涉多地用戶
近日,全國多地蘋果手機用戶反映,自己的蘋果手機開通“免密支付”后遭盜刷,微信或支付寶無故出現多筆扣費,損失金額從數千元到數萬元不等,黑貓投訴平臺上關于“蘋果盜刷”的相關投訴高達4536條。另有網友發出的賬單顯示,被轉出的錢款大多通過蘋果賬戶充值進了手機游戲里,事件引發了蘋果用戶的恐慌。
有蘋果公司客服在回復媒體查詢時稱,可能系用戶的蘋果賬戶被盜,不法分子利用蘋果免密支付機制,將錢款從賬戶綁定的支付方式中轉出,若及時申請攔截有望找回。
有金融安全專家認為,蘋果公司應對這些盜刷事件承擔一定的責任,尤其是在事件發生后,蘋果應快速反應并采取有效措施來保護用戶賬戶安全,同時提高告知義務,確保用戶賬戶經過多重驗證。
盜刷多與開通免密支付密切相關
從網友們的爆料來看,這次的蘋果手機被盜刷現象最早從去年下半年開始出現,受害用戶不在少數,不少受害者被盜刷的錢款都被用于購買游戲道具或點券。
山西的楊先生稱,今年2月14日早晨醒來后發現,自己的微信和支付寶在凌晨3點左右莫名出現了7筆扣費,其中微信3筆、支付寶花唄4筆,共計4526元。而扣費賬單信息顯示,這7筆款項先充值進了他的蘋果賬戶中,隨后在一款自己從未玩過的手機游戲中購買了13次游戲道具。
上海的王女士在去年9月19日傍晚發現她的支付寶和微信出現了9筆扣費,其中支付寶7筆、微信2筆,共計5232元。根據支付記錄,每筆款項都是先充入她的蘋果賬戶,隨后用于購買手機游戲中的點券。
楊先生和王女士均提到,自己的蘋果賬戶曾在一臺陌生的蘋果手機上登錄,并且賬戶綁定了一個陌生的境外號碼;此前一直將微信和支付寶綁定為手機的付款方式,并開通了免密支付。
綜合蘋果客服在回復這批受害者查詢時反饋的關鍵信息,主要有三點:用戶的蘋果賬戶可能通過釣魚鏈接、二手設備或“撞庫”手段被盜取;不法分子可能是利用了免密支付功能,用盜取的賬戶給購買了“代充”服務的顧客充值;被轉出的錢款并非完全無法追回,只要錢款是以蘋果賬戶為中介轉出,用戶都有兩次向蘋果公司申請攔截的機會。
值得強調的是,盡管蘋果手機用戶有兩次申請攔截被盜刷資金的機會,但現實中仍有部分用戶未能成功追回全部損失。像王女士被盜刷了5000多元,最終被退還的只有3936元,還有1000多元申訴數月后依然未獲退還。
有安全專家指出,蘋果系統免密支付協議寫得很清楚:用戶在進行游戲充值、開通平臺會員等購買虛擬產品的行為時,無需驗證密碼便能從賬戶綁定的付款方式中扣費。
也就是說,如果有用戶恰好因泄露賬戶信息被他人獲取免密支付權限,那么在別的蘋果設備上登錄賬戶即有可能實現盜刷操作。在這種情況下,蘋果系統默認優先扣除蘋果賬戶余額,若余額不足則從綁定渠道(如支付寶、微信)劃賬。這一設定會讓部分用戶在不知情的情況下,其賬戶資金被直接劃走。
在王女士的案例中,據她回憶說:“當時我的支付寶先開始扣錢,我發現之后馬上打電話問了支付寶客服,客服讓我把支付寶里綁定的銀行卡解綁。解綁之后支付寶就沒再扣錢了,但又開始從我的微信零錢里扣。”由于擔心再被盜刷,王女士將付款方式中微信和支付寶移除,并解綁了微信和支付寶關聯的所有銀行卡。
免密支付“安全自負”,專家建議關閉
微信和支付寶方截至發稿時仍未回應記者的查詢。記者翻查微信支付協議,發現其中有說明提示,一定“要妥善保管具備免密屬性的付款條碼、二維碼”,否則因此“所導致的經濟損失,相關風險及損失將由你自行承擔”。支付寶內也提供有付款碼隱私保護功能,可前往「設置」-「收付款」界面將其打開。
值得強調的是,早在2018年10月,多個地區的蘋果手機用戶就反映自己遭遇了蘋果支付的盜刷事件。當時的報道顯示,受害人數已超過700人。近年來,這類問題仍然存在,并且呈現出擴大的趨勢。
根據受害者們的總結,盜刷的流程大致相同:在不知情的情況下,騙子通過綁定“受信任電話號碼”的方式操作受害者的賬戶。這個“受信任電話號碼”使得騙子能夠繞過部分驗證,繼續對賬戶進行操作。一旦盜刷發生,追回款項成為受害者面臨的最大難題。許多人選擇報警,但案件的處理通常難以迅速解決問題。有的受害者嘗試聯系盜刷資金流向的游戲公司,但即便公司配合,也難以追回款項。
有金融安全專家認為,蘋果在設計和審核流程上存在一定失誤。平臺方對安全風險的忽視,尤其是對簡單安全驗證的放行,導致這些漏洞被惡意利用。蘋果公司應對這些盜刷事件承擔一定的責任,尤其是在事件發生后,蘋果應快速反應并采取有效措施來保護用戶賬戶安全,同時提高告知義務,確保用戶賬戶經過多重驗證。
廣東省消委會相關專家指出,免密支付雖旨在提升用戶體驗,但其安全性和穩定性關乎用戶資金安全,部分平臺設計尚待完善。商家或平臺未充分披露信息、默認或誘導開通免密支付,可能違反《中華人民共和國消費者權益保護法》等法規,侵害消費者多項合法權益。
公安部為此曾發布提醒,為保障支付安全,應定期檢查賬戶綁定設備及登錄記錄,關閉免密支付,并啟用“付款碼隱私保護”功能。遇到異常扣款,應立即報案并聯系支付平臺凍結賬戶。
■新快報記者 鄭志輝
本文鏈接:蘋果手機“免密支付”遭盜刷 專家建議關閉此功能http://www.lensthegame.com/show-1-37069-0.html
聲明:本網站為非營利性網站,本網頁內容由互聯網博主自發貢獻,不代表本站觀點,本站不承擔任何法律責任。天上不會到餡餅,請大家謹防詐騙!若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。