联通官网购充值卡 “未充值已失效”
王奎提供的资料显示,9月29日他从联通官网购买卡号为“981201427607590”、“981201427645590”等电子充值卡5张,11月13日将这5张电子充值卡销售给小代理商。
王奎从联通公司查询到,卡号为“981201427607590”电子充值卡在10月18日已被充值,卡号为“981201427645590”等4张电子充值卡,则在10月16日被充值,充值手机号显示为海口等地。
10多家电子充值卡批发商遭遇“失效卡”;联通称可能是个人泄露所致;多地警方立案调查
从中国联通网上营业厅(www.10010.com)购买的电子充值卡,还没充值就已失效?
专门从事联通电子充值卡批发业务的安徽人王奎反映,今年9月底,他从联通网上营业厅购买了额度200万元的电子充值卡,其中有50多万元的充值卡还没充值,发现已被使用。
记者调查发现,今年不少电子充值卡批发商都遇到过联通充值卡失效问题。
对此,中国联通新闻处一名负责人表示,联通网站没有问题,已将相关问题反映给公司业务部门。联通公司工作人员称,这可能是由于客户个人泄密导致充值卡被盗,并建议客户报警。
目前,部分电子充值卡批发商已在当地报警,警方已开始立案侦查。
■ 个案
一商家50万充值卡失效
26岁的王奎是安徽泗县人,从事联通、移动、电信充值卡和游戏点卡的批发代理,其中联通电子充值卡是他的主营业务。
官网购200万充值卡
据了解,购买联通电子充值卡,需要登录中国联通网上营业厅,点击充值卡页面,98.5元可购买面值100元的电子充值卡。
今年9月底,王奎花197万余元,分多次从联通官网购买了额度200万元的电子充值卡。他再以每张98.3元(面值100元),销售给5家小代理商,小代理商在网络上售卖充值卡。
“每张赔2角钱。”王奎说,外人看来是赔钱,但其中有赚钱的诀窍。
王奎透露,他从联通官网上买充值卡不付现金,直接刷某银行的信用卡,“每天能买40多万,一天就能卖出去”。刷信用卡40余万可获得80万积分,每20万的积分可换一张价值200元的加油卡,“我靠在网上出售加油卡赚钱,刨除赔进去的一两百,一天能赚五六百。”
50万充值卡“被盗”
10月10日上午,王奎接到上海一家电子充值卡代理商的电话,称从王奎手中购买的8000张充值卡,其中有900张已被使用过,涉及金额9万元,遭到买家退货。
随后,其他4家代理商也致电王奎,从他手中购买的充值卡,许多已经被使用过。
王奎称,他统计金额总计达50余万元,并向安徽泗县警方报案。
目前,安徽泗县警方已立案侦查。
■ 调查
“失效卡”曾流入市场再销售
事实上,并非只有王奎一个商家遇到这一情况。
记者调查,来自全国各地的10多名电子充值卡商家,都遇到充值卡还没充值,但发现已被使用的情况。
客户投诉遇到“失效卡”
这些代理商反映,失效的充值卡均是从中国联通网上营业厅购买,遇到的失效充值卡金额不等,少则上千,多则数万。
其中最早是今年4月,南京安庭网络科技有限公司销售的5万元充值卡显示已被充值,遭到买家投诉。“当时以为是电脑中病毒,所有电脑硬盘全清理了一遍。”人员说,6月又有3万元的卡被莫名充值,公司立即报警。
连云港立兑网络技术有限公司人员刘希鑫表示,7月份,公司遇到5000多元联通充值卡失效。
今年4月份,有媒体报道,沈阳一名市民从联通官网购买的一张100元电子充值卡发生失效。11月27日,媒体报道一名市民购买的11张面值300元的联通充值卡全部失效。
商家网上发布预警通知
遭遇“失效卡”,一些商家发布预警通知。
11月14日,国内一家名叫殴飞网的供货平台发布网上《说明》称,自11月8日起,欧飞网陆续接到5家供货商反馈,发布到供货平台的部分联通充值卡,卡密(卡号和密码)处于被使用的状态(包括已售出和未售出的)。
欧飞网称,查看系统安全记录,未发现不法或特殊侵入系统的行为和操作;移动、电信卡密状态正常;“初步判断联通官网供应的部分卡密出了问题”。
殴飞网发布《说明》的第二天,11月15日,四川阳光科技有限公司(一家从事开发网上充值系统的公司)也发布提醒通知,“经公司对多用户的调查,已基本排除是系统原因导致卡密被盗;基本可得出是联通充值卡网站存在一定的问题;在联通公司未做出答复之前,请广大客户在购买联通充值卡时注意安全。”
昨日,四川阳光科技有限公司表示,公司已提醒被盗客户,及时跟联通公司反映,并到当地派出所报案。
联通公司建议客户报警
发现充值卡失效后,不少批发商向联通公司反映。
“联通公司员工说,充值卡已从官网上购买结束,泄密是客户自己的责任。”连云港代理商刘希鑫说。
王奎也曾多次向安徽泗县联通公司反映,“当地公司说充值卡已从联通售出,这是因为个人泄密导致卡密被盗,只能报警,他们说自己公司也丢了5000多元的卡。”
11月14日,记者随同王奎来到位于北京金融街的中国联通总部。客户部工作人员表示,尚未听说过此类案例,卡密被盗属于刑事案件,应该向警方报警。
随后,记者多次联系联通公司,联通新闻处一名负责人表示,联通网站没有问题,已将相关问题反映给公司业务部门,如有答复将第一时间通知记者。
目前,一些代理商已向当地警方报警,部分地区的警方已开始立案侦查。
“失效卡”曾被各地手机充值
这些“失效卡”究竟被谁充值了?
11月15日,王奎找到安徽泗县联通公司,查询到“被使用过的充值卡”被充值的时间和手机号。
卡号981201427607590的充值卡,王奎9月29日从官网购买,11月13日销售给小代理商。查询得知,这张卡早在10月18日晚上8点28分,已被海口的一名机主充值。
王奎说,这些手机机主来自全国各地,分别通过各种网络交易平台充值。根据机主们提供的信息,一些卡流入了某网上商城和北京高阳捷讯的科技公司。
11月14日,王奎找到北京高阳捷讯科技公司,希望能够通过公司,找到幕后盗取其卡号和密码的“真凶”。
北京上地的一家写字楼里,北京高阳捷讯科技公司一名工作人员证实,王奎提供的被盗卡号中,的确有9张流入该公司,“此前也有人因充值卡被盗来找过我们,这些卡是公司从网络上购买的,我们无法提供供货人员的资料。”
是谁盗取了卡号和密码
据了解,从联通网上营业厅购买的电子充值卡,由卡号和密码两部分组成,被批发商下载在文档中保存,然后打包加密,销售给小代理商。
王奎说,此外批发商用自己的联通官网账号,在联通网上营业厅“历史购卡记录查询”中也可看到卡密。
王奎等商家无法理解,“一个商家的卡被盗,可能是自己被黑客攻击了,但这么多人的卡接二连三地被盗,到底是出了什么问题?”
某知名搜索引擎网站一位不愿具名的网络安全人员表示,多名代理商集中出现充值卡失效事件,可能有两种可能。一是代理商的账户遭到黑客“拖库”攻击,使其在联通官网上的账户和密码被攻破,导致卡密被盗走。“所谓拖库,本意是从数据库导出数据,现在指网站遭到攻击后,黑客窃取数据库。由于很多网民习惯把邮箱、社交网站、游戏、网上支付等账号和密码设置的大致相同,一旦一个网站的数据库被黑客窃取,网民的其他账户也会轻易被黑客攻破。”
此外,是否有可能是联通官方网站内部系统被攻破,黑客直接从官网上把充值卡的卡密盗走,目前不得而知。
本版采写/新京报记者 王瑞锋
来源:http://tech.sina.com.cn/t/2012-12-01/02397847869.shtml