拼多多薅羊毛事件是怎么回事?拼多多因漏洞遭攻破損失近千萬
網(wǎng)友撿漏
4角多可充100元話費
拼多多加緊“亡羊補牢”
有網(wǎng)友曬出了一份薅到90余萬元Q幣的賬單截圖,還有的曬出充值話費截圖。
據(jù)悉,昨天凌晨,這些用戶在拼多多發(fā)現(xiàn)一個可以領取“100元無門檻優(yōu)惠券”的漏洞,充值100元話費或購買100元商品,只需實際花費0.46元。他們不斷利用漏洞的同時,還通知身邊親朋好友一同參與。
讓人驚訝的是,比薅羊毛更快的是“資損200億”謠言的傳播速度。不過拼多多發(fā)言人表示,平臺正在亡羊補牢中,已向警方報案,最終還能追回不少,實際資損大概低于千萬元。
目前,拼多多已經(jīng)收回了用戶領取且尚未使用的優(yōu)惠券,并給予“5元無門檻優(yōu)惠券”的補償?头忉尫Q,此前的優(yōu)惠券是系統(tǒng)誤發(fā),此次給予的5元優(yōu)惠券有效期是50年。
拼多多也已經(jīng)向入駐商家發(fā)布緊急通知,百元券不能用來抵扣商品,如果是網(wǎng)友購買的實物商品,建議終止物流派送。
專家解讀
不排除程序員操作問題
是否故意等警方調查
一位安全專家表示,拼多多的事件根據(jù)現(xiàn)有狀況來看,并非安全問題,而是業(yè)務流程問題,不排除是個別程序員的操作問題。至于是否是故意行為,要等待警方最終調查結果。
互聯(lián)網(wǎng)公司對“故意薅羊毛”的員工普遍會嚴肅處理。2016年中秋節(jié),阿里巴巴的5名程序員自己編寫了腳本,在公司內部開展的成本價“搶月餅”活動中,刷到了133盒月餅。后來,這5名員工被勸退。雖然在此過程中,程序員并沒有因此獲利,但阿里表示,唯有學會約束自己的欲望,尊重自己的能力,敬畏手中的權力,才擔得起億萬客戶的信任和托付。