【我的运营之路】长文,与骗子斗智斗勇的故事,附防骗建议

作为一家小小网络公司卑微的运营,在职也仅仅两年多的时间,其间也遇到了很多的事情,有让人激动的事迹,也走过了很多坑,我将其中一些写下来与大家一起分享,做一个【我的运营之路】的系列,希望对大家能有一些启发;


以下是这个系列的第九篇文章,给大家讲述一个与骗子斗智斗勇的故事;

我们是一家全国拥有3000家门店的企业,线上商城也主要是门店员工推广,因此大部分手机的订单都和门店员工有直接的业绩关联,其他即使有订单,也是小额的其他商品订单,但是从某一天起,事情突然就有些不一样,而且有些奇怪!

事情还得3月底的一天说起,从这一天开始,我们发现在平台上有了一些没有门店业绩的手机订单,开始的时候并没有太在意,平台时间长了,知名度慢慢地扩大,有了自然的流量订单也是很正常的嘛;

但是在做一周数据分析的时候就感觉到这是个不一样的事情,在后台看到了很多相同收货地址和收件人的订单,而且地址都不是特别明确的地址,都是什么大厦、小区保安亭之类的,这似乎也没有什么可惊奇的,可能有些人想要保护隐私嘛,所以就不填明确地址,收件人也一看就是网络昵称不是真实的姓名,收件人手机号也是165/170这样的号段;

好吧,在订单平台上看到有一堆这样的订单,都是苹果、华为等品牌的大额手机,甚至有些单是几台手机一起下的,有些订单付了款,有些是超时没有付款被自动取消了,似乎感觉是有人是试什么东西似的,试什么呢?漏洞吗?

会不会我们平台又被找到漏洞了,下单人没有付钱或者是只付了很少的钱就把手机买走了呢?赶紧找财务一单单核对,核对结果又确实是付的全款,一分钱也没有少,难道是我们多心了吗?

是因为在我们平台上下单会有收益,比其他电商更优惠,所以这些人来我们平台上买的吗?再看了看这些人的信息,返收益是高级会员才享受的权益,可这些人都没有注册为高级会员呀,更关键的是我们在很多产品上都有优惠券,但是他们连优惠券都不领就原价下单,奇怪奇怪,太奇怪了;这或许是好事,当然平台销售增加,还都是高额订单,怎么看都是好事;

但是事情不搞清楚吧,总是感觉有些不对劲,就这么过了几天,有一天终于是忍不住了,到客服那去,抽了其中的一个收件人手机号,让顾客用外呼打个电话,就说是订单我们已经接到了会尽快发货,看看对方会这么回答;

电话拨过去,没有人接听,好吧,就先放一放吧!在准备离开的时候,客服人员跟我说接到了一个电话,说是自己被骗了,他们也不清楚怎么回答顾客,于是我就亲自去接听了顾客的来电,听了他描述的过程,大概就清楚了事情的来龙去脉,然后我就让他加我微信,把更详细的情况告诉我们,我们尽量地协助他,同时也让他尽快报警;

通过他反馈的信息,我大概搞清楚了这些订单的情况:

本来我们是一个直接面对消费者的To C平台,现在中间多了一个人——骗子,后面就是最终的受害者;下面就以我们平台是A,骗子是B,受害者是C来说明:我们是平台方A,有网站/APP等,收款、发货和处理售后服务,都是面对最终消费者;而B呢,是个骗子,开发了个骗子程序,手机端的APP,这个APP非常下,就是一个页面套了个壳,然后到处发布消息说什么兼职,说什么帮助商家刷单、一分钱都不用垫付、月入几千之类的;C是受害者,通过网络上的信息添加了B,B就开始一步一步引导C,开始是发一些烟雾弹,还特意强调不要付款,让C总是失败;这时B开始使出诈骗手段,让C去下载APP,给订单号让C复制到APP里面去做任务,同时引导C去开通支付宝的代付账单功能,然后C按照B的指示一步一步操作,钱就付出去了;由始至终,C都不知道是通过什么平台下的单,款怎么就付出去了,在支付宝的账单中看收款商家才找到我们;打电话过来的这个人,他开始是被骗了1万,然后他去联系B那个虚假客服,客服就以各种理由,比如系统错误什么的引导他继续做单,告诉他做完把所有的钱都一起付给他,他照做了,然后又被骗了10万,就联系不上骗子了,这个时候他就才想到报警和通过支付宝账单中的收款商家找到我们;我们把骗子在我们平台下订单留的信息都发给了他。

至此,整个环节基本就清楚了,所有的订单都是骗子B在我们平台上下单的,收货地址都是他们的,然后通过一个虚假APP再加上各种的引导,让钱最终从受害者C的账户中付出,我们作为平台方A把骗子订单按正常订单发货处理了,骗子B在收到货之后就倒手转卖钱就到手。


那么这不是说明我们的平台被别人利用做诈骗工具了吗?我赶紧把情况告知领导,然后通知物流部所有地址不明确的订单全部暂停发货,然后想办法怎么解决;

联系了技术,告诉他情况,问我们能不能把这些人分辨出来,拒之门外,技术告知说因为我们有手机网页公开版,直接在手机浏览器就可以完成整个交易流程,这个对消费者是好的,就是他可以不用安装任何的APP也可以下单,但是有网页版就开放了接口,然后对方就可以做个壳,通过接口把数据传到我们的平台,完成交易的闭环,系统区分不出来下单环境,所以避免不了;


没有办法阻止骗子下单,我们就先做了个决定:通过下单的地址、收件人姓名、手机号来区分,有异常的订单就先暂停发货24小时;


再此期间骗子也通过在线客服联系我们催发货,我就让客服遇到在异常订单里面的订单催单,就问问对方是下单人还是付款人,有些人就说是自己下单的,有些就说是自己下单朋友帮忙付的款;我让客服找个借口和骗子说要电话沟通下,看看对方会怎么说,一提到电话沟通,对方就不干了,说没有必要,扔下一句尽快发货就闪人了;


我们作为平台方,还能做什么呢?我们联系了法务,法务告知我们,我们是按正常流程发货,不存在问题的;因为我们已经对用户的注册手机号进行了验证码验证,只是一个购物平台,没有权利要求所有注册用户提供身份证信息实名进行实名认证;核查不了用户,发货只是履行平台的义务,是没有责任的;


看着平台上这样的订单越来越多,我们也着急,虽然说作为平台方没有责任吧,但是也不能任由这些骗子下单,得骗多少人呢?我们挂个通告吧,但是一想就算通告挂出去,受害者也看不到,因为她由始至终都没有看到过我们平台的页面,反而还会让其他正常的顾客认为我们的平台出了什么问题而不敢下单,只好作罢;


那就我们自己报警吧,从所有掌握的信息都提供给警方,看看会不会有帮助,我们开始收集信息报警,警方接警后来公司听我们说了情况之后,也表示无可奈何,首先我们没有任何损失,他们无法立案,只能是受害者联系在当地报警立案,还有就是这些人大部分使用的都是虚拟运营商的手机号,基本都是非实名制的;就是除了少部分的订单是北京的外,其他都是外地的,并不在他们的管辖范围;


在聊完之后,我们也感到叹息,我们可以把我们掌握的所有资料都提供给警方,但是连案都立不了,也就不会有后续的追查,只能任由这些骗子们逍遥法外;


警方倒是提了一个问题:如果这个订单下单人催单要求发货,付款人打电话过来要求退款,我们听谁的?这是个有意思的问题,之前还真是没有想过这个问题,一般默认付款人就是下单人,现在看到是确实出现了下单人和付款人不一样的情况,内部一致同意以付款人的要求为准。


在我们在为了处理这些订单而努力的时候,客服那也接到了越来越多的电话告知被骗,这已经严重的影响到了我们的日常运营,一天要倒3次单来筛选异常订单,传给物流部告知不要发货,一般库房看到有订单就会开始准备打包货位,或者是要门店代发货的就要开始联系门店做发货准备,但是现在一切都打乱了,必须等待我们筛选的异常订单信息才能正常备货。


有些打电话过来还是学生,在电话那一头哭得稀里哗啦的,哭诉让我们一定要帮她,我们让她报警她说不敢去报警,她父母知道一定会打她,听着真是可怜;按理说我们尽平台的义务就可以了,按正常流程去发货,要客服投诉再去解决,有警方来电要求协助我们就配合警方,从法律上来说,我们不存在责任;


我们内部在商议之后,领导认为虽然说从平台上来说是没有责任,我们没有损失,报警都立不了案,但是不符合我们企业以顾客满意为本的价值观,我们要给顾客提供货真价实服务好的体验,那些骗子不是我们的顾客,之前不清楚情况就不说了,现在知道情况了还坐视不管就相当于是在帮助骗子骗钱,这样的钱我们不赚;


我们虽然不是司法机关,没办法去追查他们,也要动用一切的手段去识别这些订单,骗子最终的目的只有一个,就是收货倒手卖钱;那我们发现只要是有异常的订单,不要等付款人来找,全部在后台主动的关闭订单,让钱原路退回去,就算是会识别错误,关闭了正常顾客下的订单而引起投诉,我们也得做,有真实顾客被关订单找来了我们给他补偿优惠券都可以,骗子是绝对没有胆量敢打电话找过来的;

在确认要这么做之后,我们开始来确定执行方案:


*A.筛选异常订单

> 1.导出所有的订单;

> 2.筛选所有的非门店自提订单;

> 3.筛选没有门店业绩归属的订单;

> 4.筛选付款方式为支付宝的订单;

> 5.根据最后筛选的收货地址和商品来确定是否是异常订单,异常订单有几个特点:

> 收货地址多为外地,且收货地址不会精确到门牌号;

> 收件人姓名都是昵称,一看就不像真实名字;

> 收件人手机号大部分都是165/170号段;

> 商品多为手机/电脑等高价值单品;

> 一个人会下很多单,大部分单会因为超时支付被系统自动关闭;

> 即使是付了款的订单,和支付宝商户平台来匹配,也会发现这些单都是不同的付款人,基本上就是一订单一个付款人;


*B.订单筛选处理之后:

> 建立网络协同文档,和物流部和客服部实时跟进最新的订单处理情况;

> 发给物流部确认没有发货,已经发出的货还没有签收的联系顺丰把快件返回来;

> 物流部确认没有发货的订单,转交给客服部,全部主动发起订单关闭;

> 发出的货物在追回之后,转交给客服部,主动发起退款;


领导给的意见非常坚决,所有其他的工作全部先放下,先把所有异常订单筛出来,把款给顾客退回去;

工作有条不紊的进行,客服那反馈回来说退了几笔单之后就退不了了,一查是支付宝商户平台里面没钱,一问才知道财务他们昨天刚把钱给提现出来,领导说赶紧请款,就算是现在疫情期间资金紧张,也得加急批款下来把钱充进去,财务说那会亏手续费,领导说就算是亏手续费这钱也得退;我们清点出来要退好几十万的金额,在持续了两天后,再也没有新的异常订单了,我们终于松了一口气,当然骗子下单也不发货,钱还直接退给付款人了,他完全无利可图了,那他只能是放弃了呗!


可是骗子他真的放弃了吗?骗子没有被抓到,他是肯定依然存在的,只是在我们平台上套不了东西了,他就转战其他的平台了呗;他们都是选中小型的平台,大平台估计都有成熟的风险控制机制,像他们那样下一堆单又一堆不付款的,早就被系统识别异常了;我们还很小,很多东西还只能靠人工来做,特别是之前没有遇到过的情况,都只能人工来处理,但是我们很正,正正规规做生意,只挣合理的钱;


骗子会转到哪个平台呢?我不知道,希望那个平台在看到这么多的大单后不是欣喜若狂,而是和我们一样,会对这些订单标为异常并进行处理;借用并改编一句台词:愿天下无骗。

好了,今天的故事分享到这里,我们已经做了所有我们能做的;可惜逮不着骗子,不得不说骗子实在是高明,开始我们还想他们是怎么骗到别人付款的呢,有人那么傻说付款就付款吗?后来有越来越多的人给我们信息,逐渐弄清楚了:

骗子在程序里面做了个假的界面,上面写着:该订单完全由商家代付;后面写上该订单需要代付0元,再下面就是申请代付的按钮,点击之后就跳转到支付宝进行代付的流程了;其实支付宝即使是代付也是需要用户确认的,或许是他们顺手就用指纹识别确认了吧,又或者是有前面的一堆引导加上催促,没有时间思考,就完完全全按照骗子说的就付款了;在我们后台看到的那些超时取消的订单并不是骗子在试什么,而是这些单转到付款人那,付款人没有按他的流程操作进行代付,又或者是确认了支付,但是账户里没有钱最终支付失败;从订单情况来看,一天有几百单这样的订单,成功付款进入后续流程的是1/10左右,由此来看,骗子接触到的群体还是非常多的;他们一般下单的东西都会是手机,1是单价高,2是好出手;下单不领券,很可能是程序在自动下单,而不是人来操作了,再说了不是骗子自己出钱,付多少钱,便宜还是不便宜没有关系;骗子真的是能骗多少钱就骗多少钱,大部分订单都是好几千的,但是不足千元的订单也有;看不少人都是直接花呗付的款,可能是真的没钱,估计是疫情期间没有收入,就想要兼职挣点钱,本身想法是没错,可病急乱投医,就没有想到对方是个骗子;假界面上写着 该订单完全由商家代付 ,这句话是真的厉害,有严重的误导性,让很多人被扣钱之后,还以为我们和骗子有合作,在骗他的钱;钱不过骗子的手,而是直接从受害者手中付到我们的平台,所以没法从钱的流向追查到骗子;留的收件信息都是假的,估计他们是会实时追踪物流信息,有配送员电话后会主动联系配送员更改收件信息并通过快递柜等完成收件,真人不露面;使用的聊天软件是QQ,好像现在的骗子用微信用得少了,因为现在注册一个微信账号非常的麻烦,要别人辅助验证,而且微信要加群发红包等各种功能都需要绑定银行卡实名认证;相比之下,QQ的注册流程就要简单很多,绑定手机号就OK,现在学校没有开课,学生都在家里,这些群体使用QQ多,没有社会经历更容易上当;只是说骗子使用QQ来沟通,追查难度会更大,不意味着QQ就是高风险,其他聊天软件就没有风险;这类骗子是不会收钱的,你给他钱他都不会接,因为收钱了,钱就会有最终的流向,普通用户不知道,警方可是能通过支付公司追查的,收钱等于自投罗网;收货分布全部大大小小的城市,分散销赃;受害者和收货地址都不是一个地方,受害者只能在当地的警方那报警立案,跨区域执法的难度很大,这些都大大的增加了追查难度;

我还专门去下载了一下那个骗子APP,分析了一下:

名称叫任务助手;是放置在一个内测平台上的下载链接;只能安装在安卓手机上(不意味着苹果就没有,苹果上可以是其他的APP);大小只有1M多,真的是轻量级;打开之后就是一个空白的页面,顶部有个输入框和开始做任务的按钮;把APK文件解压看了一下里面的代码,就是封装了一个网页,里面是服务器地址和几个判断条件的提示语;查了一下服务器的IP,是香港服务器,香港服务器在国内不用备案,不受大陆的监管;


以上仅仅是一些个人分析,请各位走过路过的看客不要效仿;

另外同时给大家提供一点防骗建议:

不是所有兼职都是骗子,但是刷单给钱肯定是, 刷单本身就是违法行为;所有请求确认指纹和输入支付密码的地方,都要谨慎查看,不要顺手就点;如果款真的付出了,通过支付宝账单可以看到收款商家和订单号,及时和对方联系告知情况,和我们一样负责任有道德感的商家都会为你处理退款;看到刷单挣钱的信息,不相信不参与,再顺手给个举报,阻挡他们骗人的脚步;不用通过下载不明链接下载APP,就算是说下载有钱拿也不要下载,不太可能是给你送钱,是骗钱的几率更大;如果非要下载APP,让对方告诉你APP的名字,通过正规应用市场下载,什么是正规应用市场?手机自带的应用市场和应用宝等都是正规有审核的应用市场,搜索不到那就不要下载了,比如你搜 迪信优品 肯定就能搜索到我们的APP,可以放心一键安装!记住最后3条,就能避免大部分的陷阱。


你遇到过网络刷单给钱的信息吗?是不是顺手举报了呢?欢迎留言和我一起分享!