黄浦公安破获涉嫌利用网站漏洞骗取36万元返现案

2023-07-26 13:38发布

摘要:“订酒店,返现金”成为时下不少旅游网站的促销方式,甚至不入住也可以获得返现。近日,黄浦公安分局破获一起涉嫌通过旅游网站虚假下单后骗取返现金的案件,涉案金额达36万元。侦查员分析,不法分子留心到平台存在这一漏洞,很可能之前曾经预订却没有入住,仍获得了返现金。


2个月内虚假下单5万余次


去年12月,上海一家酒店推广网站的负责人到黄浦公安报案:从9月24日到11月中旬,有人通过其公司与一知名旅游网站合作开展的促销活动下假订单“返现”,导致公司损失数十万元。


黄浦公安成立专案组展开侦查。这些被“返现”的账号有一共同特点:多次同一时间预订不同的酒店,且在未入住的情况下通过网上评价酒店获取返现金。从9月中旬至11月中旬共“预订”酒店5万余次,涉及酒店数百家。


侦查员分析,不法分子留心到平台存在这一漏洞,很可能之前曾经预订却没有入住,仍获得了返现金。通过逐一比对账户绑定的银行信息,警方确定了嫌疑人邝某等人。今年1月27日,邝某在河南周口被民警抓获。2月4日,邝某的妻子徐某自首并退还赃款22万元。


网上点评1次,账户返现2元


与民警破案时的推演相似,做生意的邝某因经常出差需要订酒店。一次,他通过手机软件预订好酒店,最后因临时改变行程没有入住。可第二天,他发现手机绑定的账号内可以返现2元,条件是到网上对酒店进行点评。2014年8月,邝某再次遇上类似状况,同样获得了返现。这一次,邝某终于意识到可以利用这一漏洞“发财”。


警方发现,嫌疑人利用漏洞非法套现时,网站平台对此竟毫不知情,没有任何预警措施。目前,涉事网站已在警方指导下加强安全管理措施。


记者发现,这已不是近期第一起知名网站因自身疏漏被恶意套利的案例。长宁公安破获一起案件,一名年轻女子在长达两年的时间里,利用“7天无理由退换货”的便利,分20次购买奢侈品,然后用假货申请退货,买真退假20次,诈骗金额19万元。其中,最贵的一个包价值2.4万元,但退回的假货仅花了300余元。


据介绍,不少知名网站仍处于“野蛮生长”期,注重拓展市场远胜内部管理。特别是,风险投资的介入让相关网站“有钱任性”,一味注重吸引人气而忽略资金安全。