这是一个创建于 908 天前的主题,其中的信息可能已经有所发展或是发生改变。
貌似那人估计是真的盗刷吧,不然真的为了什么面子影响不好,付了 25000 ? 问题来了,真的盗刷,没有任何刑事责任相当于。。。 下次我也去盗刷,刷成功了, ok 。被抓到了,钱退回去就好了嘛。 |
支付宝的程序员感觉要背锅的节奏。 |
我看到那人说“还”的时候也惊了~ 好人真多 整个过程中支付婊一直是属于扯皮态度。 报警……我就不(敢)多说了 华为手机成为了悬案?! 一会不存在,一会存在,一会又不存在。 一台被出售的二手手机可以未经验证+授权的情况下,仅凭登陆过这个支付宝帐号就可以继续支付 大额消费……(假设出售前未双清) 这事是不是可以再次证实前段时间说支付宝偷拍是造谣呢,括弧笑 看来需要结识一些在支付界有影响的人了,没事跟他们微博互动一下,真被盗刷了,还能帮助联系下高层。 |
手机地位越来越重要也不是个好事。 |
持续关注此事,以前和朋友说笑,如果支付宝简单粗暴地从金额有 1000 块以上的人账号里划走一块钱,压根发现不了~ |
LZ 你好,我是阿里的公关,请删帖,我给你转账 0.5 元。 |
看受害的人文章,逻辑清晰,条理分明,这是有社会运作能力的人追回了盗刷款,如果是普通人呢?细思恐极 |
你就是这么干活的?扣除上个月的奖金!(已从支付宝划走) |
而且事件转折是有朋友认识支付宝的人。并且支付宝的人说他了解到的是客户不配合调查,也就是客服作为传话者其实是在消极处理,两面说假话 |
普通人被盗刷根本就没有追回的可能吧,太可怕了 |
我猜事情的这样的, PO 主 T1 手机只删了支付宝 APP 没有格式化,然后安装后支付宝 APP 后,没用帐号和密码就登陆进去了。请广大没有设打开 APP 需要密码的同学注意,如果是扫码付和开了 200 下免密码的话,这个是不需要支付密码的! 吓 - -! 刚试重置支付密码,支付宝用什么大数据检测(估计是常用手机和常用地点检测),然后输入身份证就可以修改了,风险可想而知... 还有种可能通过其它方式从被卖的手机中得到了支付宝的登陆密码和身份证相关的信息,从而盗刷。 |
LZ 你好,我是蚂蚁警服的公关,请删帖,我给你转账 0.05 元。 |
最近支付宝被盗刷的挺多啊,可怕 |
简直让人失望透顶。无论是警察还是支付宝。 |
我马上删帖,请楼上几位公关把钱打入我支付宝账户 |
最大的问题是盗刷 25000 的人退钱就没事了??受害人没想办法去催警方调查他,支付宝也在中间和稀泥?? |
小额赔付似乎都还好(毕竟钱少,几百元之类的,如后面的那个小额赔付) |
看完整个事件后,我只有一个词想说:卧槽。已把绑定的信用卡停掉,以后逐步关停支付宝。 |
1.如果博主的朋友不认识支付宝的高层,估计钱是要不回来了. |
就算旧手机上的支付宝 APP 没删除,也没退出登录,只要在另一台新手机登录了支付宝,旧手机上就会自动退出登录要重新输入密码。难道事件中的主角卖了手机后没在新手机登录过支付宝? |
不认识人咋办,感觉好危险 |
看着真是太气人了!!!!!!!!!!!!!! |
25000 怎么就转账回来了? 这个不好好查查 |
是密码被盗?不管是用哪个手机登录,先得知道密码吧,况且还有支付密码? 我想知道到底是哪个环节的风险导致的。 难道锤子手机在本地保留了支付宝登录信息??? |
其实很多时候,警察指望不上的。 |
这篇文章我不能转发,提示发布微博出错。。 |
这种情况下证据确凿,还是可以继续追求盗刷刑事责任的吧?犯罪成本太低! |
总结:不管是换 ios 还是 android 手机,一定要彻底格式化.android 的应用文件安装目录和应用内建文件目录是两个地方``` |
为什么一定要安装手机支付宝?不装就是了 |
我看完整篇文章仍然没看懂你的钱到底是怎么被盗刷了的,钱是要回来了,但是 bug 还没找到,事情也没弄明白,真是醉了 |
我也是无法转发,当时转发有“支付婊”字样,还以为是被关键字屏蔽,后来全部文字删掉裸转都不行,最后是复制了文章链接然后自己单独发的微博才成功。 |
我被吓尿了,我支付宝绑了 5 个信用卡用于还款,还有两张银行卡,我的全部家当。是不是需要解除一些了。 |
忘了,顺便说下 JC 的办事效率,我媳妇 13 年上海出差,被机票退票诈骗类电话骗了 2000 多,还好卡上只剩 2000 多,当时我让她报警。去派出所登记完,再渺无音信了。 zf 把网监搞的这么好,为什么在网络诈骗方面就不能用点心呢。 |
要就去银行网站删,在支付宝删其实跟银行的协议并未解除。你懂的 |
盗刷到还算什么?这已经犯罪了吧,退赃? |
实际情况看上去像是非法挪用: 当事人的手机到了第三方后 第三方登录了当事人的支付宝账号 然后挪用了当事人的 24999 元钱 要求银行解除银行卡的登记手机号标识,或关闭银行卡的快捷支付开关(仅少数银行支持) 如此这张卡将不能使用快捷支付 |
貌似是因为带着 V2EX 的尾巴 去博主那里转发 |
才 25000 你想在深圳报案是可以,还要立案,我倒。 |
连农%%行这类国有银行都可以为了冲个人基金销售业绩,在用户毫不知情的情况下转走用于购买基金(包括资金变动短信提示也无) 同时,居然还可以不需要过多信息验证身份就可以到期赎回至其他账户。 |
那哥们还有一些朋友帮忙,多少有些影响力,如果是普通人,按照支付宝的态度,必然吃哑巴亏. |
换成农民工被支付婊这样搞,估计都想买汽油桶到支付婊公司搞死亡模式了 |
说点实在的,打开支付宝-->点击右下角我的-->点击头像-->设置-->安全设置-->设备管理-->移除非正在使用涉笔。 |
看完觉得很绝望 总以为我们互联网行业在改变些什么,但是真遇到事情的时候,即便你买了到盗刷险,对方处理的也是常人,能轻易推诿掉,要不是公共部门倒逼的话,整件事情就是支付宝部门的扯皮+派出所的扯皮 |
这里面最不作为的是警察,2w5 还不立案... |
我记得上次 v2 有个朋友晒贴直播被盗,第二天又被盗,后来怎么样了?谁知道,求告知 |
格式化一次后占满存储空间再格式化一次,这样就理论上无法恢复数据了。 而格式化三次后还是可能恢复的。 然后,假如 APP 是绑定的 imei 免验什么的。。。。那就没法了 |
所以说啊,国内不是没有法律,而是没有让法律执行的力量。各种不立案,不处理,踢皮球。唉。 |
@ 谢谢关注,直播是我。这些天一直和支付宝交涉,目前还没有结果,还没有任何结论性答复。我会在合适的时间再发帖告知 v 友详细过程。 |
3 月 7 号我的支付宝被盗刷 53 块钱,是因为 uber 有个支付宝协议,自己根本无法取消,我什么时候申请的 uber 账户都不记得了。 uber 连个客服电话都没有,发邮件给 uber , 5 天过去了只给我回了一个邮件,说让我自己登录查看。 |
不知那个阿里安全专家会不会又拿 10w 出来让你抓 bug 呢 |
我记得 14 年的时候,我在用支付宝给手机充值的时候遇到一件很诡异的 BUG 。那天我所在的地方信号不好(网络时好时坏),当时是想直接用支付宝给自己手机充 50 块,输入支付密码后,先是卡了下,然后提示支付失败,然后我手机却已经收到了联通发来的话费充值成功的短信,支付宝的订单状态显示也已经成功,然而我并没有收到银行扣款短信(平时消费一块钱也会发的),然后我查了下银行卡,并没有少钱,所以支付宝免费给我充值了。。至今我都是觉得这个 BUG 的触发机制应该和信号有关,也许是数据传输突然中断导致的。所以,支付宝的技术真的可信吗? |
你说的这个并非是 BUG ,而是结算系统有延迟,尤其是中小银行,扣款并非是立即扣款,过一段时间才扣。 还有银行钱已经扣了,但支付宝却没有到账的情况,也是过一段时间自动返还银行卡。 |
没有,因为那段时间我只在支付宝消费过那 50 元,而次之后,的确没有扣过我的那 50 块钱。充值是给我充了,而钱却没有扣我的,就是这种情况。 |
感觉支付宝是在用用户的钱,来测试他们所谓的大数据。 |
支付宝这事办的太差劲了,既然已经承认盗刷,有足够证据。 25k 的盗窃,能判个啥了吧,这事哪能息事宁人,该拘就拘,该抓就抓。整个团队法制意识这么淡泊么。 支付宝真心黑点太多了… md 他们都什么价值观 |
他们应该是想降低自己产品的负面新闻,要有人被抓全网都是支付宝安全漏洞的新闻了。 |
我的第一想法就是,支付宝应该积极配合公安机关把盗刷的人绳之以法,树立这样一个威信:“以后谁敢拿我支付宝漏洞作盗窃案,一律依法严惩,绝不姑息!” 毕竟支付宝实名制、后台 GPS 获取、后台自动拍照、后台自动录音等大数据系统不是盖的。 |
iPhone 存在同等形式的被盗可能吗? |
格式化是在开头「这里从头清零,再写一次吧」,后面 1 和 0 没有没变化。 Windows 格式化上的「快速格式」也是同理,几秒格式完毕哪有这么快?真正意义上全盘格式化是要把整个 1 全改写 0 才算是完全格式化。(相当于重新写入硬盘,很伤硬盘的) 三次快速格式化相当于「这里又一次清理了,再写一次吧」「不知道用户干嘛,这里已经第三次格式化了,再写一次吧」后面的数据完全没有变化。 这也是为什么网上有很多「还原数据」软件。 真正有效的,就是找个损毁数据软件来重复三次(普通还原软件还不了)。 Mac 也有这个功能好像。 |
这件事情上我挺阿里。一个巴掌拍不响,使用者手机账号高度关联,而且还是系统云账号,纯粹自己作死,而且这件事情肯定会被很多看空阿里的借题发挥。 阿里如果走报警那套程序,那楼主等着坐等十年收钱吧,反而阿里是去帮被盗者去沟通,去解决问题,我觉的阿里在这件事情的客服处理上做的没啥问题。 而且大家换过手机应该都知道,新手机登陆时需要支付宝的验证码,甚至是需要来人脸识别的啊,大额度消费指纹识别+短信识别,阿里有做安全策略防护啊。。。 用户经常使用的二手手机,知道自己密码登录异地登陆一次很正常啊。如果安全策略是异地登陆一次来一次全方位验证,估计至少 30%的用户受影响,去饭店吃个饭 ip 一变就短信验证,语音验证,重新输入密码,操作流程难度系数直线上升,阿里还做不做业务了,正常卖家还能不能做买卖了,下乡推广的时候还能不能简单培训了,还让不让海外游子用支付宝啦。 换一个思路,这件事情是被刻意的放大了,金融公司被搞很正常,全国真的有很多这样的骗子 如果彭某正好是一个无业游民会怎么办呢,阿里会不会赔钱呢,如果现在这样肯定全民讨伐肯定会赔,一旦赔钱,估计后续估计会有一大堆一线城市被某遥远村子盗刷的案例出现,一大堆欺诈案例会混淆其中,赔不赔淘宝股价应该会被搞的很惨,这里面谁是最大的受益者大家都知道了吧,反正不是经常用支付宝的人去买菜,去购物,去交水电费的人。。 所以发生这种事情的时候,有时候受害人是弱势群体,支付宝也是弱势群体,大家把火力输出给支付宝的同时,也把自己手机上的软件都升升级,把爸妈手机上的软件也升升级,防患于未然。支付宝做的真的很方便,很喜欢用,继续加油~~~~ |
最近支付宝盗刷变多了,天涯上还有一个被盗刷五万多的 |
支付宝删除后,其他软件比如美团还可以用支付宝,账号信息还在,直接输入支付密码就完成支付了。 25000 被盗,受害者短信没收到,不是支付宝的责任,就是通信公司的责任,这是非常明显的事情。 |
知乎上的帖子转的吧?微博早就被阿里投资了,这东西沉的快。 |
由于安卓版支付宝因不给权限而绑架用户的原因而卸载了支付宝,生活也没什么不方便。 |
第一,阿里吹过,非主人即便知道密码也用不了钱,现在拼命找用户账号密码泄露的过错,那显然是自扇耳光。 第二,换 IP 没关系,只要是同一地区仍可以认为安全。问题是文中作者在深圳,对方在武汉,而且是同时在线,这都没警告说不过去吧? 第三,短时间异地登录预警,这是传统风控都有的策略,支付宝的大数据风控如果这都没有,那你提到的其他安全策略更像是表演。 第四,阿里客服一开始根本就没帮忙沟通好吧?直接拒赔后关闭投诉,甚至还欺上瞒下说被盗者不配合。 后来是被盗者找有影响力的人转发和沟通,阿里才不得不处理,你的描述根本就是颠倒因果。 |
这里支付宝肯定存在一定的问题,现在我两手机,一个登入,另一肯定会马上提醒,这肯定是后来才更新堵上了漏洞 |
见 60 楼。支付宝以前宣传是这种程度作死不会死。 |
版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。