前外卖司机盗窃 DoorDash 超百万美元

前外卖司机承认盗窃 DoorDash 超250万美元

加州一位前食物配送员周二承认与他人合谋从 DoorDash 公司偷取超过250万美元,因虚假报送未完成的配送订单而获款。

30岁的 Sayee Chaitanya Reddy Devagiri 在旧金山联邦法庭上承认一项串谋进行电汇欺诈罪。美国检察官办公室称,Devagiri 与三人于 2020 年至 2021 年之间合谋欺骗这家总部位于旧金山的送餐公司。

调查显示,Devagiri 利用顾客账户下订单,然后利用员工凭证获取 DoorDash 软件权限,将这些高价值订单手动分配到他自己和其他控制的配送员账户中。他让虚假的配送员账户报告订单已送达,并通过操纵 DoorDash 的计算机系统使其向虚假配送员支付不存在的订单费用。

为了继续实施诈骗,Devagiri 会使用 DoorDash 软件将订单状态从“已送达”更改为“处理中”,并将订单重新分配给他的控制账户,然后再次开始流程。

Devagiri 是该阴谋案中第三名被判有罪的被告。两名同伙此前承认一项串谋进行电汇欺诈罪。Devagiri 面临最多 20 年监禁和 25 万美元罚款。他将于 2025 年 9 月 16 日返回法庭受审。

阅读本文之前,你最好先了解...

  • 电汇欺诈: 这是一种利用电子邮件、电话或其他电子手段伪装成合法实体来骗取资金的犯罪行为。
  • 串谋: 指多人共同策划和实施非法活动,彼此协作完成违法目的。
  • DoorDash: 一家总部位于旧金山的在线食品配送平台,允许用户通过手机应用订购来自当地餐厅的食物。

Devagiri 的案件说明了科技公司如何成为网络犯罪的目标。

随着电子商务和在线服务的普及,像 DoorDash 这样的平台面临着各种新的安全威胁。 Devagiri 的案例突显了以下几点:

  • 员工凭证的风险: 即使是合法的员工凭证也能被恶意利用进行欺诈活动。
  • 软件漏洞的可乘之机: 如果软件系统存在漏洞,攻击者可以利用这些漏洞进行数据篡改或资金窃取。
  • 网络犯罪团伙的复杂性: Devagiri 的案件表明了网络犯罪团伙是如何使用多人协作、伪造身份和复杂的操纵手段来实施诈骗活动。

DoorDash 和类似平台需要加强安全措施,以防止未来类似的事件发生。

这可能包括:

  • 多因素身份验证: 要求用户在登录账户时使用多个身份验证步骤,例如密码、短信验证码或生物识别特征。
  • 漏洞扫描和修复: 定期对软件系统进行安全扫描,及时修复漏洞。
  • 员工培训: 提高员工的安全意识,让他们了解如何识别和预防网络攻击。
  • 监控异常活动: 实时监控用户行为,识别可能涉及欺诈的异常活动。

消费者也需要采取措施保护自身信息安全。

这包括:

  • 使用强密码并定期更换密码。
  • 提高对电子邮件钓鱼和网络诈骗的警惕。
  • 选择信誉良好的平台和服务提供商。
  • 定期检查账户活动记录,及时发现可疑交易。

如果你有其它意见,请评论留言。

文章为网友上传,如果侵权,请联系我们

发表评论