爱收集资源网

拼多多漏洞全案:官方拒绝透露涉案金额

网络整理 2022-04-17 05:14

记者 | 林北辰和郑洁瑶

周日早上八点,黄山(化名)刚从睡梦中醒来,就收到了微信群“羊毛”的消息。

朋友圈热议“拼多多充值”已经进行了一晚。只要在APP上领取优惠券,就可以无限次充值通话。每次只需4美分即可成功充值。进了100元话费单。有网友猜测,这是因为拼多多每周六放假,周日早上11:00才上班,所以这么大的bug没有及时解决。

黄山赶紧打开拼多多APP,抢了三张优惠券,8点39分成功支付。系统显示它正在被接受。

但话费并没有如他预期的那样到达。直到下午 4 点,拼多多的消息在网上嗡嗡作响。黄山只能就此作罢,拼多多不会向他收取话费。

1月20日,拼多多被网友举报,从凌晨开始就出现了一个重大bug。用户可以获得100元的无门槛代金券。

爆料来自新浪微博一位名为“关于互联网的事”的博主,他11:24在微博发文:“20日凌晨开始,拼多多出现超级Bug,用户可以领取100元不门槛券,注意领取,不要抢购。全职羊毛党发现了这个大虫子,半夜打电话叫人要羊毛!有的大牛已经领了上千元的100元无门槛券,怕被抓拼多多100元助力外挂,所以就把领取优惠券的方法公之于众,于是一大批用户开始了挑毛线的节奏。” 他进一步声称,拼多多平台的损失金额超过200亿。

不少用户在拼多多上晒出了自己低价拔毛的截图。据网友总结,拼多多打折bug从20日凌晨开始拼多多100元助力外挂,9点左右关闭。不过,界面记者询问了多位用户后发现,仍有部分用户在9时40分成功充值100元到账户,部分用户收到优惠券充值,但充值金额始终未到。

对此,新浪财经也发布了快讯:某网购平台的隔夜额外交易额为338亿元,其中约263亿元为话费充值订单。

与此同时,网上流传着一张微信截图。一位自称“公关部-托托哥”的人向一位使用100元无限优惠券充值Q币的用户要求返还充值金额,并称自己正在与腾讯合作。合作,如果用户不同意,他的QQ账号很可能会被撤销。

中午12时45分,拼多多就“黑灰制作人通过平台优惠券漏洞牟取不正当利益”发表声明,并在网上追回了用户“拼多多PR”金额和“涉案338亿”。图片上标有谣言,声称公司内部从未有过这样的“Totogo”。

拼多多市场部负责人在朋友圈表示,损失金额不超过200亿,实际资金损失大概不到1000万元。他还表示,比羊毛还快的是“200亿资金损失”谣言的传播速度。

拼多多将此事件归咎于黑灰团伙的非法营利行为,并声称已报案,但拼多多拒绝透露涉案金额。

从过去羊毛党的“黑灰色生产”事件来看,如果这起拼多多bug事件确实是相关团伙所为,那么这是一起盗窃刑事案件,拼多多需要尽快报案尽可能配合警方调查。.

不过,根据上海大邦律师事务所合伙人律师游云亭的分析,这起事件很可能是被界定为“重大误​​会”的民事案件。

根据《民法》的规定,重大误解是指一方当事人自身的过错导致对合同内容的误解而订立合同的。误解直接影响当事人的权利和义务。误解可以是单方面的误解,也可以是相互的误解。根据我国学术界和司法实践,相当于传统民法上的错误,重大误解是一种可撤销的行为。

这也意味着拼多多有权向使用“100元优惠券”的用户请求撤销交易。

拼多多不能只将此平台bug解释为过去造成的“重大误解”,在《拼多多服务协议》用户代码第5条中,“使用拼多多平台插件或使用拼多多平台中的bug获取不正当利益违反了与拼多多的协议。” 我们应该立即停止访问拼多多,停止使用拼多多的服务,拼多多已经为此事件做好了防范准备。

游云婷提到,拼多多可能的行为是“抓大放小”,追回大单,而不是100元的小单。这是因为在恢复过程中,拼多多可能无法全额返还用户,需要承担用户的部分损失。此外,这起事件最重要的一点是,拼多多的Bug是其不可否认的过错,因此拼多多的过错与用户行为共同构成了“重大误会”。

可以说,“重大误会”的背后,是拼多多的“重大失误”。

即便是在整个互联网世界,如此规模的违规事件也很少发生。知道创语反信息诈骗专家潘少华的分析,虽然其他平台也出现过类似的bug,但是像拼多多这样的100元大优惠券漏洞很少出现,因为平台上这么大的优惠券都是它需要各级的批准。一方面,运营很少分配如此大量的优惠券。另一方面,大多数平台也会有异常警告和错误处理。

此外,淘宝、京东等大型电商平台对优惠券的使用也有相当大的限制。比如大部分会标注虚拟商品不可用,领取优惠券的概率也与登录IP和账号有关。成绩等信息密切相关。

无门槛领券本身就是电商平台的规则漏洞。今天,拼多多就会出现这样的问题。只能说,其风险控制、预警机制、技术和运营漏洞防范能力亟待提升。

以往其他平台也出现过类似的BUG,但话费、Q币、会员等这些虚拟商品往往难以找回。腾讯视频有“0.2元开VIP”的bug,东航APP也有“0.白菜机票4折”的平台bug,电商等因为京东和苏宁选择为类似的漏洞自掏腰包。为错误付出代价。安全专家认为,除了使用大量新注册账号作案的人外,其他损失很可能由拼多自己承担。

据网上流传的群聊图片显示,拼多多现已要求商家停止发货使用“100元无门槛优惠券”购买的实物商品订单。

拼多多相关工作人员表示,优惠券暂时不能使用,相关订单将在调查清楚后进行相应处理。由于数量庞大,目前正在调查中。另外,是否会发现用户追回已消费的订单(如话费、Q币等),官方也没有说明。

拼多多 电子商务