拼多多bug教程4.0介紹 拼多多漏洞事件( 二 )


即便在整個網絡界,發生這樣涉及金額重大的漏洞也實為罕見 。了解創宇反消息詐騙專家潘少華分析,即便很多的平臺也有出現過類似的bug,但像拼多多這種百元額度的大優惠券漏洞還是很少會發生,因為平臺上這種大額優惠券都是需要層層審批的,一方面運營很少會配置這么大額度的優惠券,另一方面往往一般狀態平臺也都會有不正常預警與差錯處理 。
除此以外,像淘寶和京東這種大的電商在線網絡購物平臺對于優惠券本身的使用壓制也是相當大的,例如絕往往一般狀態都會標注虛擬商品不可用,且優惠券的領取幾率也和登陸IP、賬號級別等消息息息有關 。
無要求領取優惠券對電商在線網絡購物平臺來說本身只是一個玩法漏洞 。而如今拼多多會出現這種問題,就只能說其危險控制、預警機制、技術和運營的防漏洞實力都亟待提高 。
過去,很多的平臺也出現過類似的bug,但這些話費、Q幣、會員等虛擬性質的商品基礎超級難被找回 。騰訊視頻曾經出現“0.2元開通VIP”bug,東航app也有過”0.4折白菜機票“的平臺bug,京東、蘇寧等電商出現類似bug都選擇了自掏腰包為錯誤買單 。安全專家認為,除了那些有團隊作案的使用超級多的新注冊賬號的薅羊毛,很多的的損失拼多多大幾率要自己承擔 。
根據網絡上流傳的群聊圖片展現,目前拼多多已經讓賣家對使用“100元無要求優惠劵”購物挑選實體商品的訂單終止發貨 。
【拼多多bug教程4.0介紹 拼多多漏洞事件】拼多多有關事件人員表示,優惠券暫時不應該使用,有關訂單在查看清楚后會做相應處理,因量較大,目前正在排查中 。此外,對于是否會找客戶找回已被花錢的訂單(如話費、Q幣等等),官網尚且沒有叫法 。

推薦閱讀