“保密觀”微信公眾號發文稱,近期,一起涉及76萬用户購物登錄信息的詐騙案宣判,引發廣泛關注。
事情具體經過為:
李明君(化名)是某知名衞浴企業的設計總監。本職工作之外,他兼職做電商推廣生意。他在線上購物平台獲取商品推廣鏈接,將鏈接發送至各個購物羣。有意向購買者點擊他發送的鏈接購買商品後,平台根據佣金規則,將商户交納的推廣佣金支付給他。他還發揮技術優勢,運營了一個名為“券白領”的網站,把各大平台的優惠券彙總起來供用户免費領取。
利用這些手段,李明君的推廣工作做得風生水起。2023年,李明君意外發現某線上購物平台有一個系統漏洞:只要用户點擊他修改過的商品鏈接,他就能在用户毫無察覺的情況下獲取其在平台上的“cookie”(緩存)信息,能直接查看客户的購物車、登錄狀態等敏感數據。
李明君在合規經營與利用技術漏洞違規掙錢中反覆拉扯,最終還是貪念佔了上風。他的作案過程分為以下3步:
第一步是偷用户購物車信息。他在自己的“券白領”網站裏藏了一個計算機程序,只要有人在他網站領券時登錄過該線上購物平台,這個程序就會偷偷獲取用户的購物平台登錄信息。他再登錄用户的購物平台賬號,專門偷看購物車內容。就這樣,該購物平台76萬用户的176萬組cookie信息,被李明君偷偷儲存在了雲服務器裏。
第二步是根據偷來的購物車商品,用計算機程序生成一個假推廣鏈接。因為購物車裏的東西,用户購買的概率非常大,這就相當於把用户想買的東西,都變成了“他推廣的商品”。
第三步是模擬點擊騙平台。他通過計算機程序自動點擊這些假推廣鏈接,製造“用户是通過他的推廣才想買這些東西”的假象。
靠着這套操作,李明君的佣金收入呈幾何級增長,短短一年多的時間,他就騙取平台佣金1878萬餘元。2025年3月,該線上購物平台安全運營專員在後台監測時,發現了一組詭異的數據:李明君及其關聯賬户的提現金額高達2124萬元,但大量用户根本沒有瀏覽推廣頁面的記錄,卻顯示“點擊了推廣鏈接”。
安全運營專員立即將此事報告給平台。平台立刻堵住了漏洞,並報警。警方順着服務器線索,很快鎖定了李明君。2025年9月10日,浙江省紹興市上虞區檢察院以涉嫌詐騙罪對李明君依法提起公訴。12月10日,法院以詐騙罪判處被告人李明君有期徒刑五年兩個月,並處罰金50萬元。
案發後,檢察官發現平台所屬的某集團公司在用户信息保護、佣金結算風控等方面存在漏洞,比如對“無瀏覽記錄卻有點擊痕跡”的異常數據預警不及時。檢察官制發風險防控提示函,建議企業強化技術防護、完善風控機制,從源頭防範此類詐騙。該集團公司收到提示函後,整改並反饋,優化了佣金結算規則,堵住了系統漏洞。