真是運氣!無意操作發現商銀信及華夏銀行支付漏洞,竊取1279萬

有人買彩票誤打誤撞中大獎我信,但是在操作過程中能發現平臺的支付漏洞,那就很厲害了。一次偶然的誤操作,讓劉某發現了銀行和支付平臺間的漏洞,為此劉某先後30餘次有意進行“誤操作”,將偷出的1081萬餘元用來炒黃金,

其間他還給自己的表兄弟廖某轉了40萬美元,廖某用這筆錢炒黃金後,將獲利的198萬元購買汽車等揮霍。

<strong>倆男子偷1279萬炒黃金

劉某和廖某都是廣東省梅州市人,案發前倆人均無職業。

2017年9月至10月間,劉某利用位於北京市西城區平安里西大街26號的商銀信支付服務有限責任公司的互聯網支付平臺在華夏銀行業務系統的漏洞,使用筆記本電腦操作數十次,使用自己及劉某宇(另行處理)的華夏銀行賬戶及開設的“國盛金業”炒賣黃金平臺賬戶,秘密竊取該公司資金共計1081萬餘元,並使用所竊贓款在“國盛金業”炒賣黃金平臺炒賣黃金;在此期間,劉某還指使、幫助廖某開設“國盛金業”炒賣黃金平臺賬戶,使用同樣方式分6次秘密竊取該公司資金共計198萬餘元,廖某使用所竊得贓款在“國盛金業”炒賣黃金平臺炒賣黃金。

今年1月,劉某被公安機關查獲歸案,2月1日廖某投案自首,部分涉案贓款被追繳。

檢方認為,劉某、廖某以非法佔有為目的,秘密竊取公私財物,應當以盜竊罪追究刑事責任。

<strong>庭審認罪獲利錢款被揮霍

近日,二中院開庭審理此案。在法庭上,劉某表示認罪。

劉某說,偶然的一次,他用自己在華夏銀行開通的賬戶上轉賬時,原本是想將2500人民幣轉到“國盛金業”炒賣黃金的賬戶裡,但卻誤操作成2500元美元,等他明白過來,操作已經完成。“我的銀行賬戶裡只有2000多人民幣,我轉賬時點的是美金,但是我沒想到系統顯示操作成功,我的炒黃金賬戶裡多了2500元美金,我的華夏銀行賬戶裡的存款也沒有少。”劉某說,他感覺不可思議,在等待了一個星期後,看沒有什麼動靜,也沒有人要求他退還,“於是我知道這應該是一個漏洞,就開始有意的重複操作。”

就這樣,劉某用同樣的方法多次操作,後經公安機關調查,劉某一共盜取了1081萬餘元,其中,他還用其哥哥名字開具的賬戶,轉了25萬美元,所有的錢他都用來炒黃金,並將獲利錢款揮霍。

公安機關後在廣州白雲機場將其抓獲,從劉某身上及家中供搜出各個銀行的銀行卡共計17張。

本案的另外一個被告人廖某與劉某是表兄弟。在法庭上,廖某也表示認罪,但對檢方指控的犯罪金額提出了異議,他說劉某告訴其炒黃金很賺錢,“我沒多餘的錢,劉某說他可以給我錢讓我炒黃金,於是我就開個華夏銀行的賬戶。剛開始我賺了點錢,但因操作太多,結果反而炒賠了,劉某又給我轉過兩次錢。”

廖某說,他倆都曾是廚師,劉某一個月工資1萬元,他自己只有6千多元,“第一次劉某一下子就給你轉了5萬美元,相當於劉某三年的工資,你一下子就賠了,劉某沒說二話又給你轉了5萬美元,你不懷疑錢的來路?”公訴人問,廖某表示自己真的沒懷疑過。

對此公訴人表示不認同,其表示,廖某應該一直是明知的。

據廖某講,他將炒黃金的錢賺來198萬元花了,他花30多萬給自己買了輛車,又給了父母15萬,還花錢買了個車位,給妻子一些錢買了理財,奶奶去世花了七八萬,剩下的就日常花了。

<strong>工作人員失誤出漏洞

在法庭質證階段,公訴人出具了受害單位商銀信支付服務有限責任公司的互聯網支付平臺的證明,支付平臺表示,此前在系統升級中,一名工程師進行測試時,因為華夏銀行測試環境不允許,因此工作人員進行了模擬測試,但是在測試完成後,工作人員忘了將一個模擬模塊刪除,致使客戶進行轉賬時,所有的申請轉賬系統都默認為成功,因為軟件失誤導致最終結果為無效的充值被進行了有效轉賬,因此像劉某這樣銀行賬戶里根本沒有錢,系統也默認為成功,平臺的錢就悄悄地流進了劉某的賬戶裡了。

該案未當庭宣判。

前寶通公司主要致力於為全球客戶提供專業的支付解決方案,<strong>目前已獲得支付寶、微信、銀聯三大支付boss的支付技術服務授權,為各行各業的客戶提供集移動支付與營銷為一體的綜合服務。微信可關注:unipock。


分享到:


相關文章: