安全動態(tài)

蘋果賬戶盜刷受害者超700人 有用戶被盜刷數(shù)千元

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2018-10-12    瀏覽次數(shù):
 

信息來源:比特網(wǎng)

如果你發(fā)現(xiàn)最近支付寶賬單里出現(xiàn)App Store&Apple Music的大額消費,請小心被壞人盜刷。近日,全國多地數(shù)百名蘋果手機(jī)用戶投訴自己的蘋果ID綁定的支付渠道發(fā)生莫名其妙的扣款,最高損失已達(dá)上萬元,而蘋果中國公司目前表示無法對這些用戶退款。

昨天凌晨,支付寶官方微博發(fā)布關(guān)于蘋果手機(jī)的安全提示。支付寶稱檢測到部分蘋果用戶ID被盜遭到資金損失。支付寶已聯(lián)系蘋果公司,希望其盡快定位被盜原因。目前蘋果公司已回復(fù)正在積極解決,支付寶建議蘋果用戶調(diào)低免密支付額度以最大限度保護(hù)資產(chǎn)安全。

事件:蘋果ID被盜刷數(shù)千元用于游充值

9月24日晚上,湖北武漢的劉女士1分鐘內(nèi)收到兩條支付寶通知,分別顯示在App Store&Apple Music成功付款1000元。隨后,她查看了自己的Apple ID近90天內(nèi)的購買記錄,記錄顯示,她當(dāng)天為Apple ID“充值”了三筆費用,分別是1000元、1000元和100元。她還為一款名叫“魔域口袋版”的游戲“購買”了3筆價值648元的“魔石”,另購買了一款名為“傳奇世界”游戲價值45元和98元的“元寶”。狀態(tài)都是“待付款”,幾分鐘后都變成了“已完成”。

這些游戲她從來沒聽過,更別提下載了。劉女士查詢到蘋果公司當(dāng)晚一份“操作提醒”郵件,顯示她的蘋果ID在iPhone6上登錄了iCloud。但劉女士僅有iPhone6Plus一臺蘋果設(shè)備。劉女士斷定自己是“被盜號了?!?她前前后后聯(lián)系蘋果客服“4006668800”8次,但對方除了表示“同情”,就是在提交系統(tǒng)審核后告知其無法退款,沒有理由。即使劉女士向上海消費者保護(hù)委員會請求協(xié)助申訴之后,蘋果方面的回復(fù)結(jié)果依然是無法退款。

追訪:蘋果ID盜刷受害者超700人

據(jù)了解,像劉女士這樣的受害者可能有數(shù)百人,分布在全國各地,不完全統(tǒng)計總數(shù)已經(jīng)超700人。

這些受害者幾乎都在9月份發(fā)生了被盜刷狀況。被盜的資金都用來給一些不太出名的游戲充值、買裝備,或者開通一些收費訂閱服務(wù),個人累計被盜刷金額從幾百到上萬元不等。事發(fā)后,大家在群里討論被盜過程,都覺得很可能是因為設(shè)置了免密支付,沒有限定免密支付的頻次和額度,所以壞人才有可乘之機(jī)。

北青報記者了解到,目前蘋果提供的付款方式有支付寶、微信支付、信用卡或借記卡等。綁定賬戶后會有界面顯示“同意免密扣款授權(quán)協(xié)議并開通”,點擊后就會開通。

提示:支付寶建議大家調(diào)低免密支付額度

昨天凌晨,支付寶官方微博發(fā)布關(guān)于蘋果手機(jī)的安全提示。支付寶稱檢測到部分蘋果用戶ID被盜,由此帶來ID綁定支付工具遭到資金損失。支付寶已聯(lián)系蘋果公司,希望其盡快定位被盜原因。目前蘋果公司已回復(fù)正在積極解決,支付寶建議蘋果用戶調(diào)低免密支付額度以最大限度保護(hù)資產(chǎn)安全。

支付寶稱在蘋果沒有完全解決這個問題之前,無論用戶的Apple ID綁定了哪種支付方式(支付寶、微信或者信用卡),都可能出現(xiàn)資金損失的風(fēng)險。在確保方便的前提下,用戶可以調(diào)低蘋果支付的免密支付額度以最大限度保護(hù)支付寶賬號的安全。

支付寶用戶可以單獨給Apple ID設(shè)置免密支付限額,用戶可以在支付寶App里,點擊我的>設(shè)置>支付額度>免密支付/自動扣款>App Store,Apple Music&iCloud>安全月額度設(shè)置符合自己的安全預(yù)期的月度限額。

支付寶還表示,目前安卓手機(jī)沒有發(fā)現(xiàn)類似情況。

北青報記者按照支付寶的提示,在支付寶App里找到“其他已簽約免密支付/自動扣款的服務(wù)”,第一個就是App Store,Apple Music&iCloud。安全月限額一欄果然顯示“未設(shè)置”,點擊進(jìn)入后,可以發(fā)現(xiàn)有200、500、1000、1500及不設(shè)置限額五個選項,北青報記者點擊最低的200元,界面顯示支付寶需要驗證指紋,指紋驗證成功后,安全月限額就變?yōu)榱?00元。

此外,客戶還可以選擇APPLE ID的雙重認(rèn)證來保護(hù)自己的賬戶,即使其他人知道密碼也無法訪問。

當(dāng)然,如果用戶不需要免密支付/自動扣款服務(wù),也可以選擇關(guān)閉服務(wù),如有欠費,商戶會自動扣款后解約。

 
 

上一篇:2018年10月11日 聚銘安全速遞

下一篇:2018上半年有45億賬號被盜 平均每分鐘4822個