2017-07-16 29 views
0

我们注意到,我们服务器上的应用帐单支付记录中有很多未在Google Play订单管理中反映出来。在查看收据后,我们注意到订单管理与不存在订单管理之间的差异。对于那些不能在订单管理:应用帐单购买不在Google Play /怪异收据

  • (常亮)订单ID显然使用的是旧格式:3925053605191231569.4699441885150531
  • (常亮)purchaseToken很短:neliazyrqesvgwagglfwccfa
  • (平时)标题几乎是IAB的项目ID,没有下划线:“standardannual订阅”
  • (平时)描述几乎是IAB项目ID,没有下划线:“standardannual_subscription”
  • (平时)价格是错误的,没有面额(如“0.11”或“0.26” ,而不是“59.99美元”)

以下是合格和失败的订单收据。

阅读后,我的印象是它可能是欺诈性的收费,但没有直觉的可能性。如果这不是欺诈性收费,我们确实有很多动机来弄清楚,因为我们会把钱留在桌上。 Google Play的帮助团队已确认它不会是无效的信用卡或网络连接不正确。任何关于将发生什么的想法都会很棒。

由于没有收到

{ “ID”: “standardannual_subscription”, “别名”: “BodBot加 - 年”, “类型”: “支付 认购”, “状态”:” “标题”:“standardannual subscription”,“description”:“standardannual subscription”,“priceMicros”:26000000,“price”:“0.26”,“currency”:“USD”,“loaded”:true “canPurchase”:假的, “拥有”:真正的 “下载”:假的, “已下载”:假的, “additionalData”:空, “交易”:{ “类型”: “Android的Play商店中”, “ID”: “3925053605191231569.4699441885150531”, “purchaseToken”: “neliazyrqesvgwagglfwccfa”,“developerP ayload “:” “ ”收据“: ”{\“ 订单ID \ ”:\“ 3925053605191231569.4699441885150531 \”,\ “的packageName \”:\ “com.bodbot.trainer \”,\ “的productId \”:\“standardannual_subscription \ “\ ”purchaseTime \“:1500112205250,\ ”purchaseState \“:0,\ ”developerPayload \“:\ ”\“ \ ”purchaseToken \“:\ ”neliazyrqesvgwagglfwccfa \“}”, “签名”:“A4uP + JUzu7UJfD56y9g1Btym7gHRUvnwb7dgxR9lswR9D3a21JkCKU0YWkDKBiFVSyfiwW3CLWTuamwNsXVKU5UXjI + krbvcMDjEUlrmhZP4LApGVpJQG4eSWqib7LkBBBZPXAMBuX5HL7hHk1XSwh/oKxnm0NqQIlD6kd4sVGypDvMdRUofHu5AfkcEYRC0YIg46AoipXurbaCXMbv3lQYXjs + TGl7GxFRIuiseCr9BReAgxV0lQ5XZylB/QIatwWYDdGfkGNMtu0Bc/lUet6f2TW + sflGpVDMHNWdcSQkl + A/DEVK67M8B/EVL/W8 = “},” 有效“:真}

传递收据

{“id:”standardannual_subscription“,”alias“:”BodBot Plus - Annual“,”type“:”付费订阅“,”状态“:”拥有“,”标题“:”BodBot Plus - 年度(BodBot个人 师:\ u00a0Workout \ u00a0 & \ u00a0Fitness \ u00a0Coach)”, “说明”: “BodBot 加上通过一套强大的 \ ntools增强BodBot的个性化”, “priceMicros。”:59990000, “价格” : “$ 59.99”, “货币”: “美元”, “装”:真实的, “canPurchase”:假的, “拥有”:真正的 “下载”:假的, “已下载”:假的, “additionalData”:空”交易 “:{” 类型 “:” Android的Play商店中 “ ”ID“:” GPA。3389-7532-0097-99951" , “purchaseToken”: “bhjlmpicpacconeppfjalipi.AO-J1OziYOBRhZsG12KwcvuyRpOc7zhRCDsyW8C-YfRphW3UeVTbHFbt5tKoQC0vaCGE-LMQ-64Qu3zwkX2KRA9yjo1u0Wr93vlGBX2QKZMHR37B8rVsI2IZXWjpeTtR5qo29u79X7li”, “developerPayload”:空, “收据”: “{\” 订单ID \ “:\” GPA.3389 -7532-0097-99951 \”,\ “的packageName \”:\ “com.bodbot.trainer \”,\ “的productId \”:\ “standardannual_subscription \”,\ “purchaseTime \”:1499974851578,\ “purchaseState \” :0,\ “purchaseToken \”:\ “bhjlmpicpacconeppfjalipi.AO-J1OziYOBRhZsG12KwcvuyRpOc7zhRCDsyW8C-YfRphW3UeVTbHFbt5tKoQC0vaCGE-LMQ-64Qu3zwkX2KRA9yjo1u0Wr93vlGBX2QKZMHR37B8rVsI2IZXWjpeTtR5qo29u79X7li \”,\ “autoRenewing \”:真} “ ”签名“:” + PT1vE2lTe8geQ2JYi3YISSYxVNuQAWO3a4uzjMp UEr3l/p95hVs4j1TAHKvnpyqB/+ dQUSddLGjqcVPLTgXDBvET7owy3dqA3G // hrsw2ORewHyD3iPI/56lr8onTOry8nPZXL + z2ziBhCmiUNue3RhVteepVdnUMaGz8ws24VYgKP9u4g8fc7hBcrzI3rTcufrn4MCauB + XhVLHa0y/AREPnvYg4MjgrEwVjf8HhPU + 7w8hMKfpt9XC6VVdwYAPH54pYJO + YEsnYNkHIPJNbGuq2eiW/GbCxwuKtuP9bmaB7RQFA/HCWLqQNkt7lkL + ch4my2 + 1QZEsIVDz9s0qQ == “},” 有效“:吨rue}

+0

我们有同样的问题,请发表您的发现。你有任何解决方案?谢谢。 – iForests

回答

0

最明显的是通过类似于详细描述here的流程获得的欺诈交易。

要确认怀疑,请尝试离线验证失败收据的签名(使用this question作为Java或Ruby的指导),并且很可能不会通过它(因为您提供的示例签名在239字节后很长解码,而不是预期的256),从而表明这是一个骗局一个

只是为了总结更广泛的欺诈性症状:

  • 订单管理控制台无法找到这样的顺序
  • 出现在格式旧式订单ID [merchant ID].[actual order ID]
  • PurchaseToken似乎有短/随机/突发长度
  • 订购签名验证失败

,如果你发现了一些其他方式

相关问题