原标题:面对“薅羊毛”和“黑灰产",拼多多不妨分而治之
1月20日凌晨,电商平台拼多多被曝出现重大BUG(漏洞),用户可领100元无门槛优惠券,这一漏洞引来了大批用户“薅羊毛”。当天上午9点,拼多多已将相关优惠券全部下架。
对此,拼多多方面回应称,此次事件与平台风控体系无关,主要是有黑灰产团伙利用一个已经过期优惠券的程序漏洞,盗取优惠券,进而将事态扩大化。据悉,拼多多方面目前已向警方报案,最终还能追回不少,实际资产损失会低于千万元。
“薅羊毛”和“黑灰产”是两个我们曾经陌生如今逐渐熟悉的互联网用词。按照定义,“黑产”指的是直接触犯国家法律的网络犯罪,“灰产”则是游走在法律边缘,往往为“黑产”提供辅助的争议行为。“薅羊毛”一词则源自赵本山当年在春晚表演的小品,意思就是众人一起占点小便宜。在拼多多“无门槛优惠券”事件中,利用程序漏洞盗取优惠券的团火是黑灰产,而众多领了100元无门槛优惠券的用户就是在薅羊毛了。
而面对“薅羊毛”和“黑灰产”,拼多多不妨分而治之,毕竟两者性质截然不同。后者属于违法作为。拼多多同时公告称,平台消费者原本正常领取的优惠券不受影响,实际上就是区别处理。
而问题争议在于,有些用户究竟是否属于“羊毛党”?其实来自于其是否参与了黑灰产有组织、有预谋的盗取并扩散使用优惠券行为,还是在事先不知情的情况下运用?这恐怕有待于拼多多所掌握的相关证据以及警方的后续调查。
而围绕这次事件,拼多多最应反思的还是自身的技术漏洞。事实上,电商领域“黑灰产”现象一直存在,而作为电商平台,必须时刻预演相应的安全攻防战,从而发现自身可能的技术和管理问题,并在最短时间内加以改进。作为新兴电商平台,拼多多在业绩狂奔的同时,务必要进一步强化安全体系内功,毕竟这牵涉到数以百亿计的交易额和数千万用户的信息等数据安全性。
因此,笔者想提出一个大胆的想法,基于当下国内电商平台越来越多,各自掌握大量的交易额和用户数据,其安全性也就越发重要,能否就此组建行业性的电商安全联盟,各大电商平台都能参与进来,在合理边界内分享各自在此基础上的管理成果,推动行业自治,强化行业整体安全能力,如此才能预防更多“黑灰产”事件的发生,也为亿万消费者提供更安全的电商交易安全保障体系。
目前,已经有电商平台在尝试做类似事情,但主要是联合其自身合作的上下游物流、ISV服务商、商家等,还属于单打独斗。如果电商平台能抛弃成见,形成更广泛的合作联盟,显然更有利于电商行业安全生态建设。当然,政府相关部门及电商行业协会也不妨加以推动,争取能让这一有利于行业良性发展与用户权益保障的事情得以成行。
□远山(财经评论人)
编辑 王宇 校对 李铭