強(qiáng)行退單!拼多多回應(yīng)“薅羊毛”事件:已成立專案組調(diào)查
焦點(diǎn)一:黑產(chǎn)團(tuán)伙如何批量盜取優(yōu)惠券,普通用戶又是如何得到的?
網(wǎng)絡(luò)黑灰產(chǎn)問題由來已久。去年8月,南都大數(shù)據(jù)研究院發(fā)布了《網(wǎng)絡(luò)黑灰產(chǎn)治理研究報(bào)告》,黑灰產(chǎn)早已達(dá)千億元規(guī)模,背后已經(jīng)形成了一個(gè)平臺(tái)化、專業(yè)化、精細(xì)化、相互獨(dú)立又緊密協(xié)作的產(chǎn)業(yè)鏈。
拼多多在最新聲明中表示,該事件中的相關(guān)優(yōu)惠券,均系黑灰產(chǎn)團(tuán)伙通過非正常途徑生成的二維碼掃碼后獲得的,該二維碼多流傳于相關(guān)黑灰產(chǎn)群。通過該非正常途徑生成的二維碼,原本每個(gè)認(rèn)證信息的用戶可且僅可領(lǐng)取一張無門檻100元優(yōu)惠券,而非此前流傳的單個(gè)ID可以“無限領(lǐng)取”。
拼多多表示,黑灰產(chǎn)團(tuán)伙通過“養(yǎng)貓池”(用手機(jī)卡蓄養(yǎng)大量虛擬賬號(hào))等不法手段,實(shí)現(xiàn)N張手機(jī)黑卡同時(shí)作業(yè),批量盜取該種優(yōu)惠券,并通過手機(jī)話費(fèi)、Q幣等虛擬充值的方式,試圖在短時(shí)間迅速轉(zhuǎn)移不當(dāng)所得。
黑灰產(chǎn)團(tuán)伙所利用的“優(yōu)惠券漏洞”盜取的相關(guān)優(yōu)惠券,系拼多多此前與一檔電視節(jié)目(江蘇衛(wèi)視《非誠(chéng)勿擾》)開展合作時(shí)的定制優(yōu)惠券,僅供節(jié)目錄制現(xiàn)場(chǎng)嘉賓使用。除此之外,此種類型優(yōu)惠券從未在任何時(shí)候、以任何方式出現(xiàn)在平臺(tái)正常的線上促銷活動(dòng)中,甚至從未有任何線上入口。
拼多多風(fēng)控團(tuán)隊(duì)負(fù)責(zé)人表示,黑灰產(chǎn)團(tuán)伙在盜取金額巨大的優(yōu)惠券并轉(zhuǎn)移其不當(dāng)所得后,期望達(dá)成“法不責(zé)眾”的效果,迅速通過網(wǎng)絡(luò)和社交群將二維碼分享出去,誘導(dǎo)一些普通消費(fèi)者跟風(fēng)掃碼,以希望達(dá)到逃避刑責(zé)、混淆視聽的結(jié)果。
焦點(diǎn)二:優(yōu)惠券領(lǐng)取和使用持續(xù)數(shù)小時(shí),平臺(tái)風(fēng)控是否第一時(shí)間檢測(cè)到?
南都此前報(bào)道,風(fēng)波開始于1月20日凌晨,直至當(dāng)日上午9點(diǎn)左右,近9個(gè)小時(shí)里,批量?jī)?yōu)惠券被領(lǐng)取且進(jìn)行了消費(fèi)。那么,拼多多是否有完善的風(fēng)控體系,可以第一時(shí)間監(jiān)控到平臺(tái)數(shù)據(jù)異常?
事件發(fā)生后,有安全專家指出,平臺(tái)會(huì)針對(duì)優(yōu)惠券會(huì)設(shè)立領(lǐng)取門檻,結(jié)合登陸IP、賬號(hào)等,以此來避免羊毛黨利用虛擬設(shè)備批量“薄羊毛”。而拼多多事件并未涉及虛擬設(shè)備,大量用戶都是使用常規(guī)設(shè)備領(lǐng)取并完成交易,直接原因可能是平臺(tái)的風(fēng)控體系欠缺且能力不足所致。
拼多多在最新聲明中稱,事件發(fā)生時(shí)正值拼多多“年貨節(jié)”大促,期間有大批量平臺(tái)正常發(fā)放的優(yōu)惠券被消耗。至1月20日上午9點(diǎn),遭盜取優(yōu)惠券和正常優(yōu)惠券的總和突破平臺(tái)預(yù)設(shè)閾值,系統(tǒng)監(jiān)控到異常并自動(dòng)報(bào)警后,拼多多在第一時(shí)間修復(fù)了相關(guān)漏洞。
焦點(diǎn)三:涉案優(yōu)惠券總額數(shù)千萬,損失誰擔(dān)?訂單被批量?jī)鼋Y(jié),用戶如何維權(quán)?
此前有外界傳言,拼多多一夜交易額達(dá)到338億元,其中263億都是話費(fèi)充值。對(duì)此,拼多多發(fā)言人井然表示,平臺(tái)涉事優(yōu)惠券沒有外界傳言的200億,向警方報(bào)案后最終還能追回不少,實(shí)際資損大概率低于千萬。
直至20日下午,未使用的涉事優(yōu)惠券已被平臺(tái)“自動(dòng)回收”,此前使用此優(yōu)惠券購買的商品被平臺(tái)做了“強(qiáng)制退款”處理,使用優(yōu)惠券充值的Q幣賬戶被凍結(jié),導(dǎo)致之前未使用優(yōu)惠券購買的Q幣也被凍結(jié)。有拼多多涉事商家表示,平臺(tái)系統(tǒng)漏洞屬于監(jiān)管缺失,用戶領(lǐng)取了優(yōu)惠券在商家店鋪下單,被強(qiáng)制退款可以,但是商家付了運(yùn)費(fèi),平臺(tái)認(rèn)為店鋪違規(guī)要罰店鋪。
商家和普通用戶的損失該由誰來承擔(dān)?拼多多尚未給出回應(yīng)。
在拼多多1月21日發(fā)布的聲明中,其目前警方依據(jù)“財(cái)產(chǎn)保全”的相關(guān)規(guī)定,對(duì)涉事訂單進(jìn)行批量?jī)鼋Y(jié)。平臺(tái)消費(fèi)者原本正常領(lǐng)取的優(yōu)惠券使用不會(huì)受到影響。對(duì)于遭裹挾的普通消費(fèi)者,平臺(tái)主觀意愿上不會(huì)進(jìn)行進(jìn)一步追責(zé),但拼多多不支持此類非正常行為。
拼多多稱,該事件與此前某航、某電商平臺(tái)等一系列因bug所致資損事件存在本質(zhì)差別,前者為平臺(tái)錯(cuò)誤操作、非正常發(fā)放所致的民事問題,此次拼多多優(yōu)惠券事件則為“套券詐騙”的網(wǎng)絡(luò)詐騙案件。
焦點(diǎn)四:涉事用戶是否會(huì)被追責(zé),黑產(chǎn)團(tuán)伙面臨什么樣的處罰?
根據(jù)拼多多發(fā)布的最新情況說明,事件發(fā)生后,拼多多迅速向公安機(jī)關(guān)報(bào)案。目前,上海警方已以“網(wǎng)絡(luò)詐騙”的罪名立案并成立專案組,平臺(tái)正配合警方,對(duì)涉事訂單進(jìn)行溯源追蹤,并最終依據(jù)警方的調(diào)查結(jié)果對(duì)相關(guān)訂單做出依法依規(guī)處理。因涉案金額巨大,公安機(jī)關(guān)預(yù)計(jì)將會(huì)對(duì)涉嫌套券詐騙、牟取巨額不當(dāng)利益的涉事黑灰產(chǎn)團(tuán)伙追究刑事責(zé)任。
中國(guó)政法大學(xué)傳播法研究中心副主任朱巍表示,拼多多出現(xiàn)BUG的法律責(zé)任有幾種類型:第一,若涉及計(jì)算機(jī)系統(tǒng)破壞出現(xiàn)BUG的,屬于《刑法》破壞計(jì)算機(jī)信息系統(tǒng)罪,情節(jié)特別嚴(yán)重的面臨五年以上的刑期;第二,若是不涉及系統(tǒng)破壞,僅是利用漏洞,這類情形嚴(yán)重的話,實(shí)踐中涉及盜竊罪、侵害知識(shí)產(chǎn)權(quán)罪,不嚴(yán)重的話,薅到的券屬不當(dāng)?shù)美?,?yīng)予返還。
朱巍表示,除了自己刷,傳播這類信息可能涉及上述罪名的共犯,也可以單獨(dú)構(gòu)成傳授犯罪方法罪,或構(gòu)成擾亂市場(chǎng)秩序的行政處罰;少量刷的人,一般不構(gòu)成犯罪,所得屬于不當(dāng)?shù)美瑧?yīng)及時(shí)予以返還。不過,若是在事實(shí)公布后還刷的,這種行為就構(gòu)成盜竊罪。
標(biāo)簽: 拼多多事件