最近消息得知,大三学生汪某因偶然间发现“京东白条”存在一个“致命”漏洞——无需本人实名认证,也无需绑定银行卡,用别人的身份信息,就可以注册账号并赊账购物。于是汪某找到小伙伴,组织他们冒用别人身份注册京东账号网上购物,然后变卖套现,汪某等9人因诈骗京东公司110万元,被以诈骗罪判处10年9个月至1年2个月不等的有期徒刑。
白条是京东推出的“先消费,后付款”的全新支付方式。在京东网站使用白条进行付款,可以享受账期内延后付款或者最长24期的分期付款方式。在白条首页,有针对学生的专享优惠,在专门的学生专属通道,需要填写姓名、身份证号、手机号、学校所在地、学籍等信息。京东公司给每名大学生的赊账额度是8000元,非大学生为6000元。为推广其白条业务,京东公司在每所大学都派驻了专门的“面签官”,以审核相关信息。
据天心区法院微信公号披露,2017年2月,汪某得知“京东白条”的赊购业务很容易通过审核,便从高校附近的网吧花200元,买到了一个大学生的身份证,并据此登录高等教育学籍学历查询网站学信网,查询到他人对应学籍,申请了一个京东账号和“白条”业务。
随后,汪某叫上他的浏阳老乡张某,持他人身份证,来到他人对应的大学,找到了该学校的京东面签官,进行现场面签。简单问答后,张某顺利通过审核。汪某用此账号购买了一台6000余元的手机邮寄到张某留下的地址处。之后,两人把手机寄到深圳,以5200元的价格销赃获利。第一单做成后,汪某和张某二人开始“招兵买马”,复制上述套路。
报道称,全国至少已有200人因为“京东白条”诈骗等行为触犯刑法并获相应刑罚,湖南至少有89人被冒用身份信息骗取京东白条赊购额度。围绕京东白条的,有一条规模化作业的“黑色产业链”。
令律师不解的是,被告人明明是拿别人的身份证去面签的,京东的面签官为何就看不出来呢?而且面签视频还要录制上传到京东总部,为何就没有人把关呢?据悉,相关案件中,京东白条的申请面签过程就是走过场,并不仔细核对申请人的真实情况。有的面签官就是学校学生兼职的,他们有人故意放任作假,或者和犯罪分子一起做假。
漏洞事件发生后,基于安全考虑,京东金融于案发后已及时取消该种核身方式,升级为人脸识别等智能核身手段,不给犯罪分子可乘之机。此外,京东金融还升级一系列基于数据技术及AI能力的智能风控技术方案,可以支持账户全流程的反欺诈监测与处置需求,所有业务中95%都是智能化、自动化运营。
对于案件中因身份证被盗用而受到损失的用户,京东金融表示,在认定盗刷之后,已免除用户还款责任,并对相关账务进行特殊处理,不会影响用户征信。
来源:远洋 雪花