新浪财经

一个Bug拼多多被薅羊毛上千万 "黑灰产"是个什么鬼?

华夏时报

关注

“拼多多被人薅了200多亿的羊毛”这个新闻像病毒一样在网络上传播,但实际情况并没有那么严重。

拼多多被盯上,一夜被薅走千万元

其实就是拼多多购物平台出现了一个Bug,有人利用过期的优惠券套取资金,有些优惠券只需要支付4毛6就可以充值100元的话费,还可以无限制地领取无门槛全场通用的100元优惠券。

拼多多很快做了一个声明,称实际上被薅走的羊毛也就1千万左右,是千万元级的这么一个水准,而且已经向公安机关报了案,通过有关方面冻结了这些订单。

拼多多的股价在开盘之前大跌6%,但是最后居然逆势回涨,在中概股跟纳斯达克、纽交所、道琼斯指数都下跌的情况之下,居然还顽强翻红了,这本身也说明拼多多的生命力还是比较顽强的,打不死的小强的确名不虚传。

被薅走的羊毛该不该出在羊身上?

当然,我们要知道拼多多身上发生的事情并不是孤案,以前东方航空的App也出现过纰漏,很多国内头等舱的往返机票最低只需90元,部分经济舱仅需50元,这是由于网络毛病造成的,但是后来东航也确认这些已经售出的票是全部有效的;腾讯视频也出现过2毛钱开通VIP的漏洞,类似事件京东、苏宁电商平台都有发生过,但最后最一般也都自掏腰包为自己错误买单。

拼多多现在这件事跟之前发生的还不完全一样,它主要是来自于外部的恶意攻击,之前很多公司的Bug就是自身的一个漏洞。

“羊毛党”千亿产业链:薅上一天够吃一年

拼多多这件事情出来之后,大家对网络安全,包括在电商行为上的规范敲响了一个警钟,因为毫无疑问这是 “黑灰产”团伙做的,所谓黑灰产就是带有黑色、灰色产业链构成的一种类犯罪行为。

类似的事情频频发生,表明这个团伙已经形成了一定的气候,根据2018年5月发布的《数字金融反欺诈白皮书》显示,2017年在中国黑产从业人员超过150万人,这个数字可不小,网络黑灰产已形成年产值达千亿级别的庞大“黑金”利益链,他们通过上中下游严密分工构建起了一个密切协作的网络。从暗扣话费、广告流量变现、手机应用分发,到木马刷量、勒索病毒,网络黑产无处不在,让企业蒙受了很多损失,甚至直接导致一些企业破产。

而相比之下,目前中国网络安全市场规模才400亿元,显而易见,黑灰产业发展的势头比正规的安全网络事业还要快。

只能说有些人聪明有些没有用对地方,聪明是好事,但是用错了地方,对社会的危害只会大不会小,所以对于企业来讲要防患于未然,毕竟人无远虑,就有近忧。

作者:水皮杂谈工作室

加载中...