![]() | 1 wangtong868 2016-03-05 01:51:22 +08:00 客服的意思是他们没责任吗? |
![]() | 2 paradoxs 2016-03-05 01:52:01 +08:00 via iPhone ![]() 这几天好像特别多支付宝被盗刷的消息,考虑黑产有办法绕过安全环境检测。 |
![]() | 3 Strikeactor 2016-03-05 01:55:17 +08:00 买支付宝的保险没,买了的话让他们赔 支付是被检测为安全环境的支付,这明显是支付宝的问题,想推责任门儿都没有 |
![]() | 4 pimin 2016-03-05 01:57:35 +08:00 1.先报警备案,多数是抓不到人 2.确实是被盗的,支付宝有赔偿责任 3.支付宝重置的条件很多,假设对方入侵了你某台设备,就可以被检测为安全环境 4.EX 被盗了 5W,报警了,折腾半个月,支付宝全额赔付了 5.她情况和你差不多,iPhone 没越狱,手机没离过身 反正结果就是报警只是为了备案,最终还是找支付宝给你赔钱 |
![]() | 5 xhat OP |
![]() | 7 shippo7 2016-03-05 02:38:37 +08:00 via iPhone 盗号者应该有某种办法获得手机验证码,看看 iCloud 上有没有不是自己的设备登陆,同步到了短信?或者运营商那边是否开启了移动短信保险箱之类的业务,可以看到短信内容? |
![]() | 8 ericls 2016-03-05 03:32:58 +08:00 via iPhone 报警 |
![]() | 9 Yvette 2016-03-05 03:47:43 +08:00 via iPhone ![]() 发现最近在 V 站上支付宝被盗的人貌似都提到了在 Windows 上使用的是证书支付。非阴谋论…也就随口一说 |
10 zaishanfeng 2016-03-05 06:27:13 +08:00 via Android 论支付宝险的重要性 这个金额就别想着报警了 警察没那么蛋疼 楼主的 iphone 越狱否? 有没有安装非 app store 的应用? |
![]() | 11 cnmusa 2016-03-05 06:45:26 +08:00 via Android 持续关注中 |
![]() | 12 Tony1ee 2016-03-05 07:22:07 +08:00 via Android 安卓手机吧 收到验证码说明绑定的手机号没改。但是被盗刷说明您的手机里面有后门程序自动读取了验证码。 如果你不曾 root 手机,那么请还原出厂设置,或最近一段时间在安全模式使用。 如果你的手机以 root 建议你重新刷官方系统,不要使用国内论坛上那些制作的 rom ,里面轻则广告重则木马。 想刷机以后用 CM 吧,市场以后用 Play 市场,把未知源关掉。 另外,安全这种事情一定要留意,手机最安全的还是 iPhone 。 |
![]() | 13 Tony1ee 2016-03-05 07:23:47 +08:00 via Android 哦好吧 我没看题。。。用 iPhone 的话,看看你 iPhone 上是不是有什么企业分发的应用,那些未经 App Store 分发的一般都有很大的权限的,使用起来一定要谨慎啊! |
14 tas 2016-03-05 07:27:48 +08:00 很明显是支付宝的责任 千万不能让用户自己背锅 |
![]() | 15 tracyone 2016-03-05 07:28:20 +08:00 via Android 一定要报警! 不管对自己有没有用。自己可能是小数额,但对犯罪团伙,如果他们盗刷多人,数额可能就很多 ll 了。 |
16 tas 2016-03-05 07:29:44 +08:00 @zaishanfeng 7k 都不能报警 也是无语了 |
17 jasontse 2016-03-05 08:08:35 +08:00 via Android @zaishanfeng 一定要报警,不是为了指望警察,而是为了拿到报警回执去找支付宝索赔。 |
![]() | 18 243205964 2016-03-05 08:36:56 +08:00 ![]() 发现最近在 V 站上支付宝被盗的人貌似都提到了在未越狱 iPhone 上支付。非阴谋论…也就随口一说 |
19 ilikekindle 2016-03-05 08:38:35 +08:00 via Android @shippo7 icloud 能同步短信否?以前只知道能同步照片和通讯录。 |
![]() | 20 cxshun 2016-03-05 09:04:29 +08:00 @shippo7 但话说如果开通两步认证啥的应该不会有这种风险吧,毕竟登录还需要某一台设备或手机认证的。 楼主有没有开通两步认证? PS :支付宝是可以赔付的,但要注意证明是他们的问题。毕竟最高 100 万的赔付肯定不是说来玩的。 |
![]() | 21 jarnanchen 2016-03-05 09:11:35 +08:00 @ilikekindle 在 mac 上可以打电话和收取短信,所以最好开启登陆两部验证。 |
![]() | 22 g67261831 2016-03-05 09:12:28 +08:00 其实你应该用支付宝立即再支付一笔,这样以后查 ip 就有依据了。 |
![]() | 23 jarnanchen 2016-03-05 09:18:02 +08:00 楼主请看看你的 iphone 设置->信息->信息转发里面是不是有异常设备。 |
24 g5 2016-03-05 09:24:22 +08:00 via Android ![]() 狗日的马云一直在放纵黑产发展,每一次转账都有流水号为何查不到? paypal 为何可以?甚至有长达半年的争议仲裁? 奢侈品牌起诉马云平台卖假货,马云说宁可输掉官司也要维护卖家。这外星人太 jb 垃圾了 |
![]() | 26 laoyuan 2016-03-05 09:31:02 +08:00 所以我们在一个破烂笼子里,就愉快的接受丛林法则吧~ |
![]() | 27 qcloud 2016-03-05 09:34:07 +08:00 楼主手机被监控了吧 |
![]() | 28 cchange 2016-03-05 09:34:36 +08:00 持续关注中 +1 |
![]() | 29 shippo7 2016-03-05 09:34:46 +08:00 via iPhone @ilikekindle iPhone 和其它 iOS 设备之间可以同步收发 iMessage 和短信 |
30 ilikekindle 2016-03-05 09:35:40 +08:00 @g5 何止流水号啊,按理说每一笔交易都有详细记录。 |
![]() | 32 ulic95 2016-03-05 09:51:30 +08:00 是不是网易邮箱作账号的支付宝吧? |
![]() | 33 Slienc7 2016-03-05 09:53:35 +08:00 @Strikeactor 没买不能陪吗? |
![]() | 35 SourceMan 2016-03-05 09:55:02 +08:00 报警,拿回执,找支付宝索赔 |
![]() | 36 littlewey 2016-03-05 09:57:25 +08:00 via iPhone 关注 |
![]() | 37 manoon 2016-03-05 09:58:34 +08:00 via iPhone http://v2ex.com/t/259965#reply45 看我前几天的 跟手机关系不大 我用的是非智能机一样被盗 证书这个 有可能有问题 或者证书被破解 /复制 但即使有证书 也还需要密码的呀! 证书被破解(伪造环境安全) + 密码被破解 /绕过 +手机短信支持 这是需要多大的技术含量啊!! |
![]() | 38 dong3580 2016-03-05 10:02:24 +08:00 via Android 先换个手机用,原手机先改了密码,不要恢复出厂,不要联网,千万不要,或许能保留证据。 |
![]() | 39 Slienc7 2016-03-05 10:04:15 +08:00 所以大概看了一下支付宝用户协议,只写了不做赔偿、用户担责的情况,至于支付宝赔偿责任提都没提。 |
![]() | 40 googlefans 2016-03-05 10:06:31 +08:00 只要是网络上的都不安全平时支付类的帐号 不要存太多钱 |
![]() | 41 lln133208 2016-03-05 10:11:09 +08:00 支付宝不存在利息,不要放那么多钱放里面 |
42 weyou 2016-03-05 10:13:26 +08:00 via Android win 支付宝用证书支付的很多吗? |
![]() | 43 terence4444 2016-03-05 10:16:09 +08:00 via iPhone @googlefans 这个要求不现实啊,花呗点一下就开通了… |
![]() | 44 wawehi 2016-03-05 10:31:05 +08:00 瞎猜一下,有没有可能是第三方代缴服务有漏洞,直接用支付宝代扣了?可能跟楼主的支付环境没有任何关系 |
![]() | 45 xhat OP |
![]() | 47 Fleeting 2016-03-05 10:49:56 +08:00 via Android 虽然我没什么钱但是也看的害怕啊,没经历过,不清楚状况,也不想经历。 想问一下楼主被盗的是支付宝的余额?还是余额宝里的钱?还是通过支付宝绑定的银行卡里的钱? |
![]() | 48 shiltian 2016-03-05 10:50:11 +08:00 持续关注此问题… |
![]() | 49 jPF1Nr68H2shaN2W 2016-03-05 10:50:32 +08:00 看了两个案例,觉得应该是 mac 中毒了 |
![]() | 50 jPF1Nr68H2shaN2W 2016-03-05 10:51:39 +08:00 |
![]() | 51 irainsoft 2016-03-05 10:52:57 +08:00 最近好像看到好几个支付宝被盗的事情了...主要想知道是怎么被盗的 |
![]() | 52 hnnxn 2016-03-05 10:59:31 +08:00 问题是否出在手机号上面 |
![]() | 54 hnnxn 2016-03-05 11:07:59 +08:00 中毒的可能性也存在 |
![]() | 55 pimin 2016-03-05 11:15:27 +08:00 via Android 擦,楼主这是直播被盗啊 速度把银行卡挂失 删快捷支付感觉不够保险,可能对方也获得了你银行卡号码等信息 没有买保险赔不赔的问题: 开了快捷支付都有一次赔偿机会 以后支付宝会建议你关闭快捷支付 基本上就是用网银了 网银确实麻烦 |
56 VmuTargh 2016-03-05 11:28:56 +08:00 ![]() 1.Mac 安装了某些带后门应用 2.XcodeGhost 估计还没完 3.数字证书有问题(我 win 下 Edge 完全不用安装数字证书) 4.中间人 5.可能经过一个代理层 6.阿里那边出了问题 |
![]() | 57 mikeven 2016-03-05 11:35:16 +08:00 |
![]() | 58 xhat OP |
59 ferran 2016-03-05 11:37:00 +08:00 via Android mbp 被挂马了? |
60 aivier 2016-03-05 11:39:51 +08:00 随便找台没用过的机器异地登录也是检测环境安全... |
![]() | 61 xhat OP ![]() 不好意思,刚才手抖后退回复点错了。 @hnnxn @ferran @VmuTargh @langqianyi 几天前全新网络安装的 osx 。新装的十来个 app ,都是从 app store 或官网下载安装的。很确定 xcode 由 app store 安装。 @mikeven 有验证码的支付,都没有成功。 |
![]() | 62 Tardis233 2016-03-05 11:48:18 +08:00 via iPhone 建议检查个人信息泄露情况…骗子还有可能走的人工通道 |
![]() | 63 Felldeadbird 2016-03-05 11:51:16 +08:00 ![]() 我只想知道 支付宝是否会赔钱 |
64 ferran 2016-03-05 11:53:28 +08:00 另外查支付宝的登录记录,不管网页版还是 app 每次登录都会记下来的,再结合转账 or 支付记录判断哪出的问题 |
![]() | 65 won 2016-03-05 12:06:00 +08:00 via Android ![]() 大陆黑客的水平越来越高了,好事 |
![]() | 66 asdwfwqd 2016-03-05 12:06:49 +08:00 前几天好像有个类似的帖子,然后有人在回复了一个乌云的链接,里面列举了若干支付宝的漏洞 |
67 hpeng 2016-03-05 12:09:11 +08:00 via iPhone 我擦,被盗怎么不马上冻结。这有点可怕啊 |
![]() | 69 mahone3297 2016-03-05 12:26:49 +08:00 1. 没买支付宝保险,支付宝也会陪的。 2. 我关注的是,支付宝最后陪了没有。请 lz 一定要更新最后结果。 |
![]() | 71 c0mmand 2016-03-05 13:03:44 +08:00 持续关注结果 |
![]() | 72 terence4444 2016-03-05 13:09:55 +08:00 via iPhone @won 用在盗窃上居然还说是好事… |
![]() | 73 willmok 2016-03-05 13:27:48 +08:00 手机被盗用? SIM 卡被复制? |
![]() | 74 lelsetsuna 2016-03-05 13:31:52 +08:00 吓得我把 mac 重新装上了小红伞,先全盘扫描一遍压压惊 |
![]() | 75 xhat OP @hpeng 以为只是密码被盗,特意更改了淘宝密码支付宝密码和支付密码。现在在支付宝客服的建议下已经冻结。 @mahone3297 支付宝说是申请赔付,到底是否赔付几天后才知晓。 @ferran @manfay 昨天已经试图查找登录记录,发现支付宝客户端和 web 端都没这功能了。还是我没找到? |
![]() | 76 longear 2016-03-05 13:43:25 +08:00 第一时间解绑+提现,避免再次被盗 |
![]() | 77 longear 2016-03-05 13:44:29 +08:00 银行卡提空并注销,不然通过盗取的个人信息恐怕可以再次绑定 |
![]() | 78 x86 2016-03-05 13:46:21 +08:00 醉了,昨天 7K 今天又 7K ? |
![]() | 79 smithtel 2016-03-05 13:47:57 +08:00 楼主被盗了 14k 好淡定啊,还有为什么每次只盗 7k 而不是一次转完呢。 |
![]() | 80 ebony0319 2016-03-05 13:48:53 +08:00 via Android 关注。 |
![]() | 81 Ouyangan 2016-03-05 13:51:14 +08:00 好淡定的楼主.... |
![]() | 82 xhat OP |
![]() | 83 JackyHua 2016-03-05 14:18:17 +08:00 可怕 |
![]() | 84 ulic95 2016-03-05 14:27:33 +08:00 吓得把支付宝给注销了 |
![]() | 85 manoon 2016-03-05 14:37:03 +08:00 @asdwfwqd 是我是我就是我!那个帖子的意思主要就是质疑盗号的技术手段,以及提醒大家(并不是要有意造成恐慌)不要以为自己认为的安全就是绝对 /真安全!!!!不要自以为是,包括支付宝安全团队以及你自己所谓的极高的安全意识。 |
![]() | 86 icedx 2016-03-05 14:40:26 +08:00 ![]() 注意这个验证码 截止岛 2016 年 3 月 5 日 14:41 分 可以无限次数的试 ![]() |
89 Roboo 2016-03-05 14:48:07 +08:00 lz 你这 append 是逗我们吗? |
![]() | 90 icedx 2016-03-05 14:49:16 +08:00 |
![]() | 91 lc4t 2016-03-05 15:57:24 +08:00 2016.3.5 15:59:31 输入错误 3 次重新获取 |
![]() | 92 qiumaoyuan 2016-03-05 16:10:28 +08:00 |
93 zi 2016-03-05 16:12:12 +08:00 我的手机是荣耀 6 ,开启了云备份(通话记录、短信、照片等) 刚测试了一下, wifi 下除了照片,其他文本类型的记录都是实时同步,几乎都在 30s 内同步到云上 但是在陌生机器上登陆华为的云需要邮箱或手机接收验证码 so 。。。如果我邮箱密码和华为云密码泄漏的话,我支付宝的结果应该跟楼主一样了。。 ![]() ![]() ![]() 不知道 iPhone 同步短信的频率是不是也接近实时。。楼主查查 icloud 的登录记录 |
![]() | 94 Admstor 2016-03-05 16:13:26 +08:00 ![]() 安全证书这个我记得升级为云防护之后,就不作为一个强制标准了 手机短信移动有一个存储的功能 而手机号码的密码往往只有 6 位数字,这算是一个很严重的弱点 你提供的情况还是比较少 建议再发一下 ios 安装软件和设置情况 |
![]() | 95 xhat OP |
96 zi 2016-03-05 16:27:59 +08:00 |
![]() | 98 7colcor 2016-03-05 16:33:59 +08:00 前几天不是曝光东北某黑客团体盗取了几千万账号吗?(当然中国的这种新闻一般是邀功才会披露) |
![]() | 99 ljcarsenal 2016-03-05 16:58:30 +08:00 吓得我赶快买了 2 块钱的保险 |
![]() | 100 ob 2016-03-05 17:06:44 +08:00 via Android 重装系统,发现支付宝证书不支持 chrome64 位。 |