近日,廣東省深圳市南山區(qū)人民法院對(duì)吳某、楊某利用手機(jī)共享單車APP漏洞,盜竊用戶賬戶余額和收益一案進(jìn)行了一審宣判,判處被告人吳某有期徒刑六個(gè)月,并處罰金1000元;楊某拘役四個(gè)月,并處罰金1000元。利用手機(jī)APP漏洞盜竊用戶賬戶余額和收益案,這在深圳還是首例。
使用過共享單車的用戶都知道,在使用單車前要先在APP上注冊(cè)個(gè)人賬戶,并通過綁定支付寶或微信錢包交納100到300元不等的押金。在使用后,賬戶會(huì)自動(dòng)扣除相應(yīng)費(fèi)用。為了吸引更多用戶使用單車、增加關(guān)聯(lián)性和趣味性,有的共享單車公司還在APP中設(shè)置了“共享收益”的項(xiàng)目,讓用戶“領(lǐng)養(yǎng)”單車。即在其他用戶使用到“領(lǐng)養(yǎng)”單車時(shí),“領(lǐng)養(yǎng)人”可以獲取一定收益。
此案中的楊某和吳某是通過網(wǎng)絡(luò)認(rèn)識(shí)的。一次偶然的機(jī)會(huì),楊某得知可以利用軟件修改某共享單車APP的用戶信息,將用戶共享單車賬戶內(nèi)的余額押金退到自己掌握的微信賬戶上,楊某就將這一信息和操作方法告訴了吳某。吳某對(duì)電腦比較熟悉,他發(fā)現(xiàn)除了可以退回余額押金外,還可以將賬戶內(nèi)的“領(lǐng)養(yǎng)”單車的收益退到自己掌握的賬戶上,于是吳某又將這一信息反饋給了楊某。自2017年4月開始,兩人利用上述方式,多次將該共享單車公司用戶賬戶內(nèi)的余額、押金以及“領(lǐng)養(yǎng)”單車收益轉(zhuǎn)到自己的微信賬戶上,吳某分22次共盜竊16810.6元,楊某分12次共盜竊3535元。直到該共享單車公司接到用戶反饋,稱賬戶內(nèi)的共享收益變少,公司通過核查才發(fā)現(xiàn)有人利用系統(tǒng)漏洞登錄用戶賬戶,遂向公安機(jī)關(guān)報(bào)案。兩名被告人被抓獲。