【案例回顧】
小伙“臥底”天貓當(dāng)客服,5天竊取一萬(wàn)多條顧客信息
(摘自 錢江晚報(bào)) 原文鏈接:http://qjwb.zjol.com.cn/html/2015-04/16/content_3018063.htm?div=-1
* 多名顧客報(bào)案。
* “臥底”客服竊取顧客交易信息,兜售給詐騙團(tuán)伙,獲取暴利。
賀某是個(gè)90后,前段時(shí)間找工作,一心想找一家大網(wǎng)店做客服。看起來(lái),這個(gè)小伙子還蠻有目標(biāo),可是誰(shuí)也沒(méi)有想到,醉翁之意不在酒,他只是想在網(wǎng)店做“臥底”。所謂的“臥底”,就是每天盜取客戶的交易信息,短短5天,賀某已經(jīng)出售了12000多條!
* 那么客戶是如何上當(dāng)受騙的呢?
* 謹(jǐn)防假客服一系列的騙錢手段!
李先生在某天貓店買了一件65元的襯衫,下單付款后,等待賣家發(fā)貨。卻最終等來(lái)了
冒充商家客服的詐騙電話。
由于對(duì)方熟知交易細(xì)節(jié),李先生就放松警惕,點(diǎn)擊了對(duì)方發(fā)來(lái)的釣魚鏈接,填寫了自己的銀行卡號(hào)、身份證等個(gè)人信息后,賬戶金額被騙50668元!
隨后,李先生立即聯(lián)系這家天貓店,客服人員說(shuō),襯衫會(huì)正常發(fā)貨,李先生這才反應(yīng)過(guò)來(lái)自己是被騙了!
* 事出蹊蹺,李先生的交易信息好端端的怎么會(huì)落入騙子手中?
* 每天有上千次顧客的投訴,都說(shuō)被騙錢了,可遠(yuǎn)遠(yuǎn)不止李先生一個(gè)人。
* 一切都是“臥底”客服在作祟!
* 那么內(nèi)鬼又是如何暴露的呢?
這家天貓服飾店陸續(xù)接到成百上千起顧客投訴,都說(shuō)有人利用“退款”向他們騙錢!這讓店鋪負(fù)責(zé)人金先生非常苦惱,于是他向第三方管理軟件公司反饋,是不是對(duì)方泄露了自己客戶的交易信息。
經(jīng)過(guò)一番調(diào)查,金先生很快從第三方軟件導(dǎo)出的數(shù)據(jù)里發(fā)現(xiàn),每天一大早都有員工從后臺(tái)批量導(dǎo)出當(dāng)日的客戶交易信息。根據(jù)IP顯示,下載用戶的幾個(gè)賬戶都是在剛剛?cè)肼毜馁R某的電腦上操作的。金先生和幾位主管展開(kāi)了暗地調(diào)查,發(fā)現(xiàn)賀某每天都提前半個(gè)小時(shí)到公司,對(duì)著電腦鬼鬼祟祟的進(jìn)行一些操作。某天,離員工上班還有一個(gè)小時(shí),金先生帶著幾位主管提前到了公司監(jiān)控室,將攝像頭對(duì)準(zhǔn)了賀某的辦公桌。果然,賀某很快就出現(xiàn)在了鏡頭里,對(duì)峙后賀某仍矢口否認(rèn),直到金先生把賀某扭送到了轄區(qū)公安機(jī)關(guān)。
* 騙子們又是如何作案的呢?
* 只要潛入電商企業(yè)后臺(tái),就可以偷偷導(dǎo)出客戶的交易信息!
到了公安局,賀某還是否認(rèn)自己盜取客戶信息,直到辦案民警拿著從賀某使用的電腦上發(fā)現(xiàn)的相關(guān)客戶數(shù)據(jù)文件、網(wǎng)絡(luò)發(fā)送痕跡等鐵證,賀某才如實(shí)交代自己的作案經(jīng)過(guò)。
據(jù)賀某交代,春節(jié)回家期間,他在網(wǎng)上認(rèn)識(shí)了一個(gè)網(wǎng)友,對(duì)方是專門收購(gòu)淘寶、天貓等網(wǎng)店的客戶交易信息的,只要潛入電商企業(yè)后臺(tái),盜取客戶交易信息給他們,就能謀利。
賀某不知道對(duì)方為什么要花錢買這些信息,只是覺(jué)得活輕松賺錢又快,于是對(duì)方在線“授課”,教會(huì)了賀某如何進(jìn)入第三方軟件的管理系統(tǒng),盜取客戶交易信息。
賀某學(xué)成后,再次上網(wǎng)搜尋招網(wǎng)店客服的公司,想進(jìn)入電商企業(yè)當(dāng)“臥底”,“第一家公司太小,后臺(tái)沒(méi)有第三方管理系統(tǒng),一條條記錄太麻煩了。”于是賀某選了規(guī)模較大的某天貓服飾店,經(jīng)過(guò)三天的培訓(xùn)后,拿到后臺(tái)管理系統(tǒng)的登陸賬號(hào)。
就這樣,他每天提前半小時(shí)上班,把客戶信息導(dǎo)出,再轉(zhuǎn)交給“師父”。短短5天,賀某非法出售客戶信息12000余條,從中謀取暴利。
【安全提醒】:
1. 對(duì)店鋪員工定期做好防止客戶交易信息泄露的相關(guān)培訓(xùn)和教育。
2. 定期檢查訂單信息導(dǎo)出的行為日志,及時(shí)發(fā)現(xiàn)異常情況。
3. 留心觀察員工是否有異常行為(如非工作時(shí)間上班)
4. 加強(qiáng)帳戶權(quán)限管理,對(duì)訂單信息導(dǎo)出下載的高危功能謹(jǐn)慎賦權(quán)
5. 如果遇到交易信息泄露、買家被詐騙的情況,請(qǐng)及時(shí)反饋給淘寶,鏈接: http://archer.taobao.com/myservice/report/wangwangReport.htm?spm=0.0.0.0.0MGfiz
小伙“臥底”天貓當(dāng)客服,5天竊取一萬(wàn)多條顧客信息
(摘自 錢江晚報(bào)) 原文鏈接:http://qjwb.zjol.com.cn/html/2015-04/16/content_3018063.htm?div=-1
* 多名顧客報(bào)案。
* “臥底”客服竊取顧客交易信息,兜售給詐騙團(tuán)伙,獲取暴利。
賀某是個(gè)90后,前段時(shí)間找工作,一心想找一家大網(wǎng)店做客服。看起來(lái),這個(gè)小伙子還蠻有目標(biāo),可是誰(shuí)也沒(méi)有想到,醉翁之意不在酒,他只是想在網(wǎng)店做“臥底”。所謂的“臥底”,就是每天盜取客戶的交易信息,短短5天,賀某已經(jīng)出售了12000多條!
* 那么客戶是如何上當(dāng)受騙的呢?
* 謹(jǐn)防假客服一系列的騙錢手段!
李先生在某天貓店買了一件65元的襯衫,下單付款后,等待賣家發(fā)貨。卻最終等來(lái)了
冒充商家客服的詐騙電話。
由于對(duì)方熟知交易細(xì)節(jié),李先生就放松警惕,點(diǎn)擊了對(duì)方發(fā)來(lái)的釣魚鏈接,填寫了自己的銀行卡號(hào)、身份證等個(gè)人信息后,賬戶金額被騙50668元!
隨后,李先生立即聯(lián)系這家天貓店,客服人員說(shuō),襯衫會(huì)正常發(fā)貨,李先生這才反應(yīng)過(guò)來(lái)自己是被騙了!
* 事出蹊蹺,李先生的交易信息好端端的怎么會(huì)落入騙子手中?
* 每天有上千次顧客的投訴,都說(shuō)被騙錢了,可遠(yuǎn)遠(yuǎn)不止李先生一個(gè)人。
* 一切都是“臥底”客服在作祟!
* 那么內(nèi)鬼又是如何暴露的呢?
這家天貓服飾店陸續(xù)接到成百上千起顧客投訴,都說(shuō)有人利用“退款”向他們騙錢!這讓店鋪負(fù)責(zé)人金先生非常苦惱,于是他向第三方管理軟件公司反饋,是不是對(duì)方泄露了自己客戶的交易信息。
經(jīng)過(guò)一番調(diào)查,金先生很快從第三方軟件導(dǎo)出的數(shù)據(jù)里發(fā)現(xiàn),每天一大早都有員工從后臺(tái)批量導(dǎo)出當(dāng)日的客戶交易信息。根據(jù)IP顯示,下載用戶的幾個(gè)賬戶都是在剛剛?cè)肼毜馁R某的電腦上操作的。金先生和幾位主管展開(kāi)了暗地調(diào)查,發(fā)現(xiàn)賀某每天都提前半個(gè)小時(shí)到公司,對(duì)著電腦鬼鬼祟祟的進(jìn)行一些操作。某天,離員工上班還有一個(gè)小時(shí),金先生帶著幾位主管提前到了公司監(jiān)控室,將攝像頭對(duì)準(zhǔn)了賀某的辦公桌。果然,賀某很快就出現(xiàn)在了鏡頭里,對(duì)峙后賀某仍矢口否認(rèn),直到金先生把賀某扭送到了轄區(qū)公安機(jī)關(guān)。
* 騙子們又是如何作案的呢?
* 只要潛入電商企業(yè)后臺(tái),就可以偷偷導(dǎo)出客戶的交易信息!
到了公安局,賀某還是否認(rèn)自己盜取客戶信息,直到辦案民警拿著從賀某使用的電腦上發(fā)現(xiàn)的相關(guān)客戶數(shù)據(jù)文件、網(wǎng)絡(luò)發(fā)送痕跡等鐵證,賀某才如實(shí)交代自己的作案經(jīng)過(guò)。
據(jù)賀某交代,春節(jié)回家期間,他在網(wǎng)上認(rèn)識(shí)了一個(gè)網(wǎng)友,對(duì)方是專門收購(gòu)淘寶、天貓等網(wǎng)店的客戶交易信息的,只要潛入電商企業(yè)后臺(tái),盜取客戶交易信息給他們,就能謀利。
賀某不知道對(duì)方為什么要花錢買這些信息,只是覺(jué)得活輕松賺錢又快,于是對(duì)方在線“授課”,教會(huì)了賀某如何進(jìn)入第三方軟件的管理系統(tǒng),盜取客戶交易信息。
賀某學(xué)成后,再次上網(wǎng)搜尋招網(wǎng)店客服的公司,想進(jìn)入電商企業(yè)當(dāng)“臥底”,“第一家公司太小,后臺(tái)沒(méi)有第三方管理系統(tǒng),一條條記錄太麻煩了。”于是賀某選了規(guī)模較大的某天貓服飾店,經(jīng)過(guò)三天的培訓(xùn)后,拿到后臺(tái)管理系統(tǒng)的登陸賬號(hào)。
就這樣,他每天提前半小時(shí)上班,把客戶信息導(dǎo)出,再轉(zhuǎn)交給“師父”。短短5天,賀某非法出售客戶信息12000余條,從中謀取暴利。
【安全提醒】:
1. 對(duì)店鋪員工定期做好防止客戶交易信息泄露的相關(guān)培訓(xùn)和教育。
2. 定期檢查訂單信息導(dǎo)出的行為日志,及時(shí)發(fā)現(xiàn)異常情況。
3. 留心觀察員工是否有異常行為(如非工作時(shí)間上班)
4. 加強(qiáng)帳戶權(quán)限管理,對(duì)訂單信息導(dǎo)出下載的高危功能謹(jǐn)慎賦權(quán)
5. 如果遇到交易信息泄露、買家被詐騙的情況,請(qǐng)及時(shí)反饋給淘寶,鏈接: http://archer.taobao.com/myservice/report/wangwangReport.htm?spm=0.0.0.0.0MGfiz
樂(lè)發(fā)網(wǎng)超市批發(fā)網(wǎng)提供超市貨源信息,超市采購(gòu)進(jìn)貨渠道。超市進(jìn)貨網(wǎng)提供成都食品批發(fā),日用百貨批發(fā)信息、微信淘寶網(wǎng)店超市采購(gòu)信息和超市加盟信息.打造國(guó)內(nèi)超市采購(gòu)商與批發(fā)市場(chǎng)供應(yīng)廠商搭建網(wǎng)上批發(fā)市場(chǎng)平臺(tái),是全國(guó)批發(fā)市場(chǎng)行業(yè)中電子商務(wù)權(quán)威性網(wǎng)站。
本文內(nèi)容整合網(wǎng)站:百度百科、知乎、淘寶平臺(tái)規(guī)則
本文來(lái)源: 天貓教您如何識(shí)別身邊的”臥底”