• 10
ofo现软件漏洞,羊毛党可日薅红包千元
统计 阅读时间大约5分钟(1674字)

2017-04-29 ofo现软件漏洞,羊毛党可日薅红包千元

不要使用智能锁62、63开头的ofo共享单车。

猎云注:ofo推出红包车活动后,相关漏洞攻略在网上传播,羊毛党开始涌入薅ofo羊毛,据估算按照活动初期平均每次能薅5元左右红包的收入,一天16次大约收入80元。以下为北京青年报报道全文:

4月16日,ofo正式推出红包车活动。没几天,一份“ofo红包漏洞攻略技巧分享”就在网络上出现:1.更新ofo到最新版本。2.root手机,安装虚拟GPS地址的软件。此类软件网上一搜一大把,比如“微定位”、“手机定位器”等。3.使用虚拟GPS地址的软件,设置收据及所在GPS地址为红包区域。4.打开ofo软件,点击使用单车,手工输入已掌握的ofo编号,ofo软件开始计时,提示该共享单车为红包车。5.等待10分钟。6.设置手机GPS位置为500米以外,结束用车。7.点击领取红包。

此前ofo推出的红包活动规定,用户只要在ofo系统内显示的红包范围内开锁,骑行超过500米、10分钟,就可以在骑行结束时领取最高5000元的红包奖励。不过,目前大多ofo的车辆没有安装带有定位功能的智能锁,那么如何判定用户是在“红包范围”内开锁的呢?据悉,大多ofo系统是根据用户开锁、落锁时手机的定位来判断车辆位置。这一秘籍利用了ofo小黄车本身不具备定位,而是根据手机GPS定位判断用户位置的特点,仅用虚拟GPS地址软件,就欺骗系统用户是进行了大于500米、超过10分钟的骑行活动。

利用ofo漏洞日进千元

在羊毛党聚集论坛“赚客吧”上,许多羊毛党也在分享自己的“薅羊毛”经历。羊毛党是指那些专门选择互联网公司的营销活动,以低成本甚至零成本换取高额奖励的人。羊毛党最初出现在互联网金融行业,一些网贷平台为吸引投资者推出收益丰厚的活动,承诺只要注册或投资就能拿到高额返现、返利。此后,互联网行业出现越来越多的羊毛党,他们利用互联网公司的一些营销手段,一拥而上。还有的人做起了专职羊毛党,月入数万。

根据网友晒出的ofo红包页面,红包活动初期,用户常能领取到较大金额的红包,多个微博网友晒出90多元的红包,此外,十几、二十元的红包也很常见。这也成为羊毛党乐于薅ofo羊毛的动力。不过,目前红包的金额似乎有所减少,论坛网友纷纷表示单个红包也就1元多,除去1元的车费,仅能入账几角或几分钱。

在论坛上,许多“热心”网友分享自己薅ofo羊毛的经验,包括“不要使用智能锁62、63开头的ofo共享单车,此类智能锁需要关锁停止计费,无法实现远程刷单”,“每个账号每天仅能使用16次”,“今天提现成功943.40元”等等。ofo红包成为论坛中较热门的“羊毛”。

羊毛党涉嫌盗窃或诈骗

一名羊毛党估算,按照活动初期平均每次能薅5元左右红包的收入,一天16次大约收入80元。然而如果使用了批量操作软件,就可以同时对几百个ofo账号进行操作,一天的收入就可以在千元以上,还有的达到几千元。北京青年报编辑发现,目前共享单车软件都需要手机号、身份证号码等多种信息验证,而羊毛党也有一条专门的产业链。在网上,有大量的信息可被购买,一个可接收验证码的手机号加身份证号码的成本也就几元钱,而受益可达到几十元一天。对于羊毛党来说,这是一笔合算的买卖。

而羊毛党所用的GPS定位修改器,在网上也有叫卖。在网上,一台电脑用的定位修改软件的价格大约在500元左右。手机端的定位修改软件价格也在20至100元不等,使用iOS系统的需要越狱操作。如一款名为“天下游”的软件,售价100元,使用非常简单,打开软件,将紫色的箭头放置在地图上任意地点,即可实现定位修改。利用这种定位修改软件,用户可在微信、QQ、陌陌、ofo及手机上任意App内实现任意定位。

虽然羊毛党对互联网公司来说杀伤力很大,不过对于羊毛党的防范并不容易。后台可以检测使用批量操作的电脑,却很难识别个人用户的薅羊毛行为。那么这些羊毛党的行为在法律上有何监管呢?京衡律师事务所律师余超对北青报编辑表示,这个要分开来看,如果单纯利用规则漏洞的获利很难认定违法,只能由搞活动的商家修改规则,严格审查来把薅羊毛者过滤掉。如果是通过假冒身份、虚假注册、修改软件等手段获利,则可能构成盗窃或诈骗。盗窃和诈骗都以非法占有为目的。直接用软件把商家的钱款转到自己账上,侵占他人财产就是盗窃。虚构事实、假冒身份、使商家产生错误的认识而主动把钱打给羊毛党就是诈骗。同时,购买和冒用他人的身份信息也涉及违法。

编辑追访

被检测出刷红包将被“拉黑”

对此,ofo客服表示,公司正在积极处理被羊毛党刷红包一事,“这种情况确实很严重,我们也在积极想办法处理。要不这个红包活动早就取消了,我们也是在想办法怎么解决这个事情。”客服还表示,ofo红包金额的减少也跟这种情况有关系。同时,只要系统检测出来有“刷红包”的行为,账户就会全部被拉进黑名单,包括押金、车费和红包在内“什么都退不了了”。

1、猎云网原创文章未经授权转载必究,如需转载请联系官方微信号进行授权。
2、转载时须在文章头部明确注明出处、保留官方微信、作者和原文超链接。如转自猎云网(微信号:lieyunjingxuan
)字样。
3、猎云网报道中所涉及的融资金额均由创业公司提供,仅供参考,猎云网不对真实性背书。
4、联系猎云,请加微信号:jinjilei
相关阅读
推荐阅读
{{item.author_display_name}}
{{item.author_display_name}}
{{item.author_user_occu}}
{{item.author_user_sign}}
×