[問題] 露天信用卡代收款項退款漏洞

作者: kuochun (雲深不知處)   2018-06-15 20:32:47
買家下單結帳,用支付連信用卡繳款成功後,提出修改訂單
賣家同意後,請買家重新完成下單流程,買家以提出修改訂單,
只是要變更繳款方式,且已刷卡的款項並未退回,請賣家處理訂單
賣家確認支付連代收的信用卡款項確實未退回,就直接操作訂單出貨
訂單也有成功從露天賣家訂單的「未結帳」區,跑到「出貨管理」區
原本以為錢有收到,也出貨了,處理完畢無問題
結果今日收到系統通知,買家申請支付連信用卡退款,且退款成功通知
去系統查看,露天代收的款項直接退刷給買家了~也沒經過賣家操作同意~
去電詢問買家為何貨收走了卻按退款?他以因為要給評價,所以不小心按到了,
並強調自己是新手,所以不熟操作~
有請他將錢匯回,目前是告知去操作atm沒有權限,要下星期申請權限後才能處理
要是買家裝死不處理,是不是只有報警一途?
露天這個漏洞實在有點太扯,因為訂單都跑到出貨管理區了,買家隨意按退款就能退款
學到教訓,以後露天核到帳的訂單,買家提出修改訂單,一律不要同意,
一同意,訂單是「未結帳」狀態,錢卻沒退回給買家,很難處理
而直接出貨,買家一按退款,款項就直接退給買家,根本詐騙
作者: hejen1902 (暴龍)   2018-06-15 22:10:00
還好這個死要錢又愛洩漏個資的廢物平台,我沒有進場,真的有夠雷的xd
作者: ganbaday (低調)   2018-06-16 02:08:00
正確方式: 訂單全部取消,刷退。再下標第二次結帳+付款

Links booklink

Contact Us: admin [ a t ] ucptt.com