千億“薅羊毛”黑產背後:有人月入十萬 不薅禿你不罷休

千億“薅羊毛”黑產背後:有人月入十萬 不薅禿你不罷休

“幫忙蓋個樓吧”,過去的一段時間裡,小財女收到了眾多許久不聯繫好友的“問候”。

然而明明是在同一片網絡衝浪,有人夜以繼日蓋樓,有人掰著手指頭湊齊400元,只為30元優惠券,竟然比不上一部分人早在雙11前輕輕鬆鬆就用26元買到了4500斤臍橙。

“薅羊毛”這一看似簡單的投機行為背後,正在滋生出一支“薅羊毛”大軍。令小財女驚奇的是,上百“薅羊毛”大軍瞄準的對象並不是商品,而另有其他。

|| “羊毛黨”薅垮了一家淘寶店?

11月6日晚,B站(嗶哩嗶哩彈幕網)一位名為“路人A-”的UP主帶領自己的關注者,以4500斤/26元的每單價格在一家名為“果小云旗艦店”的淘寶店鋪下了大量臍橙訂單。

千億“薅羊毛”黑產背後:有人月入十萬 不薅禿你不罷休

當小財女搜索到被薅的店鋪時,只見店面首頁“對不起,我真的累了”公告。店鋪負責人稱,由於自己誤操作導致標題詳情設置錯誤,卻引來了大量訂單。現在不僅無法正常發貨,還被已經下過訂單的買家投訴,於是請求已經下單的買家進行退款。

事發後,經B站另一位UP主“小帥喵萌萌噠”發文指出,由於該價格實際上是店主誤操作的錯誤價格,根據淘寶平臺的相關機制限制,店鋪並不能以此價格發貨使得該淘寶店不得不支付買家大量賠償金。

千億“薅羊毛”黑產背後:有人月入十萬 不薅禿你不罷休

小財女搜索淘寶關於違背承諾實施細則,確實存在第四十一條稱:賣家違背發貨時間、交易價格、運送方式等承諾的,須向買家支付該商品實際成交金額的10%作為違約金,且賠付金額最高不超過100元,最低不少於5元,特殊商品除外。賣家未在淘寶網判定投訴成立前主動支付違約金的,除須向買家支付違約金外,還須向淘寶網支付同等金額的違約金。

也就是說,讓“路人A-”們真正欣喜的並不是26元薅到了4500斤臍橙,而是發現該bug後投訴商家“虛假宣傳”成功獲取的432元賠付保證金。

另有前羊毛黨成員向紅星新聞證實,“羊毛黨”們根本不指望淘寶店主會真的按照錯誤標價發貨,而是一旦淘寶店主無法發貨,他們就可以以此情況向淘寶進行投訴,一旦投訴成功就會獲得一筆賠償金。

甚至“羊毛黨”內部對此都有了“代號”,比如這種因為價格設置錯誤導致的“薅羊毛”行為,被大家叫做“上bug車”或者“擼條子”。

按照“上bug車”的流程,一般“羊毛黨”裡只要有一個人發現了這種bug價,他就可以反饋給群主,然後群主會把消息通知大家,“接下來,慫恿大家大批量地拍下,然後鼓動他們向電商平臺舉報以得到補償”。

儼然一種成百上千羊毛軍出沒,誓不把淘寶店鋪薅到禿不罷休的氣勢。

千億“薅羊毛”黑產背後:有人月入十萬 不薅禿你不罷休

11月7日,“路人A-”公開道歉,並且受到了封號處罰。但諸如“意大狐旗艦店”“一葉子”“贛南臍橙”等此前受害店鋪的單仍在不斷加長。

|| “薅羊毛”也能薅出月收十萬?

在電商的世界裡,潛伏著許許多多的“羊毛黨”,他們有組織地細心研究規則,專薅實實在在的商家。

早在2017年,“羊毛黨”的其中一支分隊“運險客”就曾通過研究和利用淘寶的“七天無理由退貨”和“運費險”的漏洞,做到日入1000,有些甚至月入高達十萬。

在淘寶網運費險規則中,商品承擔的運費保險是按照買家賠付金額的5%收取,常見的保費如5毛、1元,與之對應的保額是10元、20元。一旦買家收到包裹後和賣家協商退貨,那麼退貨產生的物流費用將由保險公司承擔。

運險客在淘寶平臺購買了1件普通商品,外加5毛運費險。賣家發貨後,保險單即生效。商品到貨後,運險客利用“7天無理由退貨”的規則進行退貨。於是保險公司將會掏出10元的運費給買家,而實際上快遞費也只有4-6元。

千億“薅羊毛”黑產背後:有人月入十萬 不薅禿你不罷休

縱觀這兩類惡性“薅羊毛”事件,小財女鎖定了其中關鍵的一環——個人賬號。以運險客而言,用的都是全新淘寶賬號,因此他們的號碼也沒有什麼信譽。運險客更不可能長時間的養號,否則很容易被淘寶封號,而淘寶封號是整個過程中最大的風險。

從有組織地運營大規模小號到今天發動眾多靈活賬號“共同致富”,我們很難再看到一個人月入十萬,卻有源源不斷的個人信息加入這條黑色產業鏈中。

||“羊圈生態”黑產:底層垃圾註冊,頂層“撞庫”竊取信息

坦白說,在此之前,小財女對於“薅羊毛”的最深刻的印象還停留在微博、微信等平臺領券。直到經過“路人A-”這一出,才清楚原來“薅羊毛”行徑還分高低端之分。

一經比較,我們平時經常看到的發放優惠券賬號充其量只是做了優惠券收集工作,有時候相當於擔當了商家和買家之間的營銷角色。

千億“薅羊毛”黑產背後:有人月入十萬 不薅禿你不罷休

“薅羊毛”黑色產業鏈顯然要複雜很多。首先在規模上,不再只是一家淘寶店鋪,要薅就薅整個平臺。今年年初,拼多多被曝有黑產一晚上盜取千萬元無門檻優惠券,進行不正當牟利。

其次在盈利場景上,最底層的場景自然是垃圾註冊,黑產通過註冊成千上萬個小號,營造羊毛大軍千千萬的羊圈繁榮景象,從而為後續的活動進行準備。

2018年底,星巴克上線“APP註冊新人禮”營銷活動後,有黑產利用大量手機號註冊虛假賬號領取互動優惠券致使互動緊急下線,觸發的則是更高級的“撞庫”場景,即羊毛大軍組織者把其他平臺洩露的一些用戶名和密碼拿到其他平臺去試,如果登錄成功之後首先會竊取賬號內的資產信息,之後會使用竊取的賬號去做“薅羊毛”。

以上盈利場景帶來的黑產殺傷力有多大?據南都大數據研究院等機構發佈的《2018網絡黑灰產治理研究報告》估算,2017年我國網絡安全產業規模為450多億元,而2017年網絡安全生態峰會上公佈的我國黑灰產已達近千億元規模。

網絡黑產以超過兩倍的規模覆蓋我們的網絡安全產業,還痴迷於佔小便宜的羊毛黨們,你還敢放心薅嗎?

千億“薅羊毛”黑產背後:有人月入十萬 不薅禿你不罷休


分享到:


相關文章: