組件工程

當微信小程序被不法分子“用完即走”

作者:時(shí)間:2018-02-03

“用完即走”是張小龍對(duì)小程序的定位,但沒(méi)想到是,這(zhè)四個字現在卻被某些不法分子給盯上了。當别有用心的人利用互聯網技術行不義之舉,作爲普通用戶的我們頓時(shí)有防不勝防之感。不法分子是“用完即走”了,剩下呆呆站在原地的我們該情何以堪呢?

近期,有用戶集中反映某款火爆的語音紅包小程序有詐騙之嫌,并且維權困難。熊出墨請注意對(duì)此進(jìn)行了深度調查和追訪。

半個月前的微信公開(kāi)課上,微信團隊公布了已滿周歲的小程序所取得的成(chéng)績:1.7億日活用戶、58萬個小程序、100萬個開(kāi)發(fā)者加入。這(zhè)些數字昭示著(zhe)小程序在被越來越多的用戶所接受。但曆史經(jīng)驗告訴我們,新興事(shì)物快速崛起(qǐ)後(hòu),危機往往也會(huì)随之出現。

當微信小程序被不法分子“用完即走”

被騙走的38塊

當微信小程序被不法分子“用完即走”

“誰能(néng)想到小程序也會(huì)騙人錢呢”,阿浩指著(zhe)自己的微信交易記錄向(xiàng)熊出墨請注意說(shuō)道(dào),就(jiù)是一個語音紅包小程序,騙走了他38塊錢。雖然38塊錢對(duì)于阿浩來說(shuō)并不算多,但是令他耿耿于懷的是,小程序有1.7億日活,自己怎麼(me)就(jiù)成(chéng)了第一批“受騙者”。 

據阿浩回憶,大概是一周以前,有朋友將(jiāng)涉事(shì)的小程序轉發(fā)到了群聊之中,“這(zhè)個紅包挺大的,快去搶”。阿浩随即打開(kāi)一看,原來是最近比較火的語音紅包,也就(jiù)是逐字讀出紅包口令中的廣告語,即可領取紅包。

當微信小程序被不法分子“用完即走”

頁面(miàn)顯示該紅包共有15000個,已經(jīng)有4000多人成(chéng)功領取,并且每人都(dōu)能(néng)領到10元左右,如此一來這(zhè)個紅包金額保守估計也有10萬元。說(shuō)出口令之後(hòu),阿浩順利領到了11.86元,并且欣喜地將(jiāng)這(zhè)個小程序轉到了其他群以“造福”群友。“本來以爲他是爲了做推廣,發(fā)了一個大紅包,誰料這(zhè)根本就(jiù)是一個圈套”,阿浩悔不當初。 

與同類小程序一樣,領到紅包之後(hòu),錢是被暫時(shí)保存在小程序的餘額内,需要用戶提現後(hòu)才會(huì)進(jìn)入微信零錢。阿浩以前也玩過(guò)語音紅包,這(zhè)個操作過(guò)程他還(hái)算熟悉。“但這(zhè)個小程序有些不一樣,餘額要夠50元才能(néng)提現”,阿浩思索再三,不願放棄這(zhè)11.86元。靈機一動,他想到,可以找幾個朋友一起(qǐ)在小程序内湊夠50元,提現出來再分攤。

當微信小程序被不法分子“用完即走”

但這(zhè)條路沒(méi)能(néng)走通,朋友在用這(zhè)個小程序給他發(fā)紅包時(shí)系統提示“打賞金額不能(néng)低于50元!”。“提現最低要50元,發(fā)紅包也要50元,這(zhè)麼(me)奇葩”,阿浩一心想要把這(zhè)撮羊毛給薅到手,于是又生一計,自己發(fā)一個50元的紅包,餘額扣除之後(hòu)隻用付38.14元,然後(hòu)自己再去領這(zhè)個紅包,就(jiù)能(néng)把那11.86元的紅包錢給套出來了。 

“我們把提現金額門檻設置在1元,但這(zhè)個小程序卻把提現門檻設置在50元,明顯是另有所圖。”同類語音紅包小程序開(kāi)發(fā)者然哥(化名)告訴熊出墨請注意,而且發(fā)紅包變成(chéng)不能(néng)低于了“打賞”,這(zhè)其中肯定有貓膩。

但阿浩并沒(méi)有多想,輸入口令“我簡直太聰明了”,順利地領到了50元,并按下了“确認提現”按鈕,系統彈出提示1-5個工作日後(hòu)即可到賬。随後(hòu),阿浩將(jiāng)這(zhè)一辦法透露給了自己的朋友,“等你的提現到賬了我再去試”,朋友如此回複道(dào),而阿浩卻沒(méi)等來到賬那一天。

當微信小程序被不法分子“用完即走”

“剛提現後(hòu)第二天,這(zhè)個小程序就(jiù)不能(néng)用了”,顯示系統更新維護中。又等了一天,依然是如此,不過(guò)多出了一行小字說(shuō)明,預計2月1日恢複服務,讓本來阿浩懸著(zhe)的心暫時(shí)放了下來,“看來他并沒(méi)有卷錢跑路”。可到了2月1日,阿浩發(fā)現自己的50元依然沒(méi)有到賬,再次打開(kāi)小程序,預計恢複時(shí)間變成(chéng)了2月2日,随後(hòu)又推遲到2月13日。

阿浩方才明白過(guò)來,自己這(zhè)是聰明反被聰明誤。但是他并不甘心,于是踏上了自己的維權之路。

爲何吃了個啞巴虧?

“就(jiù)隻能(néng)當交學(xué)費了,吃個啞巴虧”,阿浩經(jīng)過(guò)幾天的維權之後(hòu)失望地表示。

因爲小程序是微信推出的,所以阿浩首先想到的就(jiù)是找微信官方進(jìn)行投訴。在微信公衆服務号中“騰訊客服”中,阿浩將(jiāng)自己的遭遇進(jìn)行了描述,并提交給了系統,但收到的回複卻不盡滿意。

微信官方客服告知他應該先與涉事(shì)小程序的開(kāi)發(fā)者取得聯系,因爲微信將(jiāng)紅包接口開(kāi)放給了小程序開(kāi)發(fā)者,阿浩的錢是直接轉到了對(duì)方的賬号上,并沒(méi)有在微信的系統裡(lǐ)停留。如果有充足的證據證明自己被騙,那麼(me)微信會(huì)采取相應的措施。但阿浩經(jīng)過(guò)一番搜尋後(hòu)發(fā)現,小程序開(kāi)發(fā)者的官網已經(jīng)是404狀态,聯系電話則一直是暫時(shí)無法接通。

當微信小程序被不法分子“用完即走”

“事(shì)實上,和阿浩有同樣遭遇的‘受騙者’大有人在,但想要維權并不容易”,然哥透露道(dào),因爲小程序在微信中已經(jīng)擁有一定數量的用戶基礎,語音紅包在2017年時(shí)也逐漸被更多人了解熟知,用戶對(duì)這(zhè)一新鮮的玩法興趣極高。于是很快各種(zhǒng)同類小程序便相繼湧現,商家推廣也開(kāi)始傾向(xiàng)于這(zhè)種(zhǒng)方式。

“很多人會(huì)嘗試使用我們的紅包小程序爲微信公号的引流和互動,增加粉絲粘性和互動性。”然哥告訴熊出墨請注意,因爲此前微信紅包僅限于微信群内或者一對(duì)一,而紅包類小程序可以跳出好(hǎo)友圈子去拓展更多的用戶群體。

然而,也總有一些打擦邊球甚至故意欺詐的小程序出現。先是把大額紅包當做誘餌抛出,讓“受騙者”嘗到甜頭,以起(qǐ)到麻痹作用。然後(hòu)通過(guò)前文中講述的方法,誘導顧客一步一步上鈎。還(hái)有的將(jiāng)“打賞”包裝成(chéng)發(fā)紅包,錢财進(jìn)袋之後(hòu),拍屁股走人。

但是因爲涉案金額較小,像阿浩隻被騙了38元錢。再加上沒(méi)有充足的證據,微信官方在接收到投訴之後(hòu)的審核工作也很難開(kāi)展。

此外,不法分子利用小程序不僅能(néng)夠騙到錢,還(hái)能(néng)夠輕而易舉地收集用戶個人信息。在知乎上的一個問答中,用戶展示了一個設置假“舉報”按鈕的紅包小程序,點進(jìn)去以後(hòu)會(huì)有讓用戶填寫手機号碼和微信号的選項。

當微信小程序被不法分子“用完即走”當微信小程序被不法分子“用完即走”但此“舉報”界面(miàn)并非微信官方接口,而是小程序開(kāi)發(fā)運營商自己設置的。“微信客服也一直在強調,在小程序上要注意保護個人信息”,阿浩深刻地體會(huì)到這(zhè)真是防不勝防。

問題到底出在哪?

“這(zhè)個鍋該不該微信來背,我以後(hòu)還(hái)怎麼(me)放心地使用小程序?”

确實,上線一年多的微信小程序一直都(dōu)帶著(zhe)“簡單、便捷”的标簽。推出之時(shí),更是被外界冠以“改寫微信生态”、“奇襲阿裡(lǐ)”的曆史使命。小程序也不負所望,市場表現優秀,據即速應用發(fā)布的《2017-2018年微信小程序市場發(fā)展研究報告》顯示,截至2017年12月,小程序用戶已經(jīng)占到了微信用戶數近50%,總數接近4億。越來越多的人開(kāi)始習慣于使用微信小程序開(kāi)共享單車、點外賣、叫(jiào)車以及娛樂。

當微信小程序被不法分子“用完即走”

但不可否認的是,阿浩這(zhè)件事(shì)發(fā)生在任何人身上,都(dōu)相當于敲了一下警鍾,原來自己每天使用的小程序也存在著(zhe)這(zhè)樣那樣的隐患。那麼(me)問題到底出在哪? 

相信此時(shí)不少網友的态度會(huì)是,“那還(hái)用多說(shuō),事(shì)出在小程序之上,微信就(jiù)應該負責”,此話無可厚非。小程序面(miàn)向(xiàng)用戶提供服務,微信將(jiāng)小程序API開(kāi)放給開(kāi)發(fā)者,理應對(duì)用戶負責,做到對(duì)開(kāi)發(fā)者資質進(jìn)行審核,對(duì)運營者行爲進(jìn)行監督,避免此類惡性事(shì)件的發(fā)生。

阿浩從微信客服口中了解到,微信在小程序上線之前是有著(zhe)一套審核體系,但是在審核通過(guò)之後(hòu),運營者具體在做什麼(me),微信方面(miàn)确實不能(néng)做到24小時(shí)全天候監督,更多的還(hái)是需要用戶來反饋。

“微信小程序開(kāi)發(fā)的審核機制還(hái)是挺嚴格的,但紅包提現金額等玩法的設置屬于運營層面(miàn),微信确實很難監控”,小程序開(kāi)發(fā)+服務商“飛燕”創始人兼CEO張翔告訴熊出墨請注意,以涉事(shì)的小程序爲例,50元的提現和打賞門檻都(dōu)是小程序開(kāi)發(fā)者自己去設定的,這(zhè)一行爲确實有惡意修改之嫌。

“其實微信可以從技術上爲金額設置一個上限金額。”在然哥看來,但這(zhè)樣的方式可能(néng)并不符合微信目前對(duì)于小程序開(kāi)發(fā)生态的一個開(kāi)放态度。

當微信小程序被不法分子“用完即走”

的确,熊出墨請注意實際測試了市面(miàn)上幾款語音紅包小程序後(hòu)發(fā)現,騰訊似乎并未有設置上限之舉,因爲幾款小程序能(néng)夠發(fā)放的金額上限從1萬-5萬元不等,這(zhè)證明了最起(qǐ)碼在金額5萬元以下,騰訊都(dōu)沒(méi)有做出統一的标準,制定上限的權利完全交給了開(kāi)發(fā)者。

而在微信紅包中,騰訊設置了單人紅包金額不得超過(guò)200元,單次紅包總額不得超過(guò)2萬元的限制。

有鑒于此,張翔表示,這(zhè)并非是小程序技術上的漏洞,而是紅包小程序的運營方鑽了空子。因爲設置提現金額更多是紅包小程序的運營方決定的,有些會(huì)設置金額超過(guò)1元提現,還(hái)有的設置10元,這(zhè)些都(dōu)是運營手段。微信可能(néng)更多會(huì)從公告、新聞來提示用戶謹防上當受騙。

說(shuō)到這(zhè)裡(lǐ),不可回避的另一個問題是用戶對(duì)于小程序詐騙的警覺性目前普遍較低,這(zhè)無疑也給了犯罪分子可乘之機。

首先是微信小程序目前仍未走出全民普及階段,不少用戶可能(néng)是剛剛接觸到小程序,覺得還(hái)挺方便好(hǎo)用,同時(shí)又有微信背書,于是掉以輕心,很有可能(néng)就(jiù)會(huì)不小心走進(jìn)圈套,在不知不覺中洩露身份信息,或是造成(chéng)财産損失;另外一點,現今網絡上關于小程序詐騙的公開(kāi)報道(dào)并不多見,在此輿論形式下,多數人可能(néng)尚未意識到危險就(jiù)潛伏在自己身邊。

就(jiù)如公衆号一樣,2012年推出以來,騰訊爲建成(chéng)現今的生态付出過(guò)不少的努力。小程序生态想要向(xiàng)良性發(fā)展靠攏,毋庸置疑,騰訊需要做的還(hái)有很多。同時(shí)需要警醒的是,小程序其實要比公衆号要更加危險,因爲對(duì)于用戶來說(shuō),小程序能(néng)夠直接與支付挂鈎,并且打開(kāi)路徑更短,而這(zhè)一切也正是源于它的“簡單、便捷”、“用完即走”。


熱門标簽: 微信 騰訊

工程服務

熱門信息