某种程度,淘宝绕过了支付宝的安全机制了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
vopsoft
V2EX    信息安全

某种程度,淘宝绕过了支付宝的安全机制了

  •  
  •   vopsoft 1 小时 57 分钟前 2382 次点击

    1 孩子通过一个叫海鸥的 app 联系到了骗子

    2 孩子用爷爷的淘宝, 扫码协助骗子远程登录了淘宝账号, 骗子开通了淘宝店铺 进行引流 刷单等操作(具体不详)

    3 现状:使用 7 年的淘宝号被永久封禁, 支付店铺违约金 1000, 支付骗子未发货的违约金 500, 这里是有个 500 的订单未发货.

    4 和淘宝客服沟通,得到的结果是不能解封 并建议注销支付宝.

    异地登录还能不审核开通店铺 开通之后还立马出现刷单.

    44 条回复    2025-11-17 16:54:28 +08:00
    vopsoft
        1
    vopsoft  
    OP
       1 小时 51 分钟前
    有人会质疑,你都让骗子登录你的号了......
    但如果别人异地登录支付宝转账的是不可能的(需要人脸识别 或者 电话确认)
    zhmouV2
        2
    zhmouV2  
       1 小时 50 分钟前
    没看懂 这怎么算绕过支付宝的安全机制了,淘宝的号都被封了,这种不是风控检测到了然后封了你的号吗?
    deplives
        3
    deplives  
       1 小时 45 分钟前
    看了半天没看懂 支付宝在这里的角色是啥
    全程不都只有淘宝账号的事儿吗?
    Rickkkkkkk
        4
    Rickkkkkkk  
       1 小时 44 分钟前
    那都扫码登录了,还能失败吗
    tbwisk
        5
    tbwisk  
       1 小时 41 分钟前
    孩子多大了?够 14 岁?够的话打一顿…
    mooyo
        6
    mooyo  
       1 小时 38 分钟前
    没看懂,经过了身份认证,为啥不能给你开店。
    table cellpadding="0" cellspacing="0" border="0" width="100%"> vopsoft
        7
    vopsoft  
    OP
       1 小时 38 分钟前
    @zhmouV2 #2 理解的没问题, 但那个未发货 500 我不理解的这个钱到哪儿了 如果骗子刷单的产品是 5000 呢 那按照淘宝客服的答复, 也是由孩子爷爷的支付宝来出这个钱.
    nicolana
        8
    nicolana  
       1 小时 37 分钟前
    加的是一个代运营吧? 全是违约金
    vopsoft
        9
    vopsoft  
    OP
       1 小时 36 分钟前
    @tbwisk #5 麻了 打也不管事儿 ...现在我都转移注意力 反而好奇骗子是怎么操作的
    vopsoft
        10
    vopsoft  
    OP
       1 小时 33 分钟前
    @nicolana #8 不清楚 用海鸥的 app 那个 500 严格来说不算违约金吧 就是没发货赔给买家的钱 但现在号都封了 也看不到买家的信息
    vopsoft
        11
    vopsoft  
    OP
       1 小时 29 分钟前
    突然也理解 rustdesk 为什么被当成诈骗工具了 我现在也想举报这个海鸥 app 了
    vopsoft
        12
    vopsoft  
    OP
       1 小时 27 分钟前
    @mooyo #6 认证只是登录认证, 在进行额外操作时都需要进行二次认证吧, 就比如,登录后 改密码时 也需要输入原密码验证
    mooyo
        13
    mooyo  
       1 小时 25 分钟前
    @vopsoft #12 我自己开店的时候,登录商家端是需要收验证码的,小孩估计验证码也给了。
    mooyo
        14
    mooyo  
       1 小时 20 分钟前
    而且卖家卖出后钱也不是立刻能用的啊,钱至少会被锁 7 天。所以如果发现被骗,至少刷单的钱是转不走的吧。
    vopsoft
        15
    vopsoft  
    OP
       1 小时 16 分钟前
    @mooyo #14 支付宝上没有转入/转出记录 这点不清楚骗子怎么操作的. 但淘宝客服明确答复会从支付宝里扣除 1000+500 的刷单商品的钱
    pythonee
        16
    pythonee  
       1 小时 9 分钟前
    你是买家还是卖家啊,违约?
    mrzx
        17
    mrzx  
       1 小时 8 分钟前
    我第一步就卡死了

    我给孩子用的 iphone 搞了家长监管系统

    孩子的 iphone 手机上安装任何 app 都需要我同意,并且设置了自动更新软件(孩子无法更改,更没办法利用低版本漏洞对苹果手机进行越狱逃脱我的控制)

    孩子只给了解屏密码,其他密码什么都不给,web 浏览器直接禁掉....目前我孩子还没找到任何破解方法(我知道他一直在尝试)

    但我对玩游戏的限制较少,每天至少他有 5 个小时的迷你世界和 1 小时的王者荣耀 app 时间限额 用完限额了就找我审批(一般周末我会给他多开几个小时,或者全天放行)
    daybreakfangyang
        18
    daybreakfangyang  
       59 分钟前
    验证码都给了还不算验证了吗?
    vopsoft
        19
    vopsoft  
    OP
       57 分钟前
    @mrzx #17 巧了 因为我没有苹果设备,我是在他手机登录了苹果 id+屏幕时间管理 这个方法稳定了用不了到两年,
    前些天他通过“查找设备”功能中的“忘记密码”选项,孩子重置我的 Apple ID 密码,把 iphone 卖了
    mrzx
        20
    mrzx  
       52 分钟前
    @vopsoft 那你这个操作本身就是漏洞,必须你得有苹果手机,且管理权限在你手上,这个家长监管系统无关,

    你这个相当于就是把密码告诉孩子了,怪谁呢?孩子会利用一切办法来破解得
    mooyo
        21
    mooyo  
       49 分钟前
    支付宝账单能删啊,你找客服要一份详单。
    mooyo
        22
    mooyo  
       49 分钟前
    你从被骗到发现用了多久?
    paradoxs
        23
    paradoxs  
       46 分钟前
    你现在要做的事,排序第一的是:将手机下载 APP 的权限控制在你本身手中。(即便是你爷爷要下 APP 也要通过你)
    dode
        24
    dode  
       43 分钟前
    正常用户不会使用海鸥,骗子应该来自网络社交平台
    mrzx
        25
    mrzx  
       41 分钟前
    @paradoxs 是的,基本上除了我老婆,我爸,我妈,我儿子,我都给他们买了苹果手机.也设置了儿童监管系统.

    现在他们要下载任何 APP 的请求,都会发送我手机上来,我点同意才能下载.

    老一辈人原来用 android 手机,国内的 anroid 版本过于陈旧,安全性堪忧,老人还无意识下载一堆流氓软件,每次清理都要花费我不少时间.自从我买了 2 台苹果手机后都完美解决.甚至一些骗子推销我妈 P2P 投资类的软件,都被我审核阻拦在外.
    dode
        26
    dode  
       40 分钟前
    这些钱已经从支付宝扣过了吗?你应该调低关闭花呗,解绑银行卡
    dode
        27
    dode  
       40 分钟前
    投诉,起诉淘宝公司
    dode
        28
    dode  
       38 分钟前
    @mrzx 可以用小程序之类,内置浏览器之类东西绕过
    paradoxs
        29
    paradoxs  
       38 分钟前
    @mrzx iOS 通过 safari 下载企业证书,然后在系统设置内信任证书,然后安装 APP 。这个能管控吗。
    seenthewind
        30
    seenthewind  
       36 分钟前
    我相信 op ,因为我之前也发现了(不是被骗)。

    实话讲,淘宝和支付宝之间有一种莫名的信任链,权限很高,自由度也很高,甚至很多阿里系的 app ,比如一淘、盒马都存在这样的情况,一通百通。

    问题在于很多人不知道,其实他在别的手机登陆了自己的淘宝,就相当于给了一张支付宝的门票,而支付宝的门票可以去很多 app 。
    superrichman
        31
    superrichman  
       35 分钟前
    你没把整个事情说完,这孩子为啥会联系骗子?
    eipi1
        32
    eipi1  
       30 分钟前
    @vopsoft #19 斗智斗勇 ,老哥孩子多大了,
    Debussy
        33
    Debussy  
       28 分钟前
    @vopsoft 未发货扣除的保证金是到买家的红包账户 不走支付宝
    mrzx
        34
    mrzx  
       26 分钟前
    @dode
    @paradoxs
    内置浏览器 safari 我禁止了..哈哈,你说的这个办法我早就知道了
    Lyet813
        35
    Lyet813  
       23 分钟前 via Android
    多大的事,孩子既然都会重置密码绕过限制了,那就扣除零花钱作为惩罚,想要零花钱自己赚,这样才可以学到教训
    fenglirookie
        36
    fenglirookie  
       18 分钟前
    @mrzx Iphone 还能这么搞?
    luoyide2010
        37
    luoyide2010  
       17 分钟前
    我看开店流程,需要提供身份证照片+实人认证
    如果你能 100%确定,没有协助进行过人脸认证,那很可能骗子用 AI 生成的视频来绕过了,第一时间报警,让他提供认证视频,确认是伪造的,先协商他们内部处理,否则起诉要求他们处理
    如果你都协助人脸认证,那就不能怪淘宝风控不行
    sssjjjjj
        38
    sssjjjjj  
       13 分钟前
    岔个题,孩子多大?这个是到一定年纪后的小孩常见问题吗?自己把手机卖了感觉还是挺严重的
    vopsoft
        39
    vopsoft  
    OP
       7 分钟前
    @Lyet813 #35 说到这个想说清楚估计得另开新贴了,
    简言之就是 不给钱他就去借钱,下午刚给还了 800, 是和一个出租车分 3 次借的,
    我电话给出租核实了一样 时间地点 金额也对的上.
    usn
        40
    usn  
    PRO
       4 分钟前
    不要怪孩子
    mrzx
        41
    mrzx  
       3 分钟前
    @fenglirookie 当然,其实很多人小看了苹果生态..
    vopsoft
        42
    vopsoft  
    OP
       2 分钟前
    @sssjjjjj #38 说的对 打也打了 道理也讲了. 不过我觉的没管事
    vopsoft
        43
    vopsoft  
    OP
       1 分钟前
    @pythonee #16 淘宝号是孩子爷爷的, 是买家. 但骗子开通了店铺
    vopsoft
        44
    vopsoft  
    OP
       几秒前
    @mooyo #22 应当也就一周左右 我知道能删 但钱没多也没少
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5523 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 21ms UTC 08:55 PVG 16:55 LAX 00:55 JFK 03:55
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86