听新闻
放大镜
网络“寄生”漏洞不容忽视
2021-08-09 11:03:00  来源:江苏法治报

  商家在网购平台承接订单,通过录入订单管理系统(ERP)告知仓库,再由仓库发货给买家,这已是成熟且高效的线上经营管理模式。然而在电商经济井喷式发展的潮流中,这一管理模式如果缺乏实质监督,其中的安全漏洞便会成为不法分子的财富源泉。

  600多万元图书被盗

  今年6月初,常州市武进区的余女士突然发现,自己一向生意火爆的网上书店竟出现了大额资金缺口,图书接二连三地在网上被售出,但钱款却没有及时到账。通过内部自查,余女士从公司的ERP系统中发现大量其他店铺的订单,仓库正是根据这些订单指示,将大批图书发给了其他书店的客户,而公司既不知情,也没有收到相应的货款。经核算,损失逾600万元。

  “ERP系统出错?不可能,这些异常订单都是手动录入的,显然是有人在暗中操作。”想到这里,余女士不禁倒吸一口凉气,有操作权限的人都是自己的得力助手,也就意味着“内鬼”作案的可能性极大,不宜轻举妄动。6月8日下午,武进警方接到余女士的报案,鉴于该案涉及金额巨大,当天便成立专案组,侦查工作迅速展开。

  网店平台上演“无间道”

  为避免打草惊蛇,专案组连续48小时对网购平台、公司ERP系统的相关数据进行全面梳理,基本摸清了由陈某、张某、孙某某等人组成的盗窃团伙,以及该团伙通过将外部订单导入被害人公司系统,使其代为发货的方式盗取图书的犯罪行为。

  6月11日上午,经过周密部署,武进警方出动20余名警力,对该团伙活动所在的常州钟楼和武进两地实施同步抓捕,19名涉案人悉数落网。随着审讯工作的开展,这起公司员工内外勾连的不法行为渐渐浮出水面。虽然已有心理准备,但警方调查后所揭露的冰山一角,让余女士心有余悸。曾经与自己一同创业的好伙伴,竟成了潜伏在公司里的“大内鬼”。

  敲响企业管理警钟

  随着调查的深入,警方发现,从2020年底开始,身为余女士创业合伙人的陈某和张某就陆续离职另立门户,一心想着赚快钱的他们对原公司的便利关系动起了歪脑筋。陈某和张某很快察觉到,被害人公司的ERP系统密码并没有做到定期更改,连高级权限都可以轻易获取。面对如此重大的管理漏洞,陈某等人再也抑制不住心中的喜悦,怀着侥幸心理连续开设了4家网上书店,甚至连售卖书籍的宣传图片和文案都是从余女士的店铺直接“搬”来的。如此一来,几家“影子”店铺同时寄生到余女士的公司里,一面大摇大摆地收取消费者的购书款,一面零成本从余女士书店发货,迅速积累的非法财富让陈某等人不断沉沦。

  编辑:孙晰