淘宝账号被盗,但客服告诉我说是使用本人的电脑购买。我不清楚这是怎么操作的,问问各位大佬们

2019-04-15 14:26:38 +08:00
 shebillo

首先说一下经过:当晚收到银行卡短信说扣费,但不是自己的操作。打开支付宝发现了非本人操作的虚拟商品(游戏点券)订单,已经交易成功。遂立即解绑银行卡,打 95188 冻结账号并申请理赔。查询所有账户发现只有淘宝账号有异常,购买商品加与客服沟通(与多个同类型商品客服沟通过,态度恶劣充斥粗鄙之语,是店家作案的可能性似乎不大)。

当晚将所有工作到位后等第二天理赔消息。第二日中午客服来电询问:盗刷当晚只有四笔异常交易,其中一笔交易成功,三比失败,最后一笔是本人取消的,除此之外交易都是本人的。今年我只有两台设备登陆过淘宝、天猫、支付宝,分别是我的手机和电脑,都是个人非公用。客服问今年年初一笔服装订单是否是本人在本人设备上操作,我记得这笔交易确实是我本人在电脑上操作的,客服接着说这笔订单的设备与昨晚交易异常的设备是同一个设备,并且是用交易密码支付。

我整个人懵了,首先当晚我不在家里,晚上是不可能使用电脑的;其次家里有两个舍友,他们不可能知道我的交易密码。我坚持说明这笔交易并非本人,当晚绝不可能使用自己的电脑交易的。而后我询问判断同一设备的方式是 ip 地址或者是 mac 地址吗,客服说不能透露。

修改密码后至今再无异常交易,淘宝登陆记录只能显示城市,而盗刷当晚登陆城市就是所在城市,但除了登陆网页淘宝外还登陆了旺旺客户端,我的电脑与手机是没有安装的。电脑全盘查杀后没有任何异常病毒。

现在梳理一下: 1、我的登陆密码与支付密码都泄露了,但旧密码在其他账户上也是经常使用的密码,支付密码甚至就是登陆密码的数字部分,账户绑定邮箱可以登陆支付宝与淘宝,并且邮箱密码与登陆密码相同。撞库获得密码可能性很大。 2、电脑无病毒,没有异常。最近一次有危险的操作是购买了蒲公英的酸酸乳,密码与支付宝密码不同,不排除在使用酸酸乳时输入过邮箱密码。这是我能想到的近期关系最大的危险操作。 3、我的 ip 地址也被泄露(可能);电脑被远程操作可能性不大,它必须安装旺旺客户端,但为何在不删除聊天记录的情况下卸载客户端呢。 4、理赔已经成功,盗刷金额全部赔付了。说明我这种不是个案,确实存在记录上显示本人设备但不是本人操作的作案手法。但这究竟是如何作案的,虚拟 ip 地址吗?

给大家一个前车之鉴,没有发生过此类盗刷的也请多注意,即使客服告诉你记录显示是本人设备操作也要矢口否认。如果有专业的大佬也请解答一下是如何操作的,我还需要做什么来避免此类事件再发生?

354 次点击
所在节点    问与答
1 条回复
flynaj
2019-04-17 19:42:36 +08:00
家里面电脑木马,被远程控制了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/555308

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX