网购平台如何保障公平交易

news2024/9/28 13:21:55

抢购,是这三年来重复出现的关键词。

疫情初始,口罩、测温枪是抢购热点;随后,蔬菜从口罩接过“抢购”接力棒;不久后,退烧药、抗原、血氧仪、“特效药”先后成为抢购热点;甚至元旦假期间,因为一则朋友圈截图,导致多个平台的止泻药物“蒙脱石散”脱销。

伴随抢购大潮的是商品价格的急速暴涨。《每日经济新闻》报道,

各大电商平台血氧仪等居家常用医疗器械出现断货、预售时间长等情况,有血氧仪厂家销售人员介绍,其所在公司在手订单较大,预计要元旦后才有货。而也有些商家,将官方店标价299元的产品,挂出了1380元、1480元的高价。

抢购的出现是多个因素的叠加。

1、个体的安全感需求。当个体认为某些物品、资源不可或缺或下一步可能会短缺时,就会身不由己的加入抢购,觉得必须拥有才能找回安全感。

2、社会集体行为效应。个体的抢购行为又会在社交圈产生扩大化效应,导致没有危机感的人也也产生需要的危机感,并最终形成抢购潮。

3、网购平台无法保障公平交易。网购平台打破了地域限制,提供了更加快捷便利的购买服务。很多网购平台的存在各类安全隐患,业务安全防护体系不完善,无法保障消费者公平购买,由此为人为的囤积转售提供了更便捷的获利渠道。

4、不真实信息推动。当真相迟到或确实,谣言就会极度泛滥。尤其在社交网络和短视频的便利性,让信息传播和影响放大了几百倍,加重了受众的危机感,让任何一个个体行为迅速地将上升为一种集群响应甚至成为一种社会集体共识,在稀缺、饥饿、渴望的潜意识催动下,全社会各个链条加入到抢购中。

由此出现:有需要的消费者买不到,有人囤积大量物资待价而沽。销售平台,尤其是网购平台为何无法保消费者的公平交易?


公平交易的重要性

什么是公平交易?公平交易是消费者在购买商品或者接受服务时享有的获得公平交易条件的权利。公平交易权的核心是消费者以一定数量的货币可以换得同等价值的商品或服务,这也是衡量消费者的利益是否得到保护的重要标志。除此外,衡量某种消费是否是一种公平交易,还包括在交易过程中,消费者是否得到实际上的满足或心理的满足、当事人是否出于自愿、有无强制性交易或歧视性交易的行为等。

《电子商务法》第五条规定,电子商务经营者从事经营活动,应当遵循自愿、平等、公平、诚信的原则,遵守法律和商业道德,公平参与市场竞争,履行消费者权益保护、环境保护、知识产权保护、网络安全与个人信息保护等方面的义务,承担产品和服务质量责任,接受政府和社会的监督。第三十二条 电子商务平台经营者应当遵循公开、公平、公正的原则,制定平台服务协议和交易规则,明确进入和退出平台、商品和服务质量保障、消费者权益保护、个人信息保护等方面的权利和义务。

《反不正当竞争法》第十二条规定,经营者不得利用技术手段,通过影响用户选择或者其他方式,实施下列妨碍、破坏其他经营者合法提供的网络产品或者服务正常运行的行为:其中提到,其他妨碍、破坏其他经营者合法提供的网络产品或者服务正常运行的行为。

网购平台了促成买卖双方交易而建立的平台,公平交易是前提原则。黑灰产利用技术手段,破坏目标平台既有的抢购规则并刻意绕过其监管措施,对目标平台的用户粘性和营商环境造成严重破坏的,应认定构成不正当竞争。

网购平台的抢购需要拼速度。同样一件商品,A下单比早1秒钟,则A能够买到,B则无法购买到。在拼手速方面,人抢购靠的是神经反应,而软件是通过预先设置的流程,自动化运行速度远远超过人的操作,因此抢购成功率远远高于普通用户。

黑灰产编写制作自动化的软件,能够进行批量注册登录抢购等操作。从而实现快速、瞬时、批量的、对指定商品、服务进行哄抢。同时作弊工具集成破解功能,能破解各电商平台下单协议,绕过图片验证码,自动更换IP地址,伪造设备编号等。填写好电商账号密码,设置好运行时间,就能够自动代抢购,速度和成功率远远高于普通消费者。因此黑灰产并不是一个人,而是一批人以及一大批账号。

口罩、蔬菜、退烧药等是感染者留守对抗疫情的底气。没有作弊软件的普通消费者,根本抢不过那些利用软件批量抢购下单的黑灰产。黑灰产不仅可以购买到,而且购买的数量是普通消费者百乃至几万倍,这就造成了交易严重不公平。


网购无法保证公平交易的安全隐患

黑灰产的恶意抢购行为,违背了网购平台的公平性原则,破坏网购的公平交易秩序。剥夺了合法用户潜在的、正常的交易机会,损害了用户的合法权益。同时,给平台营商环境的造成破坏,扰乱了市场经营秩序。

网购平台为什么无法有效保障公平交易?主要有如下个原因。

1、网购平台业务杂、规则繁杂、漏洞多。漏洞是威胁的爆发源头,无论是病毒攻击还是黑客入侵大多是基于漏洞,软件漏洞、接口漏洞、管理漏洞等等。并且,电商业务中涉及到的优惠系统、客户系统等,规则使用上互相重叠漏洞很多,业务风险点多,账户、订单等各系统均有可能出现漏洞,单点防控难度大。

2、攻击者规模庞大、专业程度高。黑灰产彼此分工明确、合作紧密、协同作案,形成一条完整的产业链。他们熟悉各项业务流程,了解企业的需求、风控规则及业务漏洞,能够娴熟的运用移动互联网、云计算、人工智能等新技术进行业务欺诈操作。他们能够熟练应用自动化、智能化各类新技术,不断开发和优化各类攻击工具。

3、欺诈手段复杂多变,单点防护失效。黑灰产手握大量账号,个体行为合法、群体非法,识别难度大。攻击者中既有不良用户,又有专业黑灰产,还有可能是恶意同行。同时,秒拨IP、模拟器等专业工具不断更新,新手段层出不穷,对抗难度大。而且业务欺诈覆盖范围广,跨界、跨区域交叉特征明显,风险传播速度快,涉众广、逐利性强,当某个平台的业务上出现该风险,会被迅速复制到其他业务平台上。以往业务风险传染性以天计算,现在以分钟计算,传染性传播性大增。 

4、攻击来源复杂,识别和防御难度大。相较于个体欺诈,团伙欺诈行为更难侦测和识别,传统的反欺诈工具无法从全局视角洞察欺诈风险。业务风险欺诈不断变化,手段更迭快速,新攻击手段对既有的防控措施进行了调整甚至免疫,传统措施不能及时对新风险进行识别和预警。而且网购平台很多业务安全流程上很容易互相矛盾,甚至相互打架, 一旦出现误判,将直接影响订单交易和网店运营。

传统的安全手段主要基于以往的历史经验训练和指导设计,这导致已知的手段,难以防控最新的业务风险,网购平台无法从全局视角洞察欺诈风险。再有攻防节奏加快、安全事件频发、欺诈手段复杂多变,导致网购平台无法有效应对新环境下产生的威胁。


特殊时期,保障消费者公平交易的建议

消除民众的恐慌性

1、及时和透明地释放真实信息,并向公众展示抢购和囤积造成实际危害的实例,以稳定民心。

2、社交、媒体和短视频等平台,应该加大对信息的甄别和及时处置,防止不实信息泛滥,降低民众的恐慌。

3、特殊时期内,增加限购、限售、真实验证等规则。例如,每个账户仅允许购买一次或一份;消费者如果频繁更换收货地址或账号,需要风险预警、暂停购买、二次验证等;对于不同账号同一收件地址的账号,进行风险预警、真人核验等。

4、每日公布商品库存数量,及时公布生产供应链条动态进展,缓解购买者的焦虑情绪。

提升平台的公平性

基于网购业务的特征和黑灰产的挑战,网购平台需构建一个覆盖多渠道全场景,能够协调行业企业快速响应,提供多阶段防护的安全体系。该体系打通网购平台的前台中台和后台,覆盖各渠道平台和各业务场景,提供威胁感知、安全防护、数据沉淀、模型建设、策略共享等安全服务,能够满足不同业务场景,拥有各行业策略且能够基于自身业务特点实现沉淀和更迭演进,实现平台的精准防控。

事前:基于业务安全情报,发现新风险新变化,帮助企业加速对行业中新型威胁的布防速度和能力,帮助企业提前获取黑灰产发动威胁的工具、路径、意图等信息,勾勒出攻击者画像。让安全运营人员及时快速进行应急预案,挖掘业务不同场景下的隐患,提前制定好规则,提前进行防护。

事中:攻击来袭,拦截机器行为批量操作,识别模拟地址的设备,拦截伪造设备和地址的操作;然后,对正常账户但是异常行为进行智能判别分析,并根据策略情报和风险数据进行判定,一旦发现异常及时拦截,并及时更新调整规则和策略。

事后:基于每日的交易数据进行分析,发现隐藏的异常;沉淀每日的风险数据,挖掘攻击特征,调整风控引擎;每日风险数据、交易数据、安全策略,升级更迭风控模型。同时定期对网购大数据做深度挖掘,发现潜在新风险和潜在的新隐患,防范新的威胁攻击。

此外,加强线上安全运营,对每日的异常、规则、风险、用户反馈、数据等分析,及时对安全策略优化和应急响应。

——————————

拓展学习:

1.12 15:00 验证码技术解析——业务安全大讲堂直播icon-default.png?t=MBR7https://live.csdn.net/room/dingxiangtech/gqzj6MEr

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/139534.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【微服务】服务拆分及远程调用

文章目录服务拆分服务拆分原则服务拆分示例导入Sql语句导入demo工程实现远程调用案例案例需求分析注册RestTemplate实现远程调用提供者与消费者服务拆分 服务拆分原则 我们拿到一个单体架构,一般按照功能模块进行拆分。 微服务拆分时的几个原则: 不同…

数据结构_红黑树(C语言)

数据结构总目录红黑树 介绍: 红黑树是一种特化的AVL树(平衡二叉树),都是在进行插入和删除操作时通过特定操作保持二叉查找树的平衡,从而获得较高的查找性能。红黑树是一种平衡二叉查找树的变体,它的左右子树…

JavaScript---DOM---节点操作---12.3

为什么学节点操作? 获取元素通常使用两种方式: 1.利用DOM提供的方法获取元素 document.getElementByld()document.getElementsByTagName()document.querySelector等逻辑性不强,繁琐 2.利用节点层级关系获取元素(操作更简单&…

标准模板库STL

一、概述 1.1 STL的概念和作用 STL的概念:全称为 Standard Template Library STL的作用: 首先STL并不是语言的一部分(一开始并没有)它就是一个工具库, 没有这个工具时程序员写程序都要自己做(例如:数据结…

软件生命周期阶段有几个?常见软件生命周期模型有哪些?

软件生命周期阶段及常见的软件生命周期模型,软件生命周期是指一个计算机软件从功能确定、设计,到开发 成功投入使用,并在使用中不断地修改、增补和完善,直到停止该软件的使用的全过程。  生命周期从收到应用软件开始算起&#x…

springboot 多模块项目构建【创建√ + 启动√ 】

一、多模块项目构建 1. 先建立父级目录demo-parent 2. 把父级目录src删除,再建立子级模块 3. 建立子级模块model,dao,service,common.utils等相同步骤 4. 建立启动模块boot, 创建Spring Boot 启动类 package com.example;import org.springframework.boot.SpringAp…

http服务转https服务(Nginx 服务器 SSL 证书安装部署)

安装的服务一直使用的是http,结果有客户要求必需使用https,下面是整理的步骤1、证书下载:(要用域名申请的账号登录)域名所在服务商一般都可以下载免费证书,我们用的域名是腾讯云的,所以在腾讯云上申请了免费…

高通开发系列 - gpio模拟输出PWM或者CLK时钟

By: fulinux E-mail: fulinux@sina.com Blog: https://blog.csdn.net/fulinus 喜欢的盆友欢迎点赞和订阅! 你的喜欢就是我写作的动力! 目录 问题背景平台信息GPIO输出CLKdts添加节点修改内核gcc时钟配置驱动文件编译运行gpio模拟PWM输出CLKdts中的配置GPIO模拟PWM驱动文件编译…

MSF信息收集

Nmap扫描 db_nmap -sV 192.168.1.0/24Auxiliary 扫描模块 ● RHOSTS表示 192.168.1.20-192.168.1.30 、 192.168.1.0/24,192.168.11.0/24(扫描两个网段) file:/root/host.txt (将需要扫描的主机访问文本中)● search arp use auxiliary/scanner/d…

网站收录查询方法,网站收录减少的原因

网站收录就是与互联网用户共享网址,网站收录前提是网站首页提交给搜索引擎,蜘蛛才会光顾,每次抓取网页时都会向索引中添加并更新新的网站,站长只需提供顶层网页即可,不必提交各个单独的网页。抓取工具能够找到其他网页…

华为matebook X 笔记本没开什么程序,有时经常慢卡

环境: 华为matebook X CPU :英特尔4核8线程10代 i5 内存:海力士16G 固态硬盘500G 问题描述: 华为matebook X 没开什么程序,经常慢卡,平时就是打开钉钉,处理处理文档,之前优化过…

模板题---1.5(单调栈,单调队列,kmp,manachar)

这里写目录标题1.单调栈2.单调队列3.kmp算法4.manachar算法这里记录几个基本的数据结构算法1.单调栈 要点&#xff1a; 数据结构是栈栈要维护单调性 这就是单调栈的基本定义 举个例子: &#xff08;栈底&#xff09;1 3 5 7 &#xff08;栈顶&#xff09; <-------这就是…

行为型模式 - 备忘录模式Memento

学习而来&#xff0c;代码是自己敲的。也有些自己的理解在里边&#xff0c;有问题希望大家指出。 模式的定义与特点 在备忘录模式&#xff08;Memento Pattern&#xff09;下&#xff0c;为的是在不破坏封装性的前提下&#xff0c;捕获一个对象的内部状态&#xff0c;并在该对象…

【C++ Primer】阅读笔记(2):const | constexpr | 类型别名 |auto

目录 简介const指针顶层const与底层const常量表达式constexpr类型别名auto参考结语简介 Hello! 非常感谢您阅读海轰的文章,倘若文中有错误的地方,欢迎您指出~ ଘ(੭ˊᵕˋ)੭ 昵称:海轰 标签:程序猿|C++选手|学生 简介:因C语言结识编程,随后转入计算机专业,获得过…

CTF中的PHP特性函数(下)

前言 上篇文章讲的进阶一些的PHP特性不知道大家吸收的怎么样了&#xff0c;今天作为本PHP特性函数的最后一篇&#xff0c;我也会重点介绍一些有趣的PHP特性以及利用方法&#xff0c;下面开始我们今天的内容分享。 parse_str parse_str()这个函数会把查询字符串解析到变量中。…

二叉树——链式存储

✅<1>主页&#xff1a;我的代码爱吃辣 &#x1f4c3;<2>知识讲解&#xff1a;数据结构——二叉树 &#x1f525;<3>创作者&#xff1a;我的代码爱吃辣 ☂️<4>开发环境&#xff1a;Visual Studio 2022 &#x1f4ac;<5>前言&#xff1a;上期讲了…

LinkedList与链表(一)(非循环单向链表)

ArrayList的缺陷通过ArrayList上节课的学习&#xff0c;我们了解到如果ArrayList要删除或插入一个元素&#xff0c;后面的元素都要进行移动&#xff0c;时间复杂度为O(n),效率比较低&#xff0c;因此ArrayList不适合做任意位置的插入和删除操作比较多的场景。因此java集合又引入…

Python if __name__ == “__main__“ 用法

文章目录1 前言2 原理3 __name__变量的作用参考1 前言 在很多Python程序中&#xff0c;我们都会遇到if __name__ "__main__"的情况&#xff0c;却不知道为何要这样做 在很多编程语言中&#xff0c;如C、Java等&#xff0c;都需要程序的入口&#xff0c;一般都是ma…

MySql锁机制(全网最全、最详细、最清晰)

1、MySql锁机制 锁机制的作用&#xff1a; 解决因为资源共享&#xff0c;而造成的并发问题。 没有锁机制时&#xff1a; 例如一号用户和二号用户都要去买同一件商品&#xff08;假如这件商品是一件衣服&#xff09;&#xff0c;一号用户手速稍微快了一些&#xff0c;于是就…

从事软件测试需要学自动化么

相信许多对软件测试有过一点了解的人&#xff0c;对自动化都不会感到陌生。我们常常会听到一定软件测试人员一定要学自动化的说法&#xff0c;那么很多人都会有这样的疑问&#xff0c;从事软件测试为什么要学自动化&#xff1f;事实上&#xff0c;如今只会功能测试的从业者往往…