小弟在这提出我的一些看法
之前在这行业待超过十年,有经手过大大小小的抽奖活动
我一开始感觉是抽奖达人干的好事
只要有这种奖品奖金的活动,很常都会被抽爆
我记得活动被搞烂还有找到他们的FB社群,然后再加强程式机制去防堵
每次活动都跟攻城战一样,尤其是虚拟奖品这种,一大堆用假资料在洗
你即便设了用第三方登入+手机验证码,他们还是能洗一堆奖品走
而且他们还会用心的看你活动规则,只要他们权益受损就会打来靠北要奖品
不然就要PO网靠北闹上媒体,很多业主最后只能让步。
抽奖活动大概可以分两种类型:
1. 周周抽、一个周期抽或活动结束抽
然后要看抽奖的规则而定,
有些是单次抽奖的中奖人不能重复,有的则是整个活动只能中奖一次
或是中了大奖只能再中小奖。
像这次的规则有“每人每期限1次中奖机会,若当期未中奖,
抽奖机会可保留至下期抽奖活动。”
所以看起来就是每期都有可能中奖的可能。
这种比较无法从网页漏洞下手,因为他的作法是把名单汇出给PM
抽奖当下会请律师见证及公布抽奖程式规则并录影,
除非抽奖程式作弊然后没公开,不然不太会有问题产生。
2. 即时抽
顾名思义就是当下就能知道自己抽了什么奖品,
这种如果没什么限制就能抽奖很容易被洗
然后每天要顾著活动,看活动有没有什么状况,
之前有因程式数量设定错误或是有bug被洗到不到一周活动就下架了
另外最可怕的是内鬼,我就遇过活动期间程式档案被后端程式修改然后得奖
得完奖再更新回原本的程式,是我在他更新的当下马上抓下来截图给老板
后来比对中奖资料发现公司有几个也是共犯,陆续约谈后就相继离职了
所以我最讨厌搞即时抽的活动,很怕出事XD