[警醒] 支付宝的 App Store 免密支付盗刷

23 小时 57 分钟前
 leega0

背景:一大早还没睡醒,家里人突然把我叫醒说支付宝被盗刷了,我一看,支付宝提示有十多条 App Store 的免密交易记录,有成功有失败的,合计大概近 2000 的金额。

措施:首先马上关闭了支付宝的免密支付,然后修改了苹果账户的密码。

原因:上周收到了钓鱼短信,她居然老老实实输入了账户密码(我说安全教育了那么多,她反驳说不是银行卡啥的就没注意)目前短信已经找不到,不知道为何消失了,但是还有网页访问记录(图 1 ),然后这个操作可能就是通过用户两步验证添加了授权设备,凌晨增加了家庭共享账户(图 2 )进行消费充值。

疑惑: 1 、用这么多年苹果都没搞懂家庭账户消费,骗子轻松拿捏,而且这中间不需要主账号进行任何支付前的二次确认。 2 、支付宝风控能力是有,为什么不拦截全部,我前几天给新家充电费提示交易中断且需要我本人上传材料才能解除限制,苹果免密大半夜连续消费却成功一部分拦截一部分。

补救: 1 、支付宝交易记录中维权账户盗刷,提示免密交易不属于支付宝账户责任,引导我联系苹果客服。 2 、打客服电话反馈了,说 48 小时内给回复。(概率似乎不大,退款成功多,拒绝的也多) 3 、准备打 12315

警醒:关闭各类免密支付,多给家人做安全教育,我这就是个反面例子,短信的链接不管什么都不要乱点,一般人没有区分是不是官方的短信或者什么。

图 1 图 2

3941 次点击
所在节点    Apple
54 条回复
leega0
21 小时 13 分钟前
@tangyujing99 #18 是的,刚刚发现在双重认证里面添加了境外号码,等于这个账户下的苹果设备他都有权限,没有把设备设为丢失跟改密码已经算欣慰了一点
realpg
21 小时 11 分钟前
@leega0 #21
建议你把输密码的人电话设置为丢失,不让他长长记性下次给你整个更大的活
leega0
21 小时 6 分钟前
另外,给大家看看这种钓鱼短信,我想不通这种网址一看就不对,还能被骗,欲哭无泪。
yinmin
20 小时 54 分钟前
@leega0 #17 用被盗账号登录(非扣款账号),然后就能选到消费记录了。你有一笔 648 元,第一笔选金额最高的,大概率这笔能退回来。
billowssun123
20 小时 41 分钟前
上次我朋友用我的 apple id 登录,我的 id 也是绑定的支付宝,居然可以直接购买软件的会员,不过他也不懂,误打误撞就开通了,后面我觉得这个太危险了,直接把支付宝绑定删除了,更换成银行卡,会有二次验证。
SenLief
20 小时 37 分钟前
这和免密支付没啥关系,就是人太傻了而已,这类绑定属于快捷支付,你就算绑定的是银行卡,难道你付款的时候还需要去银行确认吗?

apple id 和密码被盗,如果硬要说有责任,应该是苹果的风控有问题,不知道异地登陆的时候有没有触发验证。
leega0
20 小时 29 分钟前
@yinmin #24 扣款账户就是被盗刷的账户(苹果所说的组织者),登录后为空,那个账单消费账户是骗子的账户(苹果所说的家人),苹果说账单发送到家人组织者,邮箱里面也没有,这就很神奇了。
leega0
20 小时 21 分钟前
@SenLief 缘由肯定还是人太傻被骗输入了账户密码,这个没法辩解,不过苹果在付款风这块确实没啥风控可言,家庭账户第一天加入就马上消费,至少发个短信确认一下吧,日常订阅在到期日前扣款还会发个邮件提醒呢
kyor0
20 小时 20 分钟前
106 开头的短信全部屏蔽
lqcc
20 小时 18 分钟前
你老婆的手机买 app ,以前是如何扣款的?
SenLief
20 小时 11 分钟前
@leega0 这个家庭的挺有毒的,我估计是当初设计的时候就没想过不是一家人用的这种情况,而如果是一家人似乎确实验证不验证的意义也不大。
leega0
19 小时 49 分钟前
@lqcc 以前没有消费过,因为是新注册的 apple id ,即使下载免费软件也要选择一个支付方式,选了最简单的支付宝
54xavier
19 小时 35 分钟前
这时候是不是该给垃圾短信过滤 app 打个小广告,至少 app 先行过滤一波垃圾、骚扰、诈骗短信
docx
19 小时 32 分钟前
@leega0 #23 应该投诉这个 106 端口,随便用 Apple 的签名发假冒网址
mooyo
19 小时 24 分钟前
分个锅的话,这次还真怪不到支付宝,在支付宝那边看 APPLE 是一个信誉很好不会乱搞的商家。

苹果这个家庭共享支付的逻辑我之前没使用过,看上面的回复感觉是苹果这边的锅大一点。
leega0
19 小时 14 分钟前
@mooyo 所以没有主要找支付宝,只是抱怨了一下,毕竟自己绑定的还同意了协议
mooyo
19 小时 12 分钟前
@leega0 #36 你先报个案呢,然后让警方给你个报案回执,再去苹果那边申请退款,上传回执给他们审核一下。
mooyo
19 小时 11 分钟前
@mooyo #37 理论上如果没超过 apple 的结算周期,钱还在他们这边,如果给你退款对他们理论上也是无损的。
leega0
19 小时 6 分钟前
@mooyo 信用卡也还没入账,目前冻结中,已经报案了,让去开户行所辖派出所登记,晚点就去。
dode
18 小时 45 分钟前
苹果退款政策还是更加友好的,加油

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1083796

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX