鲤鱼介绍

注册

 

发新话题 回复该主题

拼夕夕半夜被薅几千万羊毛漏洞,官方请 [复制链接]

1#
擅长白癜风的辩证论治 https://m.39.net/disease/a_9182973.html

日前,新浪微博流传出的拼多多优惠券系统漏洞被人利用的消息传得沸沸扬扬。1月20日凌晨时分,拼多多优惠券系统被爆出现重大bug:所有平台用户可以领取元的无门槛券。拼多多这次被羊毛党薅惨了!

从网友晒出的截图看,此次拼多多爆出的bug优惠券为元无门槛(除特殊商品)全场使用,且有效期为一年。许多网友在评论中说道,凌晨3点被叫起来,一起去拼多多“薅羊毛”。那大半夜的怎么还能有这么大的动静?羊毛党又是怎么个薅法呢?

有消息称,是专职的羊毛党发现了这个漏洞,因为害怕自己独享会触犯法律,因此在半夜的时候公之于众,这才有了这次“全民”挤进拼多多“薅羊毛”。这个漏洞其实非常明显:由于这些优惠券本身无门槛使用,除去特殊商品外,最快的变现方法就是直接拿去充值话费或者是购买虚拟币(如QQ币)。

有网友就晒出截图称,“只需支付4毛钱,就可以充值元话费”;甚至有网友直接充值了几十万的QQ币;半夜薅羊毛这个节奏就是一传十,十传百传开的。因为已经公之于众,所以很多人也就没有顾虑,纷纷点券变现,一夜间拼多多损失确实不小。不得不说,有可乘之机的地方,羊毛党如空气一般存在。

拼多多随后表示已经报警:

昨日午间,拼多多发布声明称已经证实优惠券漏洞的真实性,平台在第一时间修复了漏洞。并强调,这是一起黑产集团有预谋利用漏洞盗取优惠券的违法行为,拼多多已经向公安机关报案并对订单展开溯源追踪,积极配合相关部门展开对黑产团伙的打击等。

随后,针对此事件中层出不穷的谣言,拼多多也第一时间出面辟谣。称平台被盗取千万元优惠券,所谓“资损亿”并非事实;网传“公关部门-多多哥”聊天截图为刻意伪造;而随后传出的“脉脉”上有拼多多员工发表“年终奖金因此被扣”一事也为谣言。总之,拼多多这次经历的公关地震可不小。

更有不少用户因官方单方面删除优惠券而狂喷拼多多。这次领取优惠券的除了“恶意薅羊毛”的黑产党外还有不少正常用户也参与领取,毕竟这部分用户根本分不清是否为漏洞。而其中不少人还尚未使用此券,结果拼多多因为堵住漏洞就直接删除“好不容易”领取的优惠券。不少用户就认为这是拼多多虚假宣传利用漏洞博人眼球,甚至要进行消费者权益投诉。这下,拼多多反而成了侵害者。

至于随后的处理方式我们还不得而知,但目前的处理方式看,拼多多是要用户“全额退款”。订单溯源的目的就是为了锁定券使用方,之后再进行退款处理。不过由于这次涉及的用户太多想要退款是基本不可能的,即便是采取法律诉讼估计也是忙不过来的,只是理论可行而可操作性不行。

这次Bug事件对于上市一年不到的拼多多来说是一次不小的打击,从官方的处理和反应来看,确实也被吓得不轻。其实,这样的被“薅羊毛”的不止拼多多一家,此前苏宁、京东等平台也遭受过类似的优惠券bug,不过最后都选择了自己承担损失为错误买账。

此前闹得比较凶的还是腾讯会员事件。腾讯会员充值系统发生异常被薅不少羊毛。刚开始腾讯方面表示要收回用户靠薅羊毛得来的会员,不过在用户以“弃坑”要挟后只好认栽取消了先前的回收计划。从这些例子也可以看到,平台在做好上市宣传和吸引用户的同时也要防止“被薅羊毛”。但要是真的让用户感觉到实惠,让更多利于用户,这样可以薅的羊毛不就越来越少吗?

分享 转发
TOP
发新话题 回复该主题