专栏名称: 黑白之道
黑白之道,普及网络安全知识!
目录
相关文章推荐
正解局  ·  你的脸,可能正被做成人皮面具 ·  4 天前  
正解局  ·  你的脸,可能正被做成人皮面具 ·  4 天前  
少数派  ·  升级半世代、定价创新高:PS5 Pro ... ·  4 天前  
少数派  ·  升级半世代、定价创新高:PS5 Pro ... ·  4 天前  
计算机与网络安全  ·  电信/通信(5G/6G) ·  5 天前  
走出去情报  ·  西电常变中标巴西东北部特高压项目 ·  6 天前  
走出去情报  ·  西电常变中标巴西东北部特高压项目 ·  6 天前  
中国化学  ·  中国化学2024年网络安全宣传周全面启动 ·  1 周前  
51好读  ›  专栏  ›  黑白之道

小天鹅被羊毛党一夜薅走7000万:大部分为“一人多台”订单;|POS机销售委托他人编纂程序非法入侵支付机构 获刑三年

黑白之道  · 公众号  · 互联网安全  · 2024-09-02 10:00

正文

小天鹅被羊毛党一夜薅走7000万:大部分为“一人多台”订单;

羊毛党有多恐怖?

8月28日凌晨,一家安徽县城只有6人的小店遭遇“灭顶之灾”,由于电商运营人员价格设置错误,该店铺20分钟内以进货价4-5折的价格“卖出”货值超7000万元的货品,损失高达3000万。


因价格设置错误损失上千万,运营发视频求退单


近日不少网友在社交媒体爆料称,8月28日晚因“小天鹅东山专卖店”出现价格设置错误自己以超低价格买到了洗衣机,甚至还有不少人以该价格下了四到五单寻求转手。而这些“羊毛单”则直接将一家已经开了近十年的县城小店逼上绝路。

据“小天鹅东山专卖店”公告,由于运营人员价格设置错误,导致全店洗衣机产品远低于市场价造成店铺巨大损失,在短短的20分钟内有超过4万个订单,其中大部分订单为一人多台,据核算,本次事件下单金额近4000万元,货值超7000万元,这意味着如果按规定发货该店将直接损失超3000万。

对于一家开在县城仅有6人的小店来说,这称得上“灭顶之灾”。

事件发生后,该店铺目前已下架所有商品链接,同时在首页发布一则运营人员的视频致歉,视频中该运营人员称,店铺发现异常时已过20分钟,目前店铺保证金赔付已经超过几十万,希望购买者同意退款。

据悉因价格设置错误被薅羊毛的例子并不鲜见。

据了解本次涉及同类价格错误的店铺还有华帝与林氏,而在8月21日嘉华食品旗舰店也曾因价格设置错误,将某原售价为39.9元的产品设为秒杀价1元,短短几个小时,销量高达近600万份。据该店介绍,此举预计会造成数亿元经济损失。

电商运营:平台活动越来越复杂,周围同事大部分都犯过类似错误


“小天鹅事件”中,承担主要责任的电商运营录制视频致歉并请求消费者退款,而据了解,这类运营失误也因近些年平台种类繁多且频率极高的促销活动成为了悬在电商运营头上的“达摩克利斯之剑”。

曾担任某国产家电品牌电商运营的小吕告诉蓝鲸新闻记者,其实电商运营压力很大的,因为现在平台的活动越来越复杂,优惠券再叠优惠券,如果不是真的摸透规则很容易设置错误造成巨大损失,“每次大促各种优惠券不仅会让消费者头晕,其实也让我们运营头晕。之前我们店一个同事把四千多的机器设置成两千多,把我们所有人都吓死了,幸好只卖出5台,他打电话一个个求着别人退款才算解决。”

小吕表示,价格设置错误的情况发生概率非常高,基本上80%的电商运营都曾遇到过类似问题,“类似的错误我们公司每个人都犯过”,他表示这种错误高频发生除了与平台复杂的活动规则有关外,还与电商销售高频的流动性和杂乱的工作内容有关,“其实电商运营就是变相的电商销售,大家都背着很重的KPI,压力很大,而且现在运营的范畴越来越广,不仅这些活动上线我们要负责,店铺的主图、客服各种细节也都算在运营的工作内,淡季还好,旺季或者大促基本都是多线程长时间工作,不出错很难。”

该电商运营表示,目前行业对于运营是否需要承担类似错误的连带责任没有规定,但像“小天鹅事件”损失这么大的运营的职业生涯基本已经宣告结束。

羊毛党无孔不入:群聊分享信息,游走在犯罪边缘


“小天鹅”事件发生后,不少网友在社交平台表示自己理解店家已退单,但仍有不少拍多单的用户在二手平台和社交平台寻求“出货”。

“小天鹅”事件背后是近些年规模日益壮大的“羊毛党”。据了解,不少人为最大限度获取平台或店铺优惠,往往以社群的方式组成“撸毛群/撸货群”,群内人数超百人,一旦有超低价折扣商品或促销活动出现便在群里发动所有群友“薅羊毛”。

起初,这一行为的出发点是为“自用”省钱,但近些年“职业羊毛党”却成为不可忽视的存在。记者在社交平台以“薅羊毛”为关键词进行检索,发现社交平台中有不少账号就定位为“薅羊毛”,规模较大的账号下有多个社群,累计人数超600人。随机进入几个群,发现群内不断更新各种互联网优惠活动的信息和链接,其中几大电商平台的优惠活动、现金红包游戏等是重点“羊毛”。

一位“薅羊毛社群”组织者告诉蓝鲸新闻记者,规模较大的“撸货群”必须有自己的渠道获取优惠信息,“纯靠人力肯定是不可能监测到的,有时候有技术手段,还有的时候要有人脉。”

由于近些年各平台为拉新、促销活动种类繁多,对于羊毛党来说“薅羊毛”并不难,真正有难度的在于如何将“额外羊毛”变现。正如“小天鹅”事件中的情况,不少“羊毛党”一次多单早已超出“自用需求”,那额外的订单如何“出货”就变成了最关键的环节。多位“羊毛群”成员告诉蓝鲸新闻记者,除非像茅台那样的市场公认商品,大多数出货都有些困难,“二手平台低价,或者专门做回收的我们都会去找,但没什么一定能出货的路子,和薅羊毛一样也看运气。”

事实上,许多“薅羊毛”的行为其实都是游走在犯罪的边缘,《上海市长宁区2018-2020年诈骗犯罪刑事检察白皮书》中,就有一起因“薅”电商平台“羊毛”510余万元被判刑的案件。

对于消费者而言,追求“优惠”无可厚非的,但以不法手段或侥幸心理“薅羊毛”则很有可能触及法律禁区。

POS机销售委托他人编纂程序非法入侵支付机构 获刑三年

2024年8月19日,近日,上海徐汇区人民检察院依法对一起非法获取计算机信息系统数据案提起公诉,并帮助涉案企业完善数据安全管理漏洞,保护平台数据和公民个人信息安全

“尊敬的用户,本次手机验证码为……”2022年12月17日,某第三方支付公司——A公司收到运营部门反馈,某地大量手机终端收到了该公司旗下APP发送的如上短信。为何短时间内会有大量手机终端收到验证码短信?A公司迅速开展了自查。

经查,A公司发现12月15日至同月17日期间,A公司旗下APP接收到了大量非人工操作的短信发送请求,其中某IP地址在近30小时内调用短信接口高达200余万次。“按照我们的用户数量,正常的短信发送请求不会超过每分钟100次,同一IP的请求频次更不会很多,每分钟基本就是几次。”该公司工作人员说,“这么高频次的短信请求,我们推测肯定是APP遭受了攻击,所以我们立即向公安机关报了警。”

2023年3月,犯罪嫌疑人于某某被抓捕到案,随后,犯罪嫌疑人王某、耿某某陆续至公安机关主动投案。

据于某某交代,2022年12月,其经朋友介绍从事POS机电话销售工作。“我当时想获得更多的电话号码方便推销,所以我就在网上发了个帖子,认识了王某,商量好了由我给他钱,他负责提供软件,获取A公司旗下APP注册用户的手机号码。”

于某某向王某支付钱款后,王某随即又找上了耿某某,商议由耿某某负责编写软件程序。随后,于某某多次使用该软件对A公司旗下APP进行操作,王某、耿某某负责技术优化,通过绕开APP验证机制直接调用短信接口,对外批量发送短信140万余条,获取注册手机账号34000余个,造成该公司短信费损失8万余元。

2024年6月26日,经徐汇区人民检察院依法提起公诉,徐汇区人民法院依法以非法获取计算机信息系统数据罪判处被告人于某某、王某、耿某某有期徒刑三年至二年三个月不等,缓刑三年至二年三个月不等,并处罚金。

“虽然经过查证,于某某在此案中所获的手机账号并未再次传播出去,但该案暴露出A公司在网络数据安全管理方面存在一定的漏洞,依旧存在企业数据以及用户个人信息泄露的风险。”承办检察官说。

为此,徐汇区人民检察院在依法办案的同时,向A公司制发了检察建议书,建议其开展网络数据安全相关法律法规教育培训,提高员工“采集有责、传输担责、存储尽责”的安全保护意识,并加强数据管理关键岗位专项培训,将数据安全纳入公司重点管理,对涉数据岗位的职责权限、岗位义务、违反后果作出明确规定。同时,加强安全技术防范,构建个性化的安全防御体系,并完善风控管理,制定有效网络应急预案,定期开展网络安全技术专项培训,及时有效遏制网络攻击。

2024年7月11日,承办检察官对A企业进行了案后回访。目前,A公司已全面加强了信息安全防护措施,修订了相关数据安全管理制度与流程,对全部系统业务进行了全方位排查,并增设了数据安全岗位,确保数据安全。

检察官提醒:销售员在开拓业务渠道推广业务时,应当遵循合法、正当的原则,不可触碰法律的警戒线。检察机关也将持续推进“检察护企”“检护民生”专项行动,依法履职,为保护数据安全提供检察力量。

文章来源 :蓝鲸新闻、上海检察

精彩推荐

乘风破浪|华盟信安线下网络安全就业班招生中!


【Web精英班·开班】HW加油站,快来充电!


始于猎艳,终于诈骗!带你了解“约炮”APP