拼多多再發說明:優惠券是黑灰產團夥利用「漏洞」盜取 與低價機票...

2020-12-15 新民晚報

來源/視覺中國

新民晚報訊(記者 金志剛)針對昨天凌晨出現的「薅拼多多羊毛」事件,今天下午拼多多對外發布了《拼多多「衛視線下互動專屬優惠券」遭黑灰產批量盜取的情況說明》(以下簡稱《說明》),詳細闡述了1月20日「拼多多200億元資損謠言」是如何出現的,以及拼多多此次「優惠券遭遇黑灰產事件」與此前某航空公司低價機票事件、某電商平臺話費積分等事件具有根本性質差異。

拼多多在《說明》中表示,黑灰產團夥所利用的「優惠券漏洞」盜取的相關優惠券,系拼多多此前與一檔電視節目(江蘇衛視《非誠勿擾》)開展合作時的定製優惠券,僅供節目錄製現場嘉賓使用。除此之外,此種類型優惠券,從未在任何時候、以任何方式出現在平臺正常的線上促銷活動當中,甚至從未有任何線上入口,這與「某航空公司在官網由於誤操作發放低價機票」等事件具有根本性質差異。

該事件中的相關優惠券,均系黑灰產團夥通過非正常途徑生成的二維碼掃碼後獲得,該二維碼多流傳於社交平臺相關黑灰產群。拼多多從未在APP及小程序中展示過此類優惠券相關信息及二維碼。該二維碼具體的生成及傳播過程,正待警方調查後獲得最終結論。

通過該非正常途徑生成的二維碼,原本每個認證信息的用戶可且僅可領取一張無門檻100元優惠券,而非此前網絡流傳的單個ID可以「無限領取」。因此,有黑灰產團夥通過「養貓池」(用手機卡蓄養大量虛擬帳號)等不法手段,實現N張手機黑卡同時作業,批量盜取該種優惠券,並通過手機話費、Q幣等虛擬充值的方式,試圖在短時間內迅速轉移此類不當所得,涉案優惠券總金額達數千萬元。

拼多多風控團隊負責人表示,黑灰產團夥在盜取金額巨大的優惠券並轉移其不當所得後,期望達成「法不責眾」的效果,迅速通過網絡和社交群將二維碼分享出去,誘導一些普通消費者跟風掃碼,並在社交平臺和群內編造「拼多多平臺發券損失200億等謠言」,以希望達到逃避刑責、混淆視聽的結果。

拼多多認為,該事件與此前某航、某電商平臺等一系列因bug所致資損事件存在本質差別,前者為平臺錯誤操作、非正常發放所致的民事問題,此次拼多多優惠券事件則為「套券詐騙」的網絡詐騙案件。打個比方後者類似於犯罪團夥撬開家門實施盜竊之後自己也有些害怕,打開大門招呼更多普通路人進入受害者家中搬取。如按照網絡中前者被以「ATM機誤吐鈔」現象做類比,後者則相當於非法團夥撬開ATM機後實施盜竊。

事件發生時正值拼多多「年貨節」大促,期間有大批量平臺正常發放的優惠券被消耗。至20日上午9時,遭盜取優惠券和正常優惠券的總和突破平臺預設閾值,系統監控到異常並自動報警後,拼多多在第一時間修復了相關漏洞。

事件發生後,拼多多迅速向公安機關報案。目前公安機關正在調查過程中,因涉案金額巨大,預計將會對涉嫌套券詐騙、牟取巨額不當利益的涉事黑灰產團夥追究刑事責任。

針對該事件,目前上海警方已以「網絡詐騙」的罪名立案並成立專案組,並依據「財產保全」的相關規定,對涉事訂單進行批量凍結。拼多多平臺正配合警方,對涉事訂單進行溯源追蹤,並最終依據警方的調查結果對相關訂單做出依法依規處理。

依據目前該事件相關統計及進展,拼多多方面預計,本次事件造成的最終實際資損大概率低於千萬元。此外,期間廣為流傳的「數十萬Q幣」「公關部多多哥」「脈脈網鹿杖客」等相關截圖,經查均系不實謠言。

拼多多表示,本次事件不涉及任何數據安全問題,平臺消費者原本正常領取的優惠券使用不會受到影響。為進一步加強「特殊優惠券」相關風控體系,拼多多已成立技術專組。在公安機關的指導下,拼多多將堅決打擊黑灰產團夥,不會存在半分妥協與讓步。對於遭裹挾的普通消費者,平臺主觀意願上不會進行進一步追責,但拼多多不支持此類非正常行為。

最後,拼多多承諾,平臺期間及後續的正常訂單,均不會受此事件影響。為充分保障正常參與平臺各項活動的消費者的利益,在「年貨節」和「春節不打烊」活動期間,拼多多將追加一億元年貨紅包津貼,向平臺消費者進行發放。

相關焦點

  • 拼多多公布「優惠券漏洞」案件進展 警方已立案調查
    拼多多聲明表示,該事件中的優惠券系拼多多此前與江蘇衛視《非誠勿擾》開展合作時生成的優惠券類型,僅供現場嘉賓使用。黑灰產團夥通過這個過期的優惠券漏洞,盜取了平臺價值數千萬元的平臺優惠券,進行不正當牟利。這與誤操作放低價票等事件有根本性質差異,黑灰產團夥的行為涉嫌套券詐騙,上海警方目前已成立專案組,並依據「財產保全」的相關規定,對涉事訂單進行批量凍結。
  • 網際網路黑灰產「薅羊毛」 隱蔽高效 拼多多中招
    1月20日凌晨,電商平臺拼多多被曝出現重大BUG(漏洞),用戶可領100元無門檻優惠券,這一漏洞引來了大批用戶「薅羊毛」。當天上午9點,拼多多已將相關優惠券全部下架。第一財經記者了解到,優惠券暫時不能使用,而拼多多方面已經利用優惠券下單的相關訂單進行溯源追蹤,在調查清楚後會做相應處理。
  • 拼多多平臺現漏洞被盜數千萬優惠券 律師:是否追回需分情況討論
    拼多多則在20日中午12點發表了聲明,稱有黑灰產團夥(也就是通過虛假帳號註冊進行非法交易等行為的團夥)通過一個過期的優惠券漏洞盜取數千萬元平臺優惠券,進行不正當牟利。針對此行為,平臺已第一時間修復漏洞,並正對涉事訂單進行溯源追蹤,同時已向公安機關報案,並將積極配合相關部門對涉事黑灰產團夥予以打擊。
  • 拼多多被羊毛黨薅走上千萬?那些你不知道的黑灰產
    拼多多方面表示,當日凌晨有黑灰產團夥通過一個過期的優惠券漏洞盜取數千萬元平臺優惠券,進行不正當牟利。  針對該事件,拼多多稱目前上海警方已以「網絡詐騙」的罪名立案並成立專案組,並依據「財產保全」的相關規定,對涉事訂單進行批量凍結。拼多多平臺正配合警方,對涉事訂單進行溯源追蹤,並最終依據警方的調查結果對相關訂單做出依法依規處理。
  • 拼多多會怎麼處理無限領取100元優惠券漏洞事件?
    今天凌晨發生了一件大事,拼多多出現重大漏洞,利用這個漏洞可以無限領取100元無門檻限制的優惠券。拼多多方面回應稱,平臺已第一時間修復漏洞,並正對涉事訂單進行溯源追蹤。同時已向公安機關報案,並將積極配合相關部門對涉事黑灰產團夥予以打擊。
  • 拿了拼多多幾千萬的優惠券,都得還回去
    拼多多將這次事件的矛頭指向了「黑灰產團夥」,並表示已經報警。雖然平臺漏洞昨天一早就被封上,但這次拼多多損失慘重。今天(1月21日),拼多多再次發表了一份情況說明,表示將堅決打擊黑灰產團夥。那麼,對於那些「佔了便宜」大量普通用戶,需不需要進行償還呢?
  • 拼多多被薅羊毛嗎?維權律師:普通消費者領到的優惠券應兌現
    拼多多表示,黑灰產團夥盜取的相關優惠券,系拼多多此前與江蘇衛視《非誠勿擾》開展合作時生成的優惠券。目前上海警方已以「網絡詐騙」的罪名立案並成立專案組,並依據「財產保全」的相關規定,對涉事訂單進行批量凍結。
  • 獨家:拼多多將追回所有「薅羊毛」訂單,包括已充值話費和Q幣訂單
    ,拼多多公關給雷鋒網(公眾號:雷鋒網)發來一份關於周末被薅羊毛事件的最新情況說明,稱此次事件與其風控及運營部門無關,100元無限制優惠券是拼多多此前與一檔電視節目(江蘇衛視《非誠勿擾》)開展合作時,因節目錄製需要特殊生成的優惠券,後來遭到黑灰產惡意盜取。
  • 拼多多出現巨大漏洞,有人瘋狂充上百萬Q幣,拼多多回應:已報案
    拼多多出現巨大漏洞,有人瘋狂充上百萬Q幣,拼多多回應:已報案拼多多是一家新興起來的電商平臺,憑藉低價的特點快速打入中國農村的三四五線城市,利用下沉市場的巨大用戶數量快速發展起來。拼多多出現重大漏洞,或造成損失200億今天凌晨,拼多多被曝出現巨大優惠券漏洞。100元無門檻優惠券全場通用,用戶可以直接通過優惠券進行購買東西抵扣。根據網友曝光,這次拼多多薅羊毛最直接的方式就是直接購買虛擬產品,僅僅需要四毛錢就可以充值100元的話費或者QQ幣。有科技媒體報導,這次安全漏洞拼多多預計損失超過200億元。
  • 拼多多被曝重大BUG,百元優惠券遭大規模「薅羊毛」
    1月20日凌晨,電商平臺拼多多被曝出現重大BUG(漏洞),用戶可領100元無門檻優惠券,這一漏洞引來了大批用戶「薅羊毛」。當天上午9點,拼多多已將相關優惠券全部下架。第一財經記者了解到,優惠券暫時不能使用,而拼多多方面已經利用優惠券下單的相關訂單進行溯源追蹤,在調查清楚後會做相應處理。拼多多方面回應第一財經記者稱,此次事件與平颱風控體系無關,主要是有黑灰產團夥利用一個已經過期優惠券的程序漏洞,盜取優惠券,進而將事態擴大化。據悉,拼多多方面目前已向警方報案,最終還能追回不少,實際資產損失會低於千萬元。
  • 黑灰產團夥攻破購物平臺,近千萬優惠券被「薅羊毛」,已立案調查
    黑灰產團夥攻破購物平臺,近千萬優惠券被「薅羊毛」,已立案調查1月20號上午有人爆出一個網購平臺疑似出現了優惠券的漏洞,用戶是可以多次的領取無門檻的100元優惠券,甚至有人藉此機會充值了數十萬元的花費,隨後這個網購平臺做出了回應。
  • 拼多多出現重大漏洞 網友搶走千萬元優惠券
    許多用戶曬出了自己在拼多多上低價薅到羊毛的截圖。根據網友總結,拼多多的優惠漏洞始於20日凌晨,在早上9點左右關閉。但記者詢問多位用戶後發現,部分用戶在9點40分依然成功充值了100元進帳戶,也有用戶雖然領取到優惠券並充值,但充值金額始終沒有到帳。
  • 薅拼多多無門檻優惠券,在道德上就是自留汙點
    拼多多「一夜之間被薅羊毛200億」的事情,引發了很多議論。拼多多方面向媒體表示,數額並沒有那麼大,是謠言,損失最終在千萬以下;其聲明中還稱,這與「某航空公司在官網由於誤操作發放低價機票」等事件具有根本性質差異。
  • 薅羊毛什麼意思什麼梗 拼多多優惠券漏洞事件全揭秘
    ­  薅羊毛什麼意思什麼梗 拼多多優惠券漏洞事件全揭秘  1月20日凌晨,部分羊毛黨迎來狂歡。­  有消息稱,電商平臺拼多多出現漏洞,平臺用戶僅支付少量資金即可不限量領取100元無門檻券。據網絡上流傳的真真假假的截圖中顯示,有用戶稱熬夜藉助漏洞充值了幾萬元話費,更有消息稱拼多多一夜之間被薅走200億元。
  • 拼多多100元無門檻優惠券怎麼回事 拼多多bug優惠券還能領嗎
    在1月20日凌晨,有心細的網友發現拼多多平臺出現了一個非常大的BUG,用戶可以領取100 元無門檻券,有專業薅羊毛黨發現了這個bug,大半夜的打電話叫人一起薅羊毛,消息傳播的非常迅速,有的人網友甚至還薅了幾萬塊錢的優惠券
  • 黑灰產業是什麼意思 起底網絡黑灰產「黑金」利益鏈
    產值龐大 危害巨大  「事件發生時正值我們進行『年貨節』大促,期間有大批量平臺正常發放的優惠券被消耗,黑灰產團夥就是挑準了這個時機下手的。至1月20日上午9點,遭盜取優惠券和正常優惠券的總和突破平臺預設閾值,系統監控到異常並自動報警後被發現,我們在第一時間修復了相關漏洞,並報警。」拼多多風控團隊負責人李明(化名)告訴中國證券報記者。
  • 拼多多系統漏洞被薅羊毛 回應:損失或低於千萬 已報警
    東方網記者程琦、熊芳雨、劉理1月20日報導:1月20日,針對市場中傳言拼多多「因為灰黑產被薅走200億」,拼多多發言人在接受東方網記者採訪時表示,實際損失或低於千萬元人民幣。但讓人驚訝的是,比薅羊毛更快的是「資損200億」謠言的傳播速度。該發言人稱,沒想到在系統沒有任何數據安全漏洞的情況下,灰黑產還能利用規則漏洞薅走總價值數千萬的優惠券。
  • 拼多多被薅的「100元優惠券」 原來是發給衛視現場嘉賓的
    每次電商平臺被薅羊毛的事件都能引發網友的興奮,而拼多多這次則成了爆炸性新聞,甚至傳出拼多多被薅200億瀕臨倒閉的傳聞。當然,此次事件對拼多多來說實際損失並不是很大,官方稱大概率不超過千萬,根據最新進展,上海警方已以「網絡詐騙」的罪名立案並成立專案組,並依據「財產保全」的相關規定,對涉事訂單進行批量凍結。那麼這張無門檻的100元優惠券是怎麼來的呢?難道是程式設計師或運營的失誤?
  • 優惠券BUG被「薅羊毛」,拼多多回應:沒損失200億!
    有網友在社交媒體上稱「有大批用戶開始『薅羊毛』,一晚上200多億都是話費充值」,甚至有人開始推測,此舉將導致拼多多面臨破產風險。20日午間,拼多多發布關於「黑灰產通過平臺優惠券漏洞不正當牟利」的聲明,承認優惠券漏洞導致被盜取數千萬元平臺優惠券,但否認了損失「200億」的網絡傳言。
  • 拼多多被薅千萬羊毛爭議:平臺應否撤訂單,批量兌券是否合法
    拼多多想要追回「羊毛黨」從平臺上薅掉的優惠券,還要追究涉案金額巨大、涉嫌套券詐騙的黑灰產團夥的刑事責任。1月21日,社交電商平臺拼多多公布對此事的進一步說明稱,涉事優惠券本來是與一檔電視節目合作時的定製優惠券,僅供錄製現場嘉賓使用,但之後黑灰產團夥利用「優惠券漏洞」盜取相關優惠券,用戶領取的二維碼「均系黑灰產團夥通過非正常途徑生成的二維碼掃碼後獲得」。目前,上海警方已以「網絡詐騙」的罪名立案並成立專案組,並依據「財產保全」的相關規定,對涉事訂單進行批量凍結。