首页  »  财经  »  经济观察

苹果账户现集体被盗刷 苹果公司:同情但无法退款

2018-10-10 10:45:46

来源:中国经济网

  可怕!苹果账户出现集体被盗刷!苹果公司:同情,但无法退款!

  今天

  苹果手机用户们注意了!

  如果你上个月的支付宝账单金额特别高

  要!警!惕!

  赶紧查看一下支付清单

  有没有什么奇怪的支出?

  近日,全国各地的苹果手机用户频频投诉自己的苹果ID被盗号,绑定的相应支付平台被用于扣款,最高损失已达上万元,而上海苹果中国公司对被盗刷用户提出的退款申诉却表示无法操作。

  被盗刷2000多元 苹果:同情却无法退款

  9月24日22时10分,湖北武汉刘女士拿起自己的iPhone6Plus,发现屏幕中出现了支付宝通知弹窗,显示22时09分在App Store&Apple Music成功付款1000元;几秒钟后,又来了条通知显示付款1000元。1分钟后,支付宝告知“成功关闭Apple,and GCBD for iCloud的App Store,Apple Music,&iCloud由云上贵州运营服务。”

  刘女士就这样眼睁睁看着自己的账户接连被扣除2000元,又自动关闭了一项苹果服务!

  随后,她查看了自己的Apple ID近90天内的购买记录,这让刘女士大惊失色,显示,她当天为Apple ID“充值”了三笔费用,分别是1000元、1000元和100元。她还为一款名叫“魔域口袋版”的游戏“购买”了3笔价值648元的“魔石”,另购买了一款名为“传奇世界”游戏价值45元和98元的“元宝”。状态都是“待付款”,几分钟后都变成了“已完成”。“这些游戏,我闻所未闻,更别提下载了。”刘女士一脸困惑。

↑刘女士被盗刷的费用用于购买游戏装备

  刘女士打开邮箱,发现苹果公司当晚22时06分发来一份“操作提醒”邮件,显示她的苹果ID在iPhone6上登录了iCloud。但刘女士仅有iPhone6Plus一台苹果设备,当即觉得自己是“被盗号了。”

  随后,她又打开支付宝,查找扣款流程,发现扣费先是用了支付宝零钱,不够扣就自动转为花呗。“

问题来了,平时用支付宝都是使用密码或指纹,盗刷者是怎么扣除费用的呢?”

  在和其他受害者交流中,刘女士想起此前支付宝通知中有过“关闭免密支付功能”的提醒,但她怎么也记不起自己什么时候开通过这项服务,更没有使用过。她怀疑可能是自己的信息遭泄露,被不法分子利用。

  她前前后后联系苹果客服“4006668800”8次,但对方除了表示“同情”,就是在提交系统审核后告知其无法退款,没有理由。刘女士转而向上海消费者保护委员会请求协助申诉,但苹果方面此后回复刘女士的结果,依然是“系统判定无法退款”。

  苹果ID被盗刷频现 受害者超700人

  据报道,上海市民服务热线12345接到大量投诉,最近不少人反映自己的苹果账户被莫名盗刷了,最倒霉的一位被盗刷了上万元。

  像刘女士这样的受害者越来越多,大家在网上建了QQ群,每个群的成员数量都已达300-400多人,分布在全国各地,目前受害者加起来已经超700人。

  群成员几乎都在9月份发生了被盗刷状况,累计被盗刷金额从几百到上万元不等。事发后,大家才意识到可能是因为自己设置了免密支付,却没有限定免密支付的频次和额度。

  群成员只能解绑苹果设备上所有支付平台,取消支付平台上的免密支付或自动扣款功能,同时更换苹果ID账号密码,有人甚至把原ID注销。

  盗刷者可能利用免密支付漏洞

  单次额度内多次扣费

  记者登录苹果手机账户,查看付款方式的设置,发现目前苹果提供的付款方式有支付宝、微信支付、银行卡、快捷支付等。记者绑定的是支付宝账户,账户下方有一行“如需重新绑定请轻点此处”的选项,但点击跳转后,显示的界面为“同意免密扣款授权协议并开通”,为何重新绑定账户变成了同意免密支付?

  记者在苹果手机上查看付款方式,点击更换重新绑定账户,跳转后的页面是“同意协议并开通”免密支付,授权信息说明模糊。

微信也设置了自动扣款功能

  记者查看支付宝免密扣款的协议内容,从头到尾也未看到扣款的频次和额度范围,有一段字体加粗的内容:“支付宝只是被授权指令的执行方,除非没有依照特定第三方的指令进行操作,或操作指令错误,否则支付宝不对本服务产生的损失和责任负责”;不加粗的内容当中,提到“支付宝会对您选择的不同扣款渠道的付款额度做出不同的控制,日付款授权额度及日授权次数,均以支付宝向您具体公告的为准。若超过该限额的话,将会扣款失败,无法完成支付”。

  如何控制付款额度?授权额度和次数默认又是多少?公告又在哪里?不少受害者表示不清楚。

  而支付宝如此介绍免密支付功能:苹果设备上充值视频网站VIP会员、购买游戏道具或其他付费项目时,将通过支付宝自动完成支付,“百万APP和游戏一触即得”。这些功能与受害者们的经历颇为重合,比如,被盗刷的付费项目多用于名不见经传的游戏充值,或者受害者此前使用过免密支付/自动扣款的订阅服务。

  从实际损失看,盗刷者的单次盗刷金额基本不会超过2000元,可见极有可能,盗刷者是利用免密支付的漏洞,通过单次额度内多次扣费进行“盗刷”。

  支付宝建议:开启“双重认证”+“安全月限额”

  对此,一名从事网络安全与优化的业内人士告诉记者:盗刷本质上还是账号、密码被盗导致。

  账号密码相当于所有信息的城墙,如果账号密码被盗,黑客攻入城墙,付款方式的安全漏洞就都暴露出来;借助免密支付、自动扣款等方便支付功能的“东风”,盗刷就很容易发生。但大前提,仍然是账号安全出了问题。

  账号密码是用户自己管理的,如果被盗了,用户自己有一定责任,比如密码设置太过简单;在其他平台随意授权登录,被交易流出。这种情况下,苹果公司不会赔偿。

  请注意,不!会!赔!偿!

  若是苹果公司自身泄露账号或被黑客攻击泄露,可以要求苹果公司进行赔偿,但是普通用户在举证方面存在困难。而且苹果账号本身就可以在多个设备之间登录,这给了盗刷者非法操作的空间。从后台看,较难判断是用户还是盗刷者的操作。

  当然,支付平台和苹果公司有义务在提供免密支付功能时,给用户提供明确的支付额度、频次的选项,在授权前增设一道加密措施,给用户的财产安全增加一道防线。

淮北公安曾对苹果ID盗刷行为进行过分析

  建议用户,在设置相对复杂的账号和密码之外,应当留心各平台之间账号信息的授权行为及协议,尽量减少同账号密码的多平台使用,留意免密支付开通的协议及更新内容,管理好自己的免密支付额度和频次限额。

  目前支付宝官方给出的建议是:开启“双重认证”+“安全月限额”。

赶紧自查!

  • 相关阅读
  • 坚持“两个毫不动摇”让民营企业安心发展 专家建言非公有制经济发展

      新华社北京10月10日电 题:坚持“两个毫不动摇”让民营企业安心发展——专家建言非公有制经济发展   新华社记者韩洁、安蓓   国家发展改革委宏观经济研究院近日举行的“民营经济发展座谈会”上,多位专家...

    时间:10-10
  • 稳中向好是中国经济的“主旋律”

      当前,面对复杂多变的国内外经济环境,一些人对中国经济走势不乏担忧和疑问;更甚者,有的人趁机弹起“看衰论”的调子。准确认识中国经济的大逻辑,清晰把握时代发展的大方向,就不难廓清迷雾、拨云见日。这,...

    时间:10-10
  • 150个双创项目亮相成都 各类“黑科技”引人驻足

      中新网成都10月10日电 (岳依桐)屏幕能够轻松折叠的手机、在人体内进行实时诊断的医学影像设备、通过手势和语音就能与驾驶者“互动”的汽车……10日,2018年全国大众创业万众创新活动周成都主会场展区内仍然热闹...

    时间:10-10
  • 报告称中国寿险业发展或迎阵痛 未来3至5年前景乐观

      中新社深圳10月10日电 (记者 王恩博)今年以来中国寿险业发展明显放缓引起市场关注。中国保险行业协会10日在深圳发布报告称,未来一段时期中国寿险业将迎来向高质量发展的转型升级期,过程可能充满曲折、变数甚...

    时间:10-10
  • 市场监管总局发布23项国家标准 涉及公共安全等多领域

      国家市场监管总局发布23项国家标准 涉及公共安全、食品等多领域   新华社北京10月10日电(记者赵文君)国家市场监管总局10日发布公民网络电子身份标识安全技术要求、大米产品等级、城市道路交通组织设计规范等...

    时间:10-10
  • 社科院报告:预计三季度我国GDP增长6.6%

      社科院报告:预计三季度我国GDP增长6.6%  人民网北京10月10日电 (王子侯)日前,由中国社会科学院财经战略研究院举办的NAES宏观经济形势季度分析会(2018年3季度)在京举行。财经院课题组报告预计, 2018年第...

    时间:10-10
  • 阿里京东等10家企业签署《电子商务诚信公约》

      新华社北京10月10日电(记者白瀛)阿里、国美零售、京东、聚美优品、美团、蘑菇街、苏宁易购、网易、唯品会、携程网10家企业10日在京签署了《电子商务诚信公约》,在“货真价实、童叟无欺、客观公正、保护数据、...

    时间:10-10
  • 工信部入驻抖音 搭建政民互动新桥梁

      中新网10月10日电 日前,工业和信息化部官方抖音号“工信微报”入驻抖音,用一条简短有力的宣传片向每个粉丝问好,开启了工业和信息化部与网友互动的新阵地。   工信微报是中国工业和信息化部官方发布平...

    时间:10-10
  • 第二届世界油商大会即将启幕 助推油气全产业链建设

      中新网杭州10月10日电 (见习记者 项菁)10月10日,记者从第二届世界油商大会新闻发布会上获悉,第二届世界油商大会将于10月17-19日在浙江舟山举行。大会将深入研讨我国石油和天然气并重的油气行业改革发展方向和...

    时间:10-10
  • 财经观察:贸易紧张局势加剧削弱世界经济增长前景

      新华社华盛顿10月9日电 财经观察:贸易紧张局势加剧削弱世界经济增长前景   新华社记者高攀 杨承霖   国际货币基金组织(IMF)日前宣布下调今明两年世界经济增速预期,并警告贸易紧张局势加剧是世界经济前...

    时间:10-10
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。