来源:综合 嘶吼,非常旅客,玩卡薅羊毛 运营商世界
非常旅客、支付新鲜事等自媒体的相关报道,由京东白条推出的一个线下优惠活动,面向含有特定关键词的银联闪付POS商户,支付达到一定金额即可获得减免优惠。这里的POS机,只要是支持闪付交易即可符合,也就是说任意一台支持闪付交易的POS机或者MPOS机、手机刷卡器都可以完成这个套利操作,无形中成了一台印钞机。
京东白条闪付是京东金融推出的类信用卡服务,和信用卡一样,使用白条额度可以在线上线下进行消费。线下只要POS机支持银联云闪付、Apple Pay、HUAWEI Pay、Mi Pay中的任意一个,都可以使用白条闪付支付消费
展开全文
京东白条闪付是京东金融推出的类信用卡服务,和信用卡一样,使用白条额度可以在线上线下进行消费。线下只要POS机支持银联云闪付、Apple Pay、HUAWEI Pay、Mi Pay中的任意一个,都可以使用白条闪付支付消费。
京东白条闪付的优惠活动,满减要求很低
类信用卡产品讲究运营,会时常举办线下优惠活动去激励用户使用,京东白条亦是如此。这次问题正是出在白条闪付线下优惠活动的规则设置上,网上爆料京东未指定POS商户编号获取优惠,只需要商户名中带有其活动商户名称关键字即可享受优惠。
大家都知银行会经常使用线下刷信用卡优惠活动去激励用户多多使用卡片,这是此类产品的必要运营手段,京东也是一样,京东白条闪付上市以后,为了扩大影响力增加使用用户和场景等,会时常举办线下优惠活动去激励用户使用
▼ 目前京东白条闪付部分优惠活动截图
这次问题正是出在白条闪付线下优惠活动的规则设置上,网上有爆料称近日京东白条闪付推出的线下优惠活动存在严重漏洞,优惠活动的规则设置不合理。
一般情况下,京东只给予有特定POS商户编号的商家优惠,而在此次活动中只需要商户名中含有特定关键字、用户付款时即可获得优惠,也就是说使用含特定关键字商户名的任意POS机上使用京东白条闪付支付均可获得满减优惠,于是部分不法分子趁机赚取京东白条的“优惠”。
▼ 网上曝出京东白条漏洞文章截图
在网友对此次京东白条闪付漏洞事件的评论中,有人甚至声称“六小时就赚了130万”。另外部分知名信用卡论坛的薅羊毛版块中也有不少网友在讨论如何利用漏洞薅羊毛。
▼ 网友评价截图
详细说下此次京东白条闪付的BUG?
我们拿白条闪付和屈臣氏做活动来举例:
正常来说京东获得屈臣氏各门店的POS商户编号,这个编号是唯一的,用户只有在相应门店消费才可享受优惠;
而出现问题的是,京东没有用商户编号,而是把订单里的商户名称作为验证条件,只要名称带屈臣氏就能享受优惠。
▼ 某微信公众号破解文章截图
获得满减优惠,缺点活动商户只有屈臣氏
相信大家都看明白了,对于做pos机的,商户名称带上这些可以享受优惠的关键字那真不个事。接下来就可以使劲“刷刷刷”了。
▼ “薅羊毛”的交易记录
提醒:目前已有数起薅羊毛被起诉判刑案例,请大家不要以身试法,BUG被发现后,有网友通过投诉通道向官方反应。
▼ 网友举报
消息称,京东内部已经由举报途径了解到此事,并采取了报警处理。又有爆料人放出一张疑似京东内部处理进展的消息截图。图中称已报警处理,联合公安、银联成立专案组坚决打击,并警告内部人士如若参与务必主动交代。
▼ 疑似京东内部的消息截图
据了解,京东目前尚未就此事发表说法。考虑到这次活动优惠力度比较大,疑似内部处理进展语气显露出的大动刀戈,想来京东损失应很惨重。京东金融能否向用户给出确切的承诺、安抚此种担忧
首先需要预计发放的量、发放的目标人群、发放的速率和时间曲线等,确定了这些后才能确定后续的规则和监控的范围;对于规则,这类规则需要对两类进行监控。对用户,黑名单、反复薅多次的人群、设备等需要有一定的监控。对收单商户,单量、时间曲线流量也需要有一定的管控;对于监控,一般确定好预警阀值就好,预警是个大问题,这里不做展开;最后是再次的模型建立,是基于对抗后的展开。显而易见,在设立规则、风险监控等几个方面,事主需要好好学习。
这是违法行为
不过这种行为是违法的行为,不要以身试法,这种行为已触犯了《刑法》,据此以诈骗罪提起公诉。案例如下:
又到一年“双11”,人们正满满期待网购狂欢,而就在去年的“双11”,温州却有数十人“狂欢”过头,虚构交易,刷空单骗取支付宝公司的优惠金,涉嫌诈骗犯罪,身陷囹圄。温州市瓯海区人民法院近日立案受理。
李某在温州五马街道、南汇街道、滨江街道经营三家水果店,从2015年8月份开始参加支付宝公司开展的“随机立减最高100元”优惠活动。顾客到店消费使用支付宝付款可以享受随机立减2元、最高100元的优惠,减免金额由支付宝公司补贴给商家。
“顾客用支付宝付款,有时只需支付100元,就能拿到200元的水果。”李某说,“优惠力度很大,我们也很乐意向顾客推荐。”
直到有一天,李某店里的员工魏某无意中发现了一个“绝妙窍门”:每天有两个时间点返利力度最大,即中午12点通过支付宝付款可以“满100元立减30元”,每天下午18点可以“满200元立减100元”。
发现这个“窍门”后,李某、魏某等“欣喜”地开始用自己、身边朋友的支付宝刷空单,套取支付宝公司的补贴。刷空单的手法是,他们叫顾客扫二维码支付100元,这样交易成功,随后却将100现金还给顾客,再给10元“好处费”,实际是笔空买空卖。这样,就将支付宝公司的补贴款占为己有。他们还将此事告诉其它水果卖场,多家店铺的老板、员工也开始参与刷空单。
因支付宝公司限定每位用户活动期间最多可享受2笔优惠,几家水果卖场老板或员工又开始组织在浙江、江苏、安徽、上海等地的亲戚、老乡、朋友、大学生等参与刷空单。
对此,支付宝公司监测到后台数据异常,遂向温州市警方举报。随后涉案人员陆续被警方抓获或投案自首。警方查出温州共有14家水果店组织他人虚构交易,刷空单套取“满立减”优惠款。
至案发时,李某等21人采取虚构交易的方式刷空单2000余次,套取支付宝公司的补贴款达人民币26.395万元。2016年1月,涉案人员向支付宝公司如数退赔。
检察机关认为李某等21人以非法占有为目的,结伙骗取他人财物,已触犯了《刑法》,据此以诈骗罪提起公诉。