商銀信支付平臺被爆安全漏洞:兩男子偷1279萬炒黃金

商銀信支付平臺被爆安全漏洞:兩男子偷1279萬炒黃金
2018年12月21日 15:26 新浪財經綜合

  原標題:竊取1279萬炒黃金!商銀信支付平臺被爆出重大安全漏洞!

  來源:千龍-法晚聯合

  作者:洪雪  

  一次偶然的誤操作,讓劉某發現了銀行和支付平臺間的漏洞,為此劉某先后30余次有意進行“誤操作”,將偷出的1081萬余元用來炒黃金,其間他還給自己的表兄弟廖某轉了40萬美元,廖某用這筆錢炒黃金后,將獲利的198萬元購買汽車等揮霍。

  近日,二中院開庭審理了此案,在法庭上,兩名被告人均表示認罪,該案未當庭宣判。

  倆男子偷1279萬炒黃金

  劉某和廖某都是廣東省梅州市人,案發前倆人均無職業。

  據指控,2017年9月至10月間,劉某利用位于北京市西城區平安里西大街26號的商銀信支付服務有限責任公司的互聯網支付平臺在華夏銀行業務系統的漏洞,使用筆記本電腦操作數十次,使用自己及劉某宇(另行處理)的華夏銀行賬戶及開設的“國盛金業”炒賣黃金平臺賬戶,秘密竊取該公司資金共計1081萬余元,并使用所竊贓款在“國盛金業”炒賣黃金平臺炒賣黃金;在此期間,劉某還指使、幫助廖某開設“國盛金業”炒賣黃金平臺賬戶,使用同樣方式分6次秘密竊取該公司資金共計198萬余元,廖某使用所竊得贓款在“國盛金業”炒賣黃金平臺炒賣黃金。

  今年1月,劉某被公安機關查獲歸案,2月1日廖某投案自首,部分涉案贓款被追繳。

  檢方認為,劉某、廖某以非法占有為目的,秘密竊取公私財物,應當以盜竊罪追究刑事責任。

  庭審認罪獲利錢款被揮霍

  近日,二中院開庭審理此案。在法庭上,劉某表示認罪。

  劉某說,偶然的一次,他用自己在華夏銀行開通的賬戶上轉賬時,原本是想將2500人民幣轉到“國盛金業”炒賣黃金的賬戶里,但卻誤操作成2500元美元,等他明白過來,操作已經完成。“我的銀行賬戶里只有2000多人民幣,我轉賬時點的是美金,但是我沒想到系統顯示操作成功,我的炒黃金賬戶里多了2500元美金,我的華夏銀行賬戶里的存款也沒有少?!眲⒛痴f,他感覺不可思議,在等待了一個星期后,看沒有什么動靜,也沒有人要求他退還,“于是我知道這應該是一個漏洞,就開始有意的重復操作?!?/p>

  就這樣,劉某用同樣的方法多次操作,后經公安機關調查,劉某一共盜取了1081萬余元,其中,他還用其哥哥名字開具的賬戶,轉了25萬美元,所有的錢他都用來炒黃金,并將獲利錢款揮霍。

  公安機關后在廣州白云機場將其抓獲,從劉某身上及家中供搜出各個銀行的銀行卡共計17張。

  本案的另外一個被告人廖某與劉某是表兄弟。在法庭上,廖某也表示認罪,但對檢方指控的犯罪金額提出了異議,他說劉某告訴其炒黃金很賺錢,“我沒多余的錢,劉某說他可以給我錢讓我炒黃金,于是我就開個華夏銀行的賬戶。剛開始我賺了點錢,但因操作太多,結果反而炒賠了,劉某又給我轉過兩次錢?!?/p>

  廖某說,他倆都曾是廚師,劉某一個月工資1萬元,他自己只有6千多元,“第一次劉某一下子就給你轉了5萬美元,相當于劉某三年的工資,你一下子就賠了,劉某沒說二話又給你轉了5萬美元,你不懷疑錢的來路?”公訴人問,廖某表示自己真的沒懷疑過。

  對此公訴人表示不認同,其表示,廖某應該一直是明知的。

  據廖某講,他將炒黃金的錢賺來198萬元花了,他花30多萬給自己買了輛車,又給了父母15萬,還花錢買了個車位,給妻子一些錢買了理財,奶奶去世花了七八萬,剩下的就日?;?。

  工作人員失誤出漏洞

  在法庭質證階段,公訴人出具了受害單位商銀信支付服務有限責任公司的互聯網支付平臺的證明,支付平臺表示,此前在系統升級中,一名工程師進行測試時,因為華夏銀行測試環境不允許,因此工作人員進行了模擬測試,但是在測試完成后,工作人員忘了將一個模擬模塊刪除,致使客戶進行轉賬時,所有的申請轉賬系統都默認為成功,因為軟件失誤導致最終結果為無效的充值被進行了有效轉賬,因此像劉某這樣銀行賬戶里根本沒有錢,系統也默認為成功,平臺的錢就悄悄地流進了劉某的賬戶里了。

  該案未當庭宣判。

責任編輯:趙子牛

熱門推薦

收起
新浪財經公眾號
新浪財經公眾號

24小時滾動播報最新的財經資訊和視頻,更多粉絲福利掃描二維碼關注(sinafinance)

7X24小時

  • 01-08 華林證券 002945 3.62
  • 01-04 青島銀行 002948 4.52
  • 12-27 華培動力 603121 11.79
  • 12-26 華致酒行 300755 --
  • 12-19 上機數控 603185 34.1
  • 股市直播

    • 圖文直播間
    • 視頻直播間