2017-07-16 95 views
0

我們注意到,我們服務器上的應用帳單支付記錄中有很多未在Google Play訂單管理中反映出來。在查看收據後,我們注意到訂單管理與不存在訂單管理之間的差異。對於那些不能在訂單管理:應用帳單購買不在Google Play /怪異收據

  • (常亮)訂單ID顯然使用的是舊格式:3925053605191231569.4699441885150531
  • (常亮)purchaseToken很短:neliazyrqesvgwagglfwccfa
  • (平時)標題幾乎是IAB的項目ID,沒有下劃線:「standardannual訂閱」
  • (平時)描述幾乎是IAB項目ID,沒有下劃線:「standardannual_subscription」
  • (平時)價格是錯誤的,沒有面額(如「0.11」或「0.26」 ,而不是「59.99美元」)

以下是合格和失敗的訂單收據。

閱讀後,我的印象是它可能是欺詐性的收費,但沒有直覺的可能性。如果這不是欺詐性收費,我們確實有很多動機來弄清楚,因爲我們會把錢留在桌上。 Google Play的幫助團隊已確認它不會是無效的信用卡或網絡連接不正確。任何關於將發生什麼的想法都會很棒。

由於沒有收到

{ 「ID」: 「standardannual_subscription」, 「別名」: 「BodBot加 - 年」, 「類型」: 「支付 認購」, 「狀態」:」 「標題」:「standardannual subscription」,「description」:「standardannual subscription」,「priceMicros」:26000000,「price」:「0.26」,「currency」:「USD」,「loaded」:true 「canPurchase」:假的, 「擁有」:真正的 「下載」:假的, 「已下載」:假的, 「additionalData」:空, 「交易」:{ 「類型」: 「Android的Play商店中」, 「ID」: 「3925053605191231569.4699441885150531」, 「purchaseToken」: 「neliazyrqesvgwagglfwccfa」,「developerP ayload 「:」 「 」收據「: 」{\「 訂單ID \ 」:\「 3925053605191231569.4699441885150531 \」,\ 「的packageName \」:\ 「com.bodbot.trainer \」,\ 「的productId \」:\「standardannual_subscription \ 「\ 」purchaseTime \「:1500112205250,\ 」purchaseState \「:0,\ 」developerPayload \「:\ 」\「 \ 」purchaseToken \「:\ 」neliazyrqesvgwagglfwccfa \「}」, 「簽名」:「A4uP + JUzu7UJfD56y9g1Btym7gHRUvnwb7dgxR9lswR9D3a21JkCKU0YWkDKBiFVSyfiwW3CLWTuamwNsXVKU5UXjI + krbvcMDjEUlrmhZP4LApGVpJQG4eSWqib7LkBBBZPXAMBuX5HL7hHk1XSwh/oKxnm0NqQIlD6kd4sVGypDvMdRUofHu5AfkcEYRC0YIg46AoipXurbaCXMbv3lQYXjs + TGl7GxFRIuiseCr9BReAgxV0lQ5XZylB/QIatwWYDdGfkGNMtu0Bc/lUet6f2TW + sflGpVDMHNWdcSQkl + A/DEVK67M8B/EVL/W8 = 「},」 有效「:真}

傳遞收據

{「id:」standardannual_subscription「,」alias「:」BodBot Plus - Annual「,」type「:」付費訂閱「,」狀態「:」擁有「,」標題「:」BodBot Plus - 年度(BodBot個人 師:\ u00a0Workout \ u00a0 & \ u00a0Fitness \ u00a0Coach)」, 「說明」: 「BodBot 加上通過一套強大的 \ ntools增強BodBot的個性化」, 「priceMicros。」:59990000, 「價格」 : 「$ 59.99」, 「貨幣」: 「美元」, 「裝」:真實的, 「canPurchase」:假的, 「擁有」:真正的 「下載」:假的, 「已下載」:假的, 「additionalData」:空」交易 「:{」 類型 「:」 Android的Play商店中 「 」ID「:」 GPA。3389-7532-0097-99951" , 「purchaseToken」: 「bhjlmpicpacconeppfjalipi.AO-J1OziYOBRhZsG12KwcvuyRpOc7zhRCDsyW8C-YfRphW3UeVTbHFbt5tKoQC0vaCGE-LMQ-64Qu3zwkX2KRA9yjo1u0Wr93vlGBX2QKZMHR37B8rVsI2IZXWjpeTtR5qo29u79X7li」, 「developerPayload」:空, 「收據」: 「{\」 訂單ID \ 「:\」 GPA.3389 -7532-0097-99951 \」,\ 「的packageName \」:\ 「com.bodbot.trainer \」,\ 「的productId \」:\ 「standardannual_subscription \」,\ 「purchaseTime \」:1499974851578,\ 「purchaseState \」 :0,\ 「purchaseToken \」:\ 「bhjlmpicpacconeppfjalipi.AO-J1OziYOBRhZsG12KwcvuyRpOc7zhRCDsyW8C-YfRphW3UeVTbHFbt5tKoQC0vaCGE-LMQ-64Qu3zwkX2KRA9yjo1u0Wr93vlGBX2QKZMHR37B8rVsI2IZXWjpeTtR5qo29u79X7li \」,\ 「autoRenewing \」:真} 「 」簽名「:」 + PT1vE2lTe8geQ2JYi3YISSYxVNuQAWO3a4uzjMp UEr3l/p95hVs4j1TAHKvnpyqB/+ dQUSddLGjqcVPLTgXDBvET7owy3dqA3G // hrsw2ORewHyD3iPI/56lr8onTOry8nPZXL + z2ziBhCmiUNue3RhVteepVdnUMaGz8ws24VYgKP9u4g8fc7hBcrzI3rTcufrn4MCauB + XhVLHa0y/AREPnvYg4MjgrEwVjf8HhPU + 7w8hMKfpt9XC6VVdwYAPH54pYJO + YEsnYNkHIPJNbGuq2eiW/GbCxwuKtuP9bmaB7RQFA/HCWLqQNkt7lkL + ch4my2 + 1QZEsIVDz9s0qQ == 「},」 有效「:噸rue}

+0

我們有同樣的問題,請發表您的發現。你有任何解決方案?謝謝。 – iForests

回答

0

最明顯的是通過類似於詳細描述here的流程獲得的欺詐交易。

要確認懷疑,請嘗試離線驗證失敗收據的簽名(使用this question作爲Java或Ruby的指導),並且很可能不會通過它(因爲您提供的示例簽名在239字節後很長解碼,而不是預期的256),從而表明這是一個騙局一個

只是爲了總結更廣泛的欺詐性症狀:

  • 訂單管理控制檯無法找到這樣的順序
  • 出現在格式舊式訂單ID [merchant ID].[actual order ID]
  • PurchaseToken似乎有短/隨機/突發長度
  • 訂購簽名驗證失敗

,如果你發現了一些其他方式

相關問題