V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
bin381
V2EX  ›  问与答

新鲜发生的一个诡异的订单问题,怀疑是被远程控制手机盗刷了,请大佬们分析一下可能性

  •  3
     
  •   bin381 · 2025 年 3 月 11 日 · 13701 次点击
    这是一个创建于 324 天前的主题,其中的信息可能已经有所发展或是发生改变。
    声明:保真保熟。已经不报希望能把钱拿回来。帽子叔叔给个报案回执打发走,某东客服装死。
    省流:亏了 1300+,当破财消灾

    故事背景:
    手机:某为 mate50
    系统:某蒙 5.10.136-gc372c1eb3e42
    APP: 某东

    10 号早上起床发现信用卡有消费推送。交易是某东产生的,发生时间是 10 号 1 点 48 分。看订单列表,没有发现异常。但是钱包显示确实支付了三笔订单。遂去订单回收站查看,果然发现了几笔异常订单。成功支付了 3 笔,取消了 4 笔。分别是三家不同的商家,都是游戏的兑换码。一笔是 300+,白条免密支付。另外两笔 300+和 600+是密码支付的某东支付(某东客服是这么说)。

    马上查某东的登录设备,没有发现有新增的登录设备。始终就只有本机登录了某东账号。诡异的是当晚的某东 app 耗电量 40%+。

    联系了某东客服,说转给金融。打 01012315 ,等情况调查。打 110 ,帽子叔叔表示从来没有见过,不是电诈。从某东 app 也看不出来是被盗,给了个回执打发走了。

    手机没有刷机,没点奇怪的链接,某东 app 是在商城下载,排除熟人作案(家里没有小孩,老婆不玩吃鸡),就是手机的自带备忘录上面确实有记录某东支付的密码

    请大神们分析一下,有什么方法可以做到以上的情况!!百思不得其解。
    177 条回复    2025-03-26 14:48:05 +08:00
    1  2  
    vt10JQKA
        101
    vt10JQKA  
       2025 年 3 月 12 日
    蹲后续
    update
        102
    update  
       2025 年 3 月 12 日
    蹲后续
    hafuhafu
        103
    hafuhafu  
       2025 年 3 月 12 日
    免密支付+密码支付,又排除现实中的人,那只可能是你手机被远程控制之类的操作了。
    以及没懂为什么要把一个六位数支付密码记在备忘录里...
    xiangran0028
        104
    xiangran0028  
       2025 年 3 月 12 日
    黑了手机的话为啥要取消呢,多买几笔也不是花自己的钱啊
    freeair
        105
    freeair  
       2025 年 3 月 12 日
    @GeorgeGalway #7 那这个登录设备功能,岂不是毫无意义。
    lw10645
        106
    lw10645  
       2025 年 3 月 12 日
    @kk2syc 真诚发问,安卓里面与 op 问题相关的 api 和权限是什么
    hhhhhh123
        107
    hhhhhh123  
       2025 年 3 月 12 日
    蹲一个
    mingtdlb
        108
    mingtdlb  
       2025 年 3 月 12 日
    @idapro1 哥们说呀,脱敏了发一下。
    xiaopapa
        109
    xiaopapa  
       2025 年 3 月 12 日
    1 点多,还知道密码,都不用看,就是老婆操作的
    cominghome
        110
    cominghome  
       2025 年 3 月 12 日
    @idapro1 #94 求一个脱敏后的事件说明
    RyanOne
        111
    RyanOne  
       2025 年 3 月 12 日
    问了下 开发同事 ,同事严重怀疑你这真实性 ,同事原话:《订单图,手机电池运行情况图,报警回执,京东登录信息。就是能够佐证自己所有言论的图,都发出来。》
    建议隐私问题打码,多提供下当时场景信息 辅佐大家分析
    dcdlove
        112
    dcdlove  
       2025 年 3 月 12 日
    @idapro1 #27 关注
    hefish
        113
    hefish  
       2025 年 3 月 12 日
    不是吹牛逼,自从我用手机以来,从来没这种事情。
    roding
        114
    roding  
       2025 年 3 月 12 日
    蹲个后续
    wow0o
        115
    wow0o  
       2025 年 3 月 12 日
    @lw10645 #106 Android 里是辅助程序 , 鸿蒙 Next 好像还没有。
    yrhhh
        116
    yrhhh  
       2025 年 3 月 12 日
    蹲个后续
    ksedz
        117
    ksedz  
       2025 年 3 月 12 日
    追剧
    bin381
        118
    bin381  
    OP
       2025 年 3 月 12 日
    @idapro1 大佬,回电呢。麻烦大佬!
    bin381
        119
    bin381  
    OP
       2025 年 3 月 12 日
    @RyanOne ok ,晚点整理上来。电池运行情况就没有了
    v1
        120
    v1  
       2025 年 3 月 12 日
    @lw10645 accessibility 、adb shell input tap
    iyiluo
        121
    iyiluo  
       2025 年 3 月 12 日
    会不会是自动领京豆脚本,脚本泄露导致的盗刷,以前看到有这种盗刷
    husher
        122
    husher  
       2025 年 3 月 12 日
    蹲个后续
    MigrantWorkers
        123
    MigrantWorkers  
       2025 年 3 月 12 日
    蹲个后续,订单是游戏兑换码。你有小孩吗?半夜偷用你手机解锁买游戏 我能想到的只有这个
    MigrantWorkers
        124
    MigrantWorkers  
       2025 年 3 月 12 日
    不好意思 没看清楚,当我没说🤡
    xw
        125
    xw  
       2025 年 3 月 12 日
    蹲个后续
    uiatnys
        126
    uiatnys  
       2025 年 3 月 13 日 via Android
    蹲后续
    Aizix
        127
    Aizix  
       2025 年 3 月 13 日
    蹲后续
    Tina17
        128
    Tina17  
       2025 年 3 月 13 日
    取消了订单是什么意思?就是准备买买错了又取消了?远程盗刷的犯罪分子还有这种耽误时间的成本?不是尽快下单,越快作案越好吗?不觉得奇怪吗?
    aicfe
        129
    aicfe  
       2025 年 3 月 13 日
    有点意思,关注后续
    bin381
        130
    bin381  
    OP
       2025 年 3 月 13 日
    @Tina17 觉得奇怪啊。还取消了一个鞋子的订单
    bin381
        131
    bin381  
    OP
       2025 年 3 月 13 日
    football
        132
    football  
       2025 年 3 月 13 日
    @bin381 #130 取消了一个鞋子的订单?意思是还有实体商品的订单。那就必然有地址啊,看下被取消的鞋子订单是寄给谁寄到哪里的不就基本破案了?
    bin381
        133
    bin381  
    OP
       2025 年 3 月 13 日
    @football 自己的默认地址罢了。
    thatlazyman
        134
    thatlazyman  
       2025 年 3 月 13 日 via Android
    @bin381 JD 那边的人回复是什么情况?
    bin381
        135
    bin381  
    OP
       2025 年 3 月 13 日
    @idapro1 大佬,你不方便的话。直接在这里回复也可以。去掉敏感信息就 ok
    qxmqh
        136
    qxmqh  
       2025 年 3 月 13 日
    不可理解,如果没小孩,你老婆也不玩游戏,你也不玩的话,那基本上就是远程被刷了。还一个,有没有可能是别人入室,找到你手机,给支付了。1.远程被刷 2.别人入室碰巧发现你手机给你刷了 3.你们两个梦游起来自己买的。
    bin381
        137
    bin381  
    OP
       2025 年 3 月 13 日
    @thatlazyman 只说不是盗刷,没有被盗号。更加详细的要帽子叔叔发函才提供。我的账号我要知道购买时候的 ip ,登录设备都不提供。真的无语
    qxmqh
        138
    qxmqh  
       2025 年 3 月 13 日
    @bin381 那基本跟没说一样啊。
    bin381
        139
    bin381  
    OP
       2025 年 3 月 13 日
    @qxmqh 我也十分诡异啊。屏幕解锁要密码,支付要密码。我都怀疑是不是自己梦游了。身边就是老婆,她都不会玩游戏。如果是其他熟人作案,凌晨 1 点+远程控制,他们木有这个技术能力
    bin381
        140
    bin381  
    OP
       2025 年 3 月 13 日
    @qxmqh 我打了京东 n 次电话了。话术都一样。就是无可奉告
    zgzhang
        141
    zgzhang  
       2025 年 3 月 13 日   ❤️ 1
    @bin381 搞安全的人面对这样的人最无语了,明明已经发生很严重的事情了,但是这时候又关注起来自己的安全了,我更倾向于是隐瞒了什么,case 挂起吧
    shubiao
        142
    shubiao  
       2025 年 3 月 13 日
    @bin381 #135 等后续
    看热闹不嫌事大
    JusticeLanding
        143
    JusticeLanding  
       2025 年 3 月 13 日 via Android
    @bin381 你去吃鸡找客服问下,兑换码绑到什么账号去了。不就能查出对方是谁了吗
    bin381
        144
    bin381  
    OP
       2025 年 3 月 13 日
    @zgzhang ???关注自己的安全??你想表达什么
    bin381
        145
    bin381  
    OP
       2025 年 3 月 13 日
    @JusticeLanding 前提是客服要给你查。连某东都不愿意透露数据给你,凭什么吃鸡客服就会给呢。。
    idapro1
        146
    idapro1  
       2025 年 3 月 13 日   ❤️ 3
    =====以下回复不作为官方意见,仅供参考=====
    确实可以排除账号盗用可能,反馈有问题的时段内,下单等操作行为发生于常用设备、常用 ip 上。

    更详细信息考虑到合规问题,请恕不能直接透露。如果确有需要,可以通过司法途径调证获取。
    dreamkuo
        147
    dreamkuo  
       2025 年 3 月 13 日
    蹲后续
    idapro1
        148
    idapro1  
       2025 年 3 月 13 日
    @bin381 #118 我多次致电账号绑定的电话(尾号 4 ),但无人接听。联系尾号为 2 的收货电话,亦无法接通。
    shadowyue
        149
    shadowyue  
       2025 年 3 月 13 日
    看 145#的回复,op 还是看看是不是自己屋里人或者自己梦游
    bin381
        150
    bin381  
    OP
       2025 年 3 月 13 日
    @shadowyue 要么被远程,要么就是老婆买了 😂
    goout
        151
    goout  
       2025 年 3 月 13 日
    看下购买的点卡使用了吗,如果是梦游或者误触点卡应该还没被使用。
    bin381
        152
    bin381  
    OP
       2025 年 3 月 13 日
    @idapro1 谢谢大佬。麻烦再联系一次 158****782 这个电话。十分感谢,如果不方便,就算了。我感觉是被远程了。那么你对我手机有什么建议呢,恢复出厂设置可以吗。已经关了开发者模式
    bin381
        153
    bin381  
    OP
       2025 年 3 月 13 日
    @goout 当天就问过店家了,有两个兑换码还没有被兑换。但是不给退款
    goout
        154
    goout  
       2025 年 3 月 13 日
    @bin381 #153 没兑换那就不是手机被黑了,兑换码咸鱼出掉就行了。睡觉的时候手机是不是放在身边了,来消息通知后误触购买的吧?之前京东会给你推荐类似的商品吗
    pkoukk
        155
    pkoukk  
       2025 年 3 月 13 日
    你自己把手机恢复出厂了,那还怎么查?
    让你看 电池使用情况,屏幕使用情况,你也不截图发上来
    那里面有详细的 APP 使用时间,是被远程还是人工操作一眼就分辨出来了
    bin381
        156
    bin381  
    OP
       2025 年 3 月 13 日
    @goout 之前没有买过兑换码的。误触也要解锁手机,输入密码支付。。有点难度
    bin381
        157
    bin381  
    OP
       2025 年 3 月 13 日
    @pkoukk 电池使用就发现某东耗电量飙升,就没有细看了
    pWHx3x96
        158
    pWHx3x96  
       2025 年 3 月 13 日
    一共成功了 3 个兑换码,然后有两个都还没有兑换;如果是远程控制设备对面会在最后马上变现的时候良心发现放弃吗 😂
    要么梦游,要么在给别人跑分/刷单了
    thatlazyman
        159
    thatlazyman  
       2025 年 3 月 13 日 via Android
    另外一个人格干的?
    Ocean810975
        160
    Ocean810975  
       2025 年 3 月 13 日
    安卓无障碍或者没有日志吗?看看日志有没有记录下来无障碍或者 adb 模拟点击之类的?有购买时间的话直接看那段时间的就是
    Nldgdsm
        161
    Nldgdsm  
       2025 年 3 月 13 日
    @idapro1 #27 蹲
    Maipol
        162
    Maipol  
       2025 年 3 月 13 日
    蹲个后续
    Kyren
        163
    Kyren  
       2025 年 3 月 13 日
    恢复到等后续
    Adoanimatedvee
        164
    Adoanimatedvee  
       2025 年 3 月 13 日
    走近科学
    uCharles
        165
    uCharles  
       2025 年 3 月 13 日
    继续蹲后续,是不是电脑上浏览器下单的?
    superchijinpeng
        166
    superchijinpeng  
       2025 年 3 月 13 日
    还没后续吗
    songyoucai
        167
    songyoucai  
       2025 年 3 月 13 日
    @iyiluo #121 这个只有登录密码,没有支付密码, 我在用
    SleepyRaven
        168
    SleepyRaven  
       2025 年 3 月 13 日
    让我想起了几年前京东上一个订单数据异常的问题,倒是没造成什么损失。
    ios 平台,京东 APP ,发现很多从来没见过的商品订单,并且我自己购买的所有订单都消失了。
    但是过了一段时间后又好了,怀疑是数据迁移出问题然后回滚又重新跑成功了。
    daveze
        169
    daveze  
       2025 年 3 月 13 日
    是不是你媳妇买的,或者有人指使她偷偷买的....
    KaynWASD
        170
    KaynWASD  
       2025 年 3 月 13 日
    蹲个后续
    Autonomous
        171
    Autonomous  
       2025 年 3 月 14 日 via iPhone
    继续蹲
    bin381
        172
    bin381  
    OP
       2025 年 3 月 14 日
    应该没有后续了。就当做被远程控制了,已格式化手机。注意手机安全,不要点陌生链接。老人家用还是买二手苹果好
    zeonluang
        173
    zeonluang  
       2025 年 3 月 14 日
    啥。。到底啥问题。。
    xiaopapa
        174
    xiaopapa  
       2025 年 3 月 14 日
    @thatlazyman 还真有精神分裂的可能性。。
    danaesoziommw49
        175
    danaesoziommw49  
       2025 年 3 月 14 日
    @songyoucai #167 有些抢茅台的脚本要支付密码
    xiaopapa
        176
    xiaopapa  
       2025 年 3 月 17 日
    @idapro1 最近看到有在某音推广 app ,然后择机变形成木马的黑产新型攻击。不排除是这种木马攻击盗刷的
    RyanOne
        177
    RyanOne  
       2025 年 3 月 26 日
    又是个 无头悬案 ,已经过去将近 2 周了
    1  2  
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2854 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 14:09 · PVG 22:09 · LAX 06:09 · JFK 09:09
    ♥ Do have faith in what you're doing.