AnRaspi Club

 找回密码
 立即注册
搜索
查看: 1921|回复: 0

【小漏洞】会员卡退款产生的B类bug

[复制链接]
回帖奖励 300 金钱 回复本帖可获得 100 金钱奖励! 每人限 1 次

272

主题

346

帖子

214748万

积分

树莓果子

Rank: 9Rank: 9Rank: 9

积分
2147483647

最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老

发表于 2021-1-31 15:54:28 | 显示全部楼层 |阅读模式
一、需要了解的三个知识点:

1、菜瓜在线支付,退款流程如下(实收金额):
退单退款操作流程
https://anraspi.club/forum.php?mod=viewthread&tid=6&fromuid=1

2、会员卡充值退款流程如下(预收款金额):
会员充值退款流程
https://anraspi.club/forum.php?mod=viewthread&tid=36&fromuid=1



3、如果订单金额,退回会员卡,需要顾客验证码,即可。
请注意以下三道防线,稍后对比一下“可能产生一个漏洞”:
  • 选样已经结束(或者已经发送后期制作),顾客要求将订单中的金额,全部转回会员卡。顾客和员工一定会进行数次沟通。
  • 订单消费金额退回会员卡,需要验证码。
  • 会员卡退款流程,需要出纳审核。





二、可能产生一个漏洞,如下
订单全部由“会员卡”支付,在结单之前,进行如下操作:

1、员工A开单时,提前将宝爸电话,改成自己的。即可将订单“金额”,通过验证码,转回会员卡(绕过1和2防线)。
2、再“申请”会员卡退款,走审批流程,即可将钱退回“自己”银行卡中(出纳未能仔细检查,有一定几率被绕过)。



三、防范的措施,需要注意一下三方面:

方法1:有欠款的订单,一旦结单,此订单信息,立即产生报警message,显示“异常单”,“通报”信息部和财务部,做进一步核实(终极预防方案)

方法2:出纳老师,在进行“会员卡退款”流程时,注意一下“消费记录”,看看是否有如下情形:
有欠款,但是整个服务流程均结束;且会员卡退费审批,在选样结束后。
如果有,就很可疑。

方法3:如果因种种原因,套系款退回会员卡,销售人员应及时“作废”该订单。
未及时作废,且将“应收金额”修改为0的订单。出纳老师需要注意核实一下实际情况(是否是因为二销转单,所以金额修改为0?)

对于套系款和二销款,全部直接退回卡里的订单,出纳老师需要注意一下。






四、为保证系统安全,新增的需求如下:
1、“作废”订单,将产生“红色”提醒文字(稍后提报菜瓜,增加该功能)。
2、有欠款的订单,一旦结单,此订单信息,立即产生报警message,显示“异常单”。









您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|安莓派の云桌面|安莓派の悄悄话|安莓派の俱乐部 ( 陕ICP备20008604号-3 )

GMT+8, 2024-5-3 10:58 , Processed in 0.018207 second(s), 22 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2022, Tencent Cloud.

快速回复 返回顶部 返回列表