當微信小程序被不法分子“用完即走”

02-03

文 | 熊出墨請註意

" 用完即走 " 是張小龍對小程序的定位,但沒想到的是,這四個字現在卻被某些不法分子給盯上瞭。當別有用心的人利用互聯網技術行不義之舉,作為普通用戶的我們有防不勝防之感。不法分子是 " 用完即走 " 瞭,剩下呆呆站在原地的我們該情何以堪呢?

近期,有用戶集中反映某款火爆的語音紅包小程序有詐騙之嫌,並且維權困難。熊出墨請註意對此進行瞭深度調查和追訪。

半個月前的微信公開課上,微信團隊公佈瞭已滿周歲的小程序所取得的成績:1.7 億日活用戶、58 萬個小程序、100 萬個開發者加入。這些數字昭示著小程序在被越來越多的用戶所接受。但歷史經驗告訴我們,新興事物快速崛起後,危機往往也會隨之出現。

被騙走的 38 塊

" 誰能想到小程序也會騙人錢呢 ",阿浩指著自己的微信交易記錄向熊出墨請註意說道,就是一個語音紅包小程序,騙走瞭他 38 塊錢。雖然 38 塊錢對於阿浩來說並不算多,但是令他耿耿於懷的是,小程序有 1.7 億日活,自己怎麼就成瞭第一批 " 受騙者 "。

據阿浩回憶,大概是一周以前,有朋友將涉事的小程序轉發到瞭群聊之中," 這個紅包挺大的,快去搶 "。阿浩隨即打開一看,原來是最近比較火的語音紅包,也就是逐字讀出紅包口令中的廣告語,即可領取紅包。

頁面顯示該紅包共有 15000 個,已經有 4000 多人成功領取,並且每人都能領到 10 元左右,如此一來這個紅包金額保守估計也有 10 萬元。說出口令之後,阿浩順利領到瞭 11.86 元,並且欣喜地將這個小程序轉到瞭其他群以 " 造福 " 群友。" 本來以為他是為瞭做推廣,發瞭一個大紅包,誰料這根本就是一個圈套。" 阿浩悔不當初。

與同類小程序一樣,領到紅包之後,錢是被暫時保存在小程序的餘額內,需要用戶提現後才會進入微信零錢。阿浩以前也玩過語音紅包,這個操作過程他還算熟悉。" 但這個小程序有些不一樣,餘額要夠 50 元才能提現。" 阿浩思索再三,不願放棄這 11.86 元。靈機一動,他想到,可以找幾個朋友一起在小程序內湊夠 50 元,提現出來再分攤。

但這條路沒能走通,朋友在用這個小程序給他發紅包時系統提示 " 打賞金額不能低於 50 元!"。" 提現最低要 50 元,發紅包也要 50 元,這麼奇葩 ",阿浩一心想要把這撮羊毛給薅到手,於是又生一計,自己發一個 50 元的紅包,餘額扣除之後隻用付 38.14 元,然後自己再去領這個紅包,就能把那 11.86 元的紅包錢給套出來瞭。

" 我們把提現金額門檻設置在 1 元,但這個小程序卻把提現門檻設置在 50 元,明顯是另有所圖。" 同類語音紅包小程序開發者然哥(化名)告訴熊出墨請註意,而且發紅包變成不能低於瞭 " 打賞 ",這其中肯定有貓膩。

但阿浩並沒有多想,輸入口令 " 我簡直太聰明瞭 ",順利地領到瞭 50 元,並按下瞭 " 確認提現 " 按鈕,系統彈出提示 1~5 個工作日後即可到賬。隨後,阿浩將這一辦法透露給瞭自己的朋友," 等你的提現到賬瞭我再去試。" 朋友如此回復道,而阿浩卻沒等來到賬那一天。

" 剛提現後第二天,這個小程序就不能用瞭。" 顯示系統更新維護中。又等瞭一天,依然是如此,不過多出瞭一行小字說明,預計 2 月 1 日恢復服務,讓本來阿浩懸著的心暫時放瞭下來," 看來他並沒有卷錢跑路。" 可到瞭 2 月 1 日,阿浩發現自己的 50 元依然沒有到賬,再次打開小程序,預計恢復時間變成瞭 2 月 2 日,隨後又推遲到 2 月 13 日。

阿浩方才明白過來,自己這是聰明反被聰明誤。但是他並不甘心,於是踏上瞭自己的維權之路。

為何吃瞭個啞巴虧?

" 就隻能當交學費瞭,吃個啞巴虧。" 阿浩經過幾天的維權之後失望地表示。

因為小程序是微信推出的,所以阿浩首先想到的就是找微信官方進行投訴。在微信公眾服務號中 " 騰訊客服 " 中,阿浩將自己的遭遇進行瞭描述,並提交給瞭系統,但收到的回復卻不盡滿意。

微信官方客服告知他應該先與涉事小程序的開發者取得聯系,因為微信將紅包接口開放給瞭小程序開發者,阿浩的錢是直接轉到瞭對方的賬號上,並沒有在微信的系統裡停留。如果有充足的證據證明自己被騙,那麼微信會采取相應的措施。但阿浩經過一番搜尋後發現,小程序開發者的官網已經是 404 狀態,聯系電話則一直是暫時無法接通。

" 事實上,和阿浩有同樣遭遇的‘受騙者’大有人在,但想要維權並不容易。" 然哥透露道,因為小程序在微信中已經擁有一定數量的用戶基礎,語音紅包在 2017 年時也逐漸被更多人瞭解熟知,用戶對這一新鮮的玩法興趣極高。於是很快各種同類小程序便相繼湧現,商傢推廣也開始傾向於這種方式。

" 很多人會嘗試使用我們的紅包小程序為微信公號的引流和互動,增加粉絲粘性和互動性。" 然哥告訴熊出墨請註意,因為此前微信紅包僅限於微信群內或者一對一,而紅包類小程序可以跳出好友圈子去拓展更多的用戶群體。

然而,也總有一些打擦邊球甚至故意欺詐的小程序出現。先是把大額紅包當做誘餌拋出,讓 " 受騙者 " 嘗到甜頭,以起到麻痹作用。然後通過前文中講述的方法,誘導顧客一步一步上鉤。還有的將 " 打賞 " 包裝成發紅包,錢財進袋之後,拍屁股走人。

但是因為涉案金額較小,像阿浩隻被騙瞭 38 元錢。再加上沒有充足的證據,微信官方在接收到投訴之後的審核工作也很難開展。

此外,不法分子利用小程序不僅能夠騙到錢,還能夠輕而易舉地收集用戶個人信息。在知乎上的一個問答中,用戶展示瞭一個設置假 " 舉報 " 按鈕的紅包小程序,點進去以後會有讓用戶填寫手機號碼和微信號的選項。

但此 " 舉報 " 界面並非微信官方接口,而是小程序開發運營商自己設置的。" 微信客服也一直在強調,在小程序上要註意保護個人信息 ",阿浩深刻地體會到這真是防不勝防。

問題到底出在哪?

" 這個鍋該不該微信來背,我以後還怎麼放心地使用小程序?"

確實,上線一年多的微信小程序一直都帶著 " 簡單、便捷 " 的標簽。推出之時,更是被外界冠以 " 改寫微信生態 "" 奇襲阿裡 " 的歷史使命。小程序也不負所望,市場表現優秀,據即速應用發佈的《2017~2018 年微信小程序市場發展研究報告》顯示,截至 2017 年 12 月,小程序用戶已經占到瞭微信用戶數近 50%,總數接近 4 億。越來越多的人開始習慣於使用微信小程序開共享單車、點外賣、叫車以及娛樂。

但不可否認的是,阿浩這件事發生在任何人身上,都相當於敲瞭一下警鐘,原來自己每天使用的小程序也存在著這樣那樣的隱患。那麼問題到底出在哪?

相信此時不少網友的態度會是," 那還用多說,事出在小程序之上,微信就應該負責 ",此話無可厚非。小程序面向用戶提供服務,微信將小程序 API 開放給開發者,理應對用戶負責,做到對開發者資質進行審核,對運營者行為進行監督,避免此類惡性事件的發生。

阿浩從微信客服口中瞭解到,微信在小程序上線之前是有著一套審核體系,但是在審核通過之後,運營者具體在做什麼,微信方面確實不能做到 24 小時全天候監督,更多的還是需要用戶來反饋。

" 微信小程序開發的審核機制還是挺嚴格的,但紅包提現金額等玩法的設置屬於運營層面,微信確實很難監控 ",小程序開發 + 服務商 " 飛燕 " 創始人兼 CEO 張翔告訴熊出墨請註意,以涉事的小程序為例,50 元的提現和打賞門檻都是小程序開發者自己去設定的,這一行為確實有惡意修改之嫌。

" 其實微信可以從技術上為金額設置一個上限金額。" 在然哥看來,但這樣的方式可能並不符合微信目前對於小程序開發生態的一個開放態度。

的確,熊出墨請註意實際測試瞭市面上幾款語音紅包小程序後發現,騰訊似乎並未有設置上限之舉,因為幾款小程序能夠發放的金額上限從 1 萬 ~5 萬元不等,這證明瞭最起碼在金額 5 萬元以下,騰訊都沒有做出統一的標準,制定上限的權利完全交給瞭開發者。

而在微信紅包中,騰訊設置瞭單人紅包金額不得超過 200 元,單次紅包總額不得超過 2 萬元的限制。

有鑒於此,張翔表示,這並非是小程序技術上的漏洞,而是紅包小程序的運營方鉆瞭空子。因為設置提現金額更多是紅包小程序的運營方決定的,有些會設置金額超過 1 元提現,還有的設置 10 元,這些都是運營手段。微信可能更多會從公告、新聞來提示用戶謹防上當受騙。

說到這裡,不可回避的另一個問題是用戶對於小程序詐騙的警覺性目前普遍較低,這無疑也給瞭犯罪分子可乘之機。

首先是微信小程序目前仍未走出全民普及階段,不少用戶可能是剛剛接觸到小程序,覺得還挺方便好用,同時又有微信背書,於是掉以輕心,很有可能就會不小心走進圈套,在不知不覺中泄露身份信息,或是造成財產損失;另外一點,現今網絡上關於小程序詐騙的公開報道並不多見,在此輿論形式下,多數人可能尚未意識到危險就潛伏在自己身邊。

就如公眾號一樣,2012 年推出以來,騰訊為建成現今的生態付出過不少的努力。小程序生態想要向良性發展靠攏,毋庸置疑,騰訊需要做的還有很多。同時需要警醒的是,小程序其實要比公眾號要更加危險,因為對於用戶來說,小程序能夠直接與支付掛鉤,並且打開路徑更短,而這一切也正是源於它的 " 簡單、便捷 "" 用完即走 "。

精彩圖片
文章評論 相關閱讀
© 2016 看看新聞 http://www.kankannews.cc/