大學(xué)生發(fā)現(xiàn)肯德基發(fā)放兌換券的系統(tǒng)漏洞薅羊毛
發(fā)布時(shí)間:2021-05-31 16:56:20
文章來(lái)源:揚(yáng)子晚報(bào)
徐小聰(化名)是江蘇某大學(xué)的一名在校生。2018年4月,他在用肯德基客戶端點(diǎn)餐時(shí),無(wú)意間發(fā)現(xiàn)了肯德基發(fā)放兌換券的系統(tǒng)漏洞:一種是在App用套
徐小聰(化名)是江蘇某大學(xué)的一名在校生。2018年4月,他在用肯德基客戶端點(diǎn)餐時(shí),無(wú)意間發(fā)現(xiàn)了肯德基發(fā)放兌換券的系統(tǒng)漏洞:
一種是在App用套餐兌換券下單,進(jìn)入待支付狀態(tài)后暫不支付,之后在微信對(duì)兌換券進(jìn)行退款操作,然后再將之前APP的訂單取消,這樣可以重新獲取兌換券,這種方式等于分文未付騙取了一份兌換券。
第二種是先在App用套餐兌換券下單待支付,在微信退掉兌換券,再在App支付,這樣可以支付成功并獲得取餐碼,這種方式也等于分文未付騙取一份套餐。
這兩種方式聽起來(lái)挺復(fù)雜的,實(shí)際上就是利用APP和微信支付界面的一個(gè)時(shí)間差打了個(gè)擦邊球,“空手套白狼”薅了肯德基的羊毛。
這個(gè)徐小聰發(fā)現(xiàn)這個(gè)漏洞后,“喜出望外”,不僅自己頻頻使用,他還做起了“副業(yè)”,拉來(lái)四名同學(xué)一起將用這種方法薅來(lái)的套餐產(chǎn)品通過(guò)線上交易軟件低價(jià)出售給他人,從中非法獲利。截至同年10月案發(fā),徐小聰?shù)男袨樵斐砂賱俟緭p失5.8萬(wàn)余元,其同學(xué)等四人造成百勝公司損失0.89萬(wàn)元至4.7萬(wàn)元不等。法院審理后認(rèn)為,被告人徐某以非法占有為目的,詐騙單位財(cái)物,數(shù)額巨大,并傳授他人犯罪方法,其行為分別構(gòu)成詐騙罪、傳授犯罪方法罪兩項(xiàng)罪名。徐小聰最后因犯詐騙罪,判處有期徒刑2年,并處罰金6000元;犯?jìng)魇?span id="i2mcyam" class="keyword">犯罪方法罪,判處有期徒刑10個(gè)月,決定執(zhí)行有期徒刑2年6個(gè)月,并處罰金6000元。(記者 張冰晶 任國(guó)勇)
標(biāo)簽:
大學(xué)生
肯德基
兌換券
漏洞