瓦罐香沸分享网友爆淘宝店展新圈套操纵“拆修”窜改交易笔录(转载)
昨日,网友“@丸子”在微博上阐发了一家淘宝店若何操纵店展“拆修”,窜改交易笔录、网友评判、商批评分,那些消费者在网购时重要的选购参考目标,被东家穿上“马甲”,闪现虚假数据。淘宝网手艺部工做人员向本报记者证明目前只发现一家店展操纵该破绽。目前淘宝网已对那一手艺破绽及时停止了修补,并对法式设想者和造假东家都停止了响应的惩罚。
淘宝:已登记造假网店
昨日,淘宝网也就此事对本报记者做出回应称,该帖所指出的问题店展已经被淘宝网登记,并已对店展停止了惩罚。而店展窜改信息的体例,恰是钻了手艺破绽。
淘宝网工做人员讲述了事务的来龙往脉:淘宝网请设想师对淘宝店展的拆修停止软件设想,其时,给设想者铺开了一些权限。部门设想师恰是操纵了那种自在度停止歹意代码撰写,并编成软件销售。而那家店展的东家购置了那套软件,并操纵软件存在缺陷对一些区域停止了修改。据领会,目前撰写歹意代码的设想师已被淘宝网登记了设想师资格。
目前,淘宝网已经将网店的部门重要区域,好比商品详情、销量、评判等灵敏区域停止“拆修”庇护,东家在“拆修”时,无法改动那些区域的内容。
工做人员还说,目前已经对所有购置过那种软件办事的店展停止了筛查,只发现了那一家店展,并未在其他店展传开利用。
律师:消费者可提出退货
昨日,广东广之洲律师事务所律师刘远鸿在承受记者摘访时表达:“假设淘宝东家通过手艺手段窜改销售量,进步诺言度,那一行为属于虚假鼓吹,抵消费者来说是一种欺诈行为。”
刘远鸿表达,那种行为违背了《消费者权益庇护法》的相关规定,需要承担行政惩罚责任和民事补偿责任。工商治理部分也能够对淘宝东家的那种虚假鼓吹行为停止罚款、整治、甚至封闭店展等惩罚。
同时,造假的淘宝东家还应抵消费者停止退货,并承担响应的缺失补偿。
网友:网店用图片窜改数据
在网上购物若何挑选?看商家信誉值?看商品交易额?看买家评分?看买家评论?昨日,看完网友“@丸子”对一家网店停止的手艺阐发后,你会发现,或许那些都不成信。
“@丸子”起首在微博上普及了网店拆修的根底常识:网页是由 html 和 css 以及一些 js 效果闪现出来的,html 如人的骨骼,css 就是外表粉饰,js 掌握页面的效果,类似神经。而淘宝店展“拆修”就是用 css 来掌握页面的展现效果。那家店恰是利用了 css 里的 background 属性,为某区域设置布景图。
“@丸子”还举例阐发了东家是若何“做四肢举动”,把 30 天销售数量从“0”改成了“580”的。她表达,页面上造假的数据都是由布景图片闪现的,也就是说,好像给原始页面穿上了一件外衣,粉饰住了原始数据。“@丸子”还给网友供给了一个有效的辨认办法:“在默认情状下,你只要选中文字,假设选中区域为蓝色就是图片,为白色就是文字。”
专家:手艺上很随便实现
昨日,记者在网上找到被曝光的那家网店。那是一家服拆品牌的折扣店,该店的评分在“发货速度”和“办事立场”方面均高于同业业程度。不外,记者发现,该店所有的商品均已下架,而之前被网友“@丸子”阐发的商品页面也已不存在了。
一位 IT 资深人士张先生告诉记者:从手艺上来讲,一般的 IT 人士都能实现微博上说的那种造假办法,因为那长短常简单的操做。不外,他提到,那要以淘宝网存在必然的手艺破绽为前提,但按事理来说,如许的手艺破绽是不难发现的。
网友声音
吐槽:
@阿兹海默症的小五:不认真看还实没留意。骗子智商逐年进步啊!
定见:
@王志:那种圈套太稚嫩了,要买工具到淘宝主搜索引擎检索成果,那个店的任何虚假信息都不成能进进数据库,是无法哄骗主搜索引擎的,所以只要从淘宝官方获取搜索成果就不会上当。
@闪电猫妈:网购要小心骗子!还好,道高一尺魔高一丈,用选中的办法很随便就能识别实假啦。
量疑:
@大头沈晗:固然不是很懂电脑编程,但也不认为用户能够有权限修改整个框体规划,或者来修改指定布景图的位置和大小来遮盖住页面。修改掉什么评判数据就更不消说了。
深思
@Lintei_kou:东家拆修本身店展时竟然能够更改交易量和评判数之类的数据?!淘宝也给东家太大的权限了吧?那种圈套单靠淘宝封店是治本不治标的,处理源代码修改权限才气根治。
新闻链接
“一号店”11名员工涉嫌泄露客户信息
今天,上海公安部分传递了冲击收集立功专项动作的最新功效时透露,闻名网购公司“一号店”有不良员工涉嫌勾结外部人员泄露客户信息。
根据上海市浦东公循分局透露的动静,颠末前期排摸查询拜访,现已查获“一号店”网上商城员工与去职、外部人员表里勾结,形成部门客户信息泄露一案。截至目前,已有 11 人被公安部分掌握。
据悉,包罗“一号店”涉嫌泄露客户信息等事务在内,本年以来,上海的公安机关已经持续开展了一系列冲击整治收集违法立功的专项动作。在公安部的同一摆设下,上海本地公安部分又从 8 月份起开展了深化冲击整治收集违法立功专项动作。
警方透露,专项动作以来,共侦破涉网违法立功案件 954 起,挠获立功嫌疑人 1788 名,摧毁各类立功团伙 108 个。其间,破获了一个涉及赌资 700 余亿元的特大收集赌博案,现场缴获赌资 310 余万元,该案是迄今为行本市公安机关摧毁的境内赌博代办署理层级更高、投注金额更大的特大收集赌博团伙。
而针对近年来人气日益高涨的“微博”、“播客(视频分享)”等收集媒体,警方强调,收集与现实社会一样,应有道德标准和法令要求,假设网友歹意发布不实信息以至谣言,公安部分将依法追查当事人的法令责任,并对其行为停止曝光。
网友自爆付出宝被盗付出宝回应称有疑点
本报上海讯 (记者陈庆辉)日前,网友“陈星”在网上诉说称,事发在晚上,他先后收到两条短信,第一条说有人在修改他的付出宝平安认证问题,第二条短信说有人修改了他付出宝绑定的手机,他立即意识到账号被盗了。当他查询银行卡余额时,卡上余额已被划走。昨日,“陈星”的帖子引起网友热议。
据“陈星”自述,他在 10 月 13 日曾在淘宝商城买工具,利用了灵敏付出。“灵敏付出需要客户供给本人姓名、身份证号、银行卡号和在银行开户时预留的手机号码,我根据要求全都供给了,于是灵敏付出胜利,不需要银行卡密码,也不消开通网银,间接能够付出!并且以后每次付出均不消再用手机停止验证,间接能够付出。”
“陈星”说,因为盗号者已经将那个付出宝账户的所有信息改得面目全非,包罗小我信息、平安问题、绑定的手机等,所以在账号被盗的 20 多个小时里,他打过无数次付出宝的客服德律风,提交本身的所有材料找回账号,但最末都不胜利。
昨日,付出宝公司表达,文中提到的“账户平安认证问题被修改,收到短信提醒”是自相矛盾的。“假设是账户平安庇护问题被修改,通过答复原平安庇护问题来修改的话,修改完成以后,账户绑定手机其实不会收到短信提醒;假设通过手机体例修改平安庇护问题的话,手机上收到的应该是验证码,假设验证码不泄露,平安庇护问题无法陆续完成修改。”
关于“修改了我付出宝绑定的手机”的说法,付出宝表达,假设是验证的银行卡预留手机,大都银行需要到柜台修改手机号码,在付出宝账户上其实不能修改银行端的预留手机号码。假设验证的是付出宝账户绑定的手机,那么假设验证码不泄露,绑定的手机仍是无法陆续修改的。
“盗用者已经将那个付出宝账户所有信息改得面目全非,包罗小我信息,平安问题,绑定手机等”那种说法也被付出宝公司否认,“假设账户是通过实名认证的,账户的认证信息底子无法停止修改成别人。”
昨日,付出宝公司的鼓吹负责人告诉记者,到如今为行,客服人员并没有收到有关那方面的赞扬笔录。
别的,因为网站认为“陈星”的帖子存在内容不实,因而该帖昨日已被删除,“陈星”的账号也被禁言 7 天。