抖音充值哪里有漏洞?表現(xiàn)在哪些方面?
2022-03-21|10:27|發(fā)布在分類 / 客服知識| 閱讀:532
2022-03-21|10:27|發(fā)布在分類 / 客服知識| 閱讀:532
抖音雖然現(xiàn)在是一個短視頻平臺,但是還是對其他的業(yè)務有很大興趣,在抖音上是可以充值打賞直播主播的,而在抖音上充值的流程被人發(fā)現(xiàn)出現(xiàn)了漏洞,那么抖音充值的漏洞在什么地方呢?
我在使用抖音APP時,發(fā)現(xiàn)抖音APP在支付方面存在邏輯設計缺陷,有可能造成大家重大財產(chǎn)安全隱患,導致手機所有人的財產(chǎn)損失。
具體邏輯設計缺陷為:
1、支付密碼安全性低,容易被盜刷。
抖音APP在首次綁定銀行卡時前置支付密碼驗證可以通過快捷綁卡繞過,僅需要通過手機短信驗證碼及手機所有人身份證號就可以實現(xiàn)快捷綁卡和盜刷。步驟為【選擇農(nóng)業(yè)銀行快捷綁卡】->【姓名和身份證號實名認證】->【短信驗證碼驗證】-【設置支付密碼】->綁卡成功并設置了支付密碼->【成功充值零錢】->【成功購買抖幣并打賞給主播實現(xiàn)盜刷】
2、存在的安全設計缺陷為:重置密碼流程易被攻破進而盜刷。
快捷綁卡的前置支付密碼驗證可以通過快捷綁卡繞過(不知道支付密碼也可以通過快捷綁卡成功且可重置支付密碼)。如果用戶已設置支付密碼,想要快捷綁卡時需要驗證支付密碼->【選擇“忘記密碼”】->進入銀行卡綁定頁面->【這次選擇建設銀行快捷綁卡】->【驗證手機驗證碼快捷綁定儲蓄卡】->【可以重置支付密碼】
綜上所述,別有用心之人知道手機所有人的身份信息后,利用抖音APP存在的上述支付安全漏洞盜取、騙取手機持有人的財產(chǎn),造成手機所有人的財產(chǎn)損失。
順便吐槽一下,在抖音APP上就沒找到客服聯(lián)系方式去反映上述安全漏洞,最終只能在支付密碼修改成功的短信通知里找到400-056-7076這個電話。接通后對方也說她們公司并非抖音公司,只是支付渠道公司。
表示把問題反饋給抖音公司,但無法確定能否解決及何時解決上述安全漏洞。作為大家常用的抖音APP,上述安全漏洞哪怕晚一天解決,都可能威脅成千上萬使用者的財產(chǎn)安全。
抖音充值的漏洞目前還是有手段去防范的,大家在日常的使用中也不要隨意的泄露各種個人隱私信息,不然就可能通過這個漏洞讓你的錢財受到損失,不過相信后面抖音或者支付公司會修復這個漏洞。
在抖音小店上面確實也有一些商家會出現(xiàn)發(fā)貨超時的情形,面對這種情況應該要怎么去申訴呢?同時又該怎么去判斷抖音小店是否真的是發(fā)貨超市呢?
1、根據(jù)消息中心文案提示,選擇正確的申訴渠道。
1)虛假發(fā)貨/攬件超時通過【商家后臺-訂單-違規(guī)處理】進行申訴
2)發(fā)貨超時通過【郵件申訴】,郵箱地址為ecservice@bytedance.com
2、違規(guī)申訴時效
商家收到違規(guī)通知時,若不認可該違規(guī)處理,可在收到違規(guī)處理通知的7日內(nèi)發(fā)起違規(guī)申訴,未在申訴時效內(nèi)進行申訴處理的,視為商家認可違規(guī)處理。
舉例:商家在2022年7月20日13:00:00收到違規(guī)罰單,商家可在2022年7月27日12:59:59前發(fā)起申訴。
注:商家發(fā)起申訴并不影響平臺已經(jīng)做出違規(guī)處理決定的效力和執(zhí)行、公示。僅在平臺對商家發(fā)起的違規(guī)申訴做出申訴成功的認定后,平臺會撤回相關處理決定。
3、違規(guī)申訴要求
3.1 【訂單-違規(guī)處理】申訴
商家需根據(jù)實際情況選擇【申訴原因】、填寫【申訴理由】,并上傳相關圖片憑證,完成申訴。
注:填寫的申訴理由不超過200字,圖片憑證不超過5張。
3.2 郵件申訴格式
1) 郵件主題需包含:
商家id+訂單id+判罰申訴
2) 郵件正文需包含:
① 商家id、文本格式訂單id;
② 判罰編碼+判罰原因;
③ 申訴原因及申訴證明材料,包括但不限于:聊天記錄、截圖、鏈接、照片、錄音、快遞單憑證等。
4、平臺處理違規(guī)申訴時效
平臺將在收到申訴申請的5個工作日內(nèi)給予商家申訴結果。
商家發(fā)起申訴并不影響平臺已經(jīng)做出違規(guī)處理決定的效力和執(zhí)行、公示。僅在平臺對商家發(fā)起的違規(guī)申訴做出申訴成功的認定后,平臺會撤回相關處理決定。
怎么判斷?
1、判定維度為訂單
平臺系統(tǒng)實時判定發(fā)貨超時訂單,每識別出一個發(fā)貨超時訂單,則會被記錄發(fā)貨超時1次,被判定為發(fā)貨超時后,系統(tǒng)將定時把判定結果通過站內(nèi)信通知商家,商家可在【訂單--違規(guī)處理】中查看判定詳情。
2、判定輪檢周期為24小時
為督促商家盡快修正已產(chǎn)生的發(fā)貨超時訂單,平臺將在訂單首次判定為發(fā)貨超時違規(guī)的每24小時,繼續(xù)判定。
如在該24小時內(nèi),商家仍未及時規(guī)范發(fā)貨,或者未與消費者達成一致做退款處理,則仍會被繼續(xù)被判定為發(fā)貨超時。
如商家一直未上傳正確的物流單號,平臺將繼續(xù)識別判定,判定上限為3次。
溫馨提示:為避免消費者投訴和商家損失,商家需在判定違規(guī)的24小時內(nèi)繼續(xù)完成發(fā)貨,否則單筆訂單可能會被多次判定為發(fā)貨超時。
這個問題還有疑問的話,可以加幕.思.城火星老師免費咨詢,微.信號是為: msc496。
推薦閱讀:
淘寶店鋪監(jiān)管嚴重嗎?監(jiān)管被降權怎么辦?
更多資訊請關注幕 思 城。
微信掃碼回復「666」
別默默看了 登錄\ 注冊 一起參與討論!