[警醒] 支付宝的 App Store 免密支付盗刷

leega0 · 2024-10-26 11:20:50 · 443 次点击
背景:一大早还没睡醒,家里人突然把我叫醒说支付宝被盗刷了,我一看,支付宝提示有十多条 App Store 的免密交易记录,有成功有失败的,合计大概近 2000 的金额。

措施:首先马上关闭了支付宝的免密支付,然后修改了苹果账户的密码。

原因:上周收到了钓鱼短信,她居然老老实实输入了账户密码(我说安全教育了那么多,她反驳说不是银行卡啥的就没注意)目前短信已经找不到,不知道为何消失了,但是还有网页访问记录(图 1 ),然后这个操作可能就是通过用户两步验证添加了授权设备,凌晨增加了家庭共享账户(图 2 )进行消费充值。

疑惑:
1 、用这么多年苹果都没搞懂家庭账户消费,骗子轻松拿捏,而且这中间不需要主账号进行任何支付前的二次确认。
2 、支付宝风控能力是有,为什么不拦截全部,我前几天给新家充电费提示交易中断且需要我本人上传材料才能解除限制,苹果免密大半夜连续消费却成功一部分拦截一部分。

补救:
1 、支付宝交易记录中维权账户盗刷,提示免密交易不属于支付宝账户责任,引导我联系苹果客服。
2 、打客服电话反馈了,说 48 小时内给回复。(概率似乎不大,退款成功多,拒绝的也多)
3 、准备打 12315

警醒:关闭各类免密支付,多给家人做安全教育,我这就是个反面例子,短信的链接不管什么都不要乱点,一般人没有区分是不是官方的短信或者什么。


图 1 ![]( https://i.imgur.com/jPYZOeU.jpeg)
图 2  ![]( https://i.imgur.com/xXXboLj.jpeg)
![]( https://i.imgur.com/nQHCSwv.jpeg)
![]( https://i.imgur.com/IYXW5Yt.jpeg)
举报· 443 次点击
登录 注册 站外分享
31 条回复  
LiuJiang 小成 2024-10-26 11:25:25
好的,感谢分享
Totoria 小成 2024-10-26 11:58:16
米!
tangyujing99 小成 2024-10-26 12:00:21
1 、骗子钓鱼拿到 Apple ID 密码并成功在 app store 登录。
2 、恰巧该 Apple ID 绑定了有效支付方式(支付宝)。
3 、骗子 App Store 内购盗刷成功。

------
我本人是美区 id 有余额,内购都是只需要面容识别或者输入密码就完成付费的。不知道支付宝/微信/信用卡这些情况。
liaixiao 小成 2024-10-26 12:11:18
我都是消费完毕就解除支付方式来着,苹果的安全性做的很烂。
ThomasKim 小成 2024-10-26 12:21:56
所以说,只要自己的 Apple ID 的账号和密码不泄露是不是就没事儿了?
Granthese 小成 2024-10-26 12:27:52
槽点太多了,又是共享支付方式,又是开免密支付,又是自己主动交出账号密码,双重验证都拦不住主动送钱😅
twinsdestiny 小成 2024-10-26 12:32:15
骗子沉迷米哈游游戏,这辈子有了
rshun 初学 2024-10-26 12:56:16
客观的说,Apple 至少是有部分责任的。(不过你的家人把账户密码交出去,这个。。。)  

主账户添加共享账户,如果由主账户消费的话,至少发个验证码到主账户的手机来确认一下。  

顺便说一句,如果多次充电费的话,是有洗钱的嫌疑的,所以你才会被要求上传材料,这和支付宝没什么关系
yinmin 小成 2024-10-26 13:36:58
apple 可以退款的: https://support.apple.com/zh-cn/118223
但是通常一个帐户退 1 次,之后几笔大概率会拒绝,建议申请第一笔退款时选最贵的这笔
1234下一页
返回顶部