苹果账户频被盗刷 苹果公司:同情 但无法操作

2018-10-02 爱比价妈妈-能让你省钱的网站

高凉说

  “苹果设备和支付平台串通一气,设置支付陷阱,从8月份开始数百人被盗刷了上千元,竟然还无法退款!”近日,全国各地的苹果手机用户频频投诉自己的苹果ID被盗号,绑定的相应支付平台被用于扣款,最高损失已达上万元,而上海苹果中国公司对被盗刷用户提出的退款申诉却表示无法操作。

  眼睁睁被盗刷2000多元

  苹果却无法退款

  9月24日22时10分,湖北武汉刘女士拿起自己的iPhone6Plus,发现屏幕中出现了支付宝通知弹窗,显示22时09分在App Store&Apple Music成功付款1000元;几秒钟后,又来了条通知显示付款1000元。1分钟后,支付宝告知“成功关闭Apple,and GCBD for iCloud的App Store,Apple Music,&iCloud由云上贵州运营服务。

  刘女士就这样眼睁睁看着自己的账户接连被扣除2000元,又自动关闭了一项苹果服务!

  随后,她查看了自己的Apple ID近90天内的购买记录,这让刘女士大惊失色,显示,她当天为Apple ID“充值”了三笔费用,分别是1000元、1000元和100元。她还为一款名叫“魔域口袋版”的游戏“购买”了3笔价值648元的“魔石”,另购买了一款名为“传奇世界”游戏价值45元和98元的“元宝”。状态都是“待付款”,几分钟后都变成了“已完成”。“这些游戏,我闻所未闻,更别提下载了。”刘女士一脸困惑。

刘女士被盗刷的费用用于购买游戏装备刘女士被盗刷的费用用于购买游戏装备刘女士被盗刷的费用用于购买游戏装备刘女士被盗刷的费用用于购买游戏装备

  刘女士打开邮箱,发现苹果公司当晚22时06分发来一份“操作提醒”邮件,显示她的苹果ID在iPhone6上登录了iCloud。但刘女士仅有iPhone6Plus一台苹果设备,当即觉得自己是“被盗号了。”

  随后,她又打开支付宝,查找扣款流程,发现扣费先是用了支付宝零钱,不够扣就自动转为花呗。“

  问题来了,平时用支付宝都是使用密码或指纹,盗刷者是怎么扣除费用的呢?”

  在和其他受害者交流中,刘女士想起此前支付宝通知中有过“关闭免密支付功能”的提醒,但她怎么也记不起自己什么时候开通过这项服务,更没有使用过。她怀疑可能是自己的信息遭泄露,被不法分子利用。

  她前前后后联系苹果客服“4006668800”8次,但对方除了表示“同情”,就是在提交系统审核后告知其无法退款,没有理由。刘女士转而向上海消费者保护委员会请求协助申诉,但苹果方面此后回复刘女士的结果,依然是“系统判定无法退款”。

  9分钟被盗刷7笔

  3240元仅退回640元

  山西太原的成先生同样遇到了盗刷,金额达3240元。但比刘女士“幸运”的是,他追回了640元。9月19日7时,一觉醒来的他发现有笔640元消费,本以为是昨日在医院检查时产生的费用,就没当回事。

  但他登录微信交易账单时发现,前一天晚上23时31分开始,9分钟内被连续扣取了7笔费用,全部都是给苹果ID充值的订单。成先生当即致电苹果客服,客服查询后帮其将最近的一笔640元支付退回,剩余的费用则“需要申请并获得认可”。

成先生9分钟内被盗取3240元成先生9分钟内被盗取3240元成先生9分钟内被盗取3240元成先生9分钟内被盗取3240元

  9月21日,成先生收到了苹果公司邮件,称经过审核,“我们仍然无法撤销您账号中未经授权交易的相关费用”。成先生气不过,再次致电客服,对方表示这是审核结果,无法退款,具体原因不清楚。至于谁在审核,“无可奉告”。

  成先生强调,自己的账号和密码仅用于该苹果手机设备,且账号密码也比较唯一,没有用于注册其他应用,怎么会发生盗刷情况?他回忆此前购买过15元/月和10元/月的优酷、爱奇艺订阅服务,由于金额较小,他同意开通了自动扣款项目。他推测,一定是此前使用了免密支付功能,而盗刷者掌握了他的“路径”,找到了支付功能漏洞。

  9月是苹果ID盗刷高峰

  全国受害者超700人

  据两位受害者讲述,通过微博就能搜索到两个“苹果ID被刷处理”的QQ群,每个群的成员数量都已达300-400多人,两个群加起来,人数起码在700人以上,分布在全国各地。群成员几乎都在9月份发生了被盗刷状况,累计被盗刷金额从几百到上万元不等。往往在事发后,才意识到自己设置了免密支付,即便知道,也没有限定免密支付的频次和额度。大家寻求过警方帮助,但最终只能通过自己与苹果公司交涉。

  群成员都在寻找盗刷元凶,但都无果。只能亡羊补牢,解绑苹果设备上所有支付平台,取消支付平台上的免密支付或自动扣款功能,同时更换苹果ID账号密码,有人甚至把原ID注销。

  盗刷者可能利用免密支付漏洞

  单次额度内多次扣费

  记者登录苹果手机账户,查看付款方式的设置,发现目前苹果提供的付款方式有支付宝、微信支付、银行卡、快捷支付等。记者绑定的是支付宝账户,账户下方有一行“如需重新绑定请轻点此处”的选项,但点击跳转后,显示的界面为“同意免密扣款授权协议并开通”,为何重新绑定账户变成了同意免密支付?

  记者在苹果手机上查看付款方式,点击更换重新绑定账户,跳转后的页面是“同意协议并开通”免密支付,授权信息说明模糊。记者在苹果手机上查看付款方式,点击更换重新绑定账户,跳转后的页面是“同意协议并开通”免密支付,授权信息说明模糊。

微信也设置了自动扣款功能微信也设置了自动扣款功能微信也设置了自动扣款功能微信也设置了自动扣款功能

  记者查看支付宝免密扣款的协议内容,从头到尾也未看到扣款的频次和额度范围,有一段字体加粗的内容:“支付宝只是被授权指令的执行方,除非没有依照特定第三方的指令进行操作,或操作指令错误,否则支付宝不对本服务产生的损失和责任负责”;不加粗的内容当中,提到“支付宝会对您选择的不同扣款渠道的付款额度做出不同的控制,日付款授权额度及日授权次数,均以支付宝向您具体公告的为准。若超过该限额的话,将会扣款失败,无法完成支付”。

  如何控制付款额度?授权额度和次数默认又是多少?公告又在哪里?不少受害者表示不清楚。

  而支付宝如此介绍免密支付功能:苹果设备上充值视频网站VIP会员、购买游戏道具或其他付费项目时,将通过支付宝自动完成支付,“百万APP和游戏一触即得”。这些功能与受害者们的经历颇为重合,比如,被盗刷的付费项目多用于名不见经传的游戏充值,或者受害者此前使用过免密支付/自动扣款的订阅服务。

  从实际损失看,盗刷者的单次盗刷金额基本不会超过2000元,可见极有可能,盗刷者是利用免密支付的漏洞,通过单次额度内多次扣费进行“盗刷”。

  专家:本质上仍是账号信息泄露

  建议减少同账号多平台授权行为

  对此,一名从事网络安全与优化的业内人士告诉记者:盗刷本质上还是账号、密码被盗导致。

  账号密码相当于所有信息的城墙,如果账号密码被盗,黑客攻入城墙,付款方式的安全漏洞就都暴露出来;借助免密支付、自动扣款等方便支付功能的“东风”,盗刷就很容易发生。但大前提,仍然是账号安全出了问题。账号密码是用户自己管理的,如果被盗了,用户自己有一定责任,比如密码设置太过简单;在其他平台随意授权登录,被交易流出。这种情况下,苹果公司不会赔偿。

  请注意,不!会!赔!偿!

  若是苹果公司自身泄露账号或被黑客攻击泄露,可以要求苹果公司进行赔偿,但是普通用户在举证方面存在困难。而且苹果账号本身就可以在多个设备之间登录,这给了盗刷者非法操作的空间。从后台看,较难判断是用户还是盗刷者的操作。

  当然,支付平台和苹果公司有义务在提供免密支付功能时,给用户提供明 确的支付额度、频次的选项,在授权前增设一道加密措施,给用户的财产安全增加一道防线。

淮北公安曾对苹果ID盗刷行为进行过分析淮北公安曾对苹果ID盗刷行为进行过分析淮北公安曾对苹果ID盗刷行为进行过分析淮北公安曾对苹果ID盗刷行为进行过分析

  建议用户,在设置相对复杂的账号和密码之外,应当留心各平台之间账号信息的授权行为及协议,尽量减少同账号密码的多平台使用,留意免密支付开通的协议及更新内容,管理好自己的免密支付额度和频次限额。

网友评论
 验证码
 

大家都在看
英国交通部长:希望3到4年内实现无人车上路

英国交通部长:希望3到4年内实现无人车上路

新浪科技讯北京时间10月2日早间消息,英国交通部长克里斯·格雷林(ChrisGrayling)周一表示,英国将在3到4年后看到真正的无人驾驶...

Instagram顺利换帅:此前负责Facebook News Feed

Instagram顺利换帅:此前负责Facebook News Feed

新浪科技讯北京时间10月2日上午消息,之前一直负责Facebook的NewsFeed团队的亚当·莫斯里(AdamMosseri)将接管Ins...

站CP的可以放心了 Netflix将让用户自己选择电视结局

站CP的可以放心了 Netflix将让用户自己选择电视结局

新浪科技讯北京时间10月2日早间消息,彭博社周一报道称,Netflix将开展新项目,支持用户选择电视剧或电影的结局。Netflix正在进一步...

谷歌首席广告官离职 加入投资公司开启事业第二春

谷歌首席广告官离职 加入投资公司开启事业第二春

新浪科技讯北京时间10月2日早间消息,谷歌的首席广告官斯里达尔·拉马斯瓦米(SridharRamaswamy)离职,这也是公司广告业务五年多...

马斯克与SEC和解后:董事会面临重组 风投称更可持续

马斯克与SEC和解后:董事会面临重组 风投称更可持续

澎湃新闻记者包雨朦综合报道在受到美国证券交易委员会(SEC)的证券欺诈指控之后,特斯拉董事长兼CEO埃隆·马斯克(ElonMusk)与SEC...

格列卫:一个神药的传奇——愿病者有其药

格列卫:一个神药的传奇——愿病者有其药

来源:我是科学家iScientist这两天,徐峥与宁浩共同监制,徐峥亲自主演的一部喜剧电影《我不是药神》刚刚在全国院线正式上映。这部在点映阶...

三部委:在交通出行领域开展严重失信行为专项治理

三部委:在交通出行领域开展严重失信行为专项治理

各省、自治区、直辖市社会信用体系建设牵头部门、发展改革委、经信委(工信委)、交通运输厅(局、委)、公安厅(局):为全面贯彻党的十九大和十九届...

海尔热水器突然爆炸 3岁女童脸被烫伤构成6级伤残

海尔热水器突然爆炸 3岁女童脸被烫伤构成6级伤残

本文来自法制晚报法制晚报·看法新闻(记者周蔚)母亲在家给三岁女儿洗澡时,海尔热水器突然爆炸,母女俩全身被烫伤,女童面部瘢痕严重构成六级伤残,...

闲鱼的困惑:买家遭遇交易“陷阱” 维权成本高昂

闲鱼的困惑:买家遭遇交易“陷阱” 维权成本高昂

李甜李静不到10分钟,清华大学运维工程师高英凯向《中国经营报》记者展示的一台苹果笔记本电脑,在未充电的情况下,电量由开机时的26%自动上升至...

空姐乘滴滴遇害嫌犯已锁定 曾微信同事称司机想亲她

空姐乘滴滴遇害嫌犯已锁定 曾微信同事称司机想亲她

澎湃新闻记者彭瑜5月10日,澎湃新闻从知情人士处获悉,郑州警方已锁定“空姐乘坐滴滴顺风车遇害”案嫌疑人,正全力抓捕。据遇害空姐李某家属的朋友...

比特大陆“暴利经”:靠挖矿机年入百亿元

比特大陆“暴利经”:靠挖矿机年入百亿元

本报记者陈佳岚李哲北京报道炙手可热的比特币让相关设备制造商赚得“盆满钵满”。北京比特大陆科技有限公司(以下简称“比特大陆”)是一家初创公司,...

首支公益无人机救援队成立 京东:就近调配自营物资

首支公益无人机救援队成立 京东:就近调配自营物资

新浪科技讯5月11日上午消息,中国灾害防御协会与京东集团签署关于无人机参与救援工作的合作协议,这标志着着首个全国性公益无人机救援队正式成立。...

“国产三文鱼”这样检测寄生虫!用显微镜吗?

“国产三文鱼”这样检测寄生虫!用显微镜吗?

来源:饮食参考公众号龙羊峡的养殖淡水虹鳟鱼在市场上冒充大西洋鲑(真三文鱼)已有多年,一直都是闷声发大财的状态。最近不知道搭错了哪根筋,非要到...

国家网信办约谈“快视频”:暂停更新15天并下架

国家网信办约谈“快视频”:暂停更新15天并下架

原标题:国家网信办:要让网络短视频充满正能量近期,国家网信办会同有关部门,针对网络短视频行业存在的突出问题,开展了一系列专项治理行动,依法依...

“健康猫”涉嫌非法吸收公众存款被公安机关立案侦查

“健康猫”涉嫌非法吸收公众存款被公安机关立案侦查

新浪科技讯8月27日上午消息,广州市公安局新闻办公室今天通报:根据群众举报和公安机关调查,今日广州市公安局天河区分局依法对广州大象健康科技有...

淘宝天猫优惠券、奇趣发现、9块9、天天折扣尽在

爱比价妈妈-手机版-电脑版-文章首页