双11战线拉长,更有电商平台将原本1天的“光棍节”变成了3天的“双节棍”,于是消费者可付尾款的时间长了,抱怨抢不 *** 的消费者也少了。不过,对于一些热门、限售商品,或者网红直播间的低价商品来说,“一件难求”是大多数消费者面对的常态。于是,代抢、代拍的服务出现了,甚至有“抢拍软件”助攻。
不过,中新经纬记者调查发现,这类服务泄露个人信息的风险极大,更需要指出的是,研发、销售“抢拍软件”已触犯法律。
资料图 中新经纬 常涛摄
代拍一单15元 需提供账号和密码
中新经纬记者以想抢购11月3日凌晨发售的某明星周边产品为由,在某二手交易平台上,联系到了称可提供双11代抢、代拍服务的卖家盼盼(化名)。
盼盼称,她提供多家电商平台的代拍服务,而且“流程、操作很简单,省心不贵”。
据盼盼介绍,代拍需要提供消费者的手机号,收到验证码发给她,她登录上,另外还需要提供常在线的市、区地址。消费者把要拍的商品放在收藏夹,能直接放在购物车更好,收货地址一般是默认的收货地址。“我抢到后你账号上会显示待付款状态,你在15分钟内付款即可,抢到一单你需要付我15元,抢不到不收费。”
另一卖家铮铮(化名)告诉中新经纬记者,他常年帮别人代拍、代抢商品。铮铮发来的代拍流程显示,用户须提供平台的账号和密码给他,拍完后用户自己付款即可。“我需要开售前10分钟登录你的账号,当然也可以用我的账号拍,由你来付款,不过这种形式不支持退换货。”铮铮介绍,“代抢价格得看抢的是什么,一般电商平台上这些穿的用的一单10块钱,双11的时候一单涨五块钱。不过这些都是顺道做的,真正挣钱的还是抢茅台、折叠屏手机之类的,最多代抢一单能挣5000元。”
铮铮同时表示,由于今年双11天数变多,而且集中抢货的时间也变长了,所以生意没有那么好。“最近帮别人抢华为新手机、茅台酒的单子比较多。”
中新经纬记者注意到,还有一些卖家专门提供李佳琦、薇娅等网红直播间的代拍、帮抢服务。卖家小白表示:“代拍费一单5元,零点过后一单10元,写用户的地址,商品不会经过我,抢不到会退款。”
代抢有外挂 1秒内可多次提交订单
为何盼盼仅需获得手机号和验证码,便可帮用户进行代拍、代抢?盼盼表示,他们提供的代拍、代抢服务是通过软件完成的。盼盼介绍,抢单软件有安卓端和电脑端两种,安卓端可以以200元价格对外出售,“电脑端给多少钱也不卖”。
卖家介绍代拍流程
“软件1秒内可以向系统提交订单8次,用软件抢比手抢几率高,不过不保证一定能抢到。而且抢同一件商品,用的账号越多几率越高,就是在软件上登录多个账号抢同一件商品。”盼盼表示,获取用户手机号及验证码后,她可以从软件上查看到该账户的购物车、收货地址等信息。
随后,中新经纬记者将手机号、上述明星周边产品的某平台链接一起发给了盼盼,没过多久,中新经纬记者就收到了验证码。盼盼表示:“已经挂上号了。”11月3日凌晨一过,上述某明星周边已显示为待付款状态,盼盼表示“已经拍下了”。
中新经纬客户端此前曾报道,目前市面上的代抢软件有多种。这类软件价格从几十元到几百元不等,一般来说都需要另外购买激活卡。比如,目前市面上有两款需要在电脑上操作的代抢软件,分别叫做无名和MK,价格均为250元;还有两款主要是在手机上操作,分别叫安卓辅助器和 *** 助手,价格均为588元。
不同软件根据各自功能,激活卡价格也不同。比如无名只能抢某两个手机品牌的自有商城,操作比较简单,激活卡周卡25元,月卡55元,季卡135元;MK功能比较强大,不仅可以抢手机品牌自有商城,还能抢几个主流的电商平台。
代抢代拍易泄露隐私 制销抢拍软件已有判例
中新经纬记者在采访和体验过程中发现,代拍、 *** 存在极大的个人信息泄露风险。用户需将电商平台账号、密码、手机号等信息提供给卖家,而卖家登录账号后,便可以查看收货地址、姓名等多项个人信息。
浙江垦丁律师事务所律师徐娟此前在接受南方都市报采访时表示,使用代拍秒杀,面临个人信息泄露的风险,“包括姓名、身份证号、收货地址、联系 *** 等。个人信息一旦泄露,轻则面临各种骚扰 *** 、推销短信的困扰,重则还有可能被犯罪分子利用,带来账户被盗刷、电信 *** 诈骗等问题,进而给消费者财产安全造成极大隐患。”
安徽省公安厅经侦总队曾发出公开提示:消费者进行 *** 时,要选择合法、正规网站,尽可能不使用秒杀器非官方的外挂软件。要加强自身防护,在电脑中安装杀毒软件并及时更新病毒库,同时开启实时防护功能,定期对电脑进行查杀木马病毒操作。
警方表示,通过“ *** 秒杀器”进行竞拍,用户必须提前输入银行账户及密码,秒杀成功后再用秒杀器进行付款。而不法分子正是利用这一特点,将秒杀器捆绑上“支付宝劫持木马”,或者将木马程序直接伪装成秒杀器,以“免费秒杀、急速秒杀”等宣传内容,诱惑用户点击下载被病毒木马捆绑了的安装包,致网民电脑中毒,后被植入远程控制、网银盗号病毒,最终导致银行卡信息泄露,卡内资金被不法分子盗取。
一位不愿具名的律师也向中新经纬客户端表示,这类抢购软件以入侵计算机程序的方式,干扰破坏了 *** 平台的正常运行秩序和运行效果, *** 、销售行为均已触犯相关法律,同时还有可能泄露用户隐私。
中新经纬记者注意到,此前针对制售软件已有判例。
据《山西日报》报道,2018年10月10日,山西省检察院公布的十大精品公诉案中,全国之一起以提供侵入、非法控制计算机信息系统程序、工具定罪量刑的典型案件入选。
据报道,该案件中,相关人员开发了抢购软件用于秒杀天猫上的小米手机,进而推广牟利。后天猫平台发现,有一款软件使用的流量要远远高于普通流量,在观察一段时间后作了报警处理。最终,三名“85后”犯罪嫌疑人被判刑。
报道称,调查发现,上述案件中的黄牛抢购软件能避开或突破购物网站计算机信息系统安全保护措施,实现机器自动登录、自动批量下单、自动付款,抢占其他正常用户的下单请求,最终抢购到秒杀商品。也就是说,这类抢购可以通过直接向服务器发送任务完成抢购。而正常的用户都是点击浏览器或者手机客户端上的按钮完成操作。
此外,据《法治日报》2019年8月报道,在“净网2019”专项行动中,阿里安全协助江苏省南通市公安局成功打掉了一个 *** 销售黄牛软件HIROOT的涉案团伙,涉案金额超过千万。《法治日报》报道称,这款软件运行后,使用者只需手动完成电商平台的滑块验证,就可实现自动下单、秒杀商品。因其犯罪手法新颖,此案被公安部列为部督案件。
Atlassian解决了其Jira Seraph软件中的一个严重漏洞,该漏洞编号为CVE-2022-0540(CVSS 评分 9.9),未经身份验证的攻击者可以利用该漏洞绕过身份验证。威胁参与者可以通过向易受攻击的软件发送特制的HTTP 请求来触发漏洞。 该漏洞会对Jira软件多版本产生影响,比如...
对于IT管理员和网络安全团队来说,勒索软件攻击是一场与时间赛跑的关键比赛,以检测和控制损害,同时抢救公司的数据资产的剩余部分。但是,当这种事件发生时,有多少反应时间呢?似乎不是很多。正如对10个候选勒索软件的测试所揭示的那样,一种名叫LockBit的勒索软件效率惊人,在四分钟内就加密了一台Windo...
欧盟准备在周五公布一项具有里程碑意义的法律,该法律将迫使大型科技公司更积极地监管其平台的非法内容,这是监管机构遏制大型科技集团权力的最新举措。 据四位知情人士透露,《数字服务法》(DSA)将禁止根据用户的宗教信仰、性别或性取向对用户进行分类和内容定位。DSA是一个立法方案,首次为大型科技公司如何保证...
据称,一个黑客组织泄露了微软37GB的源代码,这些代码与包括Bing和Cortana在内的数百个项目有关,这是一系列重大网络安全事件中的最新一起。Lapsus$黑客组织在周一晚上公开发布了一个9GB的压缩文件。据称,该7zip档案包含了从微软获得的250多个内部项目。 据称这些数据来自微软的Az...
NSO集团用于入侵iPhone的间谍软件Pegasus陷入了另一桩间谍丑闻,该监视工具被用来对付西班牙加泰罗尼亚地区的民间社会和政治人物的设备。继2020年2020年的一份报告称加泰罗尼亚高级政治家Roger Torrent和支持独立的人通过WhatsApp成为“政府级间谍软件”的目标后,Citiz...
近期,QNAP发布了几项安全公告,其中一项针对严重的安全问题,该问题允许在易受攻击的QVR系统上远程执行任意命令,该公司的视频监控解决方案托管在NAS设备上。QVR IP视频监控系统支持多重频道和跨平台视频解码,专为监控家庭和办公环境而设计。该漏洞编号为CVE-2022-27588,严重程度得分为...