京东白条爆严重BUG!不法分子POS机疯狂套利

京东白条爆严重BUG!不法分子POS机疯狂套利






据嘶吼读者和“非常旅客”、“支付新鲜事儿”等公众号爆料称,京东旗下京东白条闪付推出的线下优惠活动存在BUG,使用含特定关键字商户名的任意POS机支付均可获得满减优惠,可以无限薅羊毛。

京东白条闪付是京东金融推出的类信用卡服务,和信用卡一样,使用白条额度可以在线上线下进行消费。线下只要POS机支持银联云闪付、Apple Pay、HUAWEI Pay、Mi Pay中的任意一个,都可以使用白条闪付支付消费。

京东白条闪付的优惠活动,满减要求很低

类信用卡产品讲究运营,会时常举办线下优惠活动去激励用户使用,京东白条亦是如此。这次问题正是出在白条闪付线下优惠活动的规则设置上,网上爆料京东未指定POS商户编号获取优惠,只需要商户名中带有其活动商户名称关键字即可享受优惠。

什么意思呢?我们拿白条闪付和屈臣氏做活动来举例:

正确姿势下,京东获得屈臣氏各门店的POS商户编号,这个编号是唯一的,用户只有在相应门店消费才可享受优惠;
问题姿势里,京东没有用商户编号,而是把订单里的商户名称作为验证条件,只要名称带屈臣氏就能享受优惠。

考虑到现下POS机市场的混乱情况,去申请个符合条件的并不难,只需要会PS各种证件图就能做到。接下来就可以使劲“刷刷刷”了。

据嘶吼了解,目前只需网上交付图中资料,即可成功申请一台POS机

疑似薅羊毛图,可以看到优惠力度非常大

嘶吼提醒:目前已有数起薅羊毛被起诉判刑案例,请大家不要以身试法

BUG被发现后,有网友通过投诉通道向官方反应,京东内部应已知晓情况。

嘶吼编辑从爆料读者手中获得一张疑似京东内部处理进展的消息截图。图中称已报警处理,联合公安、银联成立专案组坚决打击,并警告内部人士如若参与务必主动交代。

考虑到这次活动优惠力度比较大,疑似内部处理进展语气显露出的大动刀戈,想来京东损失应很惨重。支付/金融行业本身招惹灰产关注,作为新兵的京东白条已经多次曝光过安全隐患,还需加倍小心谨慎防范才是。

同时,嘶吼也向一位业内资深风控专家请教对白条闪付事件的看法。对方表示,如网上爆料属实,京东白条犯下的错确实有些低级。一般来说,营销活动都会遵循“模型->规则->监控->再模型”的方法。

首先需要预计发放的量、发放的目标人群、发放的速率和时间曲线等,确定了这些后才能确定后续的规则和监控的范围;对于规则,这类规则需要对两类进行监控。对用户,黑名单、反复薅多次的人群、设备等需要有一定的监控。对收单商户,单量、时间曲线流量也需要有一定的管控;对于监控,一般确定好预警阀值就好,预警是个大问题,这里不做展开;最后是再次的模型建立,是基于对抗后的展开。

显而易见,在设立规则、风险监控等几个方面,事主需要好好学习。

本文来自合作伙伴“阿里聚安全”,发表于 2017年04月11日 10:20 .

时间: 2024-10-24 11:06:06

京东白条爆严重BUG!不法分子POS机疯狂套利的相关文章

个人POS机禁刷信用卡后续仍在疯狂套现

南都讯 记者赵哲 陈怡 实习生黄祖龙 按四部委的通知,广东省从8月1日开始禁止个体工商户申请的POS机刷信用卡.离"禁刷"还有半月,南都记者了解到,目前佛山市内工.中.建.农等多家银行都未停止个人POS机刷信用卡消费的服务,经由银联渠道发出的个人POS机也仍可刷信用卡. 对于此次"禁刷"重点打击的"信用卡套现",南都记者通过采访了解到,该项业务正进入"最后的疯狂". 银行.银联暂未"禁刷" 建行佛山分行相关

老司机请注意:POS机可盗刷ETC联名卡

为了响应国家号召,加强全民网络安全意识,我们每天会为大家奉上最具代表性的安全事件. 1.开启盗窃新方式:POS机盗刷ETC联名卡 近期,一段视频在网上流传:一男子手持便携式POS 机,在一辆装有ETC的车前风挡处一贴,然后显示付款100元成功,在车主毫不知情的情况下将卡中的钱盗走,面对这种情况,很多车主不知该如何是好. 该视频引起了各大银行的关注,经过各大银行确定,被盗刷ETC卡为开启闪付的银联,"闪付"的最大特点就是小于300元的小飞可以免密支付,不法分子正式通过这一"漏洞

ETC里的钱竟被POS机隔空刷光?银联回应:盗刷犯罪,可以补偿

   在昨天雷锋网独家解析网络流传的用 POS 机盗刷 ETC 卡(详情请见 最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!)后,银联做出了官方回应: 我们注意到最近网上流传的相关视频,有不法分子利用POS机盗用车主ETC银行联名卡内的账户资金.在此,我们提醒持有加载金融功能ETC卡的持卡人,注意保管好自己的银行卡片.对于此类长期离身的卡片,持卡人可致电发卡机构关闭ETC以外的功能. 同时,我们也注意到,视频案例中不法分子利用了银联卡小额免密功能,在特定场景下实施不法行为.此种行为

揭秘微信POS机内幕:幕后“亲爹”并非腾讯

随着微信的走红,关于微信的发展,在业内已经形成一种"思维定式":凡是和微信相关的事情总会在业内激起一层"浪花".日前,由于腾讯入股大众点评传闻的落地,微信方面也开始加快商业化的步伐,线上线下同时发力.线上,全面开放微信支付接口;线下,开通微信POS机业务. 微信POS机背后的"内幕" 对移动支付领域而言,微信这一套"组合拳"势必会引起一阵"骚动".其中,作为完成从线下到线上的"闭环",线

网购5台POS机套现1.7亿元被判15年

记者 范献丰 晚报讯 一名没有开设任何公司的外来人员,竟然拥有5台POS机,为他人非法套现1.7亿元,短短半年获利50余万元.日前虹口法院审结一起非法套现案,被告姜荣被依法判处有期徒刑11年. 2011年1月,1985年出生的江苏来沪青年姜荣获得了5台不同银行的POS机,随后以虚构交易的方式,专门为持卡人套取银行贷款卡内资金,每笔收取千分之三的手续费.经审核,从去年3月至8月,短短半年时间姜荣就为他人非法套现总计1.7亿元,获利50余万元.去年8月,姜荣在四平路上的暂住地被民警抓获. 今年1月,

腾讯大招来了!传微信推线下POS机“微POS”

网传微信正在研发面向线下商家的 POS 系统,详细信息可能于本月 22 号在北京正式发布.据信该消息首先由中国电子商务协会高级专家庄帅(微博:庄帅)爆料,但其本人微博已无相关信息.不过鉴于网上已有 PPT 流出,基本不用怀疑真实性.据了解,微 POS"项目由微信微商户"团队主导,产品主要面向本地生活服务商家提供支付解决方案.搜集网上资料我们可以对微 POS"做 如下描述:1.该系统由服务员端硬件 + 微信支付组成.2.商家通过服务员端输入金额后,自动生成二维码.3.消费者使用

电商再曝潜规则:快递借POS机信用卡套现

[http://www.aliyun.com/zixun/aggregation/32866.html">亿邦动力网讯]1月15日消息,有消费者向亿邦动力网反映,在国内某知名化妆品B2C商城购物时,多次因货到付款时选择信用卡支付,遭到快递的拒绝.更有消费者怀疑,由于电商网站监管不力,为第三方快递事后利用用户支付的现金,私下从事信用卡套现"勾当"提供可乘之机. 该消费者表示,曾多次在该网站购买化妆品,但每次选择信用卡刷卡支付后,均被告知不能提供该服务,并要求消费者只能通过

POS机的战争:支付宝与银联的激烈碰撞

摘要: 一家是银行卡支付清算巨头,另一家是互联网第三方支付的龙头老大,却为了一台小小的POS机交恶.最近支付宝宣布:由于众所周知的原因,支付宝停止线下POS业务,这也意味着此前支 一家是银行卡支付清算巨头,另一家是互联网第三方支付的龙头老大,却为了一台小小的POS机交恶.最近支付宝宣布:"由于众所周知的原因,支付宝停止线下POS业务",这也意味着此前支付宝在商家布设的数万台POS机的投资全部打了水漂.很多人都把矛头指向了银联.此前,银联曾经对旗下会员上海银行重罚上千万元,理由是上海银行

移动支付三年内取代银行卡和 POS 机

上海12月2日电(新华网 记者叶锋.高少华)"移动支付取代银行卡和POS终端,我觉得将在三年内完成."日前在此间的一个论坛上,第三方支付领军企业之一汇付天下总裁周晔的观点,引起业内广泛关注. 有人则认为此观点"过于乐观",移动支付的标准.执行.安全等各方面都还需要一个逐渐完善的过程,要取代传统的支付模式还需要较长时间.不过不可否认的是:中国移动支付市场"大战",已经到来. "三年之内,移动支付实现 三位一体 "? "