(網(wǎng)經(jīng)社訊)摘要:近日,電子商務(wù)研究中心主任曹磊在接受《中國市場監(jiān)管報》記者采訪時表示,對于漏洞是外部攻擊所致,拼多多一是要確保平臺系統(tǒng)的安全、穩(wěn)定、可靠,進行多重風(fēng)險防范,確保能夠抵御相應(yīng)的攻擊,而不會被輕易地破解或者篡改。二是在規(guī)則上,一定要進行嚴(yán)格的內(nèi)部試運行,確保沒有法律上和運用上的各種漏洞。
以下是報道原文全文:《拼多多優(yōu)惠券出漏洞 系遭黑灰產(chǎn)攻擊?》
近日,手機購物App拼多多優(yōu)惠券漏洞事件成為消費者關(guān)注的焦點。
拼多多被盜取數(shù)千萬元優(yōu)惠券
1月20日,記者看到,拼多多官方微博發(fā)布了《關(guān)于黑灰產(chǎn)通過平臺優(yōu)惠券漏洞不正當(dāng)牟利的聲明》,稱:“1月20日晨,有黑灰產(chǎn)團伙通過一個過期的優(yōu)惠券漏洞盜取數(shù)千萬元平臺優(yōu)惠券,進行不正當(dāng)牟利。針對此行為,平臺已第一時間修復(fù)漏洞,并正對涉事訂單進行溯源追蹤。同時我們已向公安機關(guān)報案,并將積極配合相關(guān)部門對涉事黑灰產(chǎn)團伙予以打擊?!?br/>
1月20日上午9時,拼多多將相關(guān)優(yōu)惠券全部下架,并向公安機關(guān)報案。1月20日晚,有用戶稱使用該“100元無門檻優(yōu)惠券”的購物訂單已遭凍結(jié)。
1月21日,多家媒體發(fā)布消息,稱拼多多發(fā)表《衛(wèi)視線下互動專屬優(yōu)惠券遭黑灰產(chǎn)批量盜取的情況說明》。該情況說明表示,黑灰產(chǎn)團伙所利用的“優(yōu)惠券漏洞”盜取的相關(guān)優(yōu)惠券,系拼多多此前與電視節(jié)目開展合作時,因錄制需要特殊生成的優(yōu)惠券類型,僅供節(jié)目現(xiàn)場嘉賓使用。該事件與此前某航空公司、某電商平臺等一系列因系統(tǒng)漏洞所致資損事件存在本質(zhì)差別,前者為平臺失誤操作、非正常發(fā)放所致的民事問題,此次拼多多優(yōu)惠券事件則為“套券詐騙”的網(wǎng)絡(luò)詐騙案件。
“薅羊毛”的消費者是否要承擔(dān)法律責(zé)任?
拼多多優(yōu)惠券漏洞事件無疑成為目前熱點話題。而消費者更關(guān)注的則是,領(lǐng)取并使用漏洞優(yōu)惠券是否要承擔(dān)法律責(zé)任?拼多多是否有權(quán)收回消費者已領(lǐng)取的優(yōu)惠券?
對此,上海大邦律師事務(wù)所高級合伙人、律師游云庭對記者表示,此次用戶領(lǐng)優(yōu)惠券的行為,因為拼多多本身有漏洞存在,所以法律上可能構(gòu)成重大誤解,按照《民法總則》的規(guī)定屬于可撤銷民事行為。拼多多有權(quán)行使撤銷權(quán),但一般而言,撤銷權(quán)要通過法院行使。
“如果用戶領(lǐng)的優(yōu)惠券還在賬戶里,沒有使用,拼多多可以使其失效。如果第三方愿意配合拼多多,那拼多多也可以通過第三方,比如中國移動、騰訊等,行使撤銷權(quán),將優(yōu)惠券作廢?!庇卧仆フf。
在接受記者采訪時,中國消費者權(quán)益保護法學(xué)研究會副秘書長陳音江指出,消費者在不知情的情況下領(lǐng)取優(yōu)惠券或抵現(xiàn)券,不屬于不當(dāng)?shù)美袨?。因為互?lián)網(wǎng)企業(yè)開展類似返利或促銷活動非常正常,其目的是吸引消費者,增加網(wǎng)站流量。所以,類似事件關(guān)鍵要分析其具體原因,要看領(lǐng)券事件是企業(yè)本身原因造成的,還是被黑客攻擊等不法行為造成。如果是由企業(yè)自身原因造成,企業(yè)就應(yīng)該按照領(lǐng)券規(guī)則兌現(xiàn)承諾。如果經(jīng)公安機關(guān)證實,確實是被灰黑產(chǎn)團伙利用漏洞所致,領(lǐng)券用戶則面臨返還的可能。但從目前公開的信息看,雖然拼多多已報警,但還不能確定領(lǐng)券事件是被灰黑產(chǎn)團伙利用漏洞引起,具體要看公安機關(guān)的調(diào)查結(jié)果。
法律學(xué)者朱巍對記者表示,少量“薅羊毛”行為一般不構(gòu)成犯罪。不過,若是在事實公布后還繼續(xù)“薅”的,就構(gòu)成盜竊罪。
互聯(lián)網(wǎng)企業(yè)應(yīng)提高技術(shù)和設(shè)備安全門檻,防止類似事件發(fā)生
與拼多多“同病相憐”的是,其他平臺也出現(xiàn)過類似漏洞。
2018年11月,東方航空App突然出現(xiàn)漏洞,多條國內(nèi)航線頭等艙、商務(wù)艙往返機票最低只需90元。對此,東方航空發(fā)布公告表示,東航在系統(tǒng)維護時售出的所有機票(支付成功并已出票)全部有效,旅客可正常使用。
而話費、Q幣、會員等虛擬性質(zhì)的商品往往難以被追回。2018年年初,騰訊視頻曾出現(xiàn)“0.2元開通VIP”的漏洞。類似事件在京東、蘇寧等電商平臺也出現(xiàn)過,最終企業(yè)都選擇了自掏腰包為錯誤買單。
不過,從披露信息看,拼多多從未在線上入口呈現(xiàn)涉事優(yōu)惠券,也非主動上線該優(yōu)惠券供用戶“領(lǐng)取”。因此,本次事件與此前其他平臺的漏洞事件存在本質(zhì)差異。
如果漏洞是外部攻擊所致,那么企業(yè)應(yīng)該如何防范?電子商務(wù)研究中心主任曹磊給出兩點建議:一是要確保平臺系統(tǒng)的安全、穩(wěn)定、可靠,進行多重風(fēng)險防范,確保能夠抵御相應(yīng)的攻擊,而不會被輕易地破解或者篡改。二是在規(guī)則上,一定要進行嚴(yán)格的內(nèi)部試運行,確保沒有法律上和運用上的各種漏洞。
陳音江建議,互聯(lián)網(wǎng)企業(yè)應(yīng)該不斷提高技術(shù)和設(shè)備安全門檻,防止類似事件的發(fā)生。一旦被灰黑產(chǎn)團伙攻擊要及時報警,不給不法分子可乘之機,依法維護自身和用戶的合法權(quán)益。此外,消費者也不要貪圖小便宜,要文明理性消費,依法維護自身合法權(quán)益。(來源:中國市場監(jiān)管報 文/吳楠)