江蘇一位徐姓男大學生,2018年使用肯德基App點餐時,意外發現兩個程式漏洞,若使用套餐兌換券下訂,進入待付款頁面時,先不確認付款,唯信上的客服系統便會自動將兌換券退回,之後再前往App頁面取消訂購,就能重新免費獲得一張套餐兌換券!
另一漏洞,在於App頁面使用兌換券下單等待付款,再前往唯信退貨兌換券,同時在App內確認使用兌換券,這麼一來就會顯示付款成功並獲得取餐號碼。徐男發現這兩招後,竟開始靠漏洞經營起副業,上網拍低價售出肯德基套餐從中獲利,還找來4位同學當共犯。
據《新浪財經》報導,截至2018年10月,徐男已造成肯德基母公司損失5.8萬人民幣 (約新台幣25萬),再加上4名同學的業績,一共害肯德基損失20萬人民幣 (約新台幣86萬),遭揭穿後,5人因涉嫌詐騙被調查。近日上海市徐匯區人民法院判定,被告徐男利用App系統數據不同步的漏洞行犯罪之實,屬於詐騙罪,並教授他人犯罪,因此再加一條傳授犯罪方法罪。但考量徐男是自首,並將犯罪手法全盤托出,事後也積極賠償,可從輕量刑。
但法院考量事件危害社會,依詐騙罪判徐男2年徒刑、傳授犯罪方法判10個月徒刑,合併判處2年6個月,罰款6千人民幣 (約新台幣2.6萬);其他4人也分別因同樣罪名被判處1年3個月到2年不等。判決出爐後,不少中國網友表示不解,認為徐男不對,但比他非法獲利更多者大有人在,留言「那個App是肯德基自己開發的,他也沒修改任何程式進行攻擊,就只是發現了Bug」、「那些貪污收賄計百萬的也才判幾年而已」 ,也有網友認為徐男活該,「聰明用錯了地方」、「聰明反被聰明誤」。
延伸閱讀:
– 靠一台推車「騙過Google地圖」創造塞車假象 淨空整條大馬路!
– 薩摩耶走丟被帶回警局一個月「騙吃騙喝」 警察哭「全城尋人!我們被吃窮了」
– 15個證明電影把你騙慘「各地牢籠真實模樣」 挪威超豪華屌打台北套房
TEEPR Jorge:所以賺錢還是要腳踏實地
(往下還有更多精彩文章!)