支付宝使用二次放号手机号的安全问题

2021-05-16 10:19:17 +08:00
 hingle

简述

一个老外,使用了朋友以前的手机号(二次放号),都用过支付宝。

老外点外卖,扣了朋友的钱!

截图

图片太大,放链接吧!全部图片

聊天记录截图

老外外卖截图

朋友账单截图

朋友花呗截图

朋友吃货卡截图

3587 次点击
所在节点    全球工单系统
26 条回复
yinxiangbiji
2021-05-16 10:22:54 +08:00
坐等后续
cherbim
2021-05-16 10:29:35 +08:00
哦豁,看看支付宝怎么说
aoeui
2021-05-16 10:35:59 +08:00
朋友没解绑手机号?还是只是手机号换成邮箱,支付宝以为手机号还是他 /她的?
hingle
2021-05-16 10:58:28 +08:00
@aoeui 没解绑别人应该注册不了吧,支付宝绑定的是现在的手机号。
zhouxelf
2021-05-16 11:03:45 +08:00
看看后续
xmumiffy
2021-05-16 11:40:34 +08:00
支付宝解绑了手机号,但饿了么没解绑手机号和支付宝,然后饿了么被别人用手机短信登入了直接消费
xmlf
2021-05-16 11:51:54 +08:00
这就是目前很多网站将手机号作为用户名或验证沙雕方式的后果。
hingle
2021-05-16 12:17:23 +08:00
@xmumiffy 哈喽单车也是有的,她说她就亲自开过三四次月卡,感觉老外开的她也用了。之前有多出来的哈喽骑车记录,联系客服,后面觉得麻烦,就没管了。
Maskeney
2021-05-16 14:06:55 +08:00
目前 6L 推断比较合理
matatabi
2021-05-16 15:46:39 +08:00
@xmumiffy 个人感觉 95%以上的网站存在这个问题
xw
2021-05-16 16:38:25 +08:00
等后续
crab
2021-05-16 17:39:37 +08:00
支付宝设置里面的自动扣款应该是绑定了外卖没取消吧
hingle
2021-05-16 18:10:16 +08:00
@crab 不是的,那个老外能看到饿了么历史订单找到她电话,说明饿了么应该是同一个号。
crab
2021-05-16 19:28:34 +08:00
@hingle 可以看到没错吧,如果当时用手机号注册又没注销号。关键是最后扣款。
Maskeney
2021-05-16 22:42:01 +08:00
@hingle #13 饿了么帐号没换绑当然能看到历史记录,至于单车等等,一号通天下的没有换绑就把手机号注销出现这种情况一点也没什么奇怪的。扣费当然是签约了自动扣款协议,支付宝这边又不可能你换个绑定手机号就给你把所有扣款协议全部解约。最终结论:人傻就不要换手机号
en20
2021-05-16 22:44:25 +08:00
国内不是有法规必须绑定手机号吗,手机当唯一 id 不就有这种问题...
Maskeney
2021-05-16 22:45:05 +08:00
> 之前有多出来的哈喽骑车记录,联系客服,后面觉得麻烦,就没管了
morize
2021-05-17 00:46:36 +08:00
以前遇到过类似的,手机号绑定了微博,微博绑了淘宝,淘宝又可以连到支付宝,还好到支付宝那拦住了。所以现在能不用第三方登入就不用,不图这个方便。
james504
2021-05-17 09:05:58 +08:00
这个逻辑没问题吧?手机号邮箱号都绑定了支付宝,更换了邮箱没有更换手机号或在绑定饿了么这些服务的时候用的是老手机号,在变更邮箱或手机号的时候绑定的其他服务又不知道你更换了手机或邮箱在邮箱和手机依然是支付宝绑定的关系的时候。所以换手机换邮箱时自己还是多一份心去维护注册绑定的关系完全靠服务商 /别人去做总有遗漏的地方也不一定会那么上心。
Arrowing
2021-05-17 09:37:07 +08:00
现在手机号真的很重要,绑定一堆东西,换号了或者丢了,出什么问题都不奇怪

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/777195

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX