今天是 1 月 20 日。拼多多发布了关于“优惠券漏洞”的情况说明。拼多多称,黑灰产团伙利用的“优惠券漏洞”所盗取的相关优惠券,是拼多多之前与一档电视节目(江苏卫视《非诚勿扰》)开展合作时,因节目录制需要而特殊生成的优惠券类型,这些优惠券仅可供现场嘉宾使用。
拼多多称,此事件与之前某航、某电商平台等那些因 bug 导致资损的一系列事件有着本质上的不同。之前的事件是平台错误操作、非正常发放引发的民事问题,而这次拼多多优惠券事件属于“套券诈骗”的网络诈骗案件。打个比方,后者就像是“犯罪团伙撬开家门进行盗窃后自己心里发慌,于是打开大门招呼更多普通路人进入受害者家中搬东西”。[]
黑灰产批量盗取了拼多多的“卫视线下互动专属优惠券”。
黑灰产团伙利用的“优惠券漏洞”盗取的相关优惠券,是拼多多之前与江苏卫视《非诚勿扰》这档电视节目开展合作时,由于节目录制需要而特殊生成的优惠券类型,并且仅供现场嘉宾使用。此种类型优惠券,在任何时候都未曾以任何方式出现在平台正常的线上促销活动中,并且从未有过任何线上入口,它与“某航空公司在官网由于误操作发放低价机票”等事件有着根本性质的差异。
该事件中的相关优惠券,是黑灰产团伙通过非正常途径生成的。通过扫描这些二维码就能获得优惠券,而这些二维码大多在社交平台的相关黑灰产群中流传。拼多多没有针对该类型优惠券生成任何二维码,也从未在 APP 及小程序中展示过此类优惠券的相关信息和二维码。关于该二维码具体的生成及传播过程,需要等待警方调查后才能得出最终结论。
该非正常途径生成的二维码,原本每个认证信息的用户能够领取一张无门槛 100 元优惠券,并且只能领取一张,而不是像此前网络流传的那样单个 ID 可以“无限领取”。因此,有黑灰产团伙利用“养猫池”这种方式,也就是用手机卡蓄养大量虚拟账号。他们通过不法手段,让 N 张手机黑卡同时进行作业。接着批量盗取这种优惠券,并且通过手机话费、Q 币等虚拟充值的方式,试图在短时间内快速转移这类不当所得。涉案优惠券的总金额达到了数千万元。
拼多多风控团队负责人称,黑灰产团伙盗取了金额巨大的优惠券,将不当所得转移后,想达成“法不责众”的效果。他们迅速通过网络和社交群分享二维码,诱导一些普通消费者跟风扫码。还在社交平台和群内编造“拼多多平台发券损失 200 亿等谣言”,以期望达到逃避刑责、混淆视听的目的。
该事件与之前某航、某电商平台等一系列因 bug 导致资损的事件有本质不同。之前的事件是平台错误操作、非正常发放引发的民事问题,而此次拼多多优惠券事件是“套券诈骗”的网络诈骗案件。打个比方,后者就像犯罪团伙撬开家门实施盗窃后自己感到害怕,然后打开大门招呼更多普通路人进入受害者家中搬东西。如果按照网络中的情况,将前者比作“ATM 机误吐钞”这种现象,那么后者就相当于非法团伙撬开 ATM 机后进行盗窃。
事件发生时恰逢拼多多“年货节”大促。在这个期间,有大量平台正常发放的优惠券被使用掉了。到 20 日上午 9 点,遭盗取的优惠券与正常优惠券的总和超过了平台预先设定的阈值。当系统监控到异常并自动报警之后,拼多多立刻修复了相关的漏洞。
事件发生之后,拼多多立马向公安机关进行了报案。当下,公安机关正处在调查的进程当中。由于涉案的金额较为巨大,所以预计会对那些涉嫌套券诈骗以及谋取巨额不正当利益的涉事黑灰产团伙追究其刑事责任。
针对该事件,目前上海警方已立案并成立专案组,罪名是“网络诈骗”。同时,依据“财产保全”的相关规定,对涉事订单进行了批量冻结。拼多多平台正在配合警方工作,对涉事订单进行溯源追踪。最终,拼多多平台将依据警方的调查结果,对相关订单依法依规进行处理。
根据目前该事件的相关统计以及进展情况,拼多多方面做出预计,本次事件所导致的最终实际资产损失,很大概率是低于千万元的。另外,在这期间广泛传播的“数十万 Q 币”“公关部多多哥”“脉脉网鹿杖客”等这些相关的截图,经过调查核实,都属于不实的谣言。
本次事件不存在数据安全方面的问题,平台消费者原本能够正常领取的优惠券,其使用不会受到干扰。为了进一步强化“特殊优惠券”相关的风控体系,拼多多已经组建了技术专组。
在公安机关的引导下,拼多多会坚定地打击黑灰产团伙,绝不会有丝毫的妥协和让步。对于被裹挟的普通消费者,从平台的主观意愿来讲,不会对其进行进一步的追责,不过拼多多不认可这种非正常的行为。
拼多多平台在期间以及后续的正常订单,都不会因为此事件而受到影响。为了能够充分保障那些正常参与平台各项活动的消费者的利益,在“年货节”以及“春节不打烊”活动进行期间,拼多多会追加一亿元的年货红包津贴,并且将向平台的消费者进行发放。
文/北京青年报记者 温婧
工作时间:8:00-18:00
电子邮件
扫码二维码
获取最新动态