3月31日,实时热点新闻:JD.COM可以不输入主账号密码直接弥补漏洞。“二杀”这个词对于经常网购的朋友来说并不陌生。网上商家为促销而组织的网上限时抢购活动,往往一上架就抢购一空,有时只抢购一秒。在一些网购网站上,穗区是最受欢迎的地方。为了瞬间聚集人气,提升品牌影响力,很多商家都愿意参与这样的促销活动。JD.COM的直接赔偿漏洞,不需要输入主账号密码就可以处理。
住在南京江宁的李先生在商城开了一家网店,专门卖行车记录仪。由于产品的不断普及和激烈的市场竞争,李先生的网店生意并不理想,每个月只能卖出几十台行车记录仪,这经常让他感到困扰。3月17日上午,李先生接到了一个令他吃惊的电话。对方称是JD.COM第三方,可以帮李先生网店杀JD.COM,只扣3%,无其他佣金。李先生很兴奋。这个自称第三方运营的,让李先生给他开放一些后台管理权限,点名要售后权限。由于售后权限仅用于处理部分退货退款,没有大额交易资格,李先生为对方设立了临时子账户,开通了相关售后功能。
第二天早上,李先生打开网店的时候惊呆了。晚上两个用户陆续买了30个行车记录仪,尖峰还没开始。这么多大额交易是怎么突然发生的?李先生还没来得及高兴,就惊出一身冷汗。买家拍完之后马上申请退款,然后有人利用子账号售后权限批准。退款后,买家立即申请支付功能。有人用商家直接赔偿管理系统支付了相应的三笔金额,价值29720元,钱立刻到了买家的账户上。没有一台行车记录仪售出,但李先生赔偿了买方近3万元。李先生不是唯一的受害者。JD.COM的许多网店都遇到过类似的“秒杀”陷阱。
JD是什么。COM的直接赔偿?为什么不用主账号密码就可以支付?在向JD.COM客服投诉三天后,BOE于3月21日下午回复了李先生。据JD.COM介绍,直接补偿功能原本是方便卖家办理售后业务的,一般包括优惠的返现补偿、维修缺陷补偿、退换货、差价补偿等。这些直接赔偿功能不需要输入主账号密码就可以直接办理,有售后权限,每笔交易限交1万元,但是这个功能让一些不法之徒得到了一个空。JD.COM立即进行了调整,金额超过200元的单笔支付订单将进行安全验证。目前,李先生已经向警方报案,JD.COM承诺帮助卖家找到可疑用户,并努力追回李先生的损失。
1.《京东直赔现漏洞 无需输入主账户密码就可办理》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。
2.《京东直赔现漏洞 无需输入主账户密码就可办理》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/keji/1056589.html