近日,不斷有消費者向中國經濟網記者反映,稱自己糯米網賬號被盜,賬號里的錢款在不知情的情況下被別人消費,從100元到700元不等,這些錢大部分是糯米網因過期消費等原因退給消費者,并存放在糯米賬戶里的款項,此外,被盜錢款都用來購買了“一手店”消費卡,因此消費者質疑糯米網“監守自盜”。
就此,糯米網法務部蔣經理告訴記者,消費者賬號被盜是因為其電腦中毒之后被木馬盜用了賬號信息;當記者問及為什么會出現這么多人賬號被盜情況時,蔣經理表示,糯米網每天有上萬人在使用,那么出現被盜情況也可能多一些;而對于為什么要將退給消費者的錢退到賬戶而不是銀行卡上,糯米網客服并未作回應。
糯米賬號余額被盜700多元
消費者謝女士跟中國經濟網記者反映道,4月17日登陸自己在糯米網賬號時候發現,里面所剩的700多元在不知情的情況下,被人購買了7張價值88元的一手店消費卡,共計700多元。
謝女士撥打了糯米網客服電話,客服在凍結了賬戶之后一直沒有回復,當謝女士再次聯系客服人員時,對方讓她去聯系公司蔣經理,但在聯系蔣經理之后問題也一直沒有解決,卻被告知蔣經理是公司法務部的律師。謝女士回憶道,“蔣經理讓我自己去報警,說這不是公司不負責任,出現這樣的情況公司不會給予賠償。”
隨后,記者發現在天涯社區也有消費者發文抱怨同樣的問題。作者“寧靜的大海12345 ”于4月17號發文稱,自己在糯米團購余額不足時發現,4月11日有一筆600元的支出,鏈接給的是一個充值卡什么的,當他聯系客服的時候,卻被對方告知平臺沒有問題不負責任,并建議消費者去報警,隨后文章作者用大篇幅苦訴了自己第一次報警的坎坷經歷。
根據謝女士提供的信息,記者加入了一個名為“糯米網賬號被盜刷群”的QQ群,群里都是賬號余額出現被盜情況的消費者,被盜金額從幾十元到上千元不等。記者了解到,賬號余額被盜情況并非個例,群里一位名為“1%紫荊凌”的消費者告訴記者,自己在糯米網的賬號被別人購買了3張價值100元的消費券,“綁定的手機號被換掉,然后糯米賬戶里面的余額被消費掉了,只剩下零頭”,他對記者說道。
糯米團購系統漏洞百出
記者在調查過程中發現,除了賬號信息被盜導致錢款被消費的情況,糯米網還存在其他漏洞。
使用賬號付款時不需要驗證或密碼。經記者調查發現,在糯米網上進行消費付款時,不需要任何的密碼或者驗證信息,“1%紫荊凌”表示,“賬戶安全性那么差,賬戶余額付款都不需要密碼的,不出問題才怪。”
賬戶退款不是直接退到銀行卡里,而是只能退到糯米網的賬戶里。謝女士告訴記者,當時她團購價值999元的產品,由于沒有消費掉后來申請了過期消費退款,但是糯米網只能退款到自身的賬戶里,消費了一部分之后剩下的錢就一直存在賬戶里,她說,“這也是導致錢款被盜的直接原因”。“1%紫荊凌”也向記者證實,“正常退款應該哪里匯出退回哪里,糯米是退到平臺上的賬戶的。” 此外,“煥然新生”的消費者也補充道,“既然錢只能退到賬戶上,那么就有義務保障金額的安全。”
綁定手機號進行更改時沒有任何通知。謝女士在采訪中告訴中國經濟網記者,自己賬號里的錢被盜之后一直不知道,是自己登陸賬號之后才發現有消費記錄,并且與該賬號綁定的手機號也更改成了自己不認識的新號,但是她表示,與賬號綁定的手機號發生了變更,并沒有收到任何通知,哪怕是一條手機信息。因為團購消費很多都是直接發序列號到手機上的,因此手機號的變更是特別重要的業務更變,但糯米網卻沒有任何形式的提醒。
被盜金額大部分都用來購買“一手店”消費券。“1%紫荊凌”表示,自己賬戶信息顯示被盜的錢款是被用來購買了3張“一手店”的消費券;謝女士則告訴記者她被盜的錢是別人買了7張“一手店”消費券。而QQ群里的“非”也是被購買的“一手店”消費卡,可是他人是在青島。對此,謝女士說道:“很不明白為什么被盜的錢都用來購買一手店的消費卡?”
推托責任糯米被指“監守自盜”
糯米網域名由人人網在2004年12月26日注冊成功,并在2010年6月9日啟用,2010年6月23日正式上線。去年年底,由CSDN數據庫被黑所引發的國內史上最大規模的互聯網用戶信息泄露事件中,消息稱人人網泄露共計約500萬個賬號,泄露信息包括明文密碼、電子郵件等,而今糯米也被消費者質疑泄露了用戶信息。
多次跟糯米網的負責人交涉無果之后,謝女士告訴記者,“糯米網的負責人態度一直不好,一直在推卸責任,導致問題一直沒解決。”
對此,中國經濟網記者電話聯線了糯米網法務部蔣經理,蔣經理告訴記者,出現賬號信息被盜的情況是因為消費者電腦中毒,木馬侵入電腦然后盜取了用戶密碼等信息,才會出現金錢被盜用的情況。當記者問及為什么是同時出現多人被盜的情況,他表示,因為糯米網每天用戶非常多,所以相對來說出現被盜的情況也就變多了。
但是,名為“煥然新生”的消費者在QQ群里說道,“我們如果電腦被黑,為什么可能別的網站帳號都沒事兒?”謝女士也對此表示懷疑:“對方這是在推托責任,難道是監守自盜嗎?”
記者聯系糯米網客服人員,對方表示出現賬號余額被盜情況是因為消費者的電腦沒有及時殺毒所致,此外,對于記者為什么糯米不將退款退到消費者銀行賬戶等問題,客服人員均未作回應。
蔣經理告訴記者,“出現這樣的情況責任不在消費者,也不在糯米網,它屬于刑事案件,所以希望消費者去報警,然后糯米會積極配合調查。”
最后謝女士說道,“糯米網明明知道存在賬號被盜的情況,卻沒有在頁面給消費者一個提醒,告訴其他用戶要保護自己的賬號安全。”
推薦閱讀
普遍的觀點是搜狐視頻將和騰訊以及愛奇藝結盟,進行版權聯播。但是大家可能忘記了,在2010年初,優酷網和土豆網曾經放下暫時的紛爭,雙方聯盟共抗過高的版權,進入聯播模式,但后來因為利益糾紛最終崩盤。 搜狐視頻將>>>詳細閱讀
本文標題:糯米賬號余額被盜700多元 系統漏洞百出
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/157812.html