风险告警:联通 APP 虚构自动充交易后,偷偷修 bug 但只修一半?

查看 31|回复 0
作者:dwelling   
书接上回。
现状
托好心群友的福,联通偷偷修复了手机浏览器访问联通官网链接(如 https://epay.10010.com/cu-swcss-business-front/v1/sign/confirm/xxxx )即可拉起支付宝 APP 联通话费免密支付(&自动充&付款授权协议)弹窗(截图示例)。
但截止 5.21 晚,依旧支持扫码拉起支付宝联通话费免密支付(&自动充&付款授权协议)弹窗。
bug 作用:
[ol]
  • 跳过(任何运营商号码)用户本机登录 APP 、申请开通自动充服务、完成联通充值号码设置&充值方式设置(低额充,如话费余额低于 20 则自动充值 300-500 块话费)过程,直接拉起用户手机支付宝签约弹窗。
  • 用户一旦在弹窗签约,联通扣款用户支付宝 300-500 块。商户某地联通,有订单号跟商家订单号,无充值号码。
    [/ol]
  • 您需要登录后才可以回帖 登录 | 立即注册

    返回顶部