近日,杭州市濱江區(qū)人民檢察院依法起訴的一個案件和“薅羊毛”有關(guān)。陜西一高校計算機專業(yè)的學(xué)生小劉利用自己的“專業(yè)技術(shù)”,發(fā)現(xiàn)了濱江一家理財平臺存在的漏洞,通過軟件更改充值金額后提現(xiàn),最終未出象牙塔,卻把自己送進了監(jiān)獄。
平臺對賬的時候,發(fā)現(xiàn)“收支不平衡”
2017年8月初,該公司在一次人工核賬的過程中發(fā)現(xiàn)了入賬的充值金額和提現(xiàn)出去的金額不一致。通過技術(shù)排查,發(fā)現(xiàn)這一異常已經(jīng)持續(xù)很長一段時間。
正常來說,在這個平臺理財,用戶需要把銀行卡賬戶上的錢充值到平臺托管銀行的虛擬賬戶中,可以選擇進行下一步理財投資或直接提現(xiàn)。理財投資到期之后,本金和利息也是先回款到虛擬賬戶中,然后提現(xiàn)到銀行卡。
在充值和提現(xiàn)兩個環(huán)節(jié),平臺不會進行人工核對。這也就解釋了為什么兩個月后平臺才會發(fā)現(xiàn)異常。
技術(shù)人員發(fā)現(xiàn)漏洞之后,確實有部分用戶賬戶存在異常,而且數(shù)額還不小。于是當(dāng)天晚上就進行漏洞修復(fù),并調(diào)取整理了這部分客戶名單做回訪。
在回訪的過程中,平臺意外發(fā)現(xiàn)這些用戶,部分雖然有完整的身份證、銀行卡、電話號碼信息,但都不是本人,只是被盜用了身份信息。這家公司立即報警。
平時花錢大手大腳,原來“生財有道”
案發(fā)后,嫌疑人很快就被鎖定。陜西一高校的學(xué)生小劉和他的小伙伴小曹。
據(jù)小劉的同學(xué)們講,小劉家境一般,但是“生活開支比較大”。在提審中,當(dāng)被問到涉案金額怎么用掉的時候,小劉說:“很多用來看直播打賞了。”
小劉讀的是計算機專業(yè)。2017年6月的一天,小劉發(fā)現(xiàn)了濱江這家理財平臺程序上的漏洞。通過第三方軟件,可以更改平臺虛擬賬戶中顯示的充值金額,簡單的例子,充值5塊錢,通過一定的技術(shù)手段,可以改成10塊、100塊,居然還能成功提現(xiàn)。
一開始,小劉用自己的身份信息來注冊操作,涉及的金額也是比較小的。而且小劉還是一個比較“講義氣”的同學(xué),自己發(fā)現(xiàn)的漏洞,分享給室友,把他們帶進了“坑里”。不過室友們涉及的金額比較少,沒有構(gòu)成刑事犯罪。