0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

可怕!苹果账户出现集体被盗刷!

lAhi_PCBDoor 来源:未知 作者:李倩 2018-10-11 16:29 次阅读

可怕!苹果账户出现集体被盗刷!苹果公司:同情,但无法退款!

苹果手机用户们注意了!

如果你上个月的支付宝账单金额特别高

要!警!惕!

赶紧查看一下支付清单

有没有什么奇怪的支出?

近日,全国各地的苹果手机用户频频投诉自己的苹果ID被盗号,绑定的相应支付平台被用于扣款,最高损失已达上万元,而上海苹果中国公司对被盗刷用户提出的退款申诉却表示无法操作。

被盗刷2000多元 苹果:同情却无法退款

9月24日22时10分,湖北武汉刘女士拿起自己的iPhone6Plus,发现屏幕中出现了支付宝通知弹窗,显示22时09分在App Store&Apple Music成功付款1000元;几秒钟后,又来了条通知显示付款1000元。1分钟后,支付宝告知“成功关闭Apple,and GCBD for iCloud的App Store,Apple Music,&iCloud由云上贵州运营服务。”

刘女士就这样眼睁睁看着自己的账户接连被扣除2000元,又自动关闭了一项苹果服务!

随后,她查看了自己的Apple ID近90天内的购买记录,这让刘女士大惊失色,显示,她当天为Apple ID“充值”了三笔费用,分别是1000元、1000元和100元。她还为一款名叫“魔域口袋版”的游戏“购买”了3笔价值648元的“魔石”,另购买了一款名为“传奇世界”游戏价值45元和98元的“元宝”。状态都是“待付款”,几分钟后都变成了“已完成”。“这些游戏,我闻所未闻,更别提下载了。”刘女士一脸困惑。

刘女士被盗刷的费用用于购买游戏装备

刘女士打开邮箱,发现苹果公司当晚22时06分发来一份“操作提醒”邮件,显示她的苹果ID在iPhone6上登录了iCloud。但刘女士仅有iPhone6Plus一台苹果设备,当即觉得自己是“被盗号了。”

随后,她又打开支付宝,查找扣款流程,发现扣费先是用了支付宝零钱,不够扣就自动转为花呗。“

问题来了,平时用支付宝都是使用密码或指纹,盗刷者是怎么扣除费用的呢?”

在和其他受害者交流中,刘女士想起此前支付宝通知中有过“关闭免密支付功能”的提醒,但她怎么也记不起自己什么时候开通过这项服务,更没有使用过。她怀疑可能是自己的信息遭泄露,被不法分子利用。

她前前后后联系苹果客服“4006668800”8次,但对方除了表示“同情”,就是在提交系统审核后告知其无法退款,没有理由。刘女士转而向上海消费者保护委员会请求协助申诉,但苹果方面此后回复刘女士的结果,依然是“系统判定无法退款”。

苹果ID被盗刷频现 受害者超700人

据报道,上海市民服务热线12345接到大量投诉,最近不少人反映自己的苹果账户被莫名盗刷了,最倒霉的一位被盗刷了上万元。

像刘女士这样的受害者越来越多,大家在网上建了QQ群,每个群的成员数量都已达300-400多人,分布在全国各地,目前受害者加起来已经超700人。

群成员几乎都在9月份发生了被盗刷状况,累计被盗刷金额从几百到上万元不等。事发后,大家才意识到可能是因为自己设置了免密支付,却没有限定免密支付的频次和额度。

群成员只能解绑苹果设备上所有支付平台,取消支付平台上的免密支付或自动扣款功能,同时更换苹果ID账号密码,有人甚至把原ID注销。

盗刷者可能利用免密支付漏洞

单次额度内多次扣费

记者登录苹果手机账户,查看付款方式的设置,发现目前苹果提供的付款方式有支付宝、微信支付、银行卡、快捷支付等。记者绑定的是支付宝账户,账户下方有一行“如需重新绑定请轻点此处”的选项,但点击跳转后,显示的界面为“同意免密扣款授权协议并开通”,为何重新绑定账户变成了同意免密支付?

记者在苹果手机上查看付款方式,点击更换重新绑定账户,跳转后的页面是“同意协议并开通”免密支付,授权信息说明模糊。

微信也设置了自动扣款功能

记者查看支付宝免密扣款的协议内容,从头到尾也未看到扣款的频次和额度范围,有一段字体加粗的内容:“支付宝只是被授权指令的执行方,除非没有依照特定第三方的指令进行操作,或操作指令错误,否则支付宝不对本服务产生的损失和责任负责”;不加粗的内容当中,提到“支付宝会对您选择的不同扣款渠道的付款额度做出不同的控制,日付款授权额度及日授权次数,均以支付宝向您具体公告的为准。若超过该限额的话,将会扣款失败,无法完成支付”。

如何控制付款额度?授权额度和次数默认又是多少?公告又在哪里?不少受害者表示不清楚。

而支付宝如此介绍免密支付功能:苹果设备上充值视频网站VIP会员、购买游戏道具或其他付费项目时,将通过支付宝自动完成支付,“百万APP和游戏一触即得”。这些功能与受害者们的经历颇为重合,比如,被盗刷的付费项目多用于名不见经传的游戏充值,或者受害者此前使用过免密支付/自动扣款的订阅服务。

从实际损失看,盗刷者的单次盗刷金额基本不会超过2000元,可见极有可能,盗刷者是利用免密支付的漏洞,通过单次额度内多次扣费进行“盗刷”。

支付宝建议:开启“双重认证”+“安全月限额”

对此,一名从事网络安全与优化的业内人士告诉记者:盗刷本质上还是账号、密码被盗导致。

账号密码相当于所有信息的城墙,如果账号密码被盗,黑客攻入城墙,付款方式的安全漏洞就都暴露出来;借助免密支付、自动扣款等方便支付功能的“东风”,盗刷就很容易发生。但大前提,仍然是账号安全出了问题。

账号密码是用户自己管理的,如果被盗了,用户自己有一定责任,比如密码设置太过简单;在其他平台随意授权登录,被交易流出。这种情况下,苹果公司不会赔偿。

请注意,不!会!赔!偿!

若是苹果公司自身泄露账号或被黑客攻击泄露,可以要求苹果公司进行赔偿,但是普通用户在举证方面存在困难。而且苹果账号本身就可以在多个设备之间登录,这给了盗刷者非法操作的空间。从后台看,较难判断是用户还是盗刷者的操作。

当然,支付平台和苹果公司有义务在提供免密支付功能时,给用户提供明确的支付额度、频次的选项,在授权前增设一道加密措施,给用户的财产安全增加一道防线。

淮北公安曾对苹果ID盗刷行为进行过分析

建议用户,在设置相对复杂的账号和密码之外,应当留心各平台之间账号信息的授权行为及协议,尽量减少同账号密码的多平台使用,留意免密支付开通的协议及更新内容,管理好自己的免密支付额度和频次限额。

目前支付宝官方给出的建议是:开启“双重认证”+“安全月限额”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    23649

    浏览量

    191541
  • 支付宝
    +关注

    关注

    2

    文章

    453

    浏览量

    24630

原文标题:苹果账户出现集体被盗刷!苹果公司称无法退款

文章出处:【微信号:PCBDoor,微信公众号:PCB开门网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    欧美车企集体“抛弃”电动汽车,“不玩了”?

    电子发烧友网报道(文/梁浩斌)最近不少博主声称“欧美车企集体抛弃电动汽车,只剩中国车企在坚持”,甚至还有博主表示“苹果、奔驰、宝马都不玩电动汽车了,西方集体宣布退出,独剩中国怎么玩?”。
    的头像 发表于 03-11 00:13 5656次阅读

    苹果涉嫌垄断被美国司法部及15州联合起诉,伴随三起消费者集体诉讼

    在这三期提诉案件中,涉及的iPhone消费者都指称苹果公司滥用反竞争策略,人为提高商品售价。集体诉讼的原告代表了众多美籍消费者支援美国司法部分的诉求,并坚定地提出苹果公司违反了《美国反垄断法》,遏制了信息应用、数字钱包以及其他新
    的头像 发表于 03-26 10:30 141次阅读

    苹果同意支付1440万美元赔偿,以解决iPhone节流引发的集体诉讼

    近日,加拿大卑诗省某法庭宣布,苹果将对因限制iPhone电量引发的集体诉讼支付最高达1440万美元的赔款。该案涉及多名2017年12月21日前购买带有iOS10.2.1或更高版本系统的iPhone6系列或iPhoneSE手机用户
    的头像 发表于 03-05 15:24 153次阅读

    Vision Pro的出现,让我想起关于苹果的那些人和事

    2023年6月6日凌晨,在苹果WWDC2023开发者大会上,AppleVisionPro正式发布;2024年1月17日,苹果宣布推出VisionPro应用商店;2024年1月19日晚上九点,苹果美国
    的头像 发表于 02-19 12:18 2183次阅读
    Vision Pro的<b class='flag-5'>出现</b>,让我想起关于<b class='flag-5'>苹果</b>的那些人和事

    苹果Vision Pro头显仅供个人使用,不设多用户账户

    苹果公司最新推出的Vision Pro头显备受关注,它内置有独特的访客模式,这使得设备可以邀请他人共享视觉盛宴,然而大多数消费者更为关心的是其多用户账户的操作性。
    的头像 发表于 02-01 10:48 387次阅读

    苹果最新消息 苹果3500万美元和解iPhone7音频门 iPhone15发售3个月二手掉价18.2%

    7 Plus手机可能会出现扬声器按钮显示为灰色、通话中对方无法听到声音、视频或语音备忘录没有声音等故障,这些故障使得很多的苹果用户发起集体诉讼指控苹果公司“音频门”。 现在
    的头像 发表于 01-18 14:39 342次阅读

    AtomGit教程 | 使用AtomGit双因素验证保障您的账户安全

    在数字化时代中,信息安全显得尤为重要。账户被盗、个人信息泄露等事件时有发生,给人们的生活和工作带来了很大的风险。为了应对这些安全威胁,越来越多的服务提供商开始采用一种名为“双因素认证”的安全认证方式
    的头像 发表于 12-28 15:55 232次阅读
    AtomGit教程 | 使用AtomGit双因素验证保障您的<b class='flag-5'>账户</b>安全

    鸿蒙原生应用/元服务开发-Serverless账户验证码的问题

    在应用/元服务早期使用过程中,-Serverless账户验证码的格式是[AGC][应用/元服务名称],如下图。 但是,在最近,[应用/元服务]名称直接变成了【default】,用户收到这种验证码后,心里存有疑虑的,这是哪里配置或者设置的问题吗?大家有遇到同样的问题吗?如何调整?
    发表于 12-27 15:55

    微软调整应用获取用户微软账户方式,遵循欧盟数字市场法案

    此前,多数应用在用户使用微软账户登录Windows 11/10时会自动进行应用内账户登录,然而按照新规,自今年12月起,欧洲经济区(EEA)用户将在首次启动使用个人微软账户或Entra ID登录的应用时收到通知,询问他们是否愿意
    的头像 发表于 12-27 11:01 385次阅读

    苹果Apple Card储蓄账户年利率升至4.25%,寻求新合作伙伴 

    作为苹果公司与高盛金融机构联合开发的产品之一,Apple Card储蓄账户自其面世以来一直深受消费者喜爱。如今,随着市场需求的不断变化以及苹果与高盛关系的推进,该部门宣布即将进行架构调整与战略规划。
    的头像 发表于 12-21 14:37 193次阅读

    求助rk3128卡转线

    能力有限,求助大神,附件的,卡包zip 转换成线包img,感谢
    发表于 09-14 19:53

    Windows环境下与使用者关联的用户账户

    0x00 写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01 软件介绍 基础知识 在window环境中,每个账户都有唯一的安全标识符(Securityz
    的头像 发表于 06-27 10:51 1031次阅读
    Windows环境下与使用者关联的用户<b class='flag-5'>账户</b>

    苹果新Mac和MacBook集体亮相

      苹果在上周开幕的WWDC23上最先发布了15英寸mac book air新产品,依然搭载m2芯片,国行最低售价为10499元。这台笔记本电脑将于明天正式销售。
    的头像 发表于 06-12 11:28 282次阅读

    调试ESP8266-12S时“连接失败”怎么处理?

    USB 接口完成的。我使用手动滑动开关将连接的 ESP8266 置于编程模式。 最近我有两块板子,我不能。我得到了可怕的“正在连接.............._____.......”缺乏进展
    发表于 05-25 08:49

    苹果Apple ID出现大面积故障

    苹果Apple ID出现大面积故障 苹果Apple ID昨天出现了大面积的故障,甚至包括支付都不行;而Apple ID/iCloud账户也无
    的头像 发表于 05-12 11:55 2501次阅读