V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
TIMIYANG
V2EX  ›  全球工单系统

因为咸鱼 APP 产品漏洞导致被骗

  TIMIYANG · 2020-07-06 10:33:31 +08:00 · 9736 次点击
这是一个创建于 1635 天前的主题,其中的信息可能已经有所发展或是发生改变。
¥ jLFM1x086Lm ¥
淘口令到现在还能识别,而且已经换成什么陪玩了。但是咸鱼应该修复了 虽然能识别但是打不开产品页面了

贴吧看到有人卖话说 RGO 耳机 我加 Q 联系后
整个被骗流程如下
对方发一个 淘口令给我 我复制后打开 咸鱼 APP,咸鱼 APP 能正常识别到这个淘口令 提示的是我要购买的耳机产品
当我点击确认后 打开的是一个耳机产品的详情页面
然后我点击右下角的我想要 跳转到付款页面 使用支付宝 APP 付款
付款后我在我咸鱼的订单里面没有这笔交易

整个流程都是在咸鱼内完成
我联系了咸鱼客服,咸鱼客服不作为 已经跟他反馈产品漏洞以及被骗经过 不但不严谨处理 还跟我玩踢皮球
让我报警?

首先这个确实很难防,如果对吗发的是链接 或者是钓鱼的 确实可以避免
但这个一切都是在咸鱼 APP 里面 进行的 咸鱼至始至终没有提示任何风险
而且假的淘口令尽然能在咸鱼官方 APP 能够识别 试问一下 多少人能避免不被骗?

拨打杭州 12315,告诉我说他们受理不了这个投诉 让我走网络法院起诉
第 1 条附言  ·  2020-07-07 09:47:57 +08:00
拨打杭州 12315 以后不受理 让走法院起诉
然后咸鱼客服专员给我回电了
一口咬定这是交易猫的交易 不属于咸鱼产品漏洞,说是最终答复 不在受理我的任何投诉
接下来准备拨打市长热线 投诉
第 2 条附言  ·  2020-07-07 11:14:39 +08:00
asrc.alibaba.com 举报漏洞后 没超过 5 分钟就被驳回了
而且没有任何驳回理由 阿里巴巴太牛了 惹不起惹不起
第 3 条附言  ·  2020-07-13 13:32:35 +08:00
一个回帖的阿里员工说 漏洞已经修复 有管人员在联系我
然后一个星期过去了 没有收到任何联系
大概就是不了了知了吧 反正投诉无门 放弃了 哎
105 条回复    2020-09-08 20:41:27 +08:00
1  2  
annt123
    101
annt123  
   2020-07-07 17:02:57 +08:00
我感觉你这提交 ASRC 的姿势估计不对,不要用受害者方式提交,一般威胁情报的漏洞提交要实际案例,要换成我,应该就是直接来几个实际操作例子,把自己当做黑产,然后操作一遍,估计就给的严重漏洞了,之前支付宝一个付款流程漏洞对方直接给的 15W,还是个没毕业的小伙偶然发现的。。
TIMIYANG
    102
TIMIYANG  
OP
   2020-07-08 10:51:14 +08:00
@annt123 也有可能 ,总之应该是没下文了 害,
garlics
    103
garlics  
   2020-07-11 23:54:13 +08:00
楼主,这件事情大结局了没?
TIMIYANG
    104
TIMIYANG  
OP
   2020-07-13 13:31:36 +08:00
@garlics 没有,咸鱼把漏洞修复后 不了了知了,投诉无门 放弃了
loveminds
    105
loveminds  
   2020-09-08 20:41:27 +08:00
业务逻辑漏洞,通过技术手段绕过
1  2  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5037 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 09:40 · PVG 17:40 · LAX 01:40 · JFK 04:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.