社會中心/綜合報導
屈臣氏APP不管買多少竟然都不用錢!警方近日破獲一起APP金額竄改詐欺案,嫌犯謝男(28歲)與利女(36歲)利用「工程師」版本的的購物APP,於5天內狂買市價高達1500萬的大量商品,直到謝嫌訂購了數十台高價吸塵器,屈臣氏公司才驚覺系統出現異常,連忙向警方報案,但其中90多筆訂單已遭嫌犯取貨,財物損失清點將近300萬元。
▼▲屈臣氏APP出現漏洞,遭人0元訂購市價1500萬的商品。(圖/翻攝照片)
據刑事局電偵大隊調查發現,涉案的謝嫌曾在屈臣氏從事物流工作,並於去年12月5日到10日期間,以該公司APP的「工程師模式」購買2000多件商品,並使用APP購物車API(應用程式介面,Application Programming Interface)系統修改結帳功能,順利將商品結帳金額改為0元。
▲APP顯示購買11項商品,總價0元。
屈臣氏發現有買家一次買了數十台的高價Dyson吸塵器,認為「就算是家電行也不可能訂購這麼多台!」追查之後才發現系統遭到駭客入侵並報警處理,然而謝嫌這時已經在APP平台上購買了市價1千5百多萬元的商品,屈臣氏事後清點實際損失金額約298萬。
▼▲檢警搜索到全新大量的藥妝物品。(圖/翻攝畫面)
警方在今年2月14日逮捕兩名嫌犯,並查扣6支手機,懷疑謝嫌先前是利用職務之便,取得「工程師模式」APP進行違法行為,並將0元購得商品以低價轉賣。謝姓男子遭捕時曾表示,屈臣氏就算出一百萬找我回去也不要,警方懷疑是該公司有內鬼將「工程師模式」APP流出,已提醒屈臣氏香港總公司修補漏洞,而兩名犯嫌目前已遭電腦機器詐欺罪、妨害電腦罪移送。(編輯:于川)