mir.pe (일반/어두운 화면)
최근 수정 시각 : 2024-04-17 09:03:14

핀둬둬

핀둬둬
Pinduoduo Holdings Inc | 拼多多
파일:핀둬둬 로고.svg
<colbgcolor=#e50024><colcolor=#fff> 한국어 지원 미지원
지역
[[중국|]][[틀:국기|]][[틀:국기|]] 상하이
개설일 2015년([age(2015-07-01)]주년)
산업 IT, 전자상거래
창업자 콜린 황
이사회
의장
Lei Chen (2021년 3월~ )
경영진
Co-CEO
Lei Chen (2023년 4월~ )
Co-CFO
Jiazhen Zhao (2023년 4월~ )
상장 거래소 나스닥 (PDD)
시가총액 1,571억 달러 (2024년 4월)
부채 226억 5,334만 달러 (2023년 연결)
자본 263억 7,242만 달러 (2023년 연결)
매출 348억 7,925만 달러 (2023년 연결)
영업이익 58억 6,988만 달러 (2023년 연결)
법인 소재지 케이맨 제도
본사 소재지
[[아일랜드|]][[틀:국기|]][[틀:국기|]] 더블린
홈페이지 파일:홈페이지 아이콘.svg 파일:Google Play 아이콘.svg 파일:App Store 아이콘.svg
1. 개요2. 상세3. 논란 및 사건사고
3.1. 백도어 사건
4. 여담

[clearfix]

1. 개요

중국 전자상거래 플랫폼 기업이다. 쌍방향 쇼핑 경험으로 농민과 유통업체를 소비자와 직접 연결하는 플랫폼을 지향한다.

2. 상세

공동구매를 하며 생긴 초저가 소비 경험을 주무기로 삼아 중국 내 중소도시의 주부들을 중심으로 매우 빠르게 고객층을 확대하였다. 특이한 것은 자체 개발한 앱에 집중하기보다, 모바일 메신저 위챗에 자신들의 앱 서비스를 탭으로 삽입했다는 것. 이를 통해 고객이 공동구매 결제 요건인 최소 고객수가 모이기까지 마냥 기다리는 것이 아니라 자신이 픽한 상품을 공동구매하자고 위챗 채팅방에 사람을 모집할 수 있게 했다. 작전은 주효했고, 공동구매를 하려는 고객들이 알아서 주변인을 모으고 홍보하며 급성장할 수 있었다.

또 '둬둬 과수원'이라는 게임을 자체 서비스 내에서 할 수 있게 만들어놓았는데, 이는 게임으로 과일과 채소를 일정 이상으로 키우는데 성공하면 실제 농산물 구입에 인센티브를 제공하는 방식으로 상거래에 게임화(gamification) 요소를 접목한 것이다. 게임 역시 상당한 인기를 끌어서, 단순히 게임만 하려고 서비스를 다운로드받아 접속하는 고객도 폭증했다. 경영진은 게임을 주목적으로 접속해오는 이용자들에게 별다른 제재를 하지 않았는데, "처음엔 게임을 하려고 들어왔어도 시간이 지나다보면 결국 우리 서비스로 물건을 사게 된다"라는 것이 그 이유이다. 실제로 게임이 서비스 생태계 내에서 신규 고객을 유입시키는데 큰 역할을 하고 있으며, 게임으로 서비스에 처음 들어온 고객들도 차츰 물건을 사는 고객으로 발전하고 있다.

이런 차별화 전략 덕에 고객과 입점업체 수가 단기간에 급증하면서 중국 전자상거래 업계 3위 업체로 순식간에 발돋움했다. 'PDD홀딩스'를 정점으로 하는 지주회사 체제를 수립한 뒤 해당 지주회사를 2018년 나스닥에 상장하는 성과를 거두었으며, 중국 내 전자상거래 분야에서 타의 추종을 불허하던 부동의 1위 알리바바 그룹을 위협할 신흥 세력으로 주목받고 있다.

2020년대에는 해외 시장을 노린 전자상거래 서비스 앱 TEMU를 개발해 앱 마켓에 등록하였는데, 이 앱이 미국 앱스토어에서 1위에 오르는 등 선풍적인 인기를 끌고 있다.

결국 2023년 11월 28일 알리바바 그룹의 시가총액을 처음으로 추월했다.

2023년 매출과 영업이익이 전년 대비 각각 90%, 93% 성장했다. 광고 분야 대비 수수료 매출의 성장세가 압도적이었던 것으로 보아, TEMU의 영향이 지대했던 것으로 추정된다.

3. 논란 및 사건사고

3.1. 백도어 사건

2023년, 안드로이드판 핀둬둬 앱에서 기기의 설정을 무시하고 백그라운드에서 앱을 강제로 실행시키거나, 불법으로 개인정보와 기기 정보를 수집하는 것은 물론, 경쟁업체의 앱을 공격하거나 앱 삭제를 방해하는 백도어를 심었다는 사실이 발견되었다[1].

핀둬둬 앱의 악의적 동작
안드로이드 오픈소스 프로젝트( AOSP)의 권한상승 보안 취약점 CVE-2023-20963은 핀둬둬 앱에서 사용례가 처음 발견된 제로 데이 공격 취약점이며, 그 외에도 샤오미, 오포, 비보, 메이주, 화웨이, ZTE, 삼성전자, LG전자 등 안드로이드 OEM 제조사들이 커스텀 OS를 만들면서 발생한 OEM별 취약점도 골고루 활용되었다.

구글은 핀둬둬에서 사용된 취약점 CVE-2023-20963을 2023년 3월 안드로이드 보안 패치로 고치고( #), 구글 플레이 스토어에서 핀둬둬 앱을 퇴출시켰다 #.

이러한 행위는 중국 국내법상으로도 엄연히 불법이지만, 핀둬둬는 끝까지 오리발을 내민 것은 물론 오히려 이 사건을 다룬 각종 매체에 법적 대응을 운운하며 글을 내리도록 압력을 넣었다. 또 공권력으로부터 처벌이나 조사도 받지 않은 것으로 보인다.

4. 여담



[1] GitHub 사용자 davincifans101의 보안 분석 보고서(영문), 深藍洞察의 보고서(중국어)