(網(wǎng)經(jīng)社訊)摘要:近日,網(wǎng)經(jīng)社-電子商務(wù)研究中心主任曹磊在接受《藍(lán)鯨TMT》采訪時(shí)表示,電商平臺(tái)泄露用戶信息的渠道有很多種,除了內(nèi)部員工倒賣訂單數(shù)據(jù)之外,平臺(tái)本身也可能存在潛在的安全漏洞,黑客很容易利用網(wǎng)絡(luò)監(jiān)聽流量等手段獲取信息。另外,第三方平臺(tái)也存在竊取訂單信息的木馬,如物流倉庫管理、第三方賣家、以及為商家提供一攬子服務(wù)的訂單系統(tǒng)云服務(wù)器等,這些都有可能泄露出用戶的訂單信息數(shù)據(jù)。
以下為該報(bào)道原文全文:《貝貝網(wǎng)被訴泄露用戶信息,寶媽遭遇詐騙集體維權(quán)》
作為母嬰領(lǐng)域的垂直電商,貝貝網(wǎng)在成立4個(gè)月后就拿到了1.5億元A輪融資,一路走來,可謂是順風(fēng)順?biāo)T诰?xì)化領(lǐng)域的電商之戰(zhàn)中,一直強(qiáng)調(diào)“媽媽經(jīng)濟(jì)”的貝貝網(wǎng)在母嬰市場所占的市場份額也不容小覷。然而,在這些光鮮靚麗的成績背后,近期的事件與投訴,卻讓貝貝網(wǎng)陷入信息泄露,甚至“詐騙門”無法自拔。
近期,有貝貝網(wǎng)用戶向藍(lán)鯨TMT記者反映稱,貝貝網(wǎng)存在嚴(yán)重的信息安全隱患,用戶在貝貝網(wǎng)消費(fèi)之后,包括個(gè)人姓名、電話、收貨地址、消費(fèi)金額以及交易時(shí)間等詳細(xì)信息便遭到泄露;此后,更是有部分用戶接連收到詐騙短信和詐騙電話,令人防不勝防。
藍(lán)鯨TMT記者了解到,截至目前,已有不少消費(fèi)者因此遭受到不同程度的財(cái)產(chǎn)損失,受騙金額從幾百元到十幾萬元不等,整體損失金額或達(dá)上百萬元。同時(shí),藍(lán)鯨TMT了解到,部分有此遭遇的用戶已自發(fā)建立“貝貝網(wǎng)維權(quán)群”,開始嘗試集體維權(quán)。
對此,貝貝網(wǎng)相關(guān)人士對記者回應(yīng)道,貝貝網(wǎng)安全技術(shù)團(tuán)隊(duì)初查表明,這是第三方合作伙伴的系統(tǒng)存在一定漏洞,導(dǎo)致部分訂單信息被竊取。貝貝網(wǎng)已經(jīng)搜集信息向公安報(bào)案,并積極配合調(diào)查取證。
電商同行也難逃被騙,商家與平臺(tái)互踢皮球
“我是做跨境電商的,如果這個(gè)詐騙電話打給我就不會(huì)被騙了!”范先生對藍(lán)鯨財(cái)經(jīng)的記者表示道。
深圳的范先生就是這批受騙的消費(fèi)者之一。據(jù)他介紹,2018年12月10日中午,范先生的妻子接到自稱是貝貝網(wǎng)商家的電話,稱她購買的嬰兒內(nèi)衣存在甲醛超標(biāo)的問題,要對范太太進(jìn)行退款?!捌鸪跷姨]有相信他們就是貝貝網(wǎng)的賣家,但是對方準(zhǔn)確無誤地說出了我們買的東西、什么時(shí)候買的、花了多少錢,收貨地址、姓名、電話全都對的上,就打消了我太太的顧慮。說得這么詳細(xì)準(zhǔn)確,誰會(huì)相信這是假的呢?!?/p>
范先生對記者表示,“點(diǎn)擊對方發(fā)來的鏈接之后,支付寶里的錢轉(zhuǎn)眼就被盜了,我們倆的支付寶是綁定在一塊的,我太太的支付寶里面沒有錢,接著我的支付寶也被破解了,短信顯示我的支付寶被自動(dòng)扣款,一毛錢沒剩下來?!?/p>
“前前后后大約一個(gè)小時(shí)左右,我們支付寶里的錢全被用于充值天貓旗艦店的Q幣給劃走了,我問了這個(gè)充錢到Q幣的平臺(tái),對方說這個(gè)錢是不能退的。聯(lián)系淘寶也說這家天貓店沒有存在違規(guī),也沒有權(quán)利對這個(gè)平臺(tái)進(jìn)行處理。所幸我的支付寶余額也不是很多,一共925.59元?!?/p>
范先生表示,事發(fā)后他曾聯(lián)系商家,但商家對于泄露的信息表示并不知情,建議范先生報(bào)警處理。貝貝網(wǎng)官方客服也表示,建議消費(fèi)者取證,保存相關(guān)的證據(jù)向警方立案。范先生也多次聯(lián)系貝貝網(wǎng)相關(guān)負(fù)責(zé)人,但至今未得到對方的正面回應(yīng)。
“兩邊都在踢皮球,找不到真正泄露信息的源頭,這樣根本就解決不了問題”。范先生對記者表示,貝貝網(wǎng)承諾在24小時(shí)之內(nèi)對他進(jìn)行電話回訪,但他一直沒有收到回訪電話。
上百用戶受騙,涉及金額或達(dá)百萬元
據(jù)范先生表示,“貝貝網(wǎng)維權(quán)群”里都是與他有同樣遭遇的人,跟他們相比,自己損失的財(cái)產(chǎn)并不多。在群里,有人反映自己因?yàn)樵谪愗惥W(wǎng)購物后被騙了十幾萬,還有人粗略地統(tǒng)計(jì)了群內(nèi)人員的財(cái)產(chǎn)損失情況,涉及總金額或已達(dá)上百萬元。
陳女士作為此次集體維權(quán)的一員,在聚投訴平臺(tái)上詳細(xì)地闡述了自己的經(jīng)歷?!拔以谪愗惥W(wǎng)買拉拉褲,過了十幾天,冒充貝貝的客服聯(lián)系我說拉拉褲有問題,公司集體收回,快遞還親自上門提,并詳細(xì)地說了我買時(shí)間、收件地點(diǎn)、姓名和電話,然后我就信了。對方發(fā)過來貝貝網(wǎng)的網(wǎng)站,綁了我的銀行卡,卡里沒錢對方就說到其他網(wǎng)站打錢刷信譽(yù)度,然后刷出來錢不用還,我就分別在小米金融、網(wǎng)商貸、百度有錢花等平臺(tái)借了錢,連本帶息被騙了76000塊。”
“我們多次致電貝貝網(wǎng),貝貝網(wǎng)都以自己平臺(tái)不會(huì)泄露消費(fèi)者的個(gè)人信息為由,要求我們自己報(bào)警處理,完全沒有認(rèn)真對待消費(fèi)者的訴求?!标惻糠Q,“我們需要的是貝貝網(wǎng)對該事件的積極處理方式,而不是把問題扔給警方。我的家庭都要分崩離析了,這本來是我孩子的救命錢,現(xiàn)在也沒有找落了,還欠了一屁股債。我真的不知道該怎么活下去?!?/p>
陳女士認(rèn)為,這些泄露出去的數(shù)據(jù)很有可能是貝貝網(wǎng)內(nèi)部人員的問題,“如果是貝貝平臺(tái)自己的漏洞,要修復(fù)應(yīng)該早就修復(fù)了”。
另一位用戶通過微博透露,其在接到貝貝網(wǎng)所謂的“客服”電話后,受騙金額達(dá)到14.4萬元。在向貝貝網(wǎng)索賠無果之后,這位用戶還在微博上艾特了貝貝網(wǎng)的明星代言人劉濤,但至今沒有得到回應(yīng)。
記者了解到,此次受騙的用戶大多為受過高等教育的90后寶媽,防騙意識普遍較強(qiáng)。但很多受騙的寶媽都表示,詐騙方了解的信息過于細(xì)致且準(zhǔn)確無誤,從而放松警惕上當(dāng)受騙。從另一個(gè)角度而言,也正是出于對貝貝網(wǎng)的信任,才導(dǎo)致了這些騙局的產(chǎn)生。
如今,這批受騙的消費(fèi)者不僅在聚投訴上實(shí)名聯(lián)合投訴貝貝網(wǎng),也在百度貼吧、微博、博客以及天涯論壇等平臺(tái)控訴貝貝網(wǎng),試圖從多個(gè)渠道維護(hù)自己的合法權(quán)益。
據(jù)藍(lán)鯨TMT記者不完全統(tǒng)計(jì),僅在聚投訴平臺(tái)上,與貝貝網(wǎng)的相關(guān)投訴就有183條,其中關(guān)于貝貝網(wǎng)無法保障消費(fèi)者個(gè)人信息安全導(dǎo)致消用戶信息泄露而受騙的實(shí)名投訴多達(dá)140條。
平臺(tái)是否存漏洞成追責(zé)關(guān)鍵
面對消費(fèi)者的集體維權(quán)和賠償損失的要求,貝貝網(wǎng)相關(guān)人士顯得有些委屈。該人士稱,貝貝網(wǎng)安全技術(shù)團(tuán)隊(duì)初查表明,這是第三方合作伙伴的系統(tǒng)存在一定漏洞,導(dǎo)致部分訂單信息被竊取。同時(shí),貝貝網(wǎng)的安全技術(shù)團(tuán)隊(duì)已啟動(dòng)應(yīng)急預(yù)案,幫助相關(guān)合作伙伴升級系統(tǒng)并封堵漏洞,并全面排查平臺(tái)數(shù)據(jù)、進(jìn)行新一輪的技術(shù)脫敏和加密處理,以實(shí)時(shí)監(jiān)測各類賬戶風(fēng)險(xiǎn)。
同時(shí),這位貝貝網(wǎng)公關(guān)人員表示,電商平臺(tái)存在很多泄露客戶信息的環(huán)節(jié),未必是貝貝網(wǎng)的責(zé)任,如果每一位受騙的消費(fèi)者都向貝貝網(wǎng)索賠,這對貝貝網(wǎng)來說也不合理。
那么,電商平臺(tái)的用戶信息究竟是從哪里流出?若因信息泄露而遭到詐騙,消費(fèi)者又該如何追責(zé)?正常情況下,消費(fèi)者在網(wǎng)絡(luò)上處理個(gè)人賬戶信息時(shí)應(yīng)注意哪些問題?
網(wǎng)經(jīng)社-電子商務(wù)研究中心主任曹磊對記者指出,電商平臺(tái)泄露用戶信息的渠道有很多種,除了內(nèi)部員工倒賣訂單數(shù)據(jù)之外,平臺(tái)本身也可能存在潛在的安全漏洞,黑客很容易利用網(wǎng)絡(luò)監(jiān)聽流量等手段獲取信息。另外,第三方平臺(tái)也存在竊取訂單信息的木馬,如物流倉庫管理、第三方賣家、以及為商家提供一攬子服務(wù)的訂單系統(tǒng)云服務(wù)器等,這些都有可能泄露出用戶的訂單信息數(shù)據(jù)。
對此,北京盈科(杭州)律師事務(wù)所方超強(qiáng)律師認(rèn)為,現(xiàn)實(shí)中確實(shí)很難界定“平臺(tái)存在漏洞導(dǎo)致信息泄露”的問題,若消費(fèi)者向法院投訴平臺(tái),平臺(tái)只要舉證證明其盡到了安全責(zé)任保護(hù)義務(wù),就很難對平臺(tái)進(jìn)行追責(zé)。
方超強(qiáng)解釋稱,電商平臺(tái)在獲取用戶個(gè)人信息的同時(shí),就有保護(hù)個(gè)人信息的義務(wù)。但信息泄露存在不同的情況,如果電商平臺(tái)提供了符合其規(guī)模的保護(hù)措施卻還是被黑客入侵了系統(tǒng),這種情況屬于不可抗力,電商平臺(tái)不用承擔(dān)責(zé)任;但如果最終發(fā)現(xiàn)因平臺(tái)存在漏洞而導(dǎo)致用戶信息泄露,那么平臺(tái)就要負(fù)責(zé)。
此外,廣州金鵬律師事務(wù)所合伙人詹朝霞律師建議,消費(fèi)者在互聯(lián)網(wǎng)賬戶上盡量使用復(fù)雜的密碼,不要使用相同賬戶和密碼。完備的法律是保障個(gè)人信息的有力武器,只有法制和技術(shù)攜手,個(gè)人信息保護(hù)的“防火墻”才能越筑越牢。(來源:藍(lán)鯨TMT 文/朱與君)