去年3.15前夕,京東被曝出大量用戶隱私信息遭到泄露。京東方面給予的回應(yīng)是:該部分用戶使用相同注冊(cè)信息(用戶名和密碼),在其他網(wǎng)站泄漏后被不法分子使用“撞庫”的方法進(jìn)行詐騙。
當(dāng)時(shí)有媒體質(zhì)疑,如果真是“撞庫”,那同一時(shí)間,為何其他電商網(wǎng)站沒曝出用戶信息被竊且遭到欺詐?原因只有一個(gè),京東方面不愿意承認(rèn)存在“安全漏洞”問題。
現(xiàn)在事情被查明。并非“撞庫”也并非“安全漏洞”,而是京東出現(xiàn)了“內(nèi)鬼”:
但據(jù)《法制晚報(bào)》報(bào)道,京東三名負(fù)責(zé)物流的員工通過QQ群聯(lián)系買家,共出售了9313條客戶信息。
李軍等3人都是負(fù)責(zé)物流的員工,而物流部門掌握著詳細(xì)的客戶資料,包括客戶姓名、電話、地址、何時(shí)下單、所購貨物等信息。從2014年12月至2015年1月,李軍等3人通過登錄北京京東世紀(jì)貿(mào)易有限公司ERP辦公系統(tǒng)(服務(wù)器位于北京市大興區(qū)亦莊),非法獲取京東商城客戶個(gè)人信息9313條,造成北京京東世紀(jì)貿(mào)易有限公司大量客戶信息泄露,并將上述信息售予他人。
雖然判決書中根據(jù)相關(guān)證據(jù)認(rèn)定泄露京東商城客戶個(gè)人信息9313條,但根據(jù)第一被告人李軍的自認(rèn),他們非法獲取的京東商城客戶個(gè)人信息大約有近3萬條。
據(jù)其交代,3人總共非法獲利近4萬元。李軍說,最初,他們是按3毛錢一條信息的價(jià)格賣,之后漲價(jià)到5毛,最后漲到了1.5元一條。買主都有明確的要求——只要已經(jīng)在京東商城下單付款,但還沒有收到貨的客戶個(gè)人信息。
查明原因后,之前遭到詐騙消費(fèi)者是不是可以向京東索賠了?
之前曾有消費(fèi)者向京東提起過索賠訴訟,但是法院駁回了訴訟請(qǐng)求,原因是現(xiàn)有證據(jù)不足以證明訂單信息被泄露系京東的過失所致。但判決書同時(shí)寫道:“田女士之后取得足以證明涉案訂單信息泄露系因京東世紀(jì)公司過失導(dǎo)致的證據(jù),仍可要求京東世紀(jì)公司在過錯(cuò)范圍內(nèi)承擔(dān)責(zé)任。”
從現(xiàn)在來看,已經(jīng)可以明確這次信息泄露是由于京東方面的過失導(dǎo)致的,因此之前的消費(fèi)者可以向其索賠。