来源:北京晨报
一次偶然机会,陈某等人从网上了解到有一个名为“玩主生活”的微信公众号中充值业务存在漏洞,能够以1分钱的价格为手机充值500元,于是他单独及伙同他人在不到1天的时间内疯狂利用漏洞,为其和家人的手机充值十余万元。记者昨天获悉,近日北京市三中院以盗窃罪,终审判处陈某有期徒刑3年。
意外得知有漏洞
1分可充500元
2014年8月,陈某和朋友徐某在广东省新丰县合伙开了一家网络公司,第二年开始做微信公众号业务。去年3月,张某到陈某公司学习编程,张某在一个讨论编程的qq群里,看见有人共享了一个漏洞,按此教程可以以1分钱充500元话费。原来,微信公众号“玩主生活”的业务为提供话费充值及流量充值,有人发现可以通过修改数据的方式对手机充值。
“这个技术很新鲜,我们就一起研究。”陈某称他使用了一款名叫“fiddler”的抓包软件,先从网上下载一款插件,运行软件后开始下单,充值支付金额就会自动变成1分,“其实这个软件是我平时用来分析网络数据和做软件用的”。
充值万元话费
公司损失百万元
“张某先尝试给他的手机充值,刚开始充值失败,不过后来钱陆续到账,显示接近6万多元。”陈某说,他同时也给自己的手机号充了1万元,还帮他人充过值,陈某给妻子充了1500元,张某则给母亲充了12万,给父亲充了2万。
因为根本无法用完这么多的话费,陈某就通过一款名为“话费购”的软件,用话费换购手机、苹果手表、打火机等物品。此后几天,他还发现一个类似“玩主生活”公众号存在漏洞,也可以充话费,他们又用这个教程帮150多个人充值,从中获利3.8万元。
事后经被害公司统计,去年4月6日下午4点至4月7日凌晨4点的短短12小时内,“玩主生活”公众号就被人非法创建10万多个订单,造成520余万元损失。公司发现情况后报案,民警经过技术手段很快就锁定陈某等人,后将三人抓获归案。
一审判决后上诉
终审维持原判
一审法院表示,陈某等人利用微信公众号“玩主生活”充值界面存在的系统漏洞,创建话费充值业务订单,通过软件拦截并修改订单参数,为本人及张某手机号充值话费共计人民币8.24万元;另陈某伙同张某,由张某为其手机号充值话费5.81万元,共计给被害单位造成经济损失共计14.05万元。
一审法院认为,陈某以非法占有为目的,利用技术手段,秘密窃取他人财物,数额巨大,其行为已构成盗窃罪。但鉴于陈某到案后如实供述,当庭自愿认罪,积极退赔被害单位的全部经济损失并取得谅解,故对其所犯罪行依法予以从轻处罚。综合全案,法院一审判处陈某有期徒刑3年,罚金6000元,同案的张某也被法院判处有期徒刑4年。一审宣判后,陈某不服上诉。
市三中院经审理认为,一审法院根据陈某犯罪的事实、犯罪的性质、情节和对于社会的危害程度所作的判决,事实清楚,证据确实充分,定罪和适用法律正确,量刑适当,审判程序合法,应予维持。北京晨报记者 黄晓宇