摘要:月日,微博大互聯(lián)網(wǎng)那些事爆料,拼多多百元通用優(yōu)惠券的營銷推廣出現(xiàn)重大漏洞,無論新老用戶,都可以元優(yōu)惠券購買無門檻不限品類使用的通用優(yōu)惠券。從多個(gè)渠道了解,此次漏洞,拼多多至少損失數(shù)千萬。
1月20日,微博大V @互聯(lián)網(wǎng)那些事 爆料,拼多多百元通用優(yōu)惠券的營銷推廣出現(xiàn)重大漏洞,無論新老用戶,都可以0.4元優(yōu)惠券購買無門檻、不限品類使用的通用優(yōu)惠券。近日半夜被羊毛黨發(fā)現(xiàn)后,瘋狂購買可以快速到賬的話費(fèi)、加油卡、Q幣等。從多個(gè)渠道了解,此次漏洞,拼多多至少損失數(shù)千萬。
上圖疑似當(dāng)事人爆料
伴隨著互聯(lián)網(wǎng)瘋狂增長,羊毛黨在國內(nèi)已經(jīng)進(jìn)化成一個(gè)極其龐大,有著專業(yè)分工的產(chǎn)業(yè)組織,據(jù)不完全統(tǒng)計(jì),蝗蟲一樣的打碼平臺(tái)、刷單羊毛黨一年為企業(yè)帶來的損失超過百億。
每年的雙十一、雙十二、情人節(jié)等節(jié)日大促,都是羊毛黨們的狂歡日。作為專業(yè)的“薅羊毛”群體,他們以獲取各種優(yōu)惠券、現(xiàn)金返利為職業(yè),對(duì)平臺(tái)、商家促銷和優(yōu)惠信息保持著極為敏銳的嗅覺,通過模擬器、分身工具、群控真機(jī)、卡商、打碼平臺(tái)等先進(jìn)工具和作案手段,瘋狂侵害廠商和忠實(shí)用戶的利益。
網(wǎng)易易盾安全工程師提醒互聯(lián)網(wǎng)產(chǎn)品運(yùn)營在設(shè)計(jì)營銷活動(dòng)時(shí):
設(shè)置活動(dòng)門檻,營銷福利的受益人門檻應(yīng)該更高;
設(shè)計(jì)好異常流程,包括售后客服的應(yīng)對(duì)話術(shù),并及時(shí)更新;
收集并學(xué)會(huì)使用數(shù)據(jù),根據(jù)活動(dòng)規(guī)則和業(yè)務(wù)邏輯定義數(shù)據(jù)使用策略;
注意隱蔽策略,大量安全策略同時(shí)作用,并設(shè)置一定的“通過率”迷惑對(duì)手;
活動(dòng)期間及時(shí)監(jiān)控?cái)?shù)據(jù),收集反饋并進(jìn)行分析;
注重安全服務(wù)的提前采購和使用
網(wǎng)易在和羊毛黨的多年對(duì)抗中,沉淀出一套精準(zhǔn)有效的風(fēng)控模型和服務(wù)。在行為式驗(yàn)證碼、注冊(cè)保護(hù)、登錄保護(hù)、營銷反作弊、實(shí)人信息認(rèn)證等常規(guī)功能之外,又疊加了人工智能、大數(shù)據(jù)、關(guān)聯(lián)分析、快速模型迭代等技術(shù)實(shí)現(xiàn),真正提供了一體化的安全防護(hù)服務(wù),服務(wù)了包括網(wǎng)易考拉、浙報(bào)傳媒、香港莎莎網(wǎng)等眾多公司。
歡迎點(diǎn)擊鏈接免費(fèi)試用易盾的營銷反作弊業(yè)務(wù)。
文章來源: 網(wǎng)易云社區(qū)
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/25447.html
摘要:昨天看到一個(gè)大新聞拼多多在日凌晨出現(xiàn)漏洞,用戶可以領(lǐng)元無門檻優(yōu)惠券。拼多多本來就是家爭(zhēng)議頗大的公司,這次事件更是引發(fā)輿論熱議。有人估計(jì)全球?yàn)榇嘶ㄙM(fèi)的相關(guān)費(fèi)用有數(shù)億美元。軟件發(fā)布測(cè)試版讓用戶使用,就屬于一種黑盒測(cè)試。 昨天看到一個(gè)大新聞: 拼多多在20日凌晨出現(xiàn)漏洞,用戶可以領(lǐng)100元無門檻優(yōu)惠券 。一夜之間,被黑產(chǎn)、羊毛黨和聞?dòng)嵍鴣淼某怨先罕娹读藗€(gè)底朝天,直到第二天上午9點(diǎn)才將優(yōu)惠券下...
摘要:驗(yàn)證碼安全參考信息重放登錄注冊(cè)找密等入口,可能通過短信驗(yàn)證碼郵箱驗(yàn)證碼之類的進(jìn)行確認(rèn)操作,如果末對(duì)操作進(jìn)行次數(shù)及頻率上的限制,則會(huì)產(chǎn)生大量的重放攻擊。高并發(fā)缺陷交易類重放攻擊,高并發(fā)的情況下末對(duì)用戶操作行為加鎖,導(dǎo)致購買限制的繞過。 showImg(https://segmentfault.com/img/bVBVVR); 業(yè)務(wù)安全從流程設(shè)計(jì)維度可劃分為賬戶體系安全、交易體系安全、支付...
摘要:每天新增近個(gè)新移動(dòng)病毒樣本,每秒生成個(gè)阿里聚安全移動(dòng)病毒樣本庫年新增病毒樣本達(dá)個(gè),平均每天新增個(gè)樣本,這相當(dāng)于每秒生成一個(gè)病毒樣本。阿里聚安全的人機(jī)識(shí)別系統(tǒng),接口調(diào)用是億級(jí)別,而誤識(shí)別的數(shù)量只有個(gè)位數(shù)。 《阿里聚安全2016年報(bào)》發(fā)布,本報(bào)告重點(diǎn)聚焦在2016年阿里聚安全所關(guān)注的移動(dòng)安全及數(shù)據(jù)風(fēng)控上呈現(xiàn)出來的安全風(fēng)險(xiǎn),在移動(dòng)安全方面重點(diǎn)分析了病毒、仿冒、漏洞三部分,幫助用戶了解業(yè)務(wù)安全...
摘要:網(wǎng)易易盾企業(yè)安全高級(jí)解決方案工程師高洪亮安全開發(fā)者峰會(huì)是國內(nèi)開發(fā)者與安全人才的年度盛事,受眾包括開發(fā)者安全人員及高端技術(shù)從業(yè)人員。 由中國最早的安全人員交流學(xué)習(xí)社區(qū)看雪學(xué)院主辦、CSDN協(xié)辦的安全開發(fā)者峰會(huì)(SDC),于2019年7月20日在北京國家會(huì)議中心舉行。 showImg(https://segmentfault.com/img/bVbvC7u);網(wǎng)易易盾企業(yè)安全高級(jí)解決方案工...
摘要:嫌疑偵測(cè)準(zhǔn)確識(shí)別代理,機(jī)房,基站,肉雞等。識(shí)別嫌疑操作的批量注冊(cè)和惡意登錄行為,是杜絕羊毛黨的重中之重。利益相關(guān)最后還是自我推薦一下,網(wǎng)易易盾營銷反作弊服務(wù),實(shí)時(shí)識(shí)別刷單刷票刷券等營銷作弊行為,有效防范羊毛黨。 營銷活動(dòng)中,抽獎(jiǎng)系統(tǒng)刷獎(jiǎng)、刷票、刷券的人群,俗稱羊毛黨,常以低成本甚至零成本換取利潤。對(duì)于羊毛黨,大家是又愛又恨。 羊毛黨通過大量的手機(jī)號(hào)和IP、接入打碼平臺(tái),批量注冊(cè)各類電商...
閱讀 1830·2021-10-12 10:12
閱讀 2581·2021-09-29 09:42
閱讀 2774·2021-09-03 10:28
閱讀 2282·2019-08-30 15:54
閱讀 1186·2019-08-30 15:53
閱讀 1419·2019-08-30 11:26
閱讀 3385·2019-08-30 11:02
閱讀 2168·2019-08-30 11:02