独家:拼多多将追回不当得利订单
▲点击上方 雷锋网 关注
文 | 李勤
来自雷锋网(leiphone-sz)的报道
1月21日下午1点左右,拼多多公关给雷锋网发来一份关于周末被薅羊毛事件的最新情况说明,称此次事件与其风控及运营部门无关,100元无限制优惠券是拼多多此前与一档电视节目(江苏卫视《非诚勿扰》)开展合作时,因节目录制需要特殊生成的优惠券,后来遭到黑灰产恶意盗取。目前,拼多多已与上海警方联系,并对雷锋网独家表示,拼多多将配合警方,追回不当得利订单,包括虚拟订单,甚至是已经充值的话费和 Q 币订单。
以下为拼多多方面发来的情况说明:
1. 黑灰产团伙所利用的“优惠券漏洞”盗取的相关优惠券,系拼多多此前与一档电视节目(江苏卫视《非诚勿扰》)开展合作时,因节目录制需要特殊生成的优惠券类型,仅供现场嘉宾使用。除此之外,此种类型优惠券,从未在任何时候、以任何方式出现在平台正常的线上促销活动当中,甚至从未有任何线上入口,这与“某航空公司在官网由于误操作发放低价机票”等事件具有根本性质差异。
2. 该事件中的相关优惠券,均系黑灰产团伙通过非正常途径生成的二维码扫码后获得,该二维码多流传于社交平台相关黑灰产群。拼多多从未针对该类型优惠券生成任何二维码,更从未在APP及小程序中展示过此类优惠券相关信息及二维码。该二维码具体的生成及传播过程,正待警方调查后获得最终结论。
3. 通过该非正常途径生成的二维码,原本每个认证信息的用户可且仅可领取一张无门槛100元优惠券,而非此前网络流传的单个ID可以“无限领取”。因此,有黑灰产团伙通过“养猫池”(用手机卡蓄养大量虚拟账号)等不法手段,实现N张手机黑卡同时作业,批量盗取该种优惠券,并通过手机话费、Q币等虚拟充值的方式,试图在短时间内迅速转移此类不当所得,涉案优惠券总金额达数千万元。
4. 拼多多风控团队负责人表示,黑灰产团伙在盗取金额巨大的优惠券并转移其不当所得后,期望达成“法不责众”的效果,迅速通过网络和社交群将二维码分享出去,诱导一些普通消费者跟风扫码,并在社交平台和群内编造“拼多多平台发券损失200亿等谣言”,以希望达到逃避刑责、混淆视听的结果。
5. 该事件与此前某航、某电商平台等一系列因bug所致资损事件存在本质差别,前者为平台错误操作、非正常发放所致的民事问题,此次拼多多优惠券事件则为“套券诈骗”的网络诈骗案件。打个比方后者类似于犯罪团伙撬开家门实施盗窃之后自己也有些害怕,打开大门招呼更多普通路人进入受害者家中搬取。如按照网络中前者被以“ATM机误吐钞”现象做类比,后者则相当于非法团伙撬开ATM机后实施盗窃。
6. 事件发生时正值拼多多“年货节”大促,期间有大批量平台正常发放的优惠券被消耗。至 20 日上午 9点,遭盗取优惠券和正常优惠券的总和突破平台预设阈值,系统监控到异常并自动报警后,拼多多在第一时间修复了相关漏洞。
7. 事件发生后,拼多多迅速向公安机关报案。目前公安机关正在调查过程中,因涉案金额巨大,预计将会对涉嫌套券诈骗、牟取巨额不当利益的涉事黑灰产团伙追究刑事责任。
8. 针对该事件,目前上海警方已以“网络诈骗”的罪名立案并成立专案组,并依据“财产保全”的相关规定,对涉事订单进行批量冻结。拼多多平台正配合警方,对涉事订单进行溯源追踪,并最终依据警方的调查结果对相关订单做出依法依规处理。
9. 依据目前该事件相关统计及进展,拼多多方面预计,本次事件造成的最终实际资损大概率低于千万元。此外,期间广为流传的“数十万Q币”、“公关部多多哥”、“脉脉网鹿杖客”等相关截图,经查均系不实谣言。
10. 本次事件不涉及任何数据安全问题,平台消费者原本正常领取的优惠券使用不会受到影响。为进一步加强“特殊优惠券”相关风控体系,拼多多已成立技术专组。
11. 在公安机关的指导下,拼多多将坚决打击黑灰产团伙,不会存在半分妥协与让步。对于遭裹挟的普通消费者,平台主观意愿上不会进行进一步追责,但拼多多不支持此类非正常行为。
12. 拼多多平台期间及后续的正常订单,均不会受此事件影响。为充分保障正常参与平台各项活动的消费者的利益,在“年货节”和“春节不打烊”活动期间,拼多多将追加一亿元年货红包津贴,向平台消费者进行发放。
此外,雷锋网与拼多多进一步沟通,还获得了以下信息:
1.这张无门槛100元优惠券是与《非诚勿扰》栏目合作的优惠券,一共 88 张。活动结束后,拼多多关闭了活动“阀门”,但是领取二维码还在,拼多多称黑灰产利用一些技术手段打开了“阀门”,这里确实存在“小漏洞”,正常用户无法通过App入口领取。
2.此次薅羊毛事件是否有内鬼助力黑灰产发现优惠券漏洞?
拼多多:确认没有。
3.优惠券二维码从哪里流出?
拼多多:上海警方正在调查,并成立了专案组,暂时没有更新信息。
4.所有涉事订单都要关闭吗?已经充值的虚拟订单如何处理?
拼多多:如果你通过非法渠道买了一个手机,但警察说这是赃物,肯定也是要退回来的,所以,此次的涉事订单都要处理,无一例外,我们绝对不能纵容黑灰产的这种行为,包括已经充值的虚拟订单,但这部分订单涉及警方在调查的刑事案件,具体如何追回,追回期限是多久,我们短时间内还无法回答。因为也有一些普通用户被黑灰产利用参加了此次事件,为了不辜负消费者,我们在年货节追加了一亿元红包回馈大家。
- END -
◆ ◆ ◆
推荐阅读
拼多多出Bug:100无门槛券随便领,羊毛党乐疯了
一大波折叠屏手机就要来了,你会买吗?
独家!张正友接任张潼成为腾讯 AI Lab 主任
阿里腾讯在海南自贸区「交战」
红米Redmi品牌独立后首发新品 雷军:『友商就不要用性价比这个词了』
「2018AI自适应教育行业研究报告」于2019年1月14日新鲜出炉,目前早鸟优惠价¥599,截止到1月20日恢复原价¥699,教育科技研究者、创业者、教育从业者、投资人必看,扫码了解详情。
推荐帖子
- 模电的那些细节
- 这些天快考试了,把模电书重新看了一遍,果然是温故而知新,虽不至于可以为师矣!但把它贴出来一起分享分享总是好的,如果大家都注意到了那就当是我知识水准太低,大家也别笑,如果你们也没有注意到,那就一起探讨探讨,如若我领悟错了还请各位老师多多指教。对于三极管和场效应管的输出特性曲线,都是在输入电流或Ugs不连续的情况下讨论的,这是偶然呢还是必然呢?模电的那些细节有点没太明白,呵呵你的图是用什么软件分析出来的?这是二维图形所得的必然结果我用的是Multisim,里面有一个工具专门用来侧这些特
- yaoyong 模拟电子
- 频率计权的全数字实现
- 频率计权的全数字实现频率计权的全数字实现好东西,谢谢分享,顶了,哈哈
- 安_然 测试/测量
- 【LAUNCHXL-CC2650】+ 初识CC2650开发板
- 开发板终于在期盼中到来,急切拆开外包装,依然是那熟悉包装的风格,见图1所示。图1开发板外包装打开外包装,其内部被分为左右2个部分,见图2所示,其左边放的是开发板,右边放的则是匹配开发板的USB电源线,详见图3和图4所示。图2包装内部图3具体内容图4开发板背面为了一览出厂DEMO的效果,便用USB线将开发板和电脑连接起来,但见电脑上在忙着装驱动,而开发板上电源灯已被瞬时点亮,而用户指示灯也开始闪动起来。可能是过于节能的缘故吧,微弱的亮光,另人感到
- jinglixixi RF/无线
- OPEN1081----下载UBOOT\wifi驱动
- 周一就收到了庆科的开发板了,没想到有很多模块,选的项目可能利用不上,早知道可以设定一个与这些外围相关的项目了,这样也不用很烧钱,不过总的来说还是很知足,毕竟这么多资源、资料、以及和好多大神小神一起玩板子,精神收成应该是不错的。OPEN1081----下载UBOOT\\wifi驱动可以调整一下项目没问题的好好玩吧有心得体会就好了啊
- bx_zyd RF/无线
- Atmel公司为何没有出支持ARM的mbed的板子?
- 如题?有了解的大神吗?。。。。Atmel公司为何没有出支持ARM的mbed的板子?不只ATMEL,象TI、新唐等也没有Mbed库。估计TI也不愿意进入Mbed。Atmel公司有自己的开发环境,没必要入赘别人家的exiao发表于2015-6-2221:46Atmel公司有自己的开发环境,没必要入赘别人家的 不是啊,atmel公司也是ARM的m0核,只是arm做的一款系统而已,没看到atmel有支持,其他厂商都多多少少支持了dcexpert发表于2015-
- qq597578205 Microchip MCU
- 【得捷电子Follow me第2期】ESP32-S3之基于Clion+PlatformIO+Arduino环境搭建和使用
- #【得捷电子Followme第2期】ESP32-S3之基于Clion+PlatformIO+Arduino环境搭建和使用###首先感谢“忙碌的死龙”隆哥的帮忙,借给我**AdafruitESP32-S3TFTFeather开发板,让我可以假期快乐coding**##一、开发环境介绍1.**Clion**CLion是一款由JetBrains开发的集成开发环境(IDE),专门设计用于C和C++编程。它提供了强大的代码编辑、调试、代码导航和自动化构建工具,使C和C++开
- 小默叔叔 DigiKey得捷技术专区