【头条】拼多多回应漏洞:比薅羊毛更快的是“资损200亿”谣言的传播速度
1月20日凌晨,有网友称拼多多平台出现漏洞,用户可以领取100元无门槛券直接消费,其中不少消费者通过该方式“薅羊毛”充话费、Q币等,甚至有人称“一晚上200多亿元都是话费充值。”对此,拼多多方面进行辟谣并报案。
一夜资损200亿?
拼多多回应:谣传
今日凌晨,拼多多发生重大BUG。用户可以随意领取100元的无门槛优惠券,该优惠券除特殊商品外全场通用,有效期为一年。
坊间流言指出,有专职羊毛党发现这个漏洞恶意购买后,为了避免拼多多平台追究便将该BUG大肆传播,半夜四处打电话找人“薅羊毛”。最夸张的说法是,这次漏洞产生的订单总额超过200亿元。
今天早上9点左右,拼多多官方紧急将优惠券的领取方式全部下架。拼多多因该事件在微博热搜上的热度一度压过了“吴秀波事件”。
中午12:50左右,拼多多对此作出回应,称“有黑灰产团伙通过一个过期的优惠券漏洞盗取数千万元平台优惠券”,表示自己已第一时间修复漏洞,对涉事订单进行溯源追踪,并已向公安机关报案。
下午约14:00后,拼多多发言人表示:“最终还能追回不少,实际资损大概率低于千万元。”
这位发言人在朋友圈表示,真的没有200亿,深更半夜的。。。全国人民全部起来每人薅十块钱,大家觉得可能么。。。就看周一三大运营商会不会涨停了。
此外,根据《拼多多服务协议》,用户守则第五条有明确规定:使用拼多多平台外挂或利用拼多多平台当中的Bug来获得不正当的利益,此举有损于拼多多和其他用户的合法权益,属于禁止行为。
拼多多现系统漏洞
原因几何
在某职场社交应用上,有疑似拼多多员工声称是公司内部流程出现了问题从而导致了此次事故。
网上流出的拼多多公关部门与客户的聊天截图显示,拼多多希望领取优惠券用户“如数归还”相关资金,否则“将在14个工作日中提起诉讼”。但拼多多之后回应指出“图片是PS的”。此外,拼多多已通知第三方卖家:“今天早上因非官方渠道发布的优惠券,导致用户使用100元无门槛优惠券购买商品的商家,请不要发货。如果发货请追回快递。”
电子商务研究中心主任曹磊表示,此次拼多多出现这个漏洞,有两种可能,一种可能是平台出现业务策略漏洞,另一种可能是遭到有预谋的黑灰产组织操作。但目前来看,后者的可能性比较大,首先,此次事件是今日凌晨开始出现漏洞,短短几个小时就有上千万的损失,再发酵到网络上谣言四起、各种伪造图片层出不穷。其次,随着网络黑灰产日益规模化,对包括电商行业在内的整个互联网行业都带来巨大的挑战,如电商巨头京东平台上出售的电脑主机都是七天无理由退货,这原本是保障消费的合法权益,但一些二手商贩就会利用这个规则漏洞,在购买之后将一些芯片、主板等给换成旧的二手再退回去,诸如此类事件不胜枚举。
从法律责任认定和用户权益保护而言,曹磊认为,如果是平台主动推出的活动,那么应按照官方说明来兑现承诺,也就相当于在线跟用户签订协议,平台当然要执行。但拼多多相关声明已经显示,用户是通过一个过期的优惠券漏洞盗取了优惠券。这方面,根据《合同法》相关规定,拼多多取消或收回优惠券并不需要承担法律责任,这从情感上也能够理解。
对于如何正确去解决这个“漏洞”,曹磊认为要一分为二来看,一方面,如果是平台主动推出的活动,那么就应该按照官方的说明来兑现承诺,也就相当于在线跟用户签订协议,平台当然得要执行;另一方面,根据我国的《合同法》中给予了这样的一个补充规定,如果双方签订的协议合同明显是有失公允的,不平等的,那么进行取消或者违约时不需要承担相应的法律责任的,同时从情感层面上也是可以理解的,但是从法律上来讲受众有可能是站不住脚的。
在拼多多上面的“羊毛党”
法律风险不容忽视
中国政法大学传播法研究中心副主任朱巍则表示,拼多多出现BUG的法律责任有几种类型:
(一)BUG 出现的原因不明,分两类情况。第一,若是涉及计算机系统破坏出现BUG的,属于《刑法》破坏计算机信息系统罪,情节特别严重有五年以上的刑期。第二,若是不涉及到系统破坏,仅是利用漏洞,这类情形严重的话,实践中涉及盗窃罪、侵害知识产权罪,不严重的话,薅到的券属于不当得利,应予返还。
(二)除了自己刷,还发布这个信息的人,传播这类信息可能涉及到前面罪名的共犯,也可以单独构成传授犯罪方法罪,或构成扰乱市场秩序的行政处罚。这个行为至少会影响到个人信用。
(三)少量刷的人,一般不构成犯罪,所得属于不当得利,应及时予以返还。不过,若是在事实公布后还刷的,这就构成盗窃罪。
“薅羊毛”屡禁不止
打击网络黑产势在必行
近年来,网络黑灰产已经成为一个庞大的产业链,其中,“薅羊毛”正是网络黑灰产的重要盈利模式之一,并形成了一个规模庞大的“羊毛党”。
什么是“薅羊毛”?羊毛党属于搜集各大电子商城、银行、实体店等各渠道的优惠促销活动、免费业务之类的信息的人群。他们有选择地参与活动,从而以相对较低成本甚至零成本换取物质上的实惠。
而今天的职业羊毛党已经属于黑灰产业链。团伙化、规模化、自动化,规模不容小觑。羊毛党如今遍布互联网,通过利用优惠漏洞低价买进高价卖出,大量获利。
前几年,东鹏特饮就曾在“扫二维码领红包”的活动推广中惨遭“薅羊毛”。渠道商和“羊毛党”手中的微信账号有限,但码却很多,他们以略低于最低额度红包的价格贩卖,最终使东鹏特饮付出大量营销资金后,收获的却是大量“僵尸用户”。
2018 年,魅族官方预告了一款新品,并为粉丝送出了福利,前100名预购的朋友可享受福利价,只需要 0.5 元就可以购买,先到先得。但发售后发现,近千人下单金额都是 0.5 元,最后魅族官方发现bug并修复。
除此之外,京东、苏宁等电商平台都出现过类似送优惠的bug。
电子商务研究中心特约研究员、上海亿达律师事务所律师董毅智表示,互联网平台具有便捷性的同时也意味着将遭遇非传统意义上的风险。拼多多本次的漏洞问题其实在各大互联网软件都发生过类似的事故。(文/无痕)