V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
shebillo
V2EX  ›  问与答

淘宝账号被盗,但客服告诉我说是使用本人的电脑购买。我不清楚这是怎么操作的,问问各位大佬们

  •  
  •   shebillo · 2019-04-15 14:26:38 +08:00 · 369 次点击
    这是一个创建于 2054 天前的主题,其中的信息可能已经有所发展或是发生改变。

    首先说一下经过:当晚收到银行卡短信说扣费,但不是自己的操作。打开支付宝发现了非本人操作的虚拟商品(游戏点券)订单,已经交易成功。遂立即解绑银行卡,打 95188 冻结账号并申请理赔。查询所有账户发现只有淘宝账号有异常,购买商品加与客服沟通(与多个同类型商品客服沟通过,态度恶劣充斥粗鄙之语,是店家作案的可能性似乎不大)。

    当晚将所有工作到位后等第二天理赔消息。第二日中午客服来电询问:盗刷当晚只有四笔异常交易,其中一笔交易成功,三比失败,最后一笔是本人取消的,除此之外交易都是本人的。今年我只有两台设备登陆过淘宝、天猫、支付宝,分别是我的手机和电脑,都是个人非公用。客服问今年年初一笔服装订单是否是本人在本人设备上操作,我记得这笔交易确实是我本人在电脑上操作的,客服接着说这笔订单的设备与昨晚交易异常的设备是同一个设备,并且是用交易密码支付。

    我整个人懵了,首先当晚我不在家里,晚上是不可能使用电脑的;其次家里有两个舍友,他们不可能知道我的交易密码。我坚持说明这笔交易并非本人,当晚绝不可能使用自己的电脑交易的。而后我询问判断同一设备的方式是 ip 地址或者是 mac 地址吗,客服说不能透露。

    修改密码后至今再无异常交易,淘宝登陆记录只能显示城市,而盗刷当晚登陆城市就是所在城市,但除了登陆网页淘宝外还登陆了旺旺客户端,我的电脑与手机是没有安装的。电脑全盘查杀后没有任何异常病毒。

    现在梳理一下: 1、我的登陆密码与支付密码都泄露了,但旧密码在其他账户上也是经常使用的密码,支付密码甚至就是登陆密码的数字部分,账户绑定邮箱可以登陆支付宝与淘宝,并且邮箱密码与登陆密码相同。撞库获得密码可能性很大。 2、电脑无病毒,没有异常。最近一次有危险的操作是购买了蒲公英的酸酸乳,密码与支付宝密码不同,不排除在使用酸酸乳时输入过邮箱密码。这是我能想到的近期关系最大的危险操作。 3、我的 ip 地址也被泄露(可能);电脑被远程操作可能性不大,它必须安装旺旺客户端,但为何在不删除聊天记录的情况下卸载客户端呢。 4、理赔已经成功,盗刷金额全部赔付了。说明我这种不是个案,确实存在记录上显示本人设备但不是本人操作的作案手法。但这究竟是如何作案的,虚拟 ip 地址吗?

    给大家一个前车之鉴,没有发生过此类盗刷的也请多注意,即使客服告诉你记录显示是本人设备操作也要矢口否认。如果有专业的大佬也请解答一下是如何操作的,我还需要做什么来避免此类事件再发生?

    1 条回复    2019-04-17 19:42:36 +08:00
    flynaj
        1
    flynaj  
       2019-04-17 19:42:36 +08:00 via Android
    家里面电脑木马,被远程控制了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1275 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 23:19 · PVG 07:19 · LAX 15:19 · JFK 18:19
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.