(網(wǎng)經(jīng)社訊)1月20日凌晨,網(wǎng)傳拼多多出現(xiàn)了嚴重的漏洞,用戶可以領取100元無門檻優(yōu)惠券。隨后,有網(wǎng)友曝出,用領取的優(yōu)惠券可以充值話費、Q幣。上午9點,網(wǎng)友發(fā)現(xiàn)拼多多已將相關優(yōu)惠券全部下架,直至10點左右,該漏洞才被拼多多官方修復。
針對BUG事件,拼多多方面回應稱,“1月20日凌晨,有黑灰產(chǎn)團伙通過一個過期的優(yōu)惠券漏洞盜取數(shù)千萬元平臺優(yōu)惠券,進行不正當牟利。針對此行為,平臺已第一時間修復漏洞,并正對涉事訂單進行溯源追蹤。同時我們已向公安機關報案,并將積極配合相關部門對涉事黑灰產(chǎn)團伙予以打擊?!?/p>
同時,在拼多多21日下午發(fā)布的最新的“情況說明”中表示,拼多多將堅決打擊黑灰產(chǎn)團伙,不會存在半分妥協(xié)與讓步。對于遭裹挾的普通消費者,平臺主觀意愿上不會進行進一步追責,但拼多多不支持此類非正常行為。為充分保障正常參與平臺各項活動的消費者的利益,在“年貨節(jié)”和“春節(jié)不打烊”活動期間,拼多多將追加一億元年貨紅包津貼,向平臺消費者進行發(fā)放。此外,上海警方已以“網(wǎng)絡詐騙”的罪名立案并成立專案組,并依據(jù)“財產(chǎn)保全”的相關規(guī)定,對涉事訂單進行批量凍結(jié)。
那么,在此次事件中,對于消費者,領取并使用漏洞消費券會被追究法律責任嗎?拼多多收回已領取的優(yōu)惠券是否合理?拼多多的損失應該由誰來承擔?黑灰產(chǎn)團伙是一個什么樣的組織?對于電商帶來哪些危害?電子商務研究中心也將進一步解讀。詳見【專題】一夜資損200億?拼多多回應:比薅羊毛更快是謠言傳播速度http://m.qjkhjx.com/zt/pddhy/
解讀一:如何正確看待拼多多被“薅羊毛”?
近年來,網(wǎng)絡黑灰產(chǎn)已經(jīng)成為一個龐大、復雜、隱蔽、高效的產(chǎn)業(yè)鏈,這其中“薅羊毛”就是盈利模式之一。
對此,電子商務研究中心主任曹磊說,今天的職業(yè)“羊毛黨”已經(jīng)屬于黑灰產(chǎn)業(yè)鏈,呈現(xiàn)團伙化、規(guī)?;?、自動化趨勢,其危害不容小覷。這樣的“羊毛黨”如今遍布互聯(lián)網(wǎng),通過利用優(yōu)惠漏洞低價買進高價賣出,大量獲利。
在拼多多最新發(fā)布的“情況說明”中提到,黑灰產(chǎn)團伙所利用的“優(yōu)惠券漏洞”盜取的相關優(yōu)惠券,系拼多多此前與一檔電視節(jié)目(江蘇衛(wèi)視《非誠勿擾》)開展合作時,因節(jié)目錄制需要特殊生成的優(yōu)惠券類型,僅供現(xiàn)場嘉賓使用。除此之外,此種類型優(yōu)惠券,從未在任何時候、以任何方式出現(xiàn)在平臺正常的線上促銷活動當中,甚至從未有任何線上入口。均系黑灰產(chǎn)團伙通過非正常途徑生成的二維碼掃碼后獲得,該二維碼多流傳于社交平臺相關黑灰產(chǎn)群。拼多多從未針對該類型優(yōu)惠券生成任何二維碼,更從未在APP及小程序中展示過此類優(yōu)惠券相關信息及二維碼。
曹磊還表示,此次拼多多出現(xiàn)這個漏洞,有兩種可能,一種可能是平臺出現(xiàn)業(yè)務策略漏洞,另一種可能是遭到有預謀的黑灰產(chǎn)組織操作。但目前來看,后者的可能性比較大。首先,此次事件是今日凌晨開始出現(xiàn)漏洞,短短幾個小時就有上千萬的損失,再發(fā)酵到網(wǎng)絡上謠言四起、各種偽造圖片層出不窮。其次,隨著網(wǎng)絡黑灰產(chǎn)日益規(guī)?;?,對包括電商行業(yè)在內(nèi)的整個互聯(lián)網(wǎng)行業(yè)都帶來巨大的挑戰(zhàn),如電商巨頭京東平臺上出售的電腦主機都是七天無理由退貨,這原本是保障消費的合法權益,但一些二手商販就會利用這個規(guī)則漏洞,在購買之后將一些芯片、主板等給換成舊的二手再退回去,諸如此類事件不勝枚舉。
從法律責任認定和用戶權益保護而言,曹磊認為,如果是平臺主動推出的活動,那么應按照官方說明來兌現(xiàn)承諾,也就相當于在線跟用戶簽訂協(xié)議,平臺當然要執(zhí)行。但拼多多相關聲明已經(jīng)顯示,用戶是通過一個過期的優(yōu)惠券漏洞盜取了優(yōu)惠券。這方面,根據(jù)《合同法》相關規(guī)定,拼多多取消或收回優(yōu)惠券并不需要承擔法律責任,這從情感上也能夠理解。
對于如何正確去解決這個“漏洞”,曹磊認為要一分為二來看,一方面,如果是平臺主動推出的活動,那么就應該按照官方的說明來兌現(xiàn)承諾,也就相當于在線跟用戶簽訂協(xié)議,平臺當然得要執(zhí)行;另一方面,根據(jù)我國的《合同法》中給予了這樣的一個補充規(guī)定,如果雙方簽訂的協(xié)議合同明顯是有失公允的,不平等的,那么進行取消或者違約時不需要承擔相應的法律責任的,同時從情感層面上也是可以理解的,但是從法律上來講受眾有可能是站不住腳的。
解讀二:拼多多是否有權撤銷優(yōu)惠券?
對此,電子商務研究中心主任曹磊表示,拼多多在公布之后,可能會有少量的用戶會退回,但是絕大部分都已經(jīng)充值或消費掉了,這樣追回比較困難。還沒使用的可以凍結(jié),一定程度上挽回損失。同時,根據(jù)《合同法》的相關規(guī)定,如果此次拼多多出現(xiàn)優(yōu)惠券漏洞是有黑產(chǎn)羊毛黨惡意“搞”拼多多,這類交易屬于存在“重大誤解”訂立的合同,可以要求撤銷。此外,根據(jù)贈與人享有任意撤銷權,即贈與人在贈與財產(chǎn)的權利轉(zhuǎn)移之前可以撤銷贈與。其目的主要是賦予贈與人與受贈人達成合意后法定要件實現(xiàn)前以悔約權,使贈與人不致因情緒沖動,思慮欠周,貿(mào)然應允將不動產(chǎn)等價值貴重物品無償給與他人。從優(yōu)惠券總歸屬于贈與行為來講拼多多是可以合理撤銷的。
同時,電子商務研究中心特約研究員、北京盈科(杭州)律師事務所律師方超強律師表示,拼多多的損失,在法律上不存在追回的障礙,但在實際處理中,基于用戶體驗的考慮,拼多多可能會認下部分損失。單從止損的角度而言,拼多多目前已經(jīng)下架了相關的優(yōu)惠券,同時完全可以停止已經(jīng)領取但未使用的優(yōu)惠券,甚至于已經(jīng)使用優(yōu)惠券下單,商家還未發(fā)貨的訂單,也可以直接關閉,都可以有效止損。且若真是“黑灰產(chǎn)團隊”所為,在刑事案件處理過程中,拼多多也可以提起附帶民事訴訟,要求具體侵權人員承擔損失。
解讀三:黑灰產(chǎn)團伙是一個什么樣的組織?對于電商帶來哪些危害?
在拼多多的聲明中提到的“黑灰產(chǎn)團伙”,大眾可能不是很了解,在業(yè)內(nèi)卻是為害已久。據(jù)了解,“黑灰產(chǎn)業(yè)鏈”存在四大類型:1、技術類黑灰產(chǎn)業(yè),包括虛假賬號注冊等在內(nèi)的源頭性黑灰產(chǎn)業(yè);2、用于非法交易、交流的平臺類黑灰產(chǎn)業(yè);3、技術類黑灰產(chǎn)業(yè),如木馬植入、釣魚網(wǎng)站、各類惡意軟件等;4、網(wǎng)絡黑賬號,多以惡意注冊、虛假認證、盜號等形式出現(xiàn)。同時,2017年國內(nèi)活躍的專業(yè)技術黑灰產(chǎn)業(yè)平臺多達數(shù)百個,黑灰產(chǎn)業(yè)已達近千億元規(guī)模,但我國網(wǎng)絡安全產(chǎn)業(yè)規(guī)模為450多億元。
“黑灰產(chǎn)”的盈利手段主要為“撞庫”和“垃圾注冊”。第一種是“撞庫”,就是把其他平臺泄露的一些用戶名和密碼,不停地拿到另外一些平臺上去試,如果登錄成功之后首先會竊取賬號內(nèi)的資產(chǎn)信息,之后會使用竊取的賬號去做一些薅羊毛等相關的事情。第二種是“垃圾注冊”,黑產(chǎn)要盈利必須要有海量的帳號,黑產(chǎn)會注冊成千上萬個小號來為后續(xù)的活動進行準備,這是萬惡之源。
對此,電子商務研究中心特約研究員、上海漢盛律師事務所高級合伙人李旻律師表示,國家互聯(lián)網(wǎng)應急中心曾對“黑產(chǎn)”作了如下界定:一是發(fā)動涉嫌拒絕服務式攻擊的黑客團伙,二是盜取個人信息和財產(chǎn)賬號的盜號團伙,三是針對金融、政府類網(wǎng)站的仿冒制作團伙。灰產(chǎn)則是指“惡意注冊和虛假認證”,其特點為處于法律監(jiān)管的空白地帶,是黑產(chǎn)的上游產(chǎn)業(yè)鏈。這里需要明確一點,黑灰產(chǎn)的說法僅是實踐中的稱呼而已,在法律層面上,目前并無黑灰產(chǎn)的明確定義,具體的判責要結(jié)合其行為來認定。根據(jù)其行為的不同,可能會構(gòu)成詐騙罪、合同詐騙罪、盜竊罪、破壞計算機信息系統(tǒng)罪等。
此外,電子商務研究中心特約研究員、北京盈科(杭州)律師事務所律師方超強律師則認為,黑產(chǎn)灰實際上是一個網(wǎng)絡術語,并沒有明確的概念和外延;從本次拼多多事件來看,所謂“黑產(chǎn)灰團隊”,有幾個事實應當是明確的:1.應當是主動尋找系統(tǒng)漏洞,而非進行系統(tǒng)破壞和篡改;2.主觀上知道是漏洞;3.客觀上利用漏洞牟利;4.優(yōu)惠券應當是具有一定價值的財物。因此,從犯罪構(gòu)成要件看,個人認為涉嫌盜竊罪。
此外,電子商務研究中心主任曹磊認為,國內(nèi)“羊毛黨”已經(jīng)形成了組織化程度極高的黑灰產(chǎn)組織。這些羊毛黨,不僅手法嫻熟、而且深諳輿論造勢,一旦碰上風控高壓線沒能薅到羊毛,就會通過各種社交媒體給平臺施壓。上到BAT,下到初創(chuàng)的互聯(lián)網(wǎng)公司,只要舉辦市場活動,都可能面臨羊毛黨的巨大威脅?;ヂ?lián)網(wǎng)金融、直播、游戲等領域是“羊毛黨”的重災區(qū),有些創(chuàng)業(yè)公司甚至因此而破產(chǎn)。一方面,互聯(lián)網(wǎng)公司需要苦練內(nèi)功,不斷加強風控能力,同時也呼吁有關部門與執(zhí)法機關加大對“羊毛黨”、“刷單族”、“黑公關”等互聯(lián)網(wǎng)黑灰產(chǎn)的打擊力度。
同時,曹磊還表示,對黑灰產(chǎn)的認定從嚴格意義上講,應該由相應的監(jiān)管部門,或者是公安網(wǎng)監(jiān)來進行來進行認定。當然,平臺方如果能夠提供充分有效的證據(jù)、材料,也將有助于監(jiān)管、司法、公安等部門進行認定。
相關閱讀: