双十一前夕,就有部分人察觉上京东首页进入后,却跳出别的网页返利链接,京东自己推广自己?有反映但最后也不了了之,直到最近再次挖出。不止是某个地区,国内外均复现,关键是这样的劫持京东cps返利风控系统竟没丝毫察觉,还顺利度过了双十一,每个用户购买了都是他推荐的“躺着收钱”。这样算下来1天工资胜过1年妥妥的。
胡乱跳转比如说上京东给跳出来淘宝聚划算的网页。一直以为是自己插件问题,但是又是随机的,原来是直接访问jd就被劫持。本来联想到运营商劫持的勾当,再一看代码更汗;
如果是跳转代码的话,一般不能实现随机劫持吧。但这劫持...可以留言讨论。
看到网友发的不同地区的复现(包括国内外);
JD闻到风声后,表示劫持在到达京东CDN节点前已发生,涉及到的相关第三方公司的行为严重违反了京东规定,终止与其合作并对违规进行处理。
http流劫持吧,很大猜疑JD内部薅羊毛,真是羊薅羊毛, 能做到这个量级的劫持,可怕。