發(fā)布時間:2019/1/21 9:16:53 來源:第一財經(jīng)日報 編輯:中國家裝家居網(wǎng)
1月20日凌晨,電商平臺拼多多被曝出現(xiàn)重大BUG(漏洞),用戶可領(lǐng)100元無門檻優(yōu)惠券,這一漏洞引來了大批用戶“薅羊毛”。當(dāng)天上午9點,拼多多已將相關(guān)優(yōu)惠券全部下架。第一財經(jīng)記者了解到,優(yōu)惠券暫時不能使用,而拼多多方面已經(jīng)利用優(yōu)惠券下單的相關(guān)訂單進(jìn)行溯源追蹤,在調(diào)查清楚后會做相應(yīng)處理。
拼多多方面回應(yīng)第一財經(jīng)記者稱,此次事件與平臺風(fēng)控體系無關(guān),主要是有黑灰產(chǎn)團(tuán)伙利用一個已經(jīng)過期優(yōu)惠券的程序漏洞,盜取優(yōu)惠券,進(jìn)而將事態(tài)擴(kuò)大化。據(jù)悉,拼多多方面目前已向警方報案,最終還能追回不少,實際資產(chǎn)損失會低于千萬元。
一般情況下,優(yōu)惠券會設(shè)立領(lǐng)取門檻,結(jié)合登錄IP、賬號等,避免羊毛黨利用虛擬設(shè)備批量薅羊毛。自2019年1月1日生效的《拼多多用戶服務(wù)協(xié)議》規(guī)定,用戶不得使用拼多多平臺外掛或利用拼多多平臺當(dāng)中的BUG來獲得不正當(dāng)?shù)睦妗?/p>
對于此次拼多多出現(xiàn)BUG的法律責(zé)任類型,中國政法大學(xué)傳播法研究中心副主任朱巍在微頭條上公開表示:第一,BUG出現(xiàn)的原因不明,分兩類情況:(1)若是涉及計算機(jī)系統(tǒng)破壞出現(xiàn)BUG的,屬于《刑法》破壞計算機(jī)信息系統(tǒng)罪,情節(jié)特別嚴(yán)重者,處以五年以上的刑期;(2)若不涉及計算機(jī)系統(tǒng)破壞,僅是利用漏洞,這類情形嚴(yán)重的話,實踐中涉及盜竊罪、侵害知識產(chǎn)權(quán)罪;不嚴(yán)重的話,應(yīng)返還不當(dāng)?shù)美5诙俗约核ⅲ€傳播這類信息的可能涉及前面罪名的共犯,也可以單獨構(gòu)成傳授犯罪方法罪,或構(gòu)成擾亂市場秩序的行政處罰。第三,少量刷的人,一般不構(gòu)成犯罪,所得屬于不當(dāng)?shù)美瑧?yīng)及時予以返還。
互聯(lián)網(wǎng)興起也滋生了大量的詐騙、制假售假、販毒等違法犯罪活動,這些也被認(rèn)為是互聯(lián)網(wǎng)黑色與灰色產(chǎn)業(yè),也是上文中拼多多所提到的“黑灰產(chǎn)”。隨著利用互聯(lián)網(wǎng)分布式信息可以同步共享的能力,讓“黑灰產(chǎn)”參與方之間可以實時、多方、多角度地互動溝通。這種網(wǎng)狀、協(xié)同方式是相對于傳統(tǒng)犯罪鏈最大的優(yōu)勢,除了專業(yè)的“黑客”、“黃牛”,這個網(wǎng)絡(luò)還連接了萬倍的外圍成員,他們所做的事僅僅是“打碼”、“發(fā)短信”、虛假交易、不符合實際的評論,就能輕松獲利。
互聯(lián)網(wǎng)黑灰產(chǎn)現(xiàn)如今已經(jīng)有了十分成熟的商業(yè)運作模式,產(chǎn)業(yè)鏈復(fù)雜、隱蔽、高效,是一個緊密結(jié)合的復(fù)雜鏈條。
在產(chǎn)業(yè)鏈的上游是一個基礎(chǔ)性的環(huán)節(jié),包括提供驗證碼識別服務(wù)、手機(jī)驗證碼服務(wù)平臺、自動化的軟件工具,以及為黑產(chǎn)提供身份信息與賬號生產(chǎn)原材料的社工庫等;中游是網(wǎng)絡(luò)賬號提供商及交易交流平臺,在產(chǎn)業(yè)鏈中充當(dāng)賬號生產(chǎn)者和各種服務(wù)提供者的角色,是溝通上下游的橋梁;產(chǎn)業(yè)鏈的下游主要是利用非正常渠道的網(wǎng)絡(luò)賬號進(jìn)行欺詐、盜竊、刷單等惡意行為的團(tuán)伙,他們沖在最前線,與網(wǎng)絡(luò)用戶正面交鋒,給用戶帶來直接的利益損失。
近年來,伴隨移動應(yīng)用的影響力逐漸超過電腦應(yīng)用,主要互聯(lián)網(wǎng)黑產(chǎn)也遷移到手機(jī)平臺,手機(jī)病毒的數(shù)量和種類空前增長。騰訊安全發(fā)布的《2018上半年互聯(lián)網(wǎng)黑產(chǎn)研究報告》顯示,2018年上半年手機(jī)病毒類型多達(dá)數(shù)十種,且大部分病毒集中在資費消耗、惡意扣費和隱私獲取這三種類型,其中資費消耗類占比達(dá)到32.26%,惡意扣費和隱私獲取類占比分別為28.29%和20.40%。
出現(xiàn)上述情況的也不止拼多多一家。去年11月,東方航空官網(wǎng)和App購票系統(tǒng)均出現(xiàn)“價崩”現(xiàn)象,多條國內(nèi)航線商務(wù)艙往返機(jī)票,最低只需90元,購票系統(tǒng)疑似出現(xiàn)BUG。針對此次事件,東方航空表示,系統(tǒng)維護(hù)時已出“白菜價”機(jī)票全部有效,旅客可正常使用。