百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

双十一网购用“秒杀器”?警方提示:小心卡里的钱被盗

cac55 2025-09-02 13:46 7 浏览 0 评论

11月1日,各大电商平台开启今年的双十一活动。在网上,出现了不少“代拍”、“代秒”、“代抢”的服务,称可以帮买家秒杀大额优惠券,或抢购限量特价商品。代拍商家表示,抢券需要扫描他给出的二维码,由此登录买家的账号,并记录买家的登录及支付密码。

对此,专家提示,这种交易方式可能会造成隐私泄露。另有一些售卖抢券软件的商家,利用自己编写的程序不断刷新进行抢券,专家表示这种交易方式侵害了其他消费者的合法权利。警方提示,通过“网购秒杀器”进行竞拍,有银行卡信息泄露、卡内资金被不法分子盗取的风险。

要代拍 对方要先登录你的账户

双十一某店铺定时发放了一种“满201减200元”的神券,买家小刘说,相当于直降200元,但自己抢购了几次也未能成功,都是“秒没”。于是在朋友的推荐下,在网上找到一个代抢卖家,称可以“代秒”。

小刘发给对方自己想要的券后,对方先让小刘尝试领取了另一个小额优惠券,并询问是否可以直接领取。“领不到是黑号,需要验证码是半黑,不需要验证码是白号。黑号抢不了券。半黑不保证,价格也会高。”对方表示。

小刘测试后发现,自己可以直接领券,于是花费15元购买了“代抢”服务。谁知对方要求小刘先用自己的账号密码扫描他给出的一个二维码,“扫码登录我获取一下Cookie”。

至此,小刘非常心慌,“我的账号密码与支付宝绑定,他扫码登录后,我的信息岂不是都被获取了?”

另一位买家小雨也表示,自己此前就是扫描对方发来的一个二维码进行代拍,并成功抢到,“扫描他给的二维码,0秒抢到的,想要的限量商品都抢到了,太给力了”。

热度高 有卖家已有数百条评价

北青-北京头条记者在网上搜索“代抢”,出现不少结果,其中一些是卖家直接帮助下单,付款后需要提供自己的账号密码,然后只需等着用券即可;另一种是销售“秒杀软件”,称软件永久使用包更新,“可以0秒下单”。

一些卖家的热度很高,有的已经显示有500左右的顾客“想要”,也就是咨询过相关购买事宜,有的已经有数百条评价,包括“零秒抢到”、“拍了六七次每次都秒到”、“70件都能抢到”等。

一位直接帮助下单的卖家表示:稳定零秒下单,成功率高,拍不到不收费。她说,自己只接淘宝天猫平台的单子,只需提供宝贝链接加上想买的选项即可,包括各种优惠券、衣服、限量鞋、门票、福袋、汉服等,都可以帮代拍。但是需要买家扫码,“我给你发二维码,按步骤扫码登录,我用你的号帮你拍,拍到后你自己15分钟内付款即可”,并表示,“不想用自己账号的,不要来浪费彼此时间了”。

也有卖家直接销售“代秒”的插件和软件。“软件15元,永久使用,包更新,可以0秒下单”。对方表示,自己店里有软件也有插件,插件可以秒杀优惠券、抢鞋子、衣服等,插件可以直接设置属性,包括件数、尺码、规格,用浏览器、网页版淘宝直接打开,按提示设置好,就可以坐等下单了。

软件比插件更快,拍下后他会发来安装包,在电脑上安装后即可使用。软件可以秒杀无商品属性的优惠券,也可以秒杀有属性的商品,具体用法为:先用手机将商品加入购物车,并清空购物车内其他商品,在软件页面“下单设置”里“购物车”前打钩即可。

卖家称,不论插件或软件,并不保证一定可以秒杀到商品,“不要问我什么券能不能抢到,这个要看抢的人数多少,代拍也没办法保证一定能抢到”。

专家:用户主动泄露隐私追责举证不利

“代拍”服务需要对方远程登录自己的账号密码,对此,专家表示使用外挂程序可以不断模拟刷新抢单过程,速度远高于人工手工操作,因此代拍服务的成功率比消费者自己抢拍高出不少。

但是,一般电商账号都会与自己的支付账户相绑定,将自己的账号密码完全暴露给他人,存在很大的安全隐患,很容易泄露个人隐私,且由于是主动泄露,届时追责可能会存在举证方面的不利。另一方面,购买软件或插件服务则涉及到不公平竞争,这种交易方式侵害了其他消费者的合法权利。

中南财经政法大学数字经济研究院执行院长、教授盘和林表示,“代拍服务主要是一个信息泄露的问题”,他说,传统代拍肯定是要给出账号的,这无疑就泄露了个人信息,而像各大电商App,其关联信息众多,这部分信息泄露可能会造成财产的损失,如果要涉及到支付密码等危险就更大。另一方面,现在的代拍基本都是软件代拍,不存在真人上阵,这可能涉及到违反法律,如果发生什么问题,或许购买者也会承担相应的责任。

在法律上,他表示,现在的代拍手段主要是利用程序非法侵入或控制计算机系统,从而在短时间内,模拟人进行商品抢购,有实验证实机器代拍可以在0.05秒之内完成购买,这比人要快上太多了,而且机器可以短时间进行多次操作,这也比人的刷新快了太多。而这样的手段涉嫌触犯《中华人民共和国刑法》285条规定的提供侵入、非法控制计算机信息系统程序、工具罪。

警方提示:尽量不使用秒杀器

此前,安徽警方就表示,一些利用“网购秒杀器”参与网上购物秒杀活动的消费者,发现自己银行账户内的资金被莫名转走,蒙受损失。

警方表示,通过“网购秒杀器”进行竞拍,用户必须提前输入银行账户及密码,秒杀成功后再用秒杀器进行付款。而不法分子正是利用这一特点,将秒杀器捆绑上“支付宝劫持木马”,或者将木马程序直接伪装成秒杀器,以“免费秒杀、急速秒杀”等宣传内容,诱惑用户点击下载被病毒木马捆绑了的安装包,致网民的电脑中毒,后被植入远程控制、网银盗号病毒,最终导致银行卡信息泄露,银行卡内的资金被不法分子盗取。

安徽经侦总队提示:消费者进行网购时,要选择合法、正规的网站,尽可能不使用秒杀器非官方的外挂软件。要加强自身防护,在电脑中安装杀毒软件并及时更新病毒库,同时开启实时防护功能,定期对电脑进行查杀木马病毒操作。

对于如何限制代拍,盘和林表示,更多还是要看平台自己的技术,通过更新算法尽量去识别机器代拍。另一方面就是平台要严格杜绝代拍商品上架,不能纵容代拍,另外或许可以出台相关代拍惩罚措施。如果代拍卖者不好识别,就从代拍买者入手,一旦识别该买者为代拍购买,便对其进行一定的惩罚,这样需求者少了,代拍也就少了。

文/北青-北京头条记者 温婧

相关推荐

这些端口关闭后,系统会更安全!系统高危端口及其关闭方法?

在这高速发展的网络信息时代,信息安全显得非常重要,病毒、木马、非法侵入等安全事件经常发生。在我们使用电脑过程中,为了确保系统安全,以下高危端口必须关闭,防患于未然。一.Windows系统的445端口...

什么是安全组_什么是安全组件

安全组是一种虚拟防火墙,具备状态检测和数据包过滤功能,用于在云计算环境中设置网络访问控制,保护云服务器(ECS实例)、负载均衡、云数据库等资源。核心特性:虚拟防火墙:安全组控制云资源的出入站流量,决定...

针对单个网站的渗透思路(精)_网站渗透步骤

欢迎搜索公众号:白帽子左一每天分享更多黑客技能,工具及体系化视频教程(免费领首先,当我们拿到一个网站的域名或者IP的时候。最先要做的是信息收集。下面着重介绍一下信息收集模块一、信息收集——端口扫描与分...

风险突出的高危端口汇总 一网打尽 !

高危端口一直是攻击者关注的焦点,了解这些端口的风险、攻击方式及防护策略至关重要。一、文件传输类端口1.TCP20/21:FTP服务端口FTP(文件传输协议)用于文件的上传和下载。其明文传输特性使得...

指定IP地址进行远程访问服务器设置方法(windows系统)

我们有很多服务器经常受到外界网络的干扰,入侵者们通过扫描3389端口爆破密码非法进入我们的服务器,这时,我们可以配置服务器IP安全策略来限制一些IP访问,大大提高了服务器的安全。实验环境:服务端:...

服务器被黑,如何查找入侵、攻击痕迹呢?

本文出自头条号老王谈运维,转载请说明出处。引言:随着网络的越来越普及,使用的越来越频繁,木马病毒也随之侵入进来并且肆无忌惮。如何将病毒拒之门外,已成为我们普通大众必须具备的一项技能。这样,你才能使木马...

win10 telnet命令怎么查看端口是否打开

可能大家也会遇到这个问题,win10telnet命令查看端口是否打开的步骤是什么?具体方法如下:1、键盘输入快捷键WIN+R,打开运行窗口。2、输入cmd,点击确定按钮。3、弹出cmd命令行窗...

Crysis勒索病毒针对政企服务器攻击升级 腾讯安全展开全面防御

近日,腾讯安全御见威胁情报中心监测发现,Crysis勒索病毒在国内传播升级,感染数量呈上升趋势,该病毒主要通过RDP弱口令爆破传播入侵政企机构,加密重要数据,由于该病毒的加密破坏暂无法解密,被攻击后将...

Windows端口详解,这几个端口不能开!

一、血泪警告这7个端口开着电脑秒变公共厕所445端口:勒索病毒专用通道永恒之蓝病毒最爱突破口,文件共享功能成致命漏洞。企业内网还敢用用,个人电脑开着就是作死135-139端口:网络邻居成内鬼,Wind...

网络通讯笔记_网络通讯笔记怎么写

网络通讯一、NIC(网卡)二、CMD命令提示符三、服务、协议与端口常见的计算机服务常见的计算机端口与协议四、DOS命令1、基本DOS命令五、地址一、NIC(网卡)网络接口控制器又叫网络适配器也就是...

服务器远程端口是什么意思?什么是服务器远程端口?

什么是服务器远程端口?如图:IP冒号后面的数字这就是服务器的一个远程端口服务器远程端口是什么意思?服务器远程端口是服务器通信服务中的一个服务端窗口号码,取值范围是1-65535.一个服务器里面包含服务...

服务器节点到底是啥?看完这篇全明白,旧电脑也能派上大用场

不少朋友看了我用旧电脑改服务器节点的文章,后台都在问:“服务器节点到底能干啥?”其实这东西没那么神秘,今天用大白话讲讲,看完你就知道家里的旧设备藏着多大潜力。服务器节点:网络世界的“小工位”简单说...

广东通管局预警:勒索病毒威胁“关键信息基础设施”,应高度警惕

来源:澎湃新闻据广东省通信管理局网站消息,广东省通信管理局5月12日发布了《关于勒索病毒对关键信息基础设施威胁的预警通报》。通报称,5月7日,美国最大燃油运输管道商“科洛尼尔”(ColonialP...

80端口和443端口是什么?服务器端口干什么用的?

80和443端口是最常见的2个端口,都是提供网络WEB浏览服务所需要的端口,一台服务器通过不同的端口,提供不同的服务。80端口服务:HTTP(HyperTextTransportProtocol)...

从单日网络安全风险看当前网络安全状况

一、核心结论(从单日数据看全局风险)通过对2025年8月18日这一天的非法访问数据深度分析,可以清晰看到:网络环境中的安全威胁呈现高频次、多目标、全球化三大特征。单日4557次非法访问尝试,覆盖22、...

取消回复欢迎 发表评论: