最近很多苹果手机用户
突然收到这样的短信提醒
我又没花钱,钱怎么就没了?!
当我仔细看手机的时候,我的心沉了下去!
原因竟然是他们的苹果账号疑似被盗。
至少有 700 人的信用卡被盗。
损失少则几百元,多则十几万元。
涉嫌利用免密码支付漏洞窃取信用卡
据央视报道,近期苹果用户账号疑似被盗,据不完全统计,至少有700名苹果用户被盗,损失金额从几百元到十几万元不等,部分受害者近日已报警求助。
对此,支付宝和微信均已向用户提示苹果账户免密码支付的风险。对于此次被盗刷的支付行为以及下一步的处理措施,苹果官方表示,对被盗刷的用户表示同情,但对此却无能为力。据悉,此次盗窃行为很可能是利用手机绑定的支付宝“免密码支付”漏洞而得逞的。
购买在线游戏
苹果手机用户的苹果账号被盗后,多用于购买网游、给其他苹果账号充值,充值的游戏均为不知名游戏,部分受害者账号还被用于免密码支付或自动扣费订阅服务。目前,受害者在网络聊天软件上建立了一个名为“ ID ”的群,成员超过700人。
“刷苹果ID”团伙成员分别在8月和9月被盗刷。一名刘女士称,9月24日,她使用手机时,屏幕突然弹出支付宝提示窗口,几秒后又有一条提示显示支付了1000元。刘女士查看自己的苹果账户支付记录发现,当天自己的账户被用以支付3次“充值”费用,购买了两款游戏。但刘女士称,自己从未听说过这两款游戏,更没有下载过,但奇怪的是,自己的手机却能支付、能下载。
绑定账号,免密码支付
另有苹果用户称,其苹果账号绑定微信免密支付,于10月8日下午3点左右被分批盗刷,共计损失5834元,其中5笔为《风之大陆》游戏购买记录,每笔价值648元,其余为《魔域手游》购买记录。
多名苹果用户反映,自己在几分钟内被骗取了多笔款项,每笔金额在百元左右。这些受害者认为账号被盗,纷纷致电苹果客服和支付宝客服询问是否可以退款,但一直得不到正面回应,于是报警并向消协寻求帮助。据苹果大陆客服表示,他们对此事深表同情,但无法退款。
专家:苹果应对信用卡欺诈行为负责
此前,为了向国内“果粉”示好,苹果App开通了支付宝、微信、银联快捷支付等多个支付渠道。如果“果粉”App绑定了支付宝账户,用户重新绑定账户时,App会自动开启免密支付服务。除了支付宝,绑定微信支付时,App也会开通免密支付。App开启免密支付后,一旦苹果用户身份信息泄露,开启免密支付服务的支付宝或微信支付就会被盗用。
2016年中国移动终端大数据报告发布数据
专家指出,从纯技术角度看,免密支付导致信用卡被盗,苹果应该承担责任,因为苹果授权用户开通支付宝或微信账户。不过苹果官方表示,对信用卡被盗用户深表同情,但对此却无能为力。
提醒
事件发生后,支付宝官方微信昨日发布消息称,已多次联系苹果公司,敦促其尽快查找被盗原因,提升安全防范水平,彻底解决用户权益受损问题。苹果公司回应称,目前已在积极解决该问题。
同时提醒用户,在苹果彻底解决上述问题之前,无论ID绑定哪种支付方式(包括支付宝、微信支付或信用卡),都可能存在资金损失风险。用户可以选择降低 Pay的免密支付限额,在保证便捷性的同时,最大程度保障支付宝账户资金的安全。
为此,支付宝用户可以为每个ID单独设置免密码支付限额。在支付宝App中,点击【我的】-【设置】-【支付设置】-【免密码支付/自动扣款】-【App , , &】-【安全月度限额】,设置符合你安全预期的月度限额。
此外,用户还可以直接在手机上关闭支付宝免密支付功能,具体操作如下:
此外,苹果用户还可选择为身份证启用双重认证,以保护账户安全,这样即使别人知道密码也无法访问。如果用户不需要免密支付/自动扣款服务,也可以选择关闭该服务,一旦出现欠款情况,商家将自动扣款并解除合约。
结尾