[問題] 露天信用卡代收款項退款漏洞

看板e-seller (網路賣家)作者 (雲深不知處)時間7年前 (2018/06/15 20:32), 7年前編輯推噓1(102)
留言3則, 2人參與, 7年前最新討論串1/1
買家下單結帳,用支付連信用卡繳款成功後,提出修改訂單 賣家同意後,請買家重新完成下單流程,買家以提出修改訂單, 只是要變更繳款方式,且已刷卡的款項並未退回,請賣家處理訂單 賣家確認支付連代收的信用卡款項確實未退回,就直接操作訂單出貨 訂單也有成功從露天賣家訂單的「未結帳」區,跑到「出貨管理」區 原本以為錢有收到,也出貨了,處理完畢無問題 結果今日收到系統通知,買家申請支付連信用卡退款,且退款成功通知 去系統查看,露天代收的款項直接退刷給買家了~也沒經過賣家操作同意~ 去電詢問買家為何貨收走了卻按退款?他以因為要給評價,所以不小心按到了, 並強調自己是新手,所以不熟操作~ 有請他將錢匯回,目前是告知去操作atm沒有權限,要下星期申請權限後才能處理 要是買家裝死不處理,是不是只有報警一途? 露天這個漏洞實在有點太扯,因為訂單都跑到出貨管理區了,買家隨意按退款就能退款 學到教訓,以後露天核到帳的訂單,買家提出修改訂單,一律不要同意, 一同意,訂單是「未結帳」狀態,錢卻沒退回給買家,很難處理 而直接出貨,買家一按退款,款項就直接退給買家,根本詐騙 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.1.25.212 ※ 文章網址: https://www.ptt.cc/bbs/e-seller/M.1529065970.A.782.html ※ 編輯: kuochun (106.1.25.212), 06/15/2018 20:37:00

06/15 22:10, 7年前 , 1F
還好這個死要錢又愛洩漏個資的廢物平台,我沒有進場,真
06/15 22:10, 1F

06/15 22:10, 7年前 , 2F
的有夠雷的xd
06/15 22:10, 2F

06/16 02:08, 7年前 , 3F
正確方式: 訂單全部取消,刷退。再下標第二次結帳+付款
06/16 02:08, 3F
文章代碼(AID): #1R8x7oU2 (e-seller)
文章代碼(AID): #1R8x7oU2 (e-seller)