拼多多「自曝」如何被黑灰產團夥薅羊毛!官方最新回復來了,涉事...

2020-12-21 券商中國

以上音頻技術來自:訊飛有聲

1月20日,拼多多被曝遭黑灰產團夥利用規則漏洞「薅」走數千萬元,拼多多方面回復稱,Bug優惠券系定製,同時也曝光了「遭黑灰產批量盜取」的操作手法。

被薅走200億?事情是何原委?詳情見券商中國推出「拼多多被曝出現大Bug,4毛錢能充100元話費,一晚被灰黑產團夥薅走200億?前三季度營收才75億」報導(點擊藍字,閱讀原文)。

最新消息顯示,拼多多已迅速向公安機關報案。目前公安機關正在調查過程中,因涉案金額巨大,預計將會對涉嫌套券詐騙、牟取巨額不當利益的涉事黑灰產團夥追究刑事責任。

針對該事件,目前上海警方已以「網絡詐騙」的罪名立案並成立專案組,並依據「財產保全」的相關規定,對涉事訂單進行批量凍結。拼多多方面稱,本次事件不涉及任何數據安全問題,平臺消費者原本正常領取的優惠券使用不會受到影響。

手法曝光!拼多多:黑灰產團夥批量盜取

1月20日凌晨,拼多多被曝一起Bug,有用戶稱購花4毛錢可購買100元無門檻話費充值券;有用戶稱,不少人獲悉消息後集中購買了話費、Q幣等虛擬商品以及油卡,或是以五折或者更低的價格進行購買。

剛剛拼多多解釋該券系定製優惠券。拼多多官方人士稱,「此次被盜取的優惠券系此前與非誠勿擾開展合作時的定製優惠券,僅供節目錄製現場嘉賓使用;與此前某航空公司低價機票事件、某電商平臺話費積分等事件具有根本性質差異。」

拼多多將其定義為遭「黑灰產批量盜取」並曝光了詳細的操作手法:

該事件中的相關優惠券,均系黑灰產團夥通過非正常途徑生成的二維碼掃碼後獲得,該二維碼多流傳於社交平臺相關黑灰產群。拼多多從未在APP及小程序中展示過此類優惠券相關信息及二維碼。該二維碼具體的生成及傳播過程,正待警方調查後獲得最終結論。

在拼多多的Bug券事件中,有網傳截圖顯示,有網友還通過重複註冊帳號的形式,多次反覆領取了拼多多的百元優惠券,有網友在1月20日當天充值了5萬多元的Q幣和3萬多元的話費。

拼多多官方人士介紹,「通過該非正常途徑生成的二維碼,原本每個認證信息的用戶可且僅可領取一張無門檻100元優惠券,而非此前網絡流傳的單個ID可以『無限領取』。因此,有黑灰產團夥通過『養貓池』(用手機卡蓄養大量虛擬帳號)等不法手段,實現N張手機黑卡同時作業,批量盜取該種優惠券,並通過手機話費、Q幣等虛擬充值的方式,試圖在短時間內迅速轉移此類不當所得,涉案優惠券總金額達數千萬元。」

拼多多Bug漏洞事件出現後,有網際網路安全技術人士進行剖析並得出「反欺詐體系不足,營銷活動上線協調缺失,監控預警失效」等猜測。

在最新的回覆中,拼多多官方進行了解釋:事件發生時正值拼多多「年貨節」大促,期間有大批量平臺正常發放的優惠券被消耗。至20日上午9點,遭盜取優惠券和正常優惠券的總和突破平臺預設閾值,系統監控到異常並自動報警後,拼多多在第一時間修復了相關漏洞。

拼多多官方人士稱,為進一步加強「特殊優惠券」相關風控體系,拼多多已成立技術專組。

上海警方已成立專案組,對涉事訂單批量凍結

「到底是Bug還是促銷做到一半反悔?」廣強律所非法集資犯罪辯護與研究中心執業律師曾傑此前向券商中國記者分析,如果用戶是通過正常的購買支付手段使用的優惠券,從合同法到電商法的立法主旨來看,已經完成支付併到貨的用戶,不能追償;已經支付尚未到貨的用戶,拼多多不能取消;已經領券尚未消費的用戶,拼多多需要舉證說明是自己的活動設計失誤,對相關用戶花費時間精力領券作出補償。

拼多多風控團隊負責人表示,黑灰產團夥在盜取金額巨大的優惠券並轉移其不當所得後,期望達成「法不責眾」的效果,迅速通過網絡和社交群將二維碼分享出去,誘導一些普通消費者跟風掃碼,並在社交平臺和群內編造「拼多多平臺發券損失200億等謠言」,以希望達到逃避刑責、混淆視聽的結果。

拼多多的官方回復裡透露了對Bug券的處理進展和細節:

事件發生後,拼多多迅速向公安機關報案。目前公安機關正在調查過程中,因涉案金額巨大,預計將會對涉嫌套券詐騙、牟取巨額不當利益的涉事黑灰產團夥追究刑事責任。

針對該事件,目前上海警方已以「網絡詐騙」的罪名立案並成立專案組,並依據「財產保全」的相關規定,對涉事訂單進行批量凍結。拼多多平臺正配合警方,對涉事訂單進行溯源追蹤,並最終依據警方的調查結果對相關訂單做出依法依規處理。

拼多多方面稱,本次事件不涉及任何數據安全問題,平臺消費者原本正常領取的優惠券使用不會受到影響。

同時,「拼多多平臺期間及後續的正常訂單,均不會受此事件影響。為充分保障正常參與平臺各項活動的消費者的利益,在『年貨節『和『春節不打烊『活動期間,拼多多將追加一億元年貨紅包津貼,向平臺消費者進行發放。」

相關焦點

  • 薅拼多多「羊毛」真能白薅嗎?
    拼多多攤上事了,一下子被網友薅掉了近千萬元的「羊毛」。    據報導,1月20日凌晨,拼多多出現嚴重漏洞,用戶可以領取100元無門檻優惠券,優惠券可用於充值話費、Q幣、購物等。    拼多多回應稱,有「黑灰產」團夥通過一個過期的優惠券漏洞盜取平臺優惠券,進行不正當牟利。
  • 網際網路黑灰產「薅羊毛」 隱蔽高效 拼多多中招
    1月20日凌晨,電商平臺拼多多被曝出現重大BUG(漏洞),用戶可領100元無門檻優惠券,這一漏洞引來了大批用戶「薅羊毛」。當天上午9點,拼多多已將相關優惠券全部下架。第一財經記者了解到,優惠券暫時不能使用,而拼多多方面已經利用優惠券下單的相關訂單進行溯源追蹤,在調查清楚後會做相應處理。
  • 拼多多被薅羊毛嗎?維權律師:普通消費者領到的優惠券應兌現
    1月21日,拼多多發布最新情況說明。拼多多表示,黑灰產團夥盜取的相關優惠券,系拼多多此前與江蘇衛視《非誠勿擾》開展合作時生成的優惠券。目前上海警方已以「網絡詐騙」的罪名立案並成立專案組,並依據「財產保全」的相關規定,對涉事訂單進行批量凍結。
  • 獨家:拼多多將追回所有「薅羊毛」訂單,包括已充值話費和Q幣訂單
    1 月 21 日下午 1 點左右,拼多多公關給雷鋒網發來一份關於周末被薅羊毛事件的最新情況說明,稱此次事件與其風控及運營部門無關,100元無限制優惠券是拼多多此前與一檔電視節目(江蘇衛視《非誠勿擾》)開展合作時,因節目錄製需要特殊生成的優惠券,後來遭到黑灰產惡意盜取。
  • 拼多多再發說明:優惠券是黑灰產團夥利用「漏洞」盜取 與低價機票...
    來源/視覺中國新民晚報訊(記者 金志剛)針對昨天凌晨出現的「薅拼多多羊毛」事件,今天下午拼多多對外發布了《拼多多「衛視線下互動專屬優惠券」遭黑灰產批量盜取的情況說明》(以下簡稱《說明》),詳細闡述了1月20日「拼多多200億元資損謠言」是如何出現的
  • 拼多多回應領取無門檻券Bug:有黑灰產團夥不正當牟利
    凌晨Bug被發現後,大批用戶湧入拼多多開始大力「薅羊毛」,短時間內即有用戶通過優惠券充值上萬元話費、囤積數十萬Q幣。粗略估計下來,拼多多的這一重大Bug有可能在一夜之間給公司帶來200億元的損失。隨著事件發酵,拼多多在今天上午9點左右把100元無門檻優惠券的領取方式全部下架,之前領到未使用的優惠券也全部下架。但是根據翻閱拼多多官方微博發現,評論區已出現大量用戶的「聲討」。
  • 拼多多優惠券出漏洞,專家:若在事實公布後還繼續「薅羊毛」則構成...
    拼多多被盜取數千萬元優惠券1月20日,記者看到,拼多多官方微博發布了《關於黑灰產通過平臺優惠券漏洞不正當牟利的聲明》,稱:「1月20日晨,有黑灰產團夥通過一個過期的優惠券漏洞盜取數千萬元平臺優惠券針對此行為,平臺已第一時間修復漏洞,並正對涉事訂單進行溯源追蹤。同時我們已向公安機關報案,並將積極配合相關部門對涉事黑灰產團夥予以打擊。」1月20日上午9時,拼多多將相關優惠券全部下架,並向公安機關報案。1月20日晚,有用戶稱使用該「100元無門檻優惠券」的購物訂單已遭凍結。
  • 拼多多優惠券BUG成被薅羊毛目標,那些券用返還嗎?法律專家解讀
    以拼團購為形式讓消費者薅商家羊毛的拼多多,如今卻成了被薅羊毛的目標。參與其中的,既有普通用戶,也有職業的黑灰產團夥。昨天中午,拼多多官方對外披露稱,因為一個過期的優惠券漏洞,拼多多損失優惠券金額達數千萬元。
  • 黑灰產團夥攻破購物平臺,近千萬優惠券被「薅羊毛」,已立案調查
    黑灰產團夥攻破購物平臺,近千萬優惠券被「薅羊毛」,已立案調查1月20號上午有人爆出一個網購平臺疑似出現了優惠券的漏洞,用戶是可以多次的領取無門檻的100元優惠券,甚至有人藉此機會充值了數十萬元的花費,隨後這個網購平臺做出了回應。
  • 薅拼多多無門檻優惠券,在道德上就是自留汙點
    拼多多「一夜之間被薅羊毛200億」的事情,引發了很多議論。拼多多方面向媒體表示,數額並沒有那麼大,是謠言,損失最終在千萬以下;其聲明中還稱,這與「某航空公司在官網由於誤操作發放低價機票」等事件具有根本性質差異。
  • 拼多多現重大漏洞!4毛錢可充值100元話費,或損失200億
    網友稱「有大批用戶開始『薅羊毛』,一晚上200多億都是話費充值」。今天上午9點,拼多多已將相關優惠券全部下架。對於該事件,拼多多回應稱,系黑灰產業團夥作案,已報警。有網友表示,凌晨3點多被同行「喊醒」,讓來拼多多「薅羊毛」,「只需支付4毛錢,就可以充值100元話費」。於是,大量網友上線以此方式充值。從截圖上看,有網友一晚上充值中國移動百餘次,每次為100元,話費0.4元。今天上午9點,拼多多官方緊急將優惠券的領取方式全部下架。
  • 拼多多:「優惠券漏洞」與誤操作放低價票等事件有根本性質差異
    13:57 驅動中國2019年1月21日消息  關於拼多多被薅羊毛事件的最新進展
  • 拼多多100元無門檻優惠券怎麼回事 拼多多bug優惠券還能領嗎
    在1月20日凌晨,有心細的網友發現拼多多平臺出現了一個非常大的BUG,用戶可以領取100 元無門檻券,有專業薅羊毛黨發現了這個bug,大半夜的打電話叫人一起薅羊毛,消息傳播的非常迅速,有的人網友甚至還薅了幾萬塊錢的優惠券
  • 拼多多被曝重大BUG,百元優惠券遭大規模「薅羊毛」
    1月20日凌晨,電商平臺拼多多被曝出現重大BUG(漏洞),用戶可領100元無門檻優惠券,這一漏洞引來了大批用戶「薅羊毛」。當天上午9點,拼多多已將相關優惠券全部下架。第一財經記者了解到,優惠券暫時不能使用,而拼多多方面已經利用優惠券下單的相關訂單進行溯源追蹤,在調查清楚後會做相應處理。拼多多方面回應第一財經記者稱,此次事件與平颱風控體系無關,主要是有黑灰產團夥利用一個已經過期優惠券的程序漏洞,盜取優惠券,進而將事態擴大化。據悉,拼多多方面目前已向警方報案,最終還能追回不少,實際資產損失會低於千萬元。
  • 拼多多出Bug:損失超200億!大批網友熬夜瘋狂領「100無門檻券」
    截止20日早上9點,拼多多已緊急下架該優惠,並針對本事件做出了回應:有黑灰產團夥通過過期的一個優惠券漏洞盜取了多達千萬的平臺優惠券,然後進行不正當牟利,目前針對此行為,平臺已第一時間進行修復並對涉事訂單進行溯源追蹤。 拼多多還表示,已向公安機關進行報案,要積極配合公安機關對黑灰團夥進行打擊。
  • 拼多多回應重大BUG:黑灰產通過平臺優惠券漏洞不正當牟利
    1月20日今日凌晨,拼多多出現重大BUG,即用戶可隨便領取100元無門檻券。對此,拼多多方面作出回應稱,1月20日晨,有黑灰產團夥通過一個過期的優惠券漏洞盜取數千萬元平臺優惠券,進行不正當牟利。公司表示,針對此行為,平臺已第一時間修復漏洞,並正對涉事訂單進行溯源追蹤。同時我們已向公安機關報案,並將積極配合相關部門對涉事黑灰產團夥予以打擊。
  • 拼多多:消費者正常領取優惠券不受影響
    IT之家1月20日消息 IT之家稍早時候報導了,拼多多被曝今天凌晨出現重大Bug,用戶可領100元無門檻券。網友稱「有大批用戶開始『薅羊毛』,一晚上200多億都是話費充值」。之後,拼多多發布聲明稱,有黑灰產利用平臺規則盜用數千萬平臺優惠券。
  • 拿了拼多多幾千萬的優惠券,都得還回去
    拼多多將這次事件的矛頭指向了「黑灰產團夥」,並表示已經報警。雖然平臺漏洞昨天一早就被封上,但這次拼多多損失慘重。今天(1月21日),拼多多再次發表了一份情況說明,表示將堅決打擊黑灰產團夥。那麼,對於那些「佔了便宜」大量普通用戶,需不需要進行償還呢?
  • 拼多多bug怎麼回事 100元話費券只需支付0.4元
    據媒體報導拼多多在20日凌晨出現了重大BUG,用戶直接可以領100元無門檻優惠券,很多人發現這個BUG後進行了薅羊毛!比如領取優惠券後直接進行手機充值、有的用戶還充值Q幣等,在平臺發現漏洞後第一時間進行了修復,並且對涉事訂單進行溯源追蹤。
  • 拼多多:「優惠券漏洞」事件是黑灰產套券欺詐行為,已立案
    有用戶爆料稱,20號凌晨開始,用戶可以領取100元拼多多無門檻券,有用戶甚至表示已經領了上千張100元無門檻券。一時間,大批用戶湧入拼多多開始大力「薅羊毛」。20日上午9點左右,拼多多將優惠券領取方式全部下架,之前領到未用的也全部下架,以減小損失。有網絡傳言稱,拼多多的這一重大Bug有可能在一夜之間給公司帶來200億元的損失。20日中午12點左右,拼多多回應稱,該Bug系黑灰產團夥通過一個過期的優惠券漏洞所致,涉及優惠券總額達到數千萬元,沒有200億。