1
wangtong868 2016-03-05 01:51:22 +08:00
客服的意思是他们没责任吗?
|
2
paradoxs 2016-03-05 01:52:01 +08:00 via iPhone 1
这几天好像特别多支付宝被盗刷的消息,考虑黑产有办法绕过安全环境检测。
|
3
Strikeactor 2016-03-05 01:55:17 +08:00
买支付宝的保险没,买了的话让他们赔
支付是被检测为安全环境的支付,这明显是支付宝的问题,想推责任门儿都没有 |
4
pimin 2016-03-05 01:57:35 +08:00
1.先报警备案,多数是抓不到人
2.确实是被盗的,支付宝有赔偿责任 3.支付宝重置的条件很多,假设对方入侵了你某台设备,就可以被检测为安全环境 4.EX 被盗了 5W,报警了,折腾半个月,支付宝全额赔付了 5.她情况和你差不多,iPhone 没越狱,手机没离过身 反正结果就是报警只是为了备案,最终还是找支付宝给你赔钱 |
5
xhat OP |
7
shippo7 2016-03-05 02:38:37 +08:00 via iPhone
盗号者应该有某种办法获得手机验证码,看看 iCloud 上有没有不是自己的设备登陆,同步到了短信?或者运营商那边是否开启了移动短信保险箱之类的业务,可以看到短信内容?
|
8
ericls 2016-03-05 03:32:58 +08:00 via iPhone
报警
|
9
Yvette 2016-03-05 03:47:43 +08:00 via iPhone 2
发现最近在 V 站上支付宝被盗的人貌似都提到了在 Windows 上使用的是证书支付。非阴谋论…也就随口一说
|
10
zaishanfeng 2016-03-05 06:27:13 +08:00 via Android
论支付宝险的重要性 这个金额就别想着报警了 警察没那么蛋疼
楼主的 iphone 越狱否? 有没有安装非 app store 的应用? |
11
cnmusa 2016-03-05 06:45:26 +08:00 via Android
持续关注中
|
12
Tony1ee 2016-03-05 07:22:07 +08:00 via Android
安卓手机吧 收到验证码说明绑定的手机号没改。但是被盗刷说明您的手机里面有后门程序自动读取了验证码。
如果你不曾 root 手机,那么请还原出厂设置,或最近一段时间在安全模式使用。 如果你的手机以 root 建议你重新刷官方系统,不要使用国内论坛上那些制作的 rom ,里面轻则广告重则木马。 想刷机以后用 CM 吧,市场以后用 Play 市场,把未知源关掉。 另外,安全这种事情一定要留意,手机最安全的还是 iPhone 。 |
13
Tony1ee 2016-03-05 07:23:47 +08:00 via Android
哦好吧 我没看题。。。用 iPhone 的话,看看你 iPhone 上是不是有什么企业分发的应用,那些未经 App Store 分发的一般都有很大的权限的,使用起来一定要谨慎啊!
|
14
tas 2016-03-05 07:27:48 +08:00
很明显是支付宝的责任
千万不能让用户自己背锅 |
15
tracyone 2016-03-05 07:28:20 +08:00 via Android
一定要报警!
不管对自己有没有用。自己可能是小数额,但对犯罪团伙,如果他们盗刷多人,数额可能就很多 ll 了。 |
16
tas 2016-03-05 07:29:44 +08:00
@zaishanfeng 7k 都不能报警 也是无语了
|
17
jasontse 2016-03-05 08:08:35 +08:00 via Android
@zaishanfeng
一定要报警,不是为了指望警察,而是为了拿到报警回执去找支付宝索赔。 |
18
243205964 2016-03-05 08:36:56 +08:00 5
发现最近在 V 站上支付宝被盗的人貌似都提到了在未越狱 iPhone 上支付。非阴谋论…也就随口一说
|
19
ilikekindle 2016-03-05 08:38:35 +08:00 via Android
@shippo7 icloud 能同步短信否?以前只知道能同步照片和通讯录。
|
20
cxshun 2016-03-05 09:04:29 +08:00
@shippo7 但话说如果开通两步认证啥的应该不会有这种风险吧,毕竟登录还需要某一台设备或手机认证的。
楼主有没有开通两步认证? PS :支付宝是可以赔付的,但要注意证明是他们的问题。毕竟最高 100 万的赔付肯定不是说来玩的。 |
21
jarnanchen 2016-03-05 09:11:35 +08:00
@ilikekindle 在 mac 上可以打电话和收取短信,所以最好开启登陆两部验证。
|
22
g67261831 2016-03-05 09:12:28 +08:00
其实你应该用支付宝立即再支付一笔,这样以后查 ip 就有依据了。
|
23
jarnanchen 2016-03-05 09:18:02 +08:00
楼主请看看你的 iphone 设置->信息->信息转发里面是不是有异常设备。
|
24
g5 2016-03-05 09:24:22 +08:00 via Android 5
狗日的马云一直在放纵黑产发展,每一次转账都有流水号为何查不到? paypal 为何可以?甚至有长达半年的争议仲裁?
奢侈品牌起诉马云平台卖假货,马云说宁可输掉官司也要维护卖家。这外星人太 jb 垃圾了 |
26
laoyuan 2016-03-05 09:31:02 +08:00
所以我们在一个破烂笼子里,就愉快的接受丛林法则吧~
|
27
qcloud 2016-03-05 09:34:07 +08:00
楼主手机被监控了吧
|
28
cchange 2016-03-05 09:34:36 +08:00
持续关注中 +1
|
29
shippo7 2016-03-05 09:34:46 +08:00 via iPhone
@ilikekindle iPhone 和其它 iOS 设备之间可以同步收发 iMessage 和短信
|
30
ilikekindle 2016-03-05 09:35:40 +08:00
@g5 何止流水号啊,按理说每一笔交易都有详细记录。
|
32
ulic95 2016-03-05 09:51:30 +08:00
是不是网易邮箱作账号的支付宝吧?
|
33
Slienc7 2016-03-05 09:53:35 +08:00
@Strikeactor 没买不能陪吗?
|
35
SourceMan 2016-03-05 09:55:02 +08:00
报警,拿回执,找支付宝索赔
|
36
littlewey 2016-03-05 09:57:25 +08:00 via iPhone
关注
|
37
manoon 2016-03-05 09:58:34 +08:00 via iPhone
http://v2ex.com/t/259965#reply45
看我前几天的 跟手机关系不大 我用的是非智能机一样被盗 证书这个 有可能有问题 或者证书被破解 /复制 但即使有证书 也还需要密码的呀! 证书被破解(伪造环境安全) + 密码被破解 /绕过 +手机短信支持 这是需要多大的技术含量啊!! |
38
dong3580 2016-03-05 10:02:24 +08:00 via Android
先换个手机用,原手机先改了密码,不要恢复出厂,不要联网,千万不要,或许能保留证据。
|
39
Slienc7 2016-03-05 10:04:15 +08:00
所以大概看了一下支付宝用户协议,只写了不做赔偿、用户担责的情况,至于支付宝赔偿责任提都没提。
|
40
googlefans 2016-03-05 10:06:31 +08:00
只要是网络上的都不安全平时支付类的帐号 不要存太多钱
|
41
lln133208 2016-03-05 10:11:09 +08:00
支付宝不存在利息,不要放那么多钱放里面
|
42
weyou 2016-03-05 10:13:26 +08:00 via Android
win 支付宝用证书支付的很多吗?
|
43
terence4444 2016-03-05 10:16:09 +08:00 via iPhone
@googlefans 这个要求不现实啊,花呗点一下就开通了…
|
44
wawehi 2016-03-05 10:31:05 +08:00
瞎猜一下,有没有可能是第三方代缴服务有漏洞,直接用支付宝代扣了?可能跟楼主的支付环境没有任何关系
|
45
xhat OP |
47
Fleeting 2016-03-05 10:49:56 +08:00 via Android
虽然我没什么钱但是也看的害怕啊,没经历过,不清楚状况,也不想经历。
想问一下楼主被盗的是支付宝的余额?还是余额宝里的钱?还是通过支付宝绑定的银行卡里的钱? |
48
tianshilei1992 2016-03-05 10:50:11 +08:00
持续关注此问题…
|
49
langqianyi 2016-03-05 10:50:32 +08:00
看了两个案例,觉得应该是 mac 中毒了
|
50
langqianyi 2016-03-05 10:51:39 +08:00
|
51
irainsoft 2016-03-05 10:52:57 +08:00
最近好像看到好几个支付宝被盗的事情了...主要想知道是怎么被盗的
|
52
hnnxn 2016-03-05 10:59:31 +08:00
问题是否出在手机号上面
|
54
hnnxn 2016-03-05 11:07:59 +08:00
中毒的可能性也存在
|
55
pimin 2016-03-05 11:15:27 +08:00 via Android
擦,楼主这是直播被盗啊
速度把银行卡挂失 删快捷支付感觉不够保险,可能对方也获得了你银行卡号码等信息 没有买保险赔不赔的问题: 开了快捷支付都有一次赔偿机会 以后支付宝会建议你关闭快捷支付 基本上就是用网银了 网银确实麻烦 |
56
VmuTargh 2016-03-05 11:28:56 +08:00 1
1.Mac 安装了某些带后门应用
2.XcodeGhost 估计还没完 3.数字证书有问题(我 win 下 Edge 完全不用安装数字证书) 4.中间人 5.可能经过一个代理层 6.阿里那边出了问题 |
57
mikeven 2016-03-05 11:35:16 +08:00
|
58
xhat OP |
59
ferran 2016-03-05 11:37:00 +08:00 via Android
mbp 被挂马了?
|
60
aivier 2016-03-05 11:39:51 +08:00
随便找台没用过的机器异地登录也是检测环境安全...
|
61
xhat OP 不好意思,刚才手抖后退回复点错了。
@hnnxn @ferran @VmuTargh @langqianyi 几天前全新网络安装的 osx 。新装的十来个 app ,都是从 app store 或官网下载安装的。很确定 xcode 由 app store 安装。 @mikeven 有验证码的支付,都没有成功。 |
62
Tardis233 2016-03-05 11:48:18 +08:00 via iPhone
建议检查个人信息泄露情况…骗子还有可能走的人工通道
|
63
Felldeadbird 2016-03-05 11:51:16 +08:00 1
我只想知道 支付宝是否会赔钱
|
64
ferran 2016-03-05 11:53:28 +08:00
另外查支付宝的登录记录,不管网页版还是 app 每次登录都会记下来的,再结合转账 or 支付记录判断哪出的问题
|
65
won 2016-03-05 12:06:00 +08:00 via Android 1
大陆黑客的水平越来越高了,好事
|
66
asdwfwqd 2016-03-05 12:06:49 +08:00
前几天好像有个类似的帖子,然后有人在回复了一个乌云的链接,里面列举了若干支付宝的漏洞
|
67
hpeng 2016-03-05 12:09:11 +08:00 via iPhone
我擦,被盗怎么不马上冻结。这有点可怕啊
|
69
mahone3297 2016-03-05 12:26:49 +08:00
1. 没买支付宝保险,支付宝也会陪的。
2. 我关注的是,支付宝最后陪了没有。请 lz 一定要更新最后结果。 |
71
wuxiao2522 2016-03-05 13:03:44 +08:00
持续关注结果
|
72
terence4444 2016-03-05 13:09:55 +08:00 via iPhone
@won 用在盗窃上居然还说是好事…
|
73
willmok 2016-03-05 13:27:48 +08:00
手机被盗用? SIM 卡被复制?
|
74
lelsetsuna 2016-03-05 13:31:52 +08:00
吓得我把 mac 重新装上了小红伞,先全盘扫描一遍压压惊
|
75
xhat OP @hpeng 以为只是密码被盗,特意更改了淘宝密码支付宝密码和支付密码。现在在支付宝客服的建议下已经冻结。
@mahone3297 支付宝说是申请赔付,到底是否赔付几天后才知晓。 @ferran @manfay 昨天已经试图查找登录记录,发现支付宝客户端和 web 端都没这功能了。还是我没找到? |
76
longear 2016-03-05 13:43:25 +08:00
第一时间解绑+提现,避免再次被盗
|
77
longear 2016-03-05 13:44:29 +08:00
银行卡提空并注销,不然通过盗取的个人信息恐怕可以再次绑定
|
78
x86 2016-03-05 13:46:21 +08:00
醉了,昨天 7K 今天又 7K ?
|
79
smithtel 2016-03-05 13:47:57 +08:00
楼主被盗了 14k 好淡定啊,还有为什么每次只盗 7k 而不是一次转完呢。
|
80
ebony0319 2016-03-05 13:48:53 +08:00 via Android
关注。
|
81
Ouyangan 2016-03-05 13:51:14 +08:00
好淡定的楼主....
|
82
xhat OP |
83
JackyHua 2016-03-05 14:18:17 +08:00
可怕
|
84
ulic95 2016-03-05 14:27:33 +08:00
吓得把支付宝给注销了
|
85
manoon 2016-03-05 14:37:03 +08:00
@asdwfwqd 是我是我就是我!那个帖子的意思主要就是质疑盗号的技术手段,以及提醒大家(并不是要有意造成恐慌)不要以为自己认为的安全就是绝对 /真安全!!!!不要自以为是,包括支付宝安全团队以及你自己所谓的极高的安全意识。
|
86
icedx 2016-03-05 14:40:26 +08:00
注意这个验证码 截止岛 2016 年 3 月 5 日 14:41 分 可以无限次数的试 |
89
Roboo 2016-03-05 14:48:07 +08:00
lz 你这 append 是逗我们吗?
|
90
icedx 2016-03-05 14:49:16 +08:00
|
91
lc4t 2016-03-05 15:57:24 +08:00
2016.3.5 15:59:31 输入错误 3 次重新获取
|
92
qiumaoyuan 2016-03-05 16:10:28 +08:00
|
93
zi 2016-03-05 16:12:12 +08:00
我的手机是荣耀 6 ,开启了云备份(通话记录、短信、照片等)
刚测试了一下, wifi 下除了照片,其他文本类型的记录都是实时同步,几乎都在 30s 内同步到云上 但是在陌生机器上登陆华为的云需要邮箱或手机接收验证码 so 。。。如果我邮箱密码和华为云密码泄漏的话,我支付宝的结果应该跟楼主一样了。。 不知道 iPhone 同步短信的频率是不是也接近实时。。楼主查查 icloud 的登录记录 |
94
Admstor 2016-03-05 16:13:26 +08:00 1
安全证书这个我记得升级为云防护之后,就不作为一个强制标准了
手机短信移动有一个存储的功能 而手机号码的密码往往只有 6 位数字,这算是一个很严重的弱点 你提供的情况还是比较少 建议再发一下 ios 安装软件和设置情况 |
95
xhat OP |
96
zi 2016-03-05 16:27:59 +08:00
|
98
7colcor 2016-03-05 16:33:59 +08:00
前几天不是曝光东北某黑客团体盗取了几千万账号吗?(当然中国的这种新闻一般是邀功才会披露)
|
99
ljcarsenal 2016-03-05 16:58:30 +08:00
吓得我赶快买了 2 块钱的保险
|
100
ob 2016-03-05 17:06:44 +08:00 via Android
重装系统,发现支付宝证书不支持 chrome64 位。
|