网络配图
为讨异性欢心,“90后”任某利用网站漏洞刷起机票,最终东窗事发,锒铛入狱。
令人唏嘘的是,任某原是一知名票务供应商的青年IT技术骨干,负责票务网站风控的他却盗用自己手中的系统权限,利用公司备付金为她人购买机票。
“太傻也太不值得了,很后悔。”面对新民晚报新民网记者,任某这样表示。
据普陀警方介绍,今年7月,普陀长征地区一家知名票务网站报警称,网站交易数据存在异常访问的情况。在一次后台审计中,票务网站发现数笔异常交易,怀疑有人入侵系统盗刷机票。普陀警方接报后,立即组织多警种技术力量开展侦查。
通过后台数据梳理,民警锁定了异常交易记录,比对航空公司记录后,两笔目的地新加坡的出票记录引起了民警注意。交易数据显示,这两单飞往新加坡的机票在由票务网站代付后,始终未收到购买者的汇款。
更为蹊跷的是,系统记录中,这两笔交易实际购买人显示为“备付金支付”,由该票务网站先行垫付。警方调查显示,备付金交易是票务方专门针对企业购票开通的支付业务,即票务方先行向航空公司购票并结算票款,各旅游网站再自行与票务方结算。而个人交易原本不应出现在备付金交易记录中,显然,有人故意更改了系统,利用备付金刷出了机票。
为尽快破案,防范安全隐患,办案民警经过多种技术手段,从海量数据中成功定位到入侵票务网站接口的账号。比对显示,这一账户曾为该票务企业内部人员使用。至此,警方排除外部人员入侵系统的可能性。通过对该购票平台公司技术人员和曾任职人员逐一排查,已经离职的任某进入警方侦查视线。
此时,两名异常交易机票的购买人员回沪,获悉这一情况后,民警立即开展走访,得知其机票就是从任某处获得。至此,警方确认,任某有重大作案嫌疑。
8月初,任某在住处被普陀警方抓获。到案后,任某如实供述了自己的刷票犯罪事实。据任某交代,其从票务网站离职后,利用公司后台可由外网进入的安全漏洞,通过尚未被注销的账户权限,人工干预了风控系统,成功订购了2张飞往新加坡的机票,并设置由公司备付金代付近万元机票。
看守所内,任某称,在网上无意间认识两名女网友后,为讨二人欢心,也彰显自己“资深技术宅”的形象,故意宣称自己可以低价刷票。面对采访,任某自嘲,原以为自己的手法很高明,不会有人发现,却没想到落得如此下场。令人唏嘘的是,实际上,任某月收入不菲,其完全足以支付起机票钱。
目前,任某已涉嫌因盗窃被普陀警方刑事拘留,案件正在进一步审理中。 |