拼多多黑灰产有多严重 (拼多多黑灰产最新事件)

1月20日凌晨,拼多多APP出现重大BUG,用户可以领100元无门槛券,并引来大批用户 “薅羊毛”,利用此漏洞进行无门槛充值话费、Q币,购买商品等等。

拼多多黑灰产有多严重,拼多多黑灰产事件

网传拼多多疑似一夜之间“资损”200亿,不过拼多多随后澄清此系谣言,称实际资损害不到千万元。当天上午9点,拼多多已将相关优惠券全部下架。

拼多多方面表示,当日凌晨有黑灰产团伙通过一个过期的优惠券漏洞*取盗**数千万元平台优惠券,进行不正当牟利。

针对该事件,拼多多称目前上海警方已以“网络诈骗”的罪名立案并成立专案组,并依据“财产保全”的相关规定,对涉事订单进行批量冻结。拼多多平台正配合警方,对涉事订单进行溯源追踪,并最终依据警方的调查结果对相关订单做出依法依规处理。

拼多多BUG事件始末

在20日凌晨一点多,拼多多平台出现bug,一位在陌陌上ID为“程序员鹿仗客”自我爆料称,他声称作为拼多多的一个程序员,将一个100元的无门槛测试券,设置成了自动上线,并在凌晨一点多上线。而这些100元无门槛优惠券,除特殊商品外,可以全场通用。

拼多多黑灰产有多严重,拼多多黑灰产事件

巨大的“惊喜”引发大批用户开启“薅羊毛”的节奏,有的人用0.4元就可以冲100块话费,疯狂者“一夜未眠”,利用这一漏洞给自己储备好了够用十几年的话费,还有的冲了Q币,并且晒出自己账户内有超过50万Q币余额。有人甚至半夜被叫起来薅羊毛。而事件得以迅速发酵,或不排除“灰黑产”(俗称羊毛*党**)有意为之。

凌晨五点多,拼多多运营人员发现问题,但是重置系统不成功,上述爆料的程序员自称曾手动下线,但在早晨8点后又莫名重启上线。网传一夜之间,拼多多疑似损失近200亿元,有网友戏称,“一个组织网友集体薅羊毛的平台,自己却被人薅秃了!”一时之间,拼多多会不会因此倒闭的讨论不绝于耳,充斥在各大论坛。

拼多多黑灰产有多严重,拼多多黑灰产事件

拼多多黑灰产有多严重,拼多多黑灰产事件

当天上午9点,拼多多火速修复了bug,立即撤销了100元无门槛优惠券,并关闭了所有的交易。据网传拼多多已经开始强制措施,一些用户利用漏洞所充的Q币遭到冻结,甚至将已经充上的话费也一并追回,另一些用于购买实物的也开始遭遇强制退货和退款。还有网友表示,目前账户里的无门槛券已经被拼多多收回。

“黑灰”产业链

拼多多官方把这次超级大BUG归为黑灰产团伙的恶意为之而且已经报警。

拼多多黑灰产有多严重,拼多多黑灰产事件

薅上一天,够吃一年。

在拼多多被“薅羊毛”事件中,有大牛一夜薅走54万多元,拼多多最终损失或达千万元。这次事件,也揭开了国内黑灰产的冰山一角。

薅羊毛本是黑色产业链中的冰山一角,甚至严格来说更偏向灰产。羊毛*党**、黑产,长时间以来都在蚕食着互联网世界。现今,已有很多组织有序、规模不小的羊毛团伙,形成一条完整的产业链,对商家造成损失以及带来严重的社会问题。

出现过上述情况的也不止拼多多一家。2018年12月17日,在星巴克上线的“星巴克APP注册新人礼”营销活动中,黑灰产利用大量手机号注册星巴克APP的虚假账号,领取活动优惠券。随后,星巴克紧急下线了该活动。网络安全厂商估计,短短一天半时间,如不及时止损,按普通中杯售价估算,星巴克损失可能达1000万元。

去年11月,东方航空官网和APP购票系统均出现“价崩”现象,多条国内航线商务舱往返机票,最低只需90元,购票系统疑似出现BUG。针对此次事件,东方航空表示,系统维护时已出“白菜价”机票全部有效,旅客可正常使用。

互联网兴起滋生了大量的诈骗、制假售假、贩毒等违法犯罪活动,这些也被认为是互联网黑色与灰色产业,也就是拼多多所提到的“黑灰产”。随着利用互联网分布式信息可以同步共享的能力,让“黑灰产”参与方之间可以实时、多方、多角度地互动沟通。这种网状、协同方式是相对于传统犯罪链最大的优势,除了专业的“黑客”、“黄牛”,这个网络还连接了万倍的外围成员,他们所做的事仅仅是“打码”、“发短信”、虚假交易、不符合实际的评论,就能轻松获利。

互联网黑灰产现如今已经有了十分成熟的商业运作模式,产业链复杂、隐蔽、高效,是一个紧密结合的复杂链条。

在产业链的上游是一个基础性的环节,包括提供验证码识别服务、手机验证码服务平台、自动化的软件工具,以及为黑产提供身份信息与账号生产原材料的社工库等;中游是网络账号提供商及交易交流平台,在产业链中充当账号生产者和各种服务提供者的角色,是沟通上下游的桥梁;产业链的下游主要是利用非正常渠道的网络账号进行欺诈、盗窃、刷单等恶意行为的团伙,他们冲在最前线,与网络用户正面交锋,给用户带来直接的利益损失。

近年来,伴随移动应用的影响力逐渐超过电脑应用,主要互联网黑产也迁移到手机平台,手机病毒的数量和种类空前增长。腾讯安全发布的《2018上半年互联网黑产研究报告》显示,2018年上半年手机病毒类型多达数十种,且大部分病毒集中在资费消耗、恶意扣费和隐私获取这三种类型,其中资费消耗类占比达到32.26%,恶意扣费和隐私获取类占比分别为28.29%和20.40%。

拼多多黑灰产有多严重,拼多多黑灰产事件

目前黑灰产属于司法打击的对象,只是因其行为较为隐秘,打击难度很大,需要各方密切配合,实现信息共享,联手对其进行全方位封堵截杀。同时,要加强对个人隐私信息的保护工作,这需要掌握技术的运营商、平台与公安、工信等监管部门协同治理,健全完善行业自律和网络安全协作机制,共筑网络安全防线,不给黑灰产留下可乘之机。

精彩回顾

❖ END ❖