【案例回顧】
小伙“臥底”天貓當客服,5天竊取一萬多條顧客信息
(摘自 錢江晚報) 原文鏈接:http://qjwb.zjol.com.cn/html/2015-04/16/content_3018063.htm?div=-1
* 多名顧客報案。
* “臥底”客服竊取顧客交易信息,兜售給詐騙團伙,獲取暴利。
賀某是個90后,前段時間找工作,一心想找一家大網店做客服。看起來,這個小伙子還蠻有目標,可是誰也沒有想到,醉翁之意不在酒,他只是想在網店做“臥底”。所謂的“臥底”,就是每天盜取客戶的交易信息,短短5天,賀某已經出售了12000多條!
* 那么客戶是如何上當受騙的呢?
* 謹防假客服一系列的騙錢手段!
李先生在某天貓店買了一件65元的襯衫,下單付款后,等待賣家發貨。卻最終等來了
冒充商家客服的詐騙電話。
由于對方熟知交易細節,李先生就放松警惕,點擊了對方發來的釣魚鏈接,填寫了自己的銀行卡號、身份證等個人信息后,賬戶金額被騙50668元!
隨后,李先生立即聯系這家天貓店,客服人員說,襯衫會正常發貨,李先生這才反應過來自己是被騙了!
* 事出蹊蹺,李先生的交易信息好端端的怎么會落入騙子手中?
* 每天有上千次顧客的投訴,都說被騙錢了,可遠遠不止李先生一個人。
* 一切都是“臥底”客服在作祟!
* 那么內鬼又是如何暴露的呢?
這家天貓服飾店陸續接到成百上千起顧客投訴,都說有人利用“退款”向他們騙錢!這讓店鋪負責人金先生非常苦惱,于是他向第三方管理軟件公司反饋,是不是對方泄露了自己客戶的交易信息。
經過一番調查,金先生很快從第三方軟件導出的數據里發現,每天一大早都有員工從后臺批量導出當日的客戶交易信息。根據IP顯示,下載用戶的幾個賬戶都是在剛剛入職的賀某的電腦上操作的。金先生和幾位主管展開了暗地調查,發現賀某每天都提前半個小時到公司,對著電腦鬼鬼祟祟的進行一些操作。某天,離員工上班還有一個小時,金先生帶著幾位主管提前到了公司監控室,將攝像頭對準了賀某的辦公桌。果然,賀某很快就出現在了鏡頭里,對峙后賀某仍矢口否認,直到金先生把賀某扭送到了轄區公安機關。
* 騙子們又是如何作案的呢?
* 只要潛入電商企業后臺,就可以偷偷導出客戶的交易信息!
到了公安局,賀某還是否認自己盜取客戶信息,直到辦案民警拿著從賀某使用的電腦上發現的相關客戶數據文件、網絡發送痕跡等鐵證,賀某才如實交代自己的作案經過。
據賀某交代,春節回家期間,他在網上認識了一個網友,對方是專門收購淘寶、天貓等網店的客戶交易信息的,只要潛入電商企業后臺,盜取客戶交易信息給他們,就能謀利。
賀某不知道對方為什么要花錢買這些信息,只是覺得活輕松賺錢又快,于是對方在線“授課”,教會了賀某如何進入第三方軟件的管理系統,盜取客戶交易信息。
賀某學成后,再次上網搜尋招網店客服的公司,想進入電商企業當“臥底”,“第一家公司太小,后臺沒有第三方管理系統,一條條記錄太麻煩了。”于是賀某選了規模較大的某天貓服飾店,經過三天的培訓后,拿到后臺管理系統的登陸賬號。
就這樣,他每天提前半小時上班,把客戶信息導出,再轉交給“師父”。短短5天,賀某非法出售客戶信息12000余條,從中謀取暴利。
【安全提醒】:
1. 對店鋪員工定期做好防止客戶交易信息泄露的相關培訓和教育。
2. 定期檢查訂單信息導出的行為日志,及時發現異常情況。
3. 留心觀察員工是否有異常行為(如非工作時間上班)
4. 加強帳戶權限管理,對訂單信息導出下載的高危功能謹慎賦權
5. 如果遇到交易信息泄露、買家被詐騙的情況,請及時反饋給淘寶,鏈接: http://archer.taobao.com/myservice/report/wangwangReport.htm?spm=0.0.0.0.0MGfiz
小伙“臥底”天貓當客服,5天竊取一萬多條顧客信息
(摘自 錢江晚報) 原文鏈接:http://qjwb.zjol.com.cn/html/2015-04/16/content_3018063.htm?div=-1
* 多名顧客報案。
* “臥底”客服竊取顧客交易信息,兜售給詐騙團伙,獲取暴利。
賀某是個90后,前段時間找工作,一心想找一家大網店做客服。看起來,這個小伙子還蠻有目標,可是誰也沒有想到,醉翁之意不在酒,他只是想在網店做“臥底”。所謂的“臥底”,就是每天盜取客戶的交易信息,短短5天,賀某已經出售了12000多條!
* 那么客戶是如何上當受騙的呢?
* 謹防假客服一系列的騙錢手段!
李先生在某天貓店買了一件65元的襯衫,下單付款后,等待賣家發貨。卻最終等來了
冒充商家客服的詐騙電話。
由于對方熟知交易細節,李先生就放松警惕,點擊了對方發來的釣魚鏈接,填寫了自己的銀行卡號、身份證等個人信息后,賬戶金額被騙50668元!
隨后,李先生立即聯系這家天貓店,客服人員說,襯衫會正常發貨,李先生這才反應過來自己是被騙了!
* 事出蹊蹺,李先生的交易信息好端端的怎么會落入騙子手中?
* 每天有上千次顧客的投訴,都說被騙錢了,可遠遠不止李先生一個人。
* 一切都是“臥底”客服在作祟!
* 那么內鬼又是如何暴露的呢?
這家天貓服飾店陸續接到成百上千起顧客投訴,都說有人利用“退款”向他們騙錢!這讓店鋪負責人金先生非常苦惱,于是他向第三方管理軟件公司反饋,是不是對方泄露了自己客戶的交易信息。
經過一番調查,金先生很快從第三方軟件導出的數據里發現,每天一大早都有員工從后臺批量導出當日的客戶交易信息。根據IP顯示,下載用戶的幾個賬戶都是在剛剛入職的賀某的電腦上操作的。金先生和幾位主管展開了暗地調查,發現賀某每天都提前半個小時到公司,對著電腦鬼鬼祟祟的進行一些操作。某天,離員工上班還有一個小時,金先生帶著幾位主管提前到了公司監控室,將攝像頭對準了賀某的辦公桌。果然,賀某很快就出現在了鏡頭里,對峙后賀某仍矢口否認,直到金先生把賀某扭送到了轄區公安機關。
* 騙子們又是如何作案的呢?
* 只要潛入電商企業后臺,就可以偷偷導出客戶的交易信息!
到了公安局,賀某還是否認自己盜取客戶信息,直到辦案民警拿著從賀某使用的電腦上發現的相關客戶數據文件、網絡發送痕跡等鐵證,賀某才如實交代自己的作案經過。
據賀某交代,春節回家期間,他在網上認識了一個網友,對方是專門收購淘寶、天貓等網店的客戶交易信息的,只要潛入電商企業后臺,盜取客戶交易信息給他們,就能謀利。
賀某不知道對方為什么要花錢買這些信息,只是覺得活輕松賺錢又快,于是對方在線“授課”,教會了賀某如何進入第三方軟件的管理系統,盜取客戶交易信息。
賀某學成后,再次上網搜尋招網店客服的公司,想進入電商企業當“臥底”,“第一家公司太小,后臺沒有第三方管理系統,一條條記錄太麻煩了。”于是賀某選了規模較大的某天貓服飾店,經過三天的培訓后,拿到后臺管理系統的登陸賬號。
就這樣,他每天提前半小時上班,把客戶信息導出,再轉交給“師父”。短短5天,賀某非法出售客戶信息12000余條,從中謀取暴利。
【安全提醒】:
1. 對店鋪員工定期做好防止客戶交易信息泄露的相關培訓和教育。
2. 定期檢查訂單信息導出的行為日志,及時發現異常情況。
3. 留心觀察員工是否有異常行為(如非工作時間上班)
4. 加強帳戶權限管理,對訂單信息導出下載的高危功能謹慎賦權
5. 如果遇到交易信息泄露、買家被詐騙的情況,請及時反饋給淘寶,鏈接: http://archer.taobao.com/myservice/report/wangwangReport.htm?spm=0.0.0.0.0MGfiz
樂發網超市批發網提供超市貨源信息,超市采購進貨渠道。超市進貨網提供成都食品批發,日用百貨批發信息、微信淘寶網店超市采購信息和超市加盟信息.打造國內超市采購商與批發市場供應廠商搭建網上批發市場平臺,是全國批發市場行業中電子商務權威性網站。
本文來源: 天貓教您如何識別身邊的”臥底”