• 15
  • +1
    12

两人发现快餐公司小程序漏洞,“薅羊毛”超100万元被批捕

澎湃新闻资深记者 邹桥 通讯员 陈勇
2025-03-12 17:28
来源:澎湃新闻
浦江头条 >
字号

两名男子利用手机小程序点餐漏洞,将优惠券代码转化为已支付的商品核销码,并开设网店“代下单”薅羊毛,非法获利100万余元。

3月12日,澎湃新闻记者从上海市公安局徐汇分局获悉该起案件。目前,该二人因涉嫌非法获取计算机信息系统数据罪被徐汇区检察院批准逮捕。

据上海徐汇警方介绍,此前,辖区内一家快餐公司负责人何先生至虹梅派出所报案,称该公司财务部门在对账时发现门店账单与服务商销售记录有较大的金额差异,经过对整个后台数据排查,发现有7万多个账号存在异常情况,给公司造成巨额损失。

犯罪嫌疑人进行接单。 本文图片均为 上海徐汇警方 提供

警方根据公司提供的账号信息,在掌握了大量确凿的证据后,前往外省市分别将犯罪嫌疑人王某和李某抓获。

到案后,犯罪嫌疑人王某、李某分别对自己的犯罪事实供认不讳。

犯罪嫌疑人编写脚本软件,自动完成相关订单服务。

王某交代,在使用该小程序订餐过程中,发现一个系统漏洞,可以将优惠券代码转化为已支付的商品核销码。自2024年5月起,王某利用系统漏洞将免费领取的优惠券转换为商品核销码,并在网上开设店铺,以“代下单”、“优惠券码”为名上架虚拟商品,后提供该商品电子核销码,以达到非法获利的目的。同时为了应对大量客户需求,王某还编写脚本软件,自动完成相关订单服务。截至案发,王某每单赚取10至30元的价格,累计非法获利90万余元。

犯罪嫌疑人被徐汇警方抓获。

李某表示和王某并不相识,其也是利用了系统漏洞,并采用相同手法,以每单赚取30元的价格,累计非法获利12万余元。

2025年1月10日,王某和李某因涉嫌非法获取计算机信息系统数据罪被徐汇区检察院批准逮捕。

    责任编辑:郑浩
    图片编辑:朱伟辉
    校对:刘威
    澎湃新闻报料:021-962866
    澎湃新闻,未经授权不得转载
    +1
    12
    收藏
    我要举报
    评论(15)
    发表
    新评论
    利用漏洞赚钱可不好这就是自作自受啊!希望能引起更多人的警惕!
    2025-03-12 ∙ 广东
    回复
    举报
      这真是太疯狂了竟然“薅”了100万!
      2025-03-12 ∙ 云南
      回复
      举报
        这两人真是太过天真了最终还是要为自己的“薅羊毛”付出代价!
        2025-03-12 ∙ 天津
        回复
        举报
          快餐公司也太不严谨了吧漏洞这么大!
          2025-03-12 ∙ 江西
          回复
          举报
            加载中
            • 关税大棒挥向汽车
            • 何立峰与美贸易代表格里尔视频通话
            • 举报“台独”邮箱收件323封
            • 黄金概念股回调,多只黄金ETF跌超1%
            • 化工板块再掀涨停潮,恒光股份20%涨停
            • 网络流行词,企业规定员工必须在一定时间内下班,不能随意加班
            • 我国领土最南端位于南沙群岛的

            扫码下载澎湃新闻客户端

            沪ICP备14003370号

            沪公网安备31010602000299号

            互联网新闻信息服务许可证:31120170006

            增值电信业务经营许可证:沪B2-2017116

            © 2014-2025 上海东方报业有限公司

            反馈