作为体量仅次于阿里、京东的国内第三大电商巨头,拼多多近日因优惠券Bug事件再次成为了众人热议的话题。

昨天凌晨,有网友爆料,拼多多平台出现重大Bug,用户可以直接领取100元无门槛优惠券,这一Bug被羊毛党发现后迅速在网上传播,直至当天上午10点,系统才被官方修复,相关优惠券被下架。

一时之间,网络上各种传言满天飞,“拼多多一夜损失200亿元”“用户薅羊毛或被拼多多客服起诉”……这些消息后来都被证实为谣言。目前,据红麦舆情监测系统显示,网络上与此相关的消息还在不断发酵,传播的媒体类型主要集中在新闻和微信上。

数据来自:红麦舆情监测系统

针对此事件,拼多多官方回应,表示平台一个过期优惠券漏洞遭黑产团队利用,并以此盗取了拼多多数千万的优惠券,官方已第一时间修复漏洞并向公安机关报案。

然而,官方声明并不能阻止该事件的传播热度,当日,与拼多多相关的话题多次登上微博和百度热搜榜,不断有网友在社交平台上晒出了成千上万元的话费及Q币充值记录,网友们也对此事热议纷纷,有人称这是拼多多的营销手段,还有网友调侃:怎么有好事都是最晚知道。

在这场羊毛党和疑似黑产势力的狂欢中,有很多让人好奇的地方,比如业务链条到底哪里出了问题,受影响的商户有多少,拼多多做了哪些处理等。目前,拼多多没有明确说法,只是回应称,警方调查期间,暂时不方便透露案件相关细节。

其实,作为国内比较大的电商巨头,已经上市的拼多多理应具备成熟的安全预案,在此次事件中,拼多多的优惠券面额为100元且是无门槛优惠券,这种优惠券并不是常见类型,因此在领取数量、测试、风控等诸多流程中都应该有着严格的保护措施,及相应的预警和处理方案。而这次拼多多的似乎并没有设置优惠券的领取上限,这也就直接导致了拼多多官方口径中“数千万元”损失的产生。

因此,该事件可能会给拼多多的技术安全口碑造成一定影响。

图片来自:网络

关于此事,还有一个问题比较引人关注,就是那些“薅羊毛”的普通用户,拼多多该如何处理。与涉嫌违法犯罪的网络黑产不同,“薅羊毛”行为在互联网用户间比较常见,此前其他公司也有过相似漏洞,一般会在确认平台工作失误且损失不大的情况下选择自己承担损失。

2017年,腾讯视频被爆出系统Bug,用户只需0.2元即可获得价值20元的视频会员,且同一账号可多次购买,该漏洞出现半小时后被发现,虽然时隔不长,但仍有39万用户参与,生成订单287万笔,损失大致超过5000万元会员费,在最终调查结束后,因为是腾讯工作失误所致,用户购买的异常订单全部兑现,并没有扣费。

从这次拼多多事件来看,相关专业人士认为,如果用户没有使用优惠券,拼多多禁止其使用没问题,但如果用户已经将优惠券消费掉,拼多多、中国移动、腾讯等公司不应该在法院没有判决前直接冻结相关交易。

因此,该事件在调查结果出来前还未终结,与此前腾讯视频和东航等公司的Bug事件不一样,本次拼多多对外表示有网络黑产势力牵扯其中,这就增加了事情的复杂性。

利用公司业务漏洞而进行违规操作,在网络黑产行为中所占的比例并不小,对于电商和P2P行业来说,与网络黑产作斗争是一项长期而复杂的工程,各家公司都应该非常重视,有一套相对完整的预警和应对流程,以防突发性危机,这次拼多多事件也给其他各大电商巨头都敲响了警钟,网络技术安全很重要。

相关文章