京東白條漏洞已修復 大學生利用漏洞詐騙110萬

2020-12-13 TechWeb

IT之家3月18日消息 IT之家此前報導過,京東白條存漏洞,多名大學生冒名賒購被判詐騙。

報導稱,大三學生汪某因偶然間發現「京東白條」存在一個「致命」漏洞——無需本人實名認證,也無需綁定銀行卡,用別人的身份信息,就可以註冊帳號並賒帳購物。於是汪某找到同夥,組織他們冒用別人身份註冊京東帳號網上購物,然後變賣套現,汪某等9人因詐騙京東公司110萬元,被以詐騙罪判處10年9個月至1年2個月不等的有期徒刑。

據老闆聯播消息,汪某在法庭表示,「(我之前)告訴京東他們有這個問題,後來發現(這個)來錢也快,拿到錢就感覺不一樣了,就心裡作祟了,就沒有顧及那麼多了。」

對此,京東金融回應表示,目前該漏洞已經修復,關於案件暫無回應。

白條是京東推出的「先消費,後付款」的全新支付方式。在京東網站使用白條進行付款,可以享受帳期內延後付款或者最長24期的分期付款方式。在白條首頁,有針對學生的專享優惠,在專門的學生專屬通道,需要填寫姓名、身份證號、手機號、學校所在地、學籍等信息。京東公司給每名大學生的賒帳額度是8000元,非大學生為6000元。為推廣其白條業務,京東公司在每所大學都派駐了專門的「面籤官」,以審核相關信息。

相關焦點

  • 大學生利用京東白條漏洞騙走110萬,被判十年!網友卻有這疑問
    大學生真「打白條」獲刑2017年,就讀於湖南某學院的大學生汪某聽說,京東推出「京東白條」的賒購業務,可以先消費後付款,很容易通過審核。「第一次是用自己的信息買東西,當時我就發現了漏洞。本來想告訴京東公司,但我不知道怎麼聯繫他們。」
  • 京東白條漏洞,多名大學生被判詐騙罪!騙走110萬
    但也有一些年輕人,在借款的同時,「機智」地發現了平臺漏洞,並利用這些漏洞攫取收入——殊不知,一旦越過紅線,看似「薅羊毛」的行為,實則已經構成詐騙。大學生詐騙京東110萬3月8日,長沙市天心區法院審理了一起利用京東白條漏洞進行詐騙的案件,9名被告人平均年齡不到28歲,其中還有4名大學生。
  • 大學生詐騙京東110萬被判10年,自作孽還是京東漏洞的鍋?
    /大學生詐騙京東110萬 /只差一年畢業的大三學生汪某想不到自己會落得這樣的下場:2019年3月8日,天心法院一審審理認為,汪某、張某以非法佔有為目的,採取使用虛假身份騙取「京東白條」的額度進行惡意消費的方法,詐騙京東金融公司財物,數額特別巨大,已構成詐騙罪,均系主犯。
  • 京東白條回應漏洞 這到底是個什麼梗?
    3月18日訊,昨天相關媒體報導大學生利用京東白條漏洞,涉嫌詐騙京東金融110萬元商品而被法院判刑的事件,而京東白條漏洞也迅速上了熱搜,不過京東方面回應稱,京東白條漏洞早前已經修復。據悉,湖南某大學的汪某大學生,利用京東白條漏洞,不用自己實名信息,通過購買別人身份證等相關信息,通過京東白條審核認證,然後利用京東白條從京東購買商品倒賣進行獲利110萬元,最終湖南長沙天心區人民法院審理汪某等9人因利用京東白條漏洞詐騙京東110萬元一案,被以詐騙罪判處10年9個月至1年2個月不等的有期徒刑。
  • 大學生利用京東白條漏洞惡意賒購被判刑,京東該擔責嗎?
    白條購物相信很多人並不陌生,近日,一則大學生利用「京東白條」漏洞進行惡意賒購案引發關注,然而對於判決結果,有人問,京東就不該擔責嗎?利用身份證上的信息、以及新買的手機號,汪某在學信網上註冊了一個帳號,查詢到這張身份證對應的學籍信息。通過這些信息,汪某在京東平臺申請了帳號,並提交「京東白條」的申請。之後,汪某把身份證和學籍信息全部轉交給張某,張某利用學籍信息來到失主所在的大學,並找到該學校的京東面籤官(一般為大學生兼職),進行現場面籤。
  • 京東金融回應「京東白條」漏洞:在2017年已修復 認定盜刷後免除...
    中證網訊(記者 徐文擎)3月18日,有媒體報導稱,大三學生汪某因偶然間發現「京東白條」存在漏洞,而夥同他人詐騙京東公司110萬元(目前本案已經宣判)。
  • 大學生利用「白條」漏洞騙走京東110萬,還剩1年就畢業,卻要坐10年牢
    但也有一些年輕人,在借款的同時,「機智」地發現了平臺漏洞,並利用這些漏洞攫取收入——殊不知,一旦越過紅線,看似「薅羊毛」的行為,實則已經構成詐騙。大學生詐騙京東110萬3月8日,長沙市天心區法院審理了一起利用京東白條漏洞進行詐騙的案件,9名被告人平均年齡不到28歲,其中還有4名大學生。
  • 「白條」黑產追蹤:京東帳號遭大量洩露,黑市價高至每個千元
    京東公司推出「白條」賒帳功能後,尾隨「白條」的各種犯罪層出不窮。3月16日,澎湃新聞(www.thepaper.cn)報導了多名大學生冒充他人申請「京東白條」詐騙獲刑,中國裁判文書網140餘件刑事犯罪判例顯示,「京東白條」的授信審核存在漏洞,有面籤官收受好處、走過場。
  • 多省市排查社保漏洞4成已修復 未知信息是否洩露
    據披露該信息的平臺相關負責人稱,截至昨日下午3時許,多省市社保系統已對漏洞進行修復,根據該平臺再次排查的數據顯示,40%的漏洞已經修復。據該平臺的漏洞信息顯示,陝西省人力資源和社會保障廳社保系統漏洞可能洩露全省至少213萬農村參與社保人員的信息,黑客可利用漏洞隨意修改社保待遇,停發社保金;滄州市社保局某系統存在漏洞,270萬醫療、養老、社保參保人員敏感信息疑遭洩露;江蘇省省級機關住房資金管理中心系統出現漏洞,可能導致江蘇省2510個單位10萬公務員的姓名、身份證、社保信息遭洩露
  • 警惕「京東白條學生貸款帳戶」註銷詐騙...
    詐騙手段又「升級」了!冒充京東金融客服詐騙又出新套路!這回騙子瞄準了「京東白條註銷」!案 列小羅接到一個自稱是「京東金融客服」的電話。對方稱國家在整治校園貸款,京東金融要註銷其在大學期間註冊的京東白條帳戶,若不及時註銷,會對個人徵信造成影響。
  • 已立案!「京東白條app」是騙局!
    經常網購的人想必對「京東白條」不陌生但有沒有「京東白條APP」呢?遇到這個APP可千萬別下載這是披著知名品牌外衣的一種新的借貸騙局近日深圳寶安警方發布消息稱今年5-7月三個月內當地就已發生42起「京東白條APP」詐騙案件
  • 「與法同行」「京東白條App」借貸詐騙披新衣
    新疆網訊(記者劉青霞)經常在網上購物的市民對「京東白條可是你聽說過「 京東白條」App嗎?8月15日,來自烏魯木齊市反電信網絡詐騙中心(以下簡稱市反詐騙中心)的消息稱,京東從來沒有推出過「京東白條」App,目前首府已有市民上當受騙,請大家提高警惕。
  • WhatsApp修復了黑客利用MP4文件攻擊設備的漏洞
    WhatsApp修復了黑客利用MP4文件攻擊設備的漏洞 站長之家(ChinaZ.com) 11月18日 消息:據TNW消息,WhatsApp修復了一個涉及惡意MP4 視頻文件的漏洞,該漏洞可能允許攻擊者遠程訪問存儲在應用程式中的消息和文件。
  • 利用京東網絡漏洞盜取「京豆」 福州一男子獲刑
    前幾年,張某利用京東公司的網絡平臺漏洞,採用自行設置虛假抽獎的手段,多次從京東公司網絡平臺上竊取京豆、京券,共計價值人民幣193萬餘元,分別存放於其在京東商城的5個帳戶內,並使用了其中價值人民幣88萬餘元的京豆、京券在京東商城購物。雖然張某帳戶內剩餘價值人民幣105萬餘元的京豆和京券未使用,且均退還京東公司,但其行為已構成盜竊罪,且金額特別巨大。
  • 「京東白條」APP竟然是假的!多人已被騙,涉案金額60萬!
    2020年5月至7月,短短三個月時間內,寶安就已發生42起「京東白條」APP詐騙案件7月21日16時許,家住寶安某小區的李女士報警稱,7月18日中午11時許,她收到一則貸款簡訊稱,如有貸款需求可通過連結下載「京東白條」APP。
  • 涉案金額近60萬!「京東白條」APP致多人受騙!警方緊急提醒···
    >「京東白條APP」嗎?近日,深圳寶安警方發布消息稱,今年5-7月短短三個月內,深圳寶安就已發生42起「京東白條」APP詐騙案件,涉案金額近60萬元。貸款1萬解凍5千借貸騙局又換新外衣2020年7月21日16時許,家住寶安某小區的李女士報警稱,7月18日中午11時許,她收到一則貸款簡訊稱,如有貸款需求可通過連結下載「京東白條」APP。「京東白條」APP?
  • Web常見漏洞描述及修復建議
    語句中執行,導致參數中的特殊字符破壞了SQL語句原有邏輯,攻擊者可以利用該漏洞執行任意SQL語句,如查詢數據、下載數據、寫入webshell、執行系統命令以及繞過登錄限制等。  修復建議  對於 Apache 可以做以下優化(其他伺服器原理相同):  1、設置合適的 timeout 時間(Apache 已默認啟用了 reqtimeout 模塊),規定了 Header 發送的時間以及頻率和 Body 發送的時間以及頻率  2、增大 MaxClients
  • 勒索病毒重創Windows電腦 蘋果未雨綢繆修復大量安全漏洞
    【TechWeb報導】5月16日消息,據國外媒體報導,利用微軟Windows漏洞而肆虐全球的勒索病毒WannaCry,已導致100多個國家超過20萬臺Windows系統電腦中招,而在此次勒索病毒中倖免的蘋果,也開始未雨綢繆,緊急修復了大量iPhone、iPad和Mac中的漏洞。
  • 從漏洞利用工具到零日漏洞:網絡黑市大全
    、零日漏洞利用、防彈主機託管。零日漏洞利用,是利用未打補丁漏洞的技術,攻擊者用以獲取對計算系統的非授權訪問。「FUD」在正常安全世界意味著「恐懼、不確定、懷疑」,在地下論壇世界則是「完全不可檢測」。這些論壇上還有所謂的「開膛手」,就是欺騙其他用戶,不提供有用服務或貨品,拿了錢就跑的騙子。魯伊斯·曼迪艾塔,Anomali高級安全研究員,對常見地下市場進行了分析調查。
  • 修復破解iPhone7密碼漏洞 用戶不必擔心
    不過目前,蘋果已經向媒體表示,iOS 11已經成功將這個漏洞修復了。破解iPhone7密碼漏洞已被修復(圖片引自YouTube截圖)  據之前的消息顯示,iPhone上的這一漏洞EverythingApplePro昨天利用其在