1月20日凌晨,電商平臺拼多多被曝出現(xiàn)重大BUG(漏洞),用戶可領100元無門檻優(yōu)惠券,這一漏洞引來了大批用戶“薅羊毛”。
當天上午9點,拼多多已將相關優(yōu)惠券全部下架。第一財經(jīng)記者了解到,優(yōu)惠券暫時不能使用,而拼多多方面已經(jīng)利用優(yōu)惠券下單的相關訂單進行溯源追蹤,在調查清楚后會做相應處理。
拼多多方面回應第一財經(jīng)記者稱,此次事件與平臺風控體系無關,主要是有黑灰產(chǎn)團伙利用一個已經(jīng)過期優(yōu)惠券的程序漏洞,盜取優(yōu)惠券,進而將事態(tài)擴大化。據(jù)悉,拼多多方面目前已向警方報案,最終還能追回不少,實際資產(chǎn)損失會低于千萬元。
一般情況下,優(yōu)惠券會設立領取門檻,結合登錄IP、賬號等,避免羊毛黨利用虛擬設備批量薅羊毛。自2019年1月1日生效的《拼多多用戶服務協(xié)議》規(guī)定,用戶不得使用拼多多平臺外掛或利用拼多多平臺當中的BUG來獲得不正當?shù)睦妗?/span>
對于此次拼多多出現(xiàn)BUG的法律責任類型,中國政法大學傳播法研究中心副主任朱巍在微頭條上公開表示:
第一,BUG出現(xiàn)的原因不明,分兩類情況:(1)若是涉及計算機系統(tǒng)破壞出現(xiàn)BUG的,屬于《刑法》破壞計算機信息系統(tǒng)罪,情節(jié)特別嚴重者,處以五年以上的刑期;(2)若不涉及計算機系統(tǒng)破壞,僅是利用漏洞,這類情形嚴重的話,實踐中涉及盜竊罪、侵害知識產(chǎn)權罪;不嚴重的話,應返還不當?shù)美?/span>
第二,除了自己刷,還傳播這類信息的可能涉及前面罪名的共犯,也可以單獨構成傳授犯罪方法罪,或構成擾亂市場秩序的行政處罰。
第三,少量刷的人,一般不構成犯罪,所得屬于不當?shù)美瑧皶r予以返還。
互聯(lián)網(wǎng)興起也滋生了大量的詐騙、制假售假、販毒等違法犯罪活動,這些也被認為是互聯(lián)網(wǎng)黑色與灰色產(chǎn)業(yè),也是上文中拼多多所提到的“黑灰產(chǎn)”。隨著利用互聯(lián)網(wǎng)分布式信息可以同步共享的能力,讓“黑灰產(chǎn)”參與方之間可以實時、多方、多角度地互動溝通。這種網(wǎng)狀、協(xié)同方式是相對于傳統(tǒng)犯罪鏈最大的優(yōu)勢,除了專業(yè)的“黑客”、“黃牛”,這個網(wǎng)絡還連接了萬倍的外圍成員,他們所做的事僅僅是“打碼”、“發(fā)短信”、虛假交易、不符合實際的評論,就能輕松獲利。
互聯(lián)網(wǎng)黑灰產(chǎn)現(xiàn)如今已經(jīng)有了十分成熟的商業(yè)運作模式,產(chǎn)業(yè)鏈復雜、隱蔽、高效,是一個緊密結合的復雜鏈條。
在產(chǎn)業(yè)鏈的上游是一個基礎性的環(huán)節(jié),包括提供驗證碼識別服務、手機驗證碼服務平臺、自動化的軟件工具,以及為黑產(chǎn)提供身份信息與賬號生產(chǎn)原材料的社工庫等;中游是網(wǎng)絡賬號提供商及交易交流平臺,在產(chǎn)業(yè)鏈中充當賬號生產(chǎn)者和各種服務提供者的角色,是溝通上下游的橋梁;
產(chǎn)業(yè)鏈的下游主要是利用非正常渠道的網(wǎng)絡賬號進行欺詐、盜竊、刷單等惡意行為的團伙,他們沖在最前線,與網(wǎng)絡用戶正面交鋒,給用戶帶來直接的利益損失。
近年來,伴隨移動應用的影響力逐漸超過電腦應用,主要互聯(lián)網(wǎng)黑產(chǎn)也遷移到手機平臺,手機病毒的數(shù)量和種類空前增長。騰訊安全發(fā)布的《2018上半年互聯(lián)網(wǎng)黑產(chǎn)研究報告》顯示,2018年上半年手機病毒類型多達數(shù)十種,且大部分病毒集中在資費消耗、惡意扣費和隱私獲取這三種類型,其中資費消耗類占比達到32.26%,惡意扣費和隱私獲取類占比分別為28.29%和20.40%。
出現(xiàn)上述情況的也不止拼多多一家。去年11月,東方航空官網(wǎng)和APP購票系統(tǒng)均出現(xiàn)“價崩”現(xiàn)象,多條國內航線商務艙往返機票,最低只需90元,購票系統(tǒng)疑似出現(xiàn)BUG。針對此次事件,東方航空表示,系統(tǒng)維護時已出“白菜價”機票全部有效,旅客可正常使用。
? 2017 Coolsite360-上海意派 All Rights Reserved.