财新传媒
位置:博客 > 盘和林 > 拼多多被“薅羊毛” 追回损失同时更应学会预防风险

拼多多被“薅羊毛” 追回损失同时更应学会预防风险

1月20日凌晨,互联网销售平台拼多多遭遇了“优惠券Bug”:网站每一位注册用户可以通过微信渠道、网页端、QQ渠道等,领取面值为100元的优惠券,该优惠券适用该网站的商品,有效期为一年。随后,有网友曝出,用领取的优惠券可以充值话费、Q币。上午9点,网友发现拼多多已将相关优惠券全部下架,直至10点左右,该漏洞才被拼多多官方修复。并网传拼多多一夜损失近200亿元,一时引起广泛关注。
 
目前,拼多多已经收回了用户领取且尚未使用的优惠券,并给予“5元无门槛优惠券”的补偿。客服解释称,此前的优惠券是系统误发,此次给予的5元优惠券有效期是50年。拼多多也已经向入驻商家发布紧急通知,百元券不能用来抵扣商品,如果是网友购买的实物商品,建议终止物流派送。并已向公安机关报案,并将积极配合相关部门对涉事黑灰产团伙予以打击。据估计实际资产损失大概率低于千万元。
 
此次拼多多被“褥羊毛”一事,主要可能有两方面的原因,一方面可能是遭到了有预谋的黑灰产组织操作,另一方面也暴露了拼多多内部流程存在的问题。
 
随着电商产业的兴起,互联网黑灰产业也应运而生,即滋生了大量的诈骗、制假售假、贩毒等违法犯罪活动,并逐渐发展成为一个比较成熟的牟利组织。据腾讯安全发布的《2018上半年互联网黑产研究报告》显示,2018年上半年手机病毒类型多达数十种,且大部分病毒集中在资费消耗、恶意扣费和隐私获取这三种类型,其中资费消耗类占比达到32.26%,恶意扣费和隐私获取类占比分别为28.29%和20.40%。
 
利用互联网分布式信息的便利性,这些黑灰产组织可以轻而易举的利用非正常渠道,通过验证码识别服务、虚假交易、刷单等各种恶意行为来获利。“褥羊毛”,即利用各种工具抢购各种“限时”“秒杀”的商品,以及平台推出的各种“大额优惠券”,也是黑灰组织常用获利方式之一。因此,面对这种复杂、隐蔽因而难以打击的黑灰组织,互联网公司被“褥羊毛”其实很常见,东方航空官网和APP购票系统曾出现“价崩”现象,流出大量白菜价机票,小米家电也曾出现漏洞,有用户以0.01元的价格购买到了原价为599元的无线手持电动擦地机。
 
所以,做好风险控制对于互联网平台十足重要,这也是拼多多这次暴露的另一个其自身内部流程的问题,即其风控措施不到位。作为一个电商企业,一方面没有制定无门槛券的核身策略(保证这张券不能被相同的人所领取)、单人领取金额上限、消费领域限制等门槛,另一方面也没有配套的监控体系,即设置对优惠券流向监控、报警阈值,失效机制等,而且最后也没有运行监控。所以这对于拼多多以及整个电商产业来说,都是一次血淋淋的教训。
 
既然事情已经发生,还涉及到一个事后追责的问题,拼多多有权撤销优惠券吗?这主要涉及到两个方面的问题。
 
此事所涉及的金额巨大,主要有两种法律关系,一是恶意侵占他人财产,这是指有预谋的黑产组织,或涉嫌犯罪。但如果要追究"黑灰产业集团"的责任,要由平台方如果能够提供充分有效的证据、材料,再由司法部门进行调查取证,如果证明属实拼多多是可以要求撤销的。
 
二是不当得利,这是一些有贪便宜心理的普通用户,不当得利无论是故意或不知情都须退回。也就是判断“薅羊毛”的消费者是否有错。一般来说,如果是平台内部操作问题,是由于程序员操作失误造成的,那么只涉及到民事问题,消费者处于合理自用的范围内,只是少量购买,那么消费者是不不构成犯罪,退回即可。但如果除了自己刷,还涉嫌大规模传播及存在共犯,可能就会面临行政处罚。
 
这并不是电商产业第一次出现此类情况,各个电商处于自身利益也有各自考量。对于拼多多这次优惠券bug,虽然谁是谁非还未有定论,追回损失是一定的,但笔者认为,真正处理要抓大放小,分成两个群体来区别对待,对黑产组织要以法律手段追回损失,对普通用户未必要一一计较,毕竟要从企业长远发展予以必要的宽容。毕竟这个群体也不大。此外,拼多多也需要从技术等角度反思自已,强化风险控制措施,避免再次发生类似事件,亡羊补牢才是上策。
 



推荐 1