0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

可怕!苹果账户出现集体被盗刷!

lAhi_PCBDoor 来源:未知 作者:李倩 2018-10-11 16:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

可怕!苹果账户出现集体被盗刷!苹果公司:同情,但无法退款!

苹果手机用户们注意了!

如果你上个月的支付宝账单金额特别高

要!警!惕!

赶紧查看一下支付清单

有没有什么奇怪的支出?

近日,全国各地的苹果手机用户频频投诉自己的苹果ID被盗号,绑定的相应支付平台被用于扣款,最高损失已达上万元,而上海苹果中国公司对被盗刷用户提出的退款申诉却表示无法操作。

被盗刷2000多元 苹果:同情却无法退款

9月24日22时10分,湖北武汉刘女士拿起自己的iPhone6Plus,发现屏幕中出现了支付宝通知弹窗,显示22时09分在App Store&Apple Music成功付款1000元;几秒钟后,又来了条通知显示付款1000元。1分钟后,支付宝告知“成功关闭Apple,and GCBD for iCloud的App Store,Apple Music,&iCloud由云上贵州运营服务。”

刘女士就这样眼睁睁看着自己的账户接连被扣除2000元,又自动关闭了一项苹果服务!

随后,她查看了自己的Apple ID近90天内的购买记录,这让刘女士大惊失色,显示,她当天为Apple ID“充值”了三笔费用,分别是1000元、1000元和100元。她还为一款名叫“魔域口袋版”的游戏“购买”了3笔价值648元的“魔石”,另购买了一款名为“传奇世界”游戏价值45元和98元的“元宝”。状态都是“待付款”,几分钟后都变成了“已完成”。“这些游戏,我闻所未闻,更别提下载了。”刘女士一脸困惑。

刘女士被盗刷的费用用于购买游戏装备

刘女士打开邮箱,发现苹果公司当晚22时06分发来一份“操作提醒”邮件,显示她的苹果ID在iPhone6上登录了iCloud。但刘女士仅有iPhone6Plus一台苹果设备,当即觉得自己是“被盗号了。”

随后,她又打开支付宝,查找扣款流程,发现扣费先是用了支付宝零钱,不够扣就自动转为花呗。“

问题来了,平时用支付宝都是使用密码或指纹,盗刷者是怎么扣除费用的呢?”

在和其他受害者交流中,刘女士想起此前支付宝通知中有过“关闭免密支付功能”的提醒,但她怎么也记不起自己什么时候开通过这项服务,更没有使用过。她怀疑可能是自己的信息遭泄露,被不法分子利用。

她前前后后联系苹果客服“4006668800”8次,但对方除了表示“同情”,就是在提交系统审核后告知其无法退款,没有理由。刘女士转而向上海消费者保护委员会请求协助申诉,但苹果方面此后回复刘女士的结果,依然是“系统判定无法退款”。

苹果ID被盗刷频现 受害者超700人

据报道,上海市民服务热线12345接到大量投诉,最近不少人反映自己的苹果账户被莫名盗刷了,最倒霉的一位被盗刷了上万元。

像刘女士这样的受害者越来越多,大家在网上建了QQ群,每个群的成员数量都已达300-400多人,分布在全国各地,目前受害者加起来已经超700人。

群成员几乎都在9月份发生了被盗刷状况,累计被盗刷金额从几百到上万元不等。事发后,大家才意识到可能是因为自己设置了免密支付,却没有限定免密支付的频次和额度。

群成员只能解绑苹果设备上所有支付平台,取消支付平台上的免密支付或自动扣款功能,同时更换苹果ID账号密码,有人甚至把原ID注销。

盗刷者可能利用免密支付漏洞

单次额度内多次扣费

记者登录苹果手机账户,查看付款方式的设置,发现目前苹果提供的付款方式有支付宝、微信支付、银行卡、快捷支付等。记者绑定的是支付宝账户,账户下方有一行“如需重新绑定请轻点此处”的选项,但点击跳转后,显示的界面为“同意免密扣款授权协议并开通”,为何重新绑定账户变成了同意免密支付?

记者在苹果手机上查看付款方式,点击更换重新绑定账户,跳转后的页面是“同意协议并开通”免密支付,授权信息说明模糊。

微信也设置了自动扣款功能

记者查看支付宝免密扣款的协议内容,从头到尾也未看到扣款的频次和额度范围,有一段字体加粗的内容:“支付宝只是被授权指令的执行方,除非没有依照特定第三方的指令进行操作,或操作指令错误,否则支付宝不对本服务产生的损失和责任负责”;不加粗的内容当中,提到“支付宝会对您选择的不同扣款渠道的付款额度做出不同的控制,日付款授权额度及日授权次数,均以支付宝向您具体公告的为准。若超过该限额的话,将会扣款失败,无法完成支付”。

如何控制付款额度?授权额度和次数默认又是多少?公告又在哪里?不少受害者表示不清楚。

而支付宝如此介绍免密支付功能:苹果设备上充值视频网站VIP会员、购买游戏道具或其他付费项目时,将通过支付宝自动完成支付,“百万APP和游戏一触即得”。这些功能与受害者们的经历颇为重合,比如,被盗刷的付费项目多用于名不见经传的游戏充值,或者受害者此前使用过免密支付/自动扣款的订阅服务。

从实际损失看,盗刷者的单次盗刷金额基本不会超过2000元,可见极有可能,盗刷者是利用免密支付的漏洞,通过单次额度内多次扣费进行“盗刷”。

支付宝建议:开启“双重认证”+“安全月限额”

对此,一名从事网络安全与优化的业内人士告诉记者:盗刷本质上还是账号、密码被盗导致。

账号密码相当于所有信息的城墙,如果账号密码被盗,黑客攻入城墙,付款方式的安全漏洞就都暴露出来;借助免密支付、自动扣款等方便支付功能的“东风”,盗刷就很容易发生。但大前提,仍然是账号安全出了问题。

账号密码是用户自己管理的,如果被盗了,用户自己有一定责任,比如密码设置太过简单;在其他平台随意授权登录,被交易流出。这种情况下,苹果公司不会赔偿。

请注意,不!会!赔!偿!

若是苹果公司自身泄露账号或被黑客攻击泄露,可以要求苹果公司进行赔偿,但是普通用户在举证方面存在困难。而且苹果账号本身就可以在多个设备之间登录,这给了盗刷者非法操作的空间。从后台看,较难判断是用户还是盗刷者的操作。

当然,支付平台和苹果公司有义务在提供免密支付功能时,给用户提供明确的支付额度、频次的选项,在授权前增设一道加密措施,给用户的财产安全增加一道防线。

淮北公安曾对苹果ID盗刷行为进行过分析

建议用户,在设置相对复杂的账号和密码之外,应当留心各平台之间账号信息的授权行为及协议,尽量减少同账号密码的多平台使用,留意免密支付开通的协议及更新内容,管理好自己的免密支付额度和频次限额。

目前支付宝官方给出的建议是:开启“双重认证”+“安全月限额”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24585

    浏览量

    207404
  • 支付宝
    +关注

    关注

    2

    文章

    465

    浏览量

    25817

原文标题:苹果账户出现集体被盗刷!苹果公司称无法退款

文章出处:【微信号:PCBDoor,微信公众号:PCB开门网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代中标某银行账户风险监测系统建设项目

    芯盾时代中标某银行,通过自研的智能风控决策平台,并深度融合AI大模型,为其搭建账户风险监测系统,实现账户全生命周期的安全防护,进一步提升银行全渠道业务的安全性和效率。
    的头像 发表于 11-20 16:34 815次阅读

    海信电视不了机

    老师们海信A57(国际版)电视格式化的时候卡住了,重启之后进入了下面这个界面,一插电就是这样;我用优盘机 不跳转机界面,该怎么处理
    发表于 08-27 17:35

    芯盾时代智能风控决策平台助力金融机构守好反诈防线

    一旦开启屏幕共享,受害者的手机屏幕便暴露在诈骗分子眼前。银行卡号、密码、手机验证码……都将和诈骗分子实时共享。随后,诈骗分子便能登录受害者的金融账户,实施盗转盗,瞬间清空受害者的账户余额。
    的头像 发表于 08-20 10:32 810次阅读

    直流电机断开相电流的研究

    直流电机导通相换相断开后在非换相区间有无电流对电机性能有重要的影响。本文根据无直流电机的工作原理,通过建立无直流电机的筒化等效模型,揭示了无直流电机断开相电流产生的条件和计算
    发表于 08-01 12:29

    芯盾时代账户风险监测平台助力金融机构业务安全防护

    排名通报等方式督促金融机构强化账户管理、防范风险交易。面对外部欺诈和内部合规的双重压力,建立一套能够覆盖账户全生命周期,实现“事前预警、事中控制、事后监测”的全方位动态风险监测系统,已成为金融机构的必答题。
    的头像 发表于 07-22 15:13 843次阅读

    三相异步电机是有还是无

    。 一、电机分类的核心标准:有与无的本质区别 电机的有或无属性取决于其换向方式。有电机通过物理接触的碳刷和换向器实现电流方向的周期
    的头像 发表于 07-13 17:07 1351次阅读
    三相异步电机是有<b class='flag-5'>刷</b>还是无<b class='flag-5'>刷</b>

    湿电流在无励磁发电机转子电压回路中的应用

    发电机厂生产的多台无励磁发电机出现了转子电压测量不准并引起转子接地保护异常甚至误动,本文对该问题进行分析,提出施加湿电流的解决办法和对策。 纯分享帖,需要者可点击附件免费获取完整资料~~~*附件:湿电流在无
    发表于 06-17 08:55

    【电机】了解无直流电机BLDC

    1介绍无直流电机(BrushlessDirectCurrentMotor,简称BLDCM)由电动机主体和驱动器组成,是一种典型的机电一体化产品。无刷电机是指无电刷和换向器(或集电环)的电机,又称无
    的头像 发表于 05-30 19:34 3685次阅读
    【电机】了解无<b class='flag-5'>刷</b>直流电机BLDC

    瑞芯微机工具及驱动

    瑞芯微RX3566等RX系列机工具及驱动
    发表于 05-27 16:23 28次下载

    电机:无直流电机的原理

    一、什么是无直流电机无直流电机,英文名称BrushlessDCMotor,简称BLDC;无直流电机的定子是线圈组,而转子是磁铁组,所以不需要用刷子把电流引到定子上,这就是无的来
    的头像 发表于 05-23 21:00 6332次阅读
    电机:无<b class='flag-5'>刷</b>直流电机的原理

    复旦微电子集团荣获“全国工业和信息化系统先进集体

    4月27日,全国工业和信息化系统先进集体、劳动模范和先进工作者表彰大会在京召开。复旦微电子集团荣获全国工业和信息化系统“先进集体”称号,受到表彰。   此次表彰是工业和信息化部组建以来开展的首次
    的头像 发表于 04-29 11:08 1224次阅读

    科技云报到:RPA怎么了?2025年或将强的可怕

    科技云报到:RPA怎么了?2025年或将强的可怕
    的头像 发表于 03-04 15:18 630次阅读
    科技云报到:RPA怎么了?2025年或将强的<b class='flag-5'>可怕</b>!

    电机如何实现正反转(可下载)

    一、有电机结构介绍无直流永磁电动机广泛地用于驱动和伺服系统中,在许多场合,不但要求电动机具 有良好地启动和调节特性,而且要求电机能够正反转。本篇文章,我们着重来分析下有 永磁直流电动机地正反
    发表于 03-03 14:32 2次下载

    苹果表示Apple Watch表带用户可放心佩戴

    苹果公司就“毒表带”集体诉讼案件发布声明,强调Apple Watch表带各项检测指标符合监管要求,用户可安全放心佩戴。 苹果官方表示:“用户可以放心、安全佩戴苹果Apple Watch
    的头像 发表于 01-24 14:33 949次阅读

    苹果盘中跌超4% 苹果一夜蒸发约8000亿元

    还将苹果的目标价从 211.84 美元下调至 200.75 美元;Loop Capital将苹果目标价从275美元下调至230美元。在当地时间1月21日,美股三大指数集体收涨,但是苹果
    的头像 发表于 01-22 15:39 792次阅读