推荐新闻> 消费警示

程序员利用微信漏洞盗领红包900次 非法获利18万

  12月26日报道:某公众号开发编程员离职后,多次登录公司微信商务号账号,以“薅羊毛”的方式,在十个月内盗领微信红包900次,非法获利高达18万余元。本以为此招“神不知鬼不觉”,近日却东窗事发。记者从徐汇警方获悉,日前,犯罪嫌疑人孙某已被依法刑事拘留。

  嫌疑人孙某的手机界面,显示其短时间内屡次盗领红包

  今年10月,某市场营销策划公司管理人员向分局湖南路派出所报案称,其公司开发的某款APP中有个“通过实景找红包”的商业推广活动。即通过手机微信扫码现实中某一特定区域内的标志物,便可领取藏在其中的红包,每个红包上限为200元。由于每日进出流水巨大,所以,直至10月活动截止对账前,公司都没有发现资金的异常情况。

  不久后,公司发现,在整个活动进行的十个月期间,公司被某一特定ID用户盗领900余次,盗领金额累计达18万余元。随后,管理人员向派出所报警。

  经排查。警方排除了外部黑客入侵的可能,怀疑是内部人员使用专属秘钥所为。据查,之前拥有此权限的程序员共有5名,其中4人在职,1人于十个月前离职,其离职日期恰好也在“找红包”活动上线运营开始后的几天,有重大作案嫌疑。为了不打草惊蛇,警方随即对该名离职员工孙某开展了外围调查。

  12月12日,在充分掌握相关证据的情况下,分局民警在本市抓获犯罪嫌疑人孙某。经审讯,孙某交代了利用公司微信公众号程序安全漏洞,盗刷公司18万余元的犯罪事实,相关赃款已被其挥霍一空。

  目前,孙某已被依法刑事拘留,案件仍在进一步调查中。

声明:本网站所提供的信息仅供参考之用,并不代表本网赞同其观点,也不代表本网对其真实性负责。您若对该稿件内容有任何疑问或质疑,请尽快与上海热线联系,本网将迅速给您回应并做相关处理。联系方式:shzixun@online.sh.cn

本文来源:东方网 作者:刘理 责任编辑:猪柳蛋

©1996- 上海热线信息网络有限公司版权所有

许可证编号:31220180001 沪ICP备09025212号 沪网文[2017]6486-491号

沪公网安备 31010602000009号 互联网违法和不良信息举报中心