网络操作员利用支付宝漏洞侵占货款19万元

本报讯(记者于杰通讯员郭玮)网络公司员工丁某和骆某利用公司“支付宝”的操作漏洞,修改客户账户信息,3个月侵吞货款19余万元。昨天丰台检察院披露,丁某和骆某涉嫌职务侵占罪被公诉。  丁某与骆某是一家网络公司职员,其公司主要经营彩票代购业务。客户在该公司网站上注册后,开设一个专用账户,将购彩票的钱预存入账户。客户通过该公司购买彩票,中奖后所得奖金也存到这个专用账户上。如果客户想兑现,在网上向该公司发出提款申请,该公司在24小时内将钱款通过支付宝转入客户的银行账户内。  丁某是该公司网络操作人员,其职责是每天下午4点前统计当天的客户提款申请,然后将申请材料提供给公司财务部门,财务部门根据丁某交来的材料向公司支付宝账户中存入钱款。然后,丁某再利用支付宝的批量付款功能将钱款打入客户的银行账户。  检方指控称,自去年6月开始,丁某在操作付款过程中发现,财务部门不具体审查他提交的材料,而且自己在通过支付宝付款时,有权限变更账户信息。受贪念驱使,丁某将客户信息篡改成自己的账户信息,利用支付宝将客户的钱款打到自己的银行账户上。为掩盖自己的行为,丁某每次都会在第二天重新提交客户信息,要求转账。公司财务人员不详细审材料,而是再次向公司的支付宝账户打款,丁某再将钱汇给客户。  因晚一天收到钱款,不少客户向该公司
客服人员骆某投诉。骆某遂对丁某的操作产生怀疑,多次向丁某询问,最终获知真相并与丁某一同作案,由丁某操作支付宝,骆某敷衍投诉的客户,两人相互协作,分享赃款。  去年9月,公司负责人查账时发现财务账目存在问题,核对支付宝的网络记录,发现在付款记录中竟存在网络操作人员丁某的姓名,于是报案。据司法机关统计,自去年6月至9月间,两人共作案30余次,侵占公司钱款19万余元。目前丁某和骆某涉嫌职务侵占罪被公诉。

时间: 2024-08-01 10:11:06

网络操作员利用支付宝漏洞侵占货款19万元的相关文章

网络操作员利用支付宝漏洞侵占19万元

网络公司员工丁某和骆某利用公司"支付宝"的操作漏洞,修改客户账户信息,3个月侵吞货款19余万元.昨天丰台检察院披露,丁某和骆某涉嫌职务侵占罪被公诉. 丁某与骆某是一家网络公司职员,其公司主要经营彩票代购业务.客户在该公司网站上注册后,开设一个专用账户,将购彩票的钱预存入账户.客户通过该公司购买彩票,中奖后所得奖金也存到这个专用账户上.如果客户想兑现,在网上向该公司发出提款申请,该公司在24小时内将钱款通过支付宝转入客户的银行账户内. 丁某是该公司网络操作人员,其职责是每天下午4点前统计

淘宝店主利用支付宝漏洞 4个月盗刷20万

本报讯(记者林靖通讯员刘继成)两名嫌犯张某.刘某,利用支付宝平台在账户改密业务中的漏洞,盗刷数家企业支付宝内的资金共20余万元.因涉嫌盗窃罪,目前他们被海淀区检察院批准逮捕.张某.刘某一起在淘宝上开网店.在开店过程中,二人发现修改其网店的支付宝用户名和密码时,只需在网上向支付宝 客服提交 电子版营业执照即可:支付宝客服对电子版营业执照的审核不严,很容易受理通过.二人发现这一漏洞后,就决定利用PS技术,伪造其他公司的电子版营业执照,提交修改密码申请,控制账户,盗窃资金.自2013年10月份以来,二

微软称黑客利用PowerPoint漏洞进行攻击

北京时间5月13日下午消息,据国外媒体报道,微软周二表示,有黑客试图攻击其Windows版本PowerPoint用户,该公司已经发布了补丁以保护用户免受黑客攻击. 微软表示,苹果Mac机所用的一个PowerPoint版本也存在漏洞,但还没有证据表明黑客正针对该漏洞展开攻击.微软将此威胁定义为"严重",这微软安全等级中最高.最严重的一级. 赛门铁克表示,黑客通过用户打开受感染PowerPoint文件展开攻击,这些PowerPoint文件可能来自于网络或者电子邮件.该公司高级研究员阿尔弗雷

利用SS7漏洞可追踪全球数十亿部手机 黑客千里之外窃听澳洲议员

本文讲的是 利用SS7漏洞可追踪全球数十亿部手机 黑客千里之外窃听澳洲议员,澳大利亚版电视节目<60分钟时事>(60 Minutes)展示了黑客如何在数千公里外的德国窃听并追踪澳洲参议员 存在于现代通讯技术中的一个大型安全漏洞使得全球数十亿手机用户的数据可能遭到秘密窃取,黑客可以窃听电话并追踪受害者地理位置. 手机信令系统System Signalling Number 7(SS7)存在漏洞,黑客.骗子.流氓政府和肆无忌惮的商业运营商得以使用数以百计的在线端口进行入侵. "六十分钟时

全球首例!黑产利用SS7漏洞接管用户手机卡偷钱

本文讲的是全球首例!黑产利用SS7漏洞接管用户手机卡偷钱, 据The Register援引Süddeutsche Zeitung消息,近日德国出现一起利用SS7协议漏洞盗取银行账号案例. 安全专家多年来一直警告,移动运营商间的通讯协议SS7存在严重漏洞,可能会被坏人滥用,例如将某人的电话和短信重定向到攻击者的设备.现在,第一起滥用漏洞造成资金损失的案例出现了. 西班牙电信运营商O2的德国分部向媒体确认,有攻击者利用SS7漏洞拦截用户手机接收的短信来突破他们银行账号的二次验证保护机制,并将钱洗劫一

利用SSRF漏洞滥用AWS元数据服务

本文讲的是利用SSRF漏洞滥用AWS元数据服务,我最近在一个小型玩具项目上工作,是在Docker容器中执行不信任的Python代码.我测试了几个在线的代码执行引擎,想看看它们对各种攻击的反应.在我这样做的时候,我发现Qualified开发的代码执行引擎中有几个有趣的漏洞,这些漏洞已经被广泛使用,包括CodeWars或InterviewCake等网站.能够运行代码与网络访问的这两个组合以及在Amazon Web Services中运行的基础架构使得我可以在本文中展示一些非常有趣的漏洞. 首先介绍一

Proton RAT利用0day漏洞升级新变种,最低1200美元可出售

本文讲的是Proton RAT利用0day漏洞升级新变种,最低1200美元可出售,近日,Sixgill安全公司的研究人员发现了一种新型的macOS Proton RAT(远程访问工具),该工具目前已在俄罗斯地下黑市出售. 暗网向来是寻找各种非法产品和服务的好地方,恶意软件(如银行木马以及间谍软件等)都是地下黑市中最流行的产品. 最近,一款专门针对macOS系统的远程访问工具 (RAT)--名为"Proton"正在俄罗斯地下黑市上出售.Sixgill安全公司的研究人员在犯罪论坛以及一个定

警惕利用CVE-2015-2545漏洞进行针对性攻击

2015年末,卡巴斯基实验室的全球研究和分析团队(GReAT)对未来的威胁环境趋势变化进行了一系列预测.其中一个关键趋势是针对性攻击将变得更为简单和高性价比.包括使用(循环使用)现成的恶意软件.合法的免费软件或商业软件,利用企业IT安全部署的失误进行攻击.不幸的是,尽管IT安全供应商和整个安全社区付出了很多努力,但企业安全失误情况仍然没有下降. 最常见的用于入侵企业防御系统的手段中有一种是使用软件中的漏洞,而且根本不需要是最新的零日漏洞.甚至一些允许在目标端点上执行代码,未被修复并且危害程度为"

奇虎证实网络工程师破解一卡通漏洞并恶意充值遭拘役

摘要: 奇虎360公司发布声明,证实网络工程师破解一卡通漏洞并恶意充值遭拘役 9月25日消息,日前有媒体报道奇虎360公司网络工程师杨某破解市政一卡通的系统漏洞后,帮自己和同事恶意充值奇虎360公司发布声明,证实网络工程师破解一卡通漏洞并恶意充值遭拘役 9月25日消息,日前有媒体报道奇虎360公司网络工程师杨某破解市政一卡通的系统漏洞后,帮自己和同事恶意充值2600余元,并因此获拘役6个月.360公司今日发布声明证实此事,并向公众道歉. 360在声明中称,确有两名技术部门关公利用研究之便破解了北