SOGO「閃靈刷手」詐領商品券 追查竟是任職15年自己人

民視新聞/綜合報導

SOGO出現「閃靈刷手」,一查之下竟是「內鬼」,誆騙商品券!台北市SOGO百貨,刺激買氣,不時推出「滿千贈百」活動,一名經手單價較高的家電寢飾蕭姓樓管,竟涉嫌下載QRCODE產生器,竄改內部商品品項,趁著民眾消費時,發票跟贈獎系統沒有即時比對漏洞,詐領商品券,短短1年半,得手高達389萬。

更多新聞: 公園變賭場 賭客誇張聚賭、隨地便溺

SOGO百貨,每到周年慶,全館消費滿千送百,搭配優惠活動,才剛開門,隨即湧入搶購人潮,甚至出現消費破百萬「閃靈刷手」,但卻有樓管扮起「假貴婦」,詐領商品券。

網路上QRCODE條碼產生器,只要輸入網址還是手機號碼等等,就能製造出專屬條碼,台北市SOGO一名蕭姓樓管,先是透過手機APP,下載類似的條碼產生器,掃瞄內部銷貨明細,接著更改品項內碼,挑選較貴的商品,虛增不實消費,再利用發票系統和贈獎系統,兩套系統非即時比對的時間差漏洞,來兌換商品抵用券,短短1年半得手389萬多元。

SOGO「閃靈刷手」詐領商品券 追查竟是任職15年自己人

資安專家Max說,「他可能有內部權限情況底下,他把這個條碼內容,譬如說原本是按摩機,他可以改成按摩椅,可能按摩機一台本來5千元,按摩椅要5萬元,中間價差就有4萬5千元,假設滿5千贈5百客戶只拿走5百,但實際上內部系統是5萬元,他其實是拿走5千元禮券,他把5百元給客戶,剩下4千5百元就自己拿走了。」

根據了解,40歲的蕭姓男子,在SOGO任職15年,擔任高單價的家電寢飾課樓管,平時主要負責商品券發放工作,SOGO比對內部商品金額,驚覺大筆異常消費,才揪出內鬼,檢方也依偽造文書和詐欺罪將他起訴。

資安專家Max說,「不管是你要拿發票到服務台,或者是服務人員要幫你拿贈品,其實這都不是最大問題,最大的問題是在於說這兩個系統,就是兌獎的系統或是贈品系統,和你的消費系統,在公司內部這兩個系統,是合在一起的還是分開的,只要是分開的就有時間差,就有時間差的情況底下,就有可能可以被做手腳。」

SOGO「閃靈刷手」詐領商品券 追查竟是任職15年自己人

這名蕭姓樓管在事發後,隨即遭到SOGO開除,如今案件偵結,SOGO僅低調表示,尊重司法調查,對於實際犯案手法,則不願再說明。

更多新聞: 驚悚畫面曝!台灣水鹿母子檔「凌晨逛草屯大街」 遭路殺撞飛掉入圳溝