用卡工具。某銀行將他們「刷」去的積分,從信用卡帳戶變成欠款倒扣回去,否則他們去年起碼還能多賺四五百萬。  蔡華有幾十張某銀行沃爾瑪信用卡,但都不是他的,是通過各種關係租來的。這些卡給蔡華帶來巨額財富。  這些是2012年,某銀行和沃爾瑪聯名推出的信用卡,該信用卡的積分,可在沃爾瑪超市作現金使用;或在超市兌換成購物卡:每20萬積分可兌換1927.5元的購物卡。
  • 京東用戶銀行卡再現盜刷,誰之過?
    近日,有消費者投訴稱,自己綁定在京東上的銀行卡遭遇了多筆盜刷。然而,京東客服卻表示,其行為不在盜刷理賠的保障範圍內,拒絕賠償。該名消費者認為,京東金融異地登陸缺乏安全管理,存在重大安全隱患,同時涉嫌將責任推卸給消費者。異地登陸無須安全認證?
  • 團夥利用POS機刷信用卡積分轉賣 年獲利千萬
    某銀行將他們「刷」去的積分,從信用卡帳戶變成欠款倒扣回去,否則他們去年起碼還能多賺四五百萬。  蔡華有幾十張某銀行沃爾瑪信用卡,但都不是他的,是通過各種關係租來的。這些卡給蔡華帶來巨額財富。  這些是2012年,某銀行和沃爾瑪聯名推出的信用卡,該信用卡的積分,可在沃爾瑪超市作現金使用;或在超市兌換成購物卡:每20萬積分可兌換1927.5元的購物卡。
  • 我該怎麼證明卡被盜刷了(民生三問·聚焦信用卡盜刷②)
    信用卡被盜刷後,取證是一大關鍵,關係到消費者尋求理賠和開展維權、銀行法務部門出具調查處理意見、公安機關按圖索驥打擊犯罪團夥等環節。那麼,取證的責任主體應該是誰?可能遭遇的取證困難都有哪些?具體取證過程又該如何展開?記者採訪了相關人士。