(網(wǎng)經(jīng)社訊)1月20日凌晨,網(wǎng)傳拼多多出現(xiàn)了嚴(yán)重的漏洞,用戶可以領(lǐng)取100元無門檻優(yōu)惠券。隨后,有網(wǎng)友曝出,用領(lǐng)取的優(yōu)惠券可以充值話費(fèi)、Q幣。上午9點(diǎn),網(wǎng)友發(fā)現(xiàn)拼多多已將相關(guān)優(yōu)惠券全部下架,直至10點(diǎn)左右,該漏洞才被拼多多官方修復(fù)。
針對(duì)BUG事件,拼多多方面回應(yīng)稱,“1月20日凌晨,有黑灰產(chǎn)團(tuán)伙通過一個(gè)過期的優(yōu)惠券漏洞盜取數(shù)千萬元平臺(tái)優(yōu)惠券,進(jìn)行不正當(dāng)牟利。針對(duì)此行為,平臺(tái)已第一時(shí)間修復(fù)漏洞,并正對(duì)涉事訂單進(jìn)行溯源追蹤。同時(shí)我們已向公安機(jī)關(guān)報(bào)案,并將積極配合相關(guān)部門對(duì)涉事黑灰產(chǎn)團(tuán)伙予以打擊?!?/p>
同時(shí),在拼多多21日下午發(fā)布的最新的“情況說明”中表示,拼多多將堅(jiān)決打擊黑灰產(chǎn)團(tuán)伙,不會(huì)存在半分妥協(xié)與讓步。對(duì)于遭裹挾的普通消費(fèi)者,平臺(tái)主觀意愿上不會(huì)進(jìn)行進(jìn)一步追責(zé),但拼多多不支持此類非正常行為。為充分保障正常參與平臺(tái)各項(xiàng)活動(dòng)的消費(fèi)者的利益,在“年貨節(jié)”和“春節(jié)不打烊”活動(dòng)期間,拼多多將追加一億元年貨紅包津貼,向平臺(tái)消費(fèi)者進(jìn)行發(fā)放。此外,上海警方已以“網(wǎng)絡(luò)詐騙”的罪名立案并成立專案組,并依據(jù)“財(cái)產(chǎn)保全”的相關(guān)規(guī)定,對(duì)涉事訂單進(jìn)行批量?jī)鼋Y(jié)。
那么,在此次事件中,對(duì)于消費(fèi)者,領(lǐng)取并使用漏洞消費(fèi)券會(huì)被追究法律責(zé)任嗎?拼多多收回已領(lǐng)取的優(yōu)惠券是否合理?拼多多的損失應(yīng)該由誰來承擔(dān)?黑灰產(chǎn)團(tuán)伙是一個(gè)什么樣的組織?對(duì)于電商帶來哪些危害?電子商務(wù)研究中心也將進(jìn)一步解讀。詳見【專題】一夜資損200億?拼多多回應(yīng):比薅羊毛更快是謠言傳播速度http://qjkhjx.com/zt/pddhy/
解讀一:如何正確看待拼多多被“薅羊毛”?
近年來,網(wǎng)絡(luò)黑灰產(chǎn)已經(jīng)成為一個(gè)龐大、復(fù)雜、隱蔽、高效的產(chǎn)業(yè)鏈,這其中“薅羊毛”就是盈利模式之一。
對(duì)此,電子商務(wù)研究中心主任曹磊說,今天的職業(yè)“羊毛黨”已經(jīng)屬于黑灰產(chǎn)業(yè)鏈,呈現(xiàn)團(tuán)伙化、規(guī)模化、自動(dòng)化趨勢(shì),其危害不容小覷。這樣的“羊毛黨”如今遍布互聯(lián)網(wǎng),通過利用優(yōu)惠漏洞低價(jià)買進(jìn)高價(jià)賣出,大量獲利。
在拼多多最新發(fā)布的“情況說明”中提到,黑灰產(chǎn)團(tuán)伙所利用的“優(yōu)惠券漏洞”盜取的相關(guān)優(yōu)惠券,系拼多多此前與一檔電視節(jié)目(江蘇衛(wèi)視《非誠勿擾》)開展合作時(shí),因節(jié)目錄制需要特殊生成的優(yōu)惠券類型,僅供現(xiàn)場(chǎng)嘉賓使用。除此之外,此種類型優(yōu)惠券,從未在任何時(shí)候、以任何方式出現(xiàn)在平臺(tái)正常的線上促銷活動(dòng)當(dāng)中,甚至從未有任何線上入口。均系黑灰產(chǎn)團(tuán)伙通過非正常途徑生成的二維碼掃碼后獲得,該二維碼多流傳于社交平臺(tái)相關(guān)黑灰產(chǎn)群。拼多多從未針對(duì)該類型優(yōu)惠券生成任何二維碼,更從未在APP及小程序中展示過此類優(yōu)惠券相關(guān)信息及二維碼。
曹磊還表示,此次拼多多出現(xiàn)這個(gè)漏洞,有兩種可能,一種可能是平臺(tái)出現(xiàn)業(yè)務(wù)策略漏洞,另一種可能是遭到有預(yù)謀的黑灰產(chǎn)組織操作。但目前來看,后者的可能性比較大。首先,此次事件是今日凌晨開始出現(xiàn)漏洞,短短幾個(gè)小時(shí)就有上千萬的損失,再發(fā)酵到網(wǎng)絡(luò)上謠言四起、各種偽造圖片層出不窮。其次,隨著網(wǎng)絡(luò)黑灰產(chǎn)日益規(guī)?;?,對(duì)包括電商行業(yè)在內(nèi)的整個(gè)互聯(lián)網(wǎng)行業(yè)都帶來巨大的挑戰(zhàn),如電商巨頭京東平臺(tái)上出售的電腦主機(jī)都是七天無理由退貨,這原本是保障消費(fèi)的合法權(quán)益,但一些二手商販就會(huì)利用這個(gè)規(guī)則漏洞,在購買之后將一些芯片、主板等給換成舊的二手再退回去,諸如此類事件不勝枚舉。
從法律責(zé)任認(rèn)定和用戶權(quán)益保護(hù)而言,曹磊認(rèn)為,如果是平臺(tái)主動(dòng)推出的活動(dòng),那么應(yīng)按照官方說明來兌現(xiàn)承諾,也就相當(dāng)于在線跟用戶簽訂協(xié)議,平臺(tái)當(dāng)然要執(zhí)行。但拼多多相關(guān)聲明已經(jīng)顯示,用戶是通過一個(gè)過期的優(yōu)惠券漏洞盜取了優(yōu)惠券。這方面,根據(jù)《合同法》相關(guān)規(guī)定,拼多多取消或收回優(yōu)惠券并不需要承擔(dān)法律責(zé)任,這從情感上也能夠理解。
對(duì)于如何正確去解決這個(gè)“漏洞”,曹磊認(rèn)為要一分為二來看,一方面,如果是平臺(tái)主動(dòng)推出的活動(dòng),那么就應(yīng)該按照官方的說明來兌現(xiàn)承諾,也就相當(dāng)于在線跟用戶簽訂協(xié)議,平臺(tái)當(dāng)然得要執(zhí)行;另一方面,根據(jù)我國(guó)的《合同法》中給予了這樣的一個(gè)補(bǔ)充規(guī)定,如果雙方簽訂的協(xié)議合同明顯是有失公允的,不平等的,那么進(jìn)行取消或者違約時(shí)不需要承擔(dān)相應(yīng)的法律責(zé)任的,同時(shí)從情感層面上也是可以理解的,但是從法律上來講受眾有可能是站不住腳的。
解讀二:拼多多是否有權(quán)撤銷優(yōu)惠券?
對(duì)此,電子商務(wù)研究中心主任曹磊表示,拼多多在公布之后,可能會(huì)有少量的用戶會(huì)退回,但是絕大部分都已經(jīng)充值或消費(fèi)掉了,這樣追回比較困難。還沒使用的可以凍結(jié),一定程度上挽回?fù)p失。同時(shí),根據(jù)《合同法》的相關(guān)規(guī)定,如果此次拼多多出現(xiàn)優(yōu)惠券漏洞是有黑產(chǎn)羊毛黨惡意“搞”拼多多,這類交易屬于存在“重大誤解”訂立的合同,可以要求撤銷。此外,根據(jù)贈(zèng)與人享有任意撤銷權(quán),即贈(zèng)與人在贈(zèng)與財(cái)產(chǎn)的權(quán)利轉(zhuǎn)移之前可以撤銷贈(zèng)與。其目的主要是賦予贈(zèng)與人與受贈(zèng)人達(dá)成合意后法定要件實(shí)現(xiàn)前以悔約權(quán),使贈(zèng)與人不致因情緒沖動(dòng),思慮欠周,貿(mào)然應(yīng)允將不動(dòng)產(chǎn)等價(jià)值貴重物品無償給與他人。從優(yōu)惠券總歸屬于贈(zèng)與行為來講拼多多是可以合理撤銷的。
同時(shí),電子商務(wù)研究中心特約研究員、北京盈科(杭州)律師事務(wù)所律師方超強(qiáng)律師表示,拼多多的損失,在法律上不存在追回的障礙,但在實(shí)際處理中,基于用戶體驗(yàn)的考慮,拼多多可能會(huì)認(rèn)下部分損失。單從止損的角度而言,拼多多目前已經(jīng)下架了相關(guān)的優(yōu)惠券,同時(shí)完全可以停止已經(jīng)領(lǐng)取但未使用的優(yōu)惠券,甚至于已經(jīng)使用優(yōu)惠券下單,商家還未發(fā)貨的訂單,也可以直接關(guān)閉,都可以有效止損。且若真是“黑灰產(chǎn)團(tuán)隊(duì)”所為,在刑事案件處理過程中,拼多多也可以提起附帶民事訴訟,要求具體侵權(quán)人員承擔(dān)損失。
解讀三:黑灰產(chǎn)團(tuán)伙是一個(gè)什么樣的組織?對(duì)于電商帶來哪些危害?
在拼多多的聲明中提到的“黑灰產(chǎn)團(tuán)伙”,大眾可能不是很了解,在業(yè)內(nèi)卻是為害已久。據(jù)了解,“黑灰產(chǎn)業(yè)鏈”存在四大類型:1、技術(shù)類黑灰產(chǎn)業(yè),包括虛假賬號(hào)注冊(cè)等在內(nèi)的源頭性黑灰產(chǎn)業(yè);2、用于非法交易、交流的平臺(tái)類黑灰產(chǎn)業(yè);3、技術(shù)類黑灰產(chǎn)業(yè),如木馬植入、釣魚網(wǎng)站、各類惡意軟件等;4、網(wǎng)絡(luò)黑賬號(hào),多以惡意注冊(cè)、虛假認(rèn)證、盜號(hào)等形式出現(xiàn)。同時(shí),2017年國(guó)內(nèi)活躍的專業(yè)技術(shù)黑灰產(chǎn)業(yè)平臺(tái)多達(dá)數(shù)百個(gè),黑灰產(chǎn)業(yè)已達(dá)近千億元規(guī)模,但我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模為450多億元。
“黑灰產(chǎn)”的盈利手段主要為“撞庫”和“垃圾注冊(cè)”。第一種是“撞庫”,就是把其他平臺(tái)泄露的一些用戶名和密碼,不停地拿到另外一些平臺(tái)上去試,如果登錄成功之后首先會(huì)竊取賬號(hào)內(nèi)的資產(chǎn)信息,之后會(huì)使用竊取的賬號(hào)去做一些薅羊毛等相關(guān)的事情。第二種是“垃圾注冊(cè)”,黑產(chǎn)要盈利必須要有海量的帳號(hào),黑產(chǎn)會(huì)注冊(cè)成千上萬個(gè)小號(hào)來為后續(xù)的活動(dòng)進(jìn)行準(zhǔn)備,這是萬惡之源。
對(duì)此,電子商務(wù)研究中心特約研究員、上海漢盛律師事務(wù)所高級(jí)合伙人李旻律師表示,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心曾對(duì)“黑產(chǎn)”作了如下界定:一是發(fā)動(dòng)涉嫌拒絕服務(wù)式攻擊的黑客團(tuán)伙,二是盜取個(gè)人信息和財(cái)產(chǎn)賬號(hào)的盜號(hào)團(tuán)伙,三是針對(duì)金融、政府類網(wǎng)站的仿冒制作團(tuán)伙?;耶a(chǎn)則是指“惡意注冊(cè)和虛假認(rèn)證”,其特點(diǎn)為處于法律監(jiān)管的空白地帶,是黑產(chǎn)的上游產(chǎn)業(yè)鏈。這里需要明確一點(diǎn),黑灰產(chǎn)的說法僅是實(shí)踐中的稱呼而已,在法律層面上,目前并無黑灰產(chǎn)的明確定義,具體的判責(zé)要結(jié)合其行為來認(rèn)定。根據(jù)其行為的不同,可能會(huì)構(gòu)成詐騙罪、合同詐騙罪、盜竊罪、破壞計(jì)算機(jī)信息系統(tǒng)罪等。
此外,電子商務(wù)研究中心特約研究員、北京盈科(杭州)律師事務(wù)所律師方超強(qiáng)律師則認(rèn)為,黑產(chǎn)灰實(shí)際上是一個(gè)網(wǎng)絡(luò)術(shù)語,并沒有明確的概念和外延;從本次拼多多事件來看,所謂“黑產(chǎn)灰團(tuán)隊(duì)”,有幾個(gè)事實(shí)應(yīng)當(dāng)是明確的:1.應(yīng)當(dāng)是主動(dòng)尋找系統(tǒng)漏洞,而非進(jìn)行系統(tǒng)破壞和篡改;2.主觀上知道是漏洞;3.客觀上利用漏洞牟利;4.優(yōu)惠券應(yīng)當(dāng)是具有一定價(jià)值的財(cái)物。因此,從犯罪構(gòu)成要件看,個(gè)人認(rèn)為涉嫌盜竊罪。
此外,電子商務(wù)研究中心主任曹磊認(rèn)為,國(guó)內(nèi)“羊毛黨”已經(jīng)形成了組織化程度極高的黑灰產(chǎn)組織。這些羊毛黨,不僅手法嫻熟、而且深諳輿論造勢(shì),一旦碰上風(fēng)控高壓線沒能薅到羊毛,就會(huì)通過各種社交媒體給平臺(tái)施壓。上到BAT,下到初創(chuàng)的互聯(lián)網(wǎng)公司,只要舉辦市場(chǎng)活動(dòng),都可能面臨羊毛黨的巨大威脅?;ヂ?lián)網(wǎng)金融、直播、游戲等領(lǐng)域是“羊毛黨”的重災(zāi)區(qū),有些創(chuàng)業(yè)公司甚至因此而破產(chǎn)。一方面,互聯(lián)網(wǎng)公司需要苦練內(nèi)功,不斷加強(qiáng)風(fēng)控能力,同時(shí)也呼吁有關(guān)部門與執(zhí)法機(jī)關(guān)加大對(duì)“羊毛黨”、“刷單族”、“黑公關(guān)”等互聯(lián)網(wǎng)黑灰產(chǎn)的打擊力度。
同時(shí),曹磊還表示,對(duì)黑灰產(chǎn)的認(rèn)定從嚴(yán)格意義上講,應(yīng)該由相應(yīng)的監(jiān)管部門,或者是公安網(wǎng)監(jiān)來進(jìn)行來進(jìn)行認(rèn)定。當(dāng)然,平臺(tái)方如果能夠提供充分有效的證據(jù)、材料,也將有助于監(jiān)管、司法、公安等部門進(jìn)行認(rèn)定。
相關(guān)閱讀: