漏洞概要
关注数(24)
关注此漏洞
漏洞标题:淘宝低价套取用户信息欺诈行为曝光
提交时间:2013-01-05 13:43
修复时间:2013-02-19 13:43
公开时间:2013-02-19 13:43
漏洞类型:钓鱼欺诈信息
危害等级:低
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-01-05: 细节已通知厂商并且等待厂商处理中
2013-01-05: 厂商已经确认,细节仅向厂商公开
2013-01-15: 细节向核心白帽子及相关领域专家公开
2013-01-25: 细节向普通白帽子公开
2013-02-04: 细节向实习白帽子公开
2013-02-19: 细节向公众公开
简要描述:
2012年底有曝光过此类问题,“1元包邮”等吸引用户下单,但是店铺会已缺货等信息拒绝出货,然后将获取到的用户姓名,手机,邮箱以及地址等信息高价出售。
这次在淘宝上看了一个现成案例,网购要多多小心,不要贪图便宜!
详细说明:
无意间逛淘B宝,说给女友买一双鞋子。然后发现。。。没图我说个JB。下面上图、
http://item.taobao.com/item.htm?spm=a1z0k.1000778.1000385.6.cUYUGK&scm=1007.61.0.0&id=16932942268&pvid=879bec5e-a7c3-4914-94c6-928b229ca3bf&ad_id=&am_id=&cm_id=&pm_id=
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:1
确认时间:2013-01-05 14:00
厂商回复:
感谢您的反馈,近日我们接到会员反映,有部分卖家发布超低价商品,最终却以各种理由不予发货。淘宝网经调查核实,这类卖家以低价骗取流量,而消费者与卖家联系时,卖家又明确表示此商品无货,涉嫌欺诈,因此对卖家店铺进行关闭。同时,淘宝网将通知相关订单的消费者申请退款,避免受骗上当
最新状态:
暂无
漏洞评价:
评论
-
2013-01-05 13:45 |
J4nker ( 普通白帽子 | Rank:136 漏洞数:35 | I have a dream)
-
2013-01-05 13:45 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
to 洞主:http://tech.xinmin.cn/2012/12/28/17883897.html应该是这个案例
-
2013-01-05 13:54 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
-
2013-01-05 14:02 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@小胖胖要减肥 哦!类似的问题,看见厂商回复了,这个估计也是这样。厂商回复:近日我们接到会员反映,有部分卖家发布超低价商品,最终却以各种理由不予发货。淘宝网经调查核实,这类卖家以低价骗取流量,而消费者与卖家联系时,卖家又明确表示此商品无货,涉嫌欺诈,因此对卖家店铺进行关闭。同时,淘宝网将通知相关订单的消费者申请退款,避免受骗上当。
-
2013-01-05 14:03 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
-
2013-01-05 14:07 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@小胖胖要减肥 给你留下深刻印象没?留下的话目的就达到了
-
2013-01-05 14:19 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
@疯狗 在不知道传说你是女娃的情况下是完全没兴趣的,一直听说剑心让一个小妹妹审漏洞的,原来就是这个
-
2013-01-05 15:11 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
-
2013-02-19 14:14 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2013-02-19 14:18 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )