安全動(dòng)態(tài)

蘋(píng)果"盜刷門(mén)"鬧大了!中消協(xié)出手:該賠償?shù)木唾r償!

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-10-22    瀏覽次數(shù):
 

信息來(lái)源:新浪科技

被盜刷的蘋(píng)果用戶(hù)迎來(lái)了希望。

中消協(xié)出面干預(yù)了:蘋(píng)果公司不應(yīng)推卸責(zé)任,對(duì)于提出損失要求賠償?shù)南M(fèi)者,經(jīng)營(yíng)者及第三方支付平臺(tái)沒(méi)有足夠主證據(jù)反駁,蘋(píng)果均應(yīng)一視同仁進(jìn)行足額賠償。

根據(jù)媒體綜合報(bào)道,上海、北京等多地上百人蘋(píng)果用戶(hù)近日陸續(xù)遭遇賬戶(hù)盜刷,相關(guān)金額少則幾百塊,多則上萬(wàn)塊。盜刷涉及支付寶、微信和銀行卡等常用的移動(dòng)支付工具,上述蘋(píng)果用戶(hù)第一時(shí)間聯(lián)系蘋(píng)果客服求助,只有少數(shù)消費(fèi)者獲得蘋(píng)果賠款,據(jù)一些消費(fèi)者反饋,蘋(píng)果官方答復(fù)是:“表示同情,但無(wú)法退款“。

這究竟是怎么回事?讓基金君來(lái)還原一下具體情況:

央視報(bào)道稱(chēng),杭州胡女士10月10日早晨發(fā)現(xiàn)自己的手機(jī)支付出現(xiàn)異常,在沒(méi)有進(jìn)行任何操作的情況下,手機(jī)里面莫名出現(xiàn)了共計(jì)6707元的游戲支付信息。

胡女士稱(chēng),招商銀行和微信支付扣款記錄里有3元、5塊、500元、1000元不等,全部在蘋(píng)果app里消費(fèi),大概都是購(gòu)買(mǎi)游戲點(diǎn)券。

胡女士將招商銀行信用卡綁定微信支付上,微信支付又綁定蘋(píng)果支付,并開(kāi)通了免密支付功能。這幾筆款項(xiàng)都是通過(guò)免密支付發(fā)生的。

與胡女士同樣遭遇的人不少。據(jù)多個(gè)媒體報(bào)道,“蘋(píng)果ID遭遇盜刷涉及的中國(guó)用戶(hù)已經(jīng)累計(jì)到數(shù)百人,被盜刷的金額大小不一,少則幾百,多則上萬(wàn)。

調(diào)查發(fā)現(xiàn),這些用戶(hù)都是在蘋(píng)果賬號(hào)開(kāi)通了支付寶或微信支付,開(kāi)通時(shí)必須同意授權(quán)“免密支付“,且額度默認(rèn)為“無(wú)限額“。

其中,大部分人都曾經(jīng)給微信、支付寶和相關(guān)銀行的客服熱線(xiàn)打過(guò)電話(huà),得到的回復(fù)基本都是:需要調(diào)查,或者建議聯(lián)系蘋(píng)果。蘋(píng)果公司客服卻回復(fù)“系統(tǒng)無(wú)法通過(guò)退款審核“。

網(wǎng)絡(luò)安全專(zhuān)家認(rèn)為,iPhone用戶(hù)被盜刷原因有二,一是蘋(píng)果ID沒(méi)有開(kāi)通雙重驗(yàn)證,致使賬號(hào)被盜;第二,受害用戶(hù)簽約過(guò)免密自動(dòng)扣款協(xié)議。

用戶(hù)應(yīng)該怎么做?

1、如果您綁定了蘋(píng)果手機(jī)的移動(dòng)支付功能,首先要解除免密支付或者調(diào)整免密額度以減少損失。

2、如果您還是不放心,可以關(guān)閉支付寶、微信錢(qián)包、銀行卡快捷支付綁定的蘋(píng)果App Store免密支付服務(wù)。

如何限額或關(guān)閉

支付寶賬戶(hù):

限額:在支付寶 APP 里 , 點(diǎn)擊【我的】-【設(shè)置】-【支付設(shè)置】-【免密支付 / 自動(dòng)扣款】-【 App Store, Apple Music,&iCloud】-【安全月限額】設(shè)定符合自己安全預(yù)期的月度限額

關(guān)閉:打開(kāi)支付寶APP > 底部“我的” > 右上角“設(shè)置” > 支付設(shè)置 > 免密支付/自動(dòng)扣款 > 找到“AppStore”已簽約 > 關(guān)閉服務(wù) > 繼續(xù)解約。

微信賬戶(hù):

選擇微信【我】-【錢(qián)包】- 點(diǎn)擊右上角的四宮格圖標(biāo) -【支付中心】-【支付管理】-【自動(dòng)扣費(fèi)】- 選擇【已簽約項(xiàng)目】逐個(gè)關(guān)閉服務(wù)即可。

10月16日,針對(duì)近期蘋(píng)果Apple ID賬號(hào)被盜,導(dǎo)致用戶(hù)移動(dòng)支付被盜刷情況,蘋(píng)果公司發(fā)布聲明稱(chēng),第一時(shí)間組織了工程師來(lái)尋找事件的根源。建議用戶(hù)開(kāi)啟雙重認(rèn)證,以防止未授權(quán)訪問(wèn)。

聲明顯示,蘋(píng)果調(diào)查發(fā)現(xiàn),少量用戶(hù)的賬戶(hù)在尚未開(kāi)啟雙重認(rèn)證的情況下遭遇釣魚(yú)詐騙。同時(shí),蘋(píng)果發(fā)現(xiàn)通過(guò)虛假的和欺詐性的退款申請(qǐng)?jiān)噲D牟利的情況有所增加。因網(wǎng)絡(luò)釣魚(yú)詐騙給用戶(hù)帶來(lái)的不便,蘋(píng)果公司深表歉意。

以下是聲明全文

媒體聲明

我們非常重視中國(guó)消費(fèi)者,希望確保他們擁有最佳的產(chǎn)品體驗(yàn)。針對(duì)消費(fèi)者報(bào)告的有關(guān)網(wǎng)絡(luò)釣魚(yú)詐騙Apple ID盜刷事件我們進(jìn)行了調(diào)查,在此,我們想就尚在進(jìn)行中的調(diào)查給出一個(gè)說(shuō)明。

當(dāng)我們了解到這些事件后,第一時(shí)間組織了Apple工程師來(lái)尋找事件的根源。消費(fèi)者的隱私和安全對(duì)我們來(lái)說(shuō)至關(guān)重要。我們的調(diào)查發(fā)現(xiàn),少量用戶(hù)的賬戶(hù)在尚未開(kāi)啟雙重認(rèn)證的情況下遭遇釣魚(yú)詐騙。同時(shí),我們發(fā)現(xiàn)通過(guò)虛假的和欺詐性的退款申請(qǐng)?jiān)噲D牟利的情況有所增加。

我們已經(jīng)采取了多種措施來(lái)保護(hù)我們的用戶(hù),并已防止了相當(dāng)數(shù)量的欺詐交易。比如,通過(guò)審查發(fā)生在近期賬戶(hù)變動(dòng)后的購(gòu)買(mǎi)請(qǐng)求,我們拒絕了高風(fēng)險(xiǎn)的訂單。由于我們的持續(xù)努力,我們已經(jīng)注意到這些問(wèn)題現(xiàn)已顯著減少。

因網(wǎng)絡(luò)釣魚(yú)詐騙給用戶(hù)帶來(lái)的不便,我們深表歉意。我們正主動(dòng)識(shí)別可疑活動(dòng),并與受影響的用戶(hù)取得聯(lián)系。我們強(qiáng)烈建議所有用戶(hù)開(kāi)啟雙重認(rèn)證,以防止未經(jīng)授權(quán)的訪問(wèn)。

同時(shí),我們正與相關(guān)消費(fèi)者保護(hù)組織保持溝通,并傾聽(tīng)用戶(hù)對(duì)這些措施的反饋。如需了解有關(guān) “安全性和 Apple ID” 的更多信息,可隨時(shí)訪問(wèn):https://support.apple.com/zh-cn/HT201303,或聯(lián)系A(chǔ)ppleCare進(jìn)一步了解相關(guān)問(wèn)題。

何為雙重認(rèn)證?

比起兩步驗(yàn)證,雙重認(rèn)證的驗(yàn)證碼位數(shù)達(dá)到了六位,而且受信設(shè)備上還會(huì)彈出登錄設(shè)備的位置信息。通過(guò)登錄設(shè)備的位置,你也能預(yù)先判斷是不是盜號(hào)的人在登錄。

雙重認(rèn)證的開(kāi)啟步驟:

App專(zhuān)用密碼

開(kāi)啟兩步驗(yàn)證除了能增強(qiáng)安全性,還帶來(lái)了一項(xiàng)附加功能:App專(zhuān)用密碼。

App專(zhuān)用密碼可以讓你在這種情況下不暴露真實(shí)的Apple ID密碼,畢竟AppleID密碼只有一個(gè),一旦泄露了會(huì)影響整個(gè)賬戶(hù)體系。而通過(guò)系統(tǒng)自動(dòng)生產(chǎn)的專(zhuān)用密碼,你甚至在登錄iMessage的時(shí)候也不需要輸入真實(shí)的Apple ID密碼。

業(yè)內(nèi)專(zhuān)家還提醒,盡量不要用公共WIFI,不要掃描不明來(lái)路的二維碼。

對(duì)于被盜刷的用戶(hù)如何賠償,蘋(píng)果在聲明中未有提及。

中消協(xié)昨天正式出手

中消協(xié)指出,蘋(píng)果公司在聲明中表示的“試圖通過(guò)欺詐性的退款申請(qǐng)?jiān)噲D牟利的情況有所增加”、黑客原因、“撞庫(kù)”手段等,這些無(wú)法構(gòu)成免責(zé)理由,不應(yīng)把自身存在的問(wèn)題與試圖有欺詐性的情況混為一談。

蘋(píng)果公司不應(yīng)推卸責(zé)任,淡化自身存在的安全問(wèn)題,轉(zhuǎn)移消費(fèi)者關(guān)注點(diǎn)。應(yīng)正視安全責(zé)任和存在的安全問(wèn)題,對(duì)于提出損失要求賠償?shù)南M(fèi)者,經(jīng)營(yíng)者及第三方支付平臺(tái)沒(méi)有足夠主證據(jù)反駁,均應(yīng)一視同仁進(jìn)行足額賠償。

對(duì)于設(shè)置ID等方式才能進(jìn)行App Store等消費(fèi)的模式,建議相關(guān)經(jīng)營(yíng)者也做出調(diào)整,充分尊重消費(fèi)者的選擇權(quán),充分保護(hù)消費(fèi)者的財(cái)產(chǎn)安全。

中消協(xié)喊話(huà)相關(guān)經(jīng)營(yíng)者,必須明確自身法律責(zé)任,切實(shí)保障消費(fèi)者支付安全。

一、無(wú)論消費(fèi)者是否開(kāi)通免密支付,經(jīng)營(yíng)者都應(yīng)保障消費(fèi)者的交易安全。

經(jīng)營(yíng)者在消費(fèi)者開(kāi)通免密支付時(shí)應(yīng)盡到合理的提示、告知義務(wù);消費(fèi)者開(kāi)通免密支付后,每次交易仍應(yīng)當(dāng)經(jīng)消費(fèi)者確認(rèn);消費(fèi)者作出授權(quán)免密支付的,經(jīng)營(yíng)者應(yīng)當(dāng)提示消費(fèi)者選擇免密區(qū)段、一定期限內(nèi)(如每天)的免密額度上限、免密次數(shù)等事項(xiàng)。

二、消費(fèi)者有權(quán)選擇是否開(kāi)通免密支付,經(jīng)營(yíng)者應(yīng)當(dāng)尊重消費(fèi)者的選擇權(quán)。

經(jīng)營(yíng)者實(shí)行不開(kāi)通免密服務(wù)就不能消費(fèi)的做法,侵害了消費(fèi)者的自主選擇權(quán)。消費(fèi)者選擇使用支付方式,經(jīng)營(yíng)者要求付款時(shí)需要同時(shí)選擇開(kāi)通免密支付及相關(guān)協(xié)議,選擇后自動(dòng)扣費(fèi),否則將無(wú)法使用該支付方式。這種強(qiáng)制消費(fèi)者開(kāi)通免密支付的行為侵害了消費(fèi)者對(duì)是否使用免密支付的選擇權(quán),自動(dòng)扣費(fèi)侵害了消費(fèi)者對(duì)委托代理扣費(fèi)的撤銷(xiāo)權(quán)。

三、經(jīng)營(yíng)者沒(méi)有證據(jù)證明支付行為是消費(fèi)者的自主行為,在消費(fèi)者沒(méi)有故意或重大過(guò)失行為導(dǎo)致財(cái)產(chǎn)的丟失或損失的情況下,相關(guān)經(jīng)營(yíng)者都應(yīng)該承擔(dān)相應(yīng)的責(zé)任。

四、經(jīng)營(yíng)者收集消費(fèi)者的個(gè)人信息應(yīng)當(dāng)正當(dāng)、必要,并對(duì)收集的消費(fèi)者個(gè)人信息負(fù)有保密義務(wù),不得泄露。經(jīng)營(yíng)者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保信息安全,防止消費(fèi)者個(gè)人信息泄露、丟失。在發(fā)生或者可能發(fā)生信息泄露、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施。經(jīng)營(yíng)者及第三方支付公司對(duì)其收集的用戶(hù)信息負(fù)有保密義務(wù),應(yīng)采取合理措施防止信息泄露。

五、經(jīng)營(yíng)者采取綜合措施切實(shí)保證交易安全。根據(jù)《消費(fèi)者權(quán)益保護(hù)法》等相關(guān)法律法規(guī)的規(guī)定,經(jīng)營(yíng)者應(yīng)當(dāng)履行向消費(fèi)者提示風(fēng)險(xiǎn)、告知注意安全事項(xiàng)等義務(wù)。對(duì)于經(jīng)營(yíng)者及第三方支付公司,應(yīng)對(duì)消費(fèi)者的消費(fèi)及時(shí)進(jìn)行提示、風(fēng)險(xiǎn)告知,加強(qiáng)對(duì)消費(fèi)者個(gè)人信息的保護(hù),防止信息泄露。

六、經(jīng)營(yíng)者不得利用格式合同損害消費(fèi)者權(quán)益。經(jīng)營(yíng)者在經(jīng)營(yíng)活動(dòng)中使用格式條款的,應(yīng)當(dāng)以顯著方式提請(qǐng)消費(fèi)者注意,并不得以格式條款、通知、聲明、店堂告示等方式,作出排除或者限制消費(fèi)者權(quán)利、減輕或者免除經(jīng)營(yíng)者責(zé)任、加重消費(fèi)者責(zé)任等對(duì)消費(fèi)者不公平、不合理的規(guī)定,不得利用格式條款并借助術(shù)手段強(qiáng)制交易。存在上述內(nèi)容的,其內(nèi)容無(wú)效。

七、消費(fèi)者賬號(hào)被盜刷后經(jīng)營(yíng)者應(yīng)承擔(dān)相應(yīng)的賠償責(zé)任。用戶(hù)賬號(hào)被盜刷后,消費(fèi)者應(yīng)及時(shí)采取相關(guān)措施。通過(guò)訴訟維權(quán)時(shí),可以將經(jīng)營(yíng)者和第三方支付公司作為共同被告。

中消協(xié)的嚴(yán)正喊話(huà)是否能讓蘋(píng)果有所進(jìn)一步動(dòng)作,大家拭目以待。

 
 

上一篇:全球智能家居市場(chǎng)預(yù)計(jì)將以31%的年增長(zhǎng)率增長(zhǎng)

下一篇:2018年10月22日 聚銘安全速遞