1月20日,中國(guó)的主要購(gòu)物平臺(tái)遭受了“薅羊毛”事件,引起了外界的強(qiáng)烈關(guān)注。拼多多對(duì)此的回應(yīng)是指責(zé)“黑灰產(chǎn)團(tuán)伙”,并表示他已經(jīng)向公安機(jī)關(guān)報(bào)告了此案。“黑灰產(chǎn)”是什么?
黑灰產(chǎn)團(tuán)伙竊取品拼多多優(yōu)惠券
從1月20日凌晨到當(dāng)天上午9點(diǎn),互聯(lián)網(wǎng)銷售平臺(tái)拼多多遇到了一個(gè)“優(yōu)惠券Bug”,網(wǎng)站的每個(gè)注冊(cè)用戶都可以通過(guò)微信渠道、網(wǎng)站、QQ渠道等獲得面值100元的優(yōu)惠券。優(yōu)惠券適用于本網(wǎng)站的產(chǎn)品。一些用戶發(fā)現(xiàn),使用優(yōu)待券后,收取100元電話費(fèi)可以實(shí)現(xiàn)收取0.46元的100元電話費(fèi),并且可以不受限制領(lǐng)取優(yōu)惠券。
據(jù)了解,BUG通過(guò)過(guò)期的優(yōu)惠券打破了技術(shù)壁壘。從清晨到BUG被解決,花了將近9個(gè)小時(shí)才完成。拼多多回應(yīng)稱,1月20日上午,一伙黑灰產(chǎn)通過(guò)過(guò)期優(yōu)惠券漏洞竊取了數(shù)千萬(wàn)元平臺(tái)優(yōu)惠券,拼多多已經(jīng)向公安機(jī)關(guān)報(bào)案。
關(guān)于網(wǎng)上熱傳的200多億元損失,拼多多發(fā)言人表示,實(shí)際最終資本損失可能不到1000萬(wàn)元,但令人驚訝的是,比羊毛更快的是‘資本損失200億元’謠言的傳播速度。 搜索發(fā)現(xiàn)技術(shù)缺陷在拼多多出現(xiàn)已經(jīng)不是第一次了。去年11月27日,拼多多應(yīng)用程序無(wú)法在應(yīng)用程序商店中顯示。搜索拼多多關(guān)鍵字時(shí),只能找到商家版本。據(jù)了解,拼多多應(yīng)用于11月25日更新了其版本。相關(guān)負(fù)責(zé)人表示,iOS客戶端(買方版本)存在技術(shù)缺陷,導(dǎo)致短期移除。
什么是“黑灰”?指電信詐騙、網(wǎng)絡(luò)釣魚網(wǎng)站、木馬病毒、黑客勒索等利用網(wǎng)絡(luò)進(jìn)行非法犯罪活動(dòng)的行為。略有不同的是,“黑色商品”指的是直接違反國(guó)家法律的網(wǎng)絡(luò)犯罪,而“灰色商品”是有爭(zhēng)議的行為,徘徊在法律的邊緣,經(jīng)常為“黑色商品”提供幫助。
根據(jù)阿里巴巴和南方都市報(bào)聯(lián)合發(fā)布的2018年互聯(lián)網(wǎng)黑灰色生產(chǎn)管理研究報(bào)告(以下簡(jiǎn)稱“報(bào)告”),2017年中國(guó)互聯(lián)網(wǎng)安全產(chǎn)業(yè)規(guī)模超過(guò)450億元,而黑灰色產(chǎn)業(yè)規(guī)模已經(jīng)達(dá)到1000億元,黑灰色產(chǎn)業(yè)發(fā)展速度超過(guò)安全產(chǎn)業(yè)。該報(bào)告揭示了四種類型的黑色和灰色鏈接:
一是技術(shù)黑灰生產(chǎn),主要為中下游技術(shù)薄弱的黑灰生產(chǎn)從業(yè)人員生產(chǎn)和提供各種軟硬件設(shè)備和服務(wù)。木馬植入、網(wǎng)絡(luò)釣魚網(wǎng)站和各種惡意軟件都是常見的技術(shù)黑灰產(chǎn)物。
二是黑色和灰色產(chǎn)品的來(lái)源,包括虛假賬戶注冊(cè)。報(bào)告指出,非法使用網(wǎng)絡(luò)黑賬戶主要以惡意注冊(cè)、虛假認(rèn)證、竊取號(hào)碼等形式實(shí)現(xiàn)。
第三,用于非法交易和交換的平臺(tái)是黑色和灰色的,用于非法交易和交換的惡意平臺(tái)分為三類:惡意網(wǎng)站、惡意論壇和惡意團(tuán)體。
第四是各種違法犯罪行為的黑色和灰色生產(chǎn);谥猩嫌沃g的聯(lián)系,黑灰色產(chǎn)品在實(shí)施過(guò)程中往往采取惡意行為、欺詐等形式。黑白生產(chǎn)技術(shù)鼓勵(lì)各種網(wǎng)絡(luò)犯罪的增長(zhǎng)和傳播,如“色情”和欺詐,為犯罪分子提供掩護(hù)。