从亚马逊官网进入到诈骗页面,落入骗子的圈套

骗子满满的套路:由于发货较慢,沈先生选择了退货。正式这一次退货行为,让沈先生陷入了骗子的“圈套”;消费者:亚马逊强制清洗账户信息

一次亚马逊网购,让上海市民沈先生损失了5万多元,江苏市民梁女士则被迫还贷9万余元。

近日,澎湃新闻记者接到全国各地多名消费者投诉,他们在亚马逊网购之后,不法分子利用网站多处漏洞,如隐藏用户订单、异地登录无提醒等登录网站个人账户植入钓鱼网站,然后再冒充亚马逊客服以订单异常等要求为客户退款,实则通过网上银?转账、开通小额贷款等方式套取支付验证码等方式诈骗用户。

值得一提的是,澎湃新闻记者在采访中发现,消费者在接到诈骗电话第一时间几乎都不信任,但防不胜防的是,亚马逊官网“我的账户”页面被骗子篡改,最终由该页面点击进入了钓鱼网站,导致钱款被骗。

如今,由42名消费者组成的维权团队,向亚马逊提起司法诉讼。11月13日,该诉讼案将于2017年在北京开庭,代理律师王琮玮、张冬光表示,根据《合同法》、《消费者权益保护法》以及有关网络安全方面的相关法律法规,亚马逊应当就42人的损害后果承担相应法律责任。

骗子满满的套路

今年7月12日,沈先生在亚马逊中国官网上买了2件白色短袖,由于发货较慢,沈先生选择了退货。正式这一次退货行为,让沈先生陷入了骗子的“圈套”。

退货7天后的一个下午,沈先生接到一个的陌生手机电话号码,对方声称是亚马逊客服,说他有一个退货订单因为亚马逊官网升级,暂时无法自动做退款处理,需手动操作,所谓的客服跟他核实了订单编号及购买物品内容。

“手动输入亚马逊官网网址后,发现订单号准确无误。”沈先生于是对对方的身份深信不疑。这时,对方要求沈先生进入他自己的亚马逊个人账户页面,查看“我的地址”,沈先生进入后的确发现在该页面有退款说明内容。

从亚马逊官网进入到诈骗页面,落入骗子的圈套

沈先生在亚马逊的“我的地址”页面

沈先生表示,在通话过程中,明显听到对方在一个比较嘈杂的环境里工作,基本上都是客服在与客户沟通的声音,有电话转接等内容。对方跟沈先生核对了客服电话,沈先生确认后放松了警惕。

按照对方要求,沈先生点击了实为钓鱼网址的链接。“一个外观跟亚马逊风格极其相似的退款中心页面出现了,这个界面里面有各大银行和支付平台的选项,跟一般的支付平台非常相似。”沈先生首先点击的是中信银行为退款账户,但是在操作过程中对方一直声称验证码无法使用。后来沈先生选择招商银行作为退款账户,并在页面里填写了包括账号、身份证等信息。“在此过程中,骗子一直提醒,对此麻烦的操作表示抱歉,他们是不会要求客户口头提供任何信息。”

从亚马逊官网进入到诈骗页面,落入骗子的圈套

钓鱼网站的退款页面。本文

沈先生在亚马逊网站的退货页面

江苏市民梁女士被假客服诱引进入钓鱼网站后,不仅骗取了两千多元存款,还被迫贷款9万余元。梁女士说,她跟银行艰苦交涉无果后,自己被迫还了贷款。

上海市民孙女士则表示,她是今年3月23日在亚马逊购买书籍,下单后没有收货。骗子冒充亚马逊客服,以支付宝升级为由,说服她取消订单,且配合退款。“对方准确报出我订单信息,我就相信对方。随后在对方的指引下,进入了在我的账户上植入的钓鱼网站链接。对方骗取了我的银行卡号和验证码。”最终,孙女士被骗取了12万元。

消费者:亚马逊强制清洗账户信息

据孙女士介绍,大部分受害者在第一时间向公安机关报案,并多次拨打亚马逊客服要求作出合理解释、进行先行赔付,但都遭到回绝。受害者曾有个大约200人的QQ群,讨论如何维权。最后,包括她在内的42人组成了维权团队起诉亚马逊。

梁女士认为,损失是因亚马逊购物引起,且钓鱼网址在亚马逊官网上,故亚马逊应承担责任,孙女士也持同样的观点。

“不过,在跟亚马逊客服沟通后,亚马逊的一个举动让受害者匪夷所思。”孙女士表示,在被骗后打过客服,亚马逊方面却强制清洗了自己的账户信息,即账户中被植入的钓鱼网址清除了。

“这些可编辑选项原则上权限仅限于用户本人,亚马逊没有权限修改用户个人信息。”受害人孙女士称,既然亚马逊可更改个人账户,为何不在案发前做足相应的预防措施,限制植入超链接地址。“事件发生后强制清洗用户个人信息页面,岂不是反而为骗子清除了痕迹?”

42名受害者维权团队认为,作为电商巨头,亚马逊没有有效保护用户的信息安全和财产安全,任由漏洞不停地被不法分?利用,进?行骗。案发后,亚马逊客服一直是敷衍态度,仅在网站设置上添加了部分警示文字,单方面清洗用户的信息,甚至强行冻结账户。

受害者普遍表示,在这个案件中,亚马逊应承担大部分责任并承担相应的社会责任。“我们希望通过这次起诉,能让亚马逊有效修补网站漏洞,及时止损,避免更多?遭受类似的悲剧。”

代理42人起诉亚马逊的王琮玮、张冬光律师表示,根据《合同法》、《消费者权益保护法》以及有关网络安全方面的相关法律法规,亚马逊应当就42人的损害后果承担相应法律责任。

亚马逊:关闭用户个人主页编辑功能

11月10日,澎湃新闻记者就此采访了亚马逊方面。

亚马逊公关相关负责人表示,亚马逊客服不会使用个人手机号码与消费者联系,更不会以任何链接的形式向消费者索取或引导消费者输入银行卡密码、验证码等个人隐私信息。“网络诈骗严重侵害消费者及商家的利益,不仅对亚马逊日常经营造成干扰,也给消费者带来了巨大的经济损失,我们与消费者一样对此深恶痛绝。亚马逊将尽最大努力配合警方调查,竭力维护消费者利益,并期待警方早日将诈骗分子绳之以法。”

亚马逊表示,地址栏是用户进行地址编辑和管理的栏目,亚马逊不会在地址栏发布任何退换货信息或更新订单状态的通知,更不会添加链接。如果用户在地址栏发现地址以外的信息,应保持高度警惕,更不要盲目轻信诈骗分子的引导点击任何不明链接。

亚马逊透露,目前除了进行安全提醒,针对现有的诈骗形式,亚马逊采取了的应对行动包括:关闭了亚马逊网站用户个人主页编辑和“隐藏订单”功能,以阻止诈骗分子植入钓鱼链接;隐藏订单中客户联络信息;系统自动识别和删除地址簿超链接,阻止诈骗分子植入钓鱼链接。

本文来自投稿,不代表【】观点,发布者:【

本文地址: ,如若转载,请注明出处!

举报投诉邮箱:253000106@qq.com

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2024年5月7日 18:50:21
下一篇 2024年5月7日 18:52:29

相关推荐

  • 华夏黑客与编程学习app,华夏黑客联盟官网网站

    大学自学编程APP推荐 1、免费学习编程APP免费自学令人心动的APP CLion是Jetbrains公司旗下推出的一款专为开发L/C++所设计的跨平台IDE,它是以IntelliJ为基础设计的,同时还包含了许多智能功能来提高开发人员的生产力。 2、常用的编程软件有:Visual studio、PhpStorm、Notepad++、WebStrom、Subl…

    2024年5月19日
    4900
  • 网络安全知识竞赛题官网,网络安全知识大赛官网

    2020全国安全生产月知识竞赛答题入口 具体步骤:登录博安网-安全生产知识云-点击进入到安全知识竞赛题库。 知识竞赛是一类是为了让大众更加积极的学习、掌握某类知识,掀起社会的学习热潮,取得较好的社会效益而组织的活动。 答题规则:每人每天1次挑战答题机会,共计20题。 抽奖规则:每答对5题可获得一次抽奖机会,每天可获得4次抽奖机会。每次挑战答题完毕,可参与抽奖…

    2024年5月19日
    4600
  • 红帽子linux云盘,红帽子linux官网

    红帽linux5.5无法检测出U盘,怎么解决 可以先看看系统是否识别到u盘的这个块设备,可以通过df 或lsblk 来查看Linux 的块设备。驱动问题,我们Linux系统目前的兼容性已经是非常好了,但是不排除特殊的情况。 根据查询linuxredhat5single为一台单用户计算机电脑,由于设备读取问题在单用户U盘不显示时,可以右键单击盘符。 可以lsm…

    2024年5月19日
    4500
  • java葵花宝典,葵花宝典手游官网

    面试中被问到了Java中的“六原则一法则”是什么 ) Open-Close Principle(OCP),开-闭原则,讲的是设计要对扩展有好的支持,而对修改要严格限制。这是最重要也是最为抽象的原则,基本上我们所说的Reusable Software既是基于此原则而开发的。 final—修饰符(关键字)如果一个类被声明为final,意味着它不能再派生出新的子类…

    2024年5月19日
    4800
  • 茄子网络安全知识图片下载,茄子官网二维码图片

    网络安全插画海报-小学五年级网络信息安全校园手抄报小学五年级手抄报… 1、网络安全手抄报如下:没有经过父母同意,不要把自己及父母家人的真实信息,如姓名、住址、学校、电话号码和相片等,在网上告诉其他人。如果看到不文明的信息或图片,应立即告知父母。 2、孩子在制作手抄报的同时,其实也是在学习手抄报中所包含的主题及其内容,所以手抄报的内容一定要准确,不…

    2024年5月19日
    4400
  • 网络安全知识竞赛通知模板,全国大学生网络安全知识竞赛官网

    知识竞赛活动策划模板五篇 知识竞赛策划方案篇1 主办单位:河南财经学院成功学院院团委。 承办单位:河南财经学院成功学院商学系团总支。 活动背景: 随着中国经济的快速发展,社会越来越需要经济方面的人才。 篇一:知识竞赛活动策划方案2022精选 为进一步在员工范围普及应急救援知识,加强企业安全生产宣传教育,不断提高企业员工在遇到突发情况的自救和救援能力。 知识竞…

    2024年5月18日
    4600
  • linuxrpm官网下载的简单介绍

    Linux可以用rpm下载yum或者wget或apt-get吗? 1、)rpm包,如software-3-i38rpm。他是Redhat Linux提供的一种包封装格式。包的管理工具YUM 3)dpkg包,如software-3-deb。他是Debain Linux提供的一种包封装格式。 2、可以下载安装也可以网络安装。网络安装你必须在yast里添加尽可能多…

    2024年5月18日
    4700
  • 华夏黑客与编程学习资料,华夏黑客联盟官网

    黑客初学者怎样入门 1、成为黑客的基础入门需要学习计算机编程、网络技术、操作系统、加密技术等相关知识。同时,需要具备好奇心、探索精神和解决问题的能力。想成为黑客,需要首先熟练掌握一种或多种编程语言,如Python、Java等。 2、标签语言必然要掌握,然后脚本语言,编程语言可以不用掌握也可以去学习,方向有很多web渗透-逆向破解等等,mySQL Access…

    2024年5月16日
    6200
  • 网络安全知识答题入口官网,网络安全知识竞赛答题入口

    2022年中小学生网络安全专题教育活动入口 1、安全教育平台登录入口网址为:https://, 各位家长及学生可登录该系统进行学习安全教育知识。下面 天津 为大家整理了安全教育平台登录入口及登录办法,希望对大家有帮助。 2、宁夏安全教育平台登录入口2022可以直接在网上搜,然后点击进入的,宁夏安全教育平台链接是:https://ningxia.xueanqu…

    2024年5月16日
    5000
  • 饥荒linux下载官网下载地址,linux 饥荒

    饥荒中文版下载地址 1、通过手机中“应用商店”或“特色订制”搜索饥荒软件并下载安装。通过手机浏览器搜索需要的饥荒软件下载安装(若是自带的浏览器,下载的安装包保存在我的文件-Download文件夹中)。通过第三方助手类软件下载安装需要的饥荒程序。 2、在3dgame下载,那是最好的,是在不行可以在百度网盘下载。 3、你是要电脑的还是手机的,电脑的去下个“快快游…

    2024年5月16日
    4600

发表回复

登录后才能评论



关注微信