新鲜发生的一个诡异的订单问题,怀疑是被远程控制手机盗刷了,请大佬们分析一下可能性

182 天前
 bin381
声明:保真保熟。已经不报希望能把钱拿回来。帽子叔叔给个报案回执打发走,某东客服装死。
省流:亏了 1300+,当破财消灾

故事背景:
手机:某为 mate50
系统:某蒙 5.10.136-gc372c1eb3e42
APP: 某东

10 号早上起床发现信用卡有消费推送。交易是某东产生的,发生时间是 10 号 1 点 48 分。看订单列表,没有发现异常。但是钱包显示确实支付了三笔订单。遂去订单回收站查看,果然发现了几笔异常订单。成功支付了 3 笔,取消了 4 笔。分别是三家不同的商家,都是游戏的兑换码。一笔是 300+,白条免密支付。另外两笔 300+和 600+是密码支付的某东支付(某东客服是这么说)。

马上查某东的登录设备,没有发现有新增的登录设备。始终就只有本机登录了某东账号。诡异的是当晚的某东 app 耗电量 40%+。

联系了某东客服,说转给金融。打 01012315 ,等情况调查。打 110 ,帽子叔叔表示从来没有见过,不是电诈。从某东 app 也看不出来是被盗,给了个回执打发走了。

手机没有刷机,没点奇怪的链接,某东 app 是在商城下载,排除熟人作案(家里没有小孩,老婆不玩吃鸡),就是手机的自带备忘录上面确实有记录某东支付的密码

请大神们分析一下,有什么方法可以做到以上的情况!!百思不得其解。
12158 次点击
所在节点    问与答
177 条回复
longzhou6431
181 天前
出现诡异问题,一般都是人为
sorcerer
181 天前
京东有各种漏洞,印象比较深的是这个。通过七鲜平台可以免支付密码支付。

[1818 黄金眼] E 卡之旅:从“淘宝”到“京东”,从浙江到福建 https://www.bilibili.com/video/BV1gb421v7aq
python35
181 天前
盲猜一个 adb + wifi 调试 + wifi 被黑了 + scrcpy
Sawyerhou
181 天前
被绿警告 : P
bin381
181 天前
@idapro1 已提交。诡异的订单问题 v2ex
bin381
181 天前
@letwewell 图就是三笔订单的图。我自己也没有什么证据。你希望看到啥信息。我可以提供
Ivtdny75
181 天前
bin381
181 天前
@python35 这个可能性我也想到过
bin381
181 天前
确实是开了开发者模式!!!自己调试代码的时候开过
bin381
181 天前
我比较倾向于怀疑我手机中了恶意软件。其实我就想问问某东,我下单的时候的 ip 还有设备。是不是真的是本机。如果是本机的话,我 99%确认应该是中毒了。以前下过虚拟定位之类的,也开了开发者模式。
至于金额问题,就是因为金额不大,帽子叔叔不会处理了。如果是过万了,帽子叔叔会采取点动作。
bin381
181 天前
@yinmin 确实是直奔主题。
ooh
181 天前
关键是手机 root 没有,单靠无障碍能做到?
catazshadow
181 天前
“信息安全不重要”
“我没遇到过”

这种时候说这些的人就看不到了
zgzhang
181 天前
@ooh 无障碍很强的,你可以看看 autoJS 这个项目,之前做黑灰产对抗的时候,很多产业链都靠这个,但是这玩意特征很明显,如果攻击链真的使用了类似的工具,JD 的风控没有识别出来还是有点弱的。但是很好奇是怎么远控的,移动端的远控其实还是比较少见的
JusticeLanding
181 天前
吓得我关掉了开发者调试。无障碍还剩个李跳跳,安不安全
wm5d8b
181 天前
某蒙 5.10.136 是怎么搞到的?我看海军们还在为这个月升级 5.1 颅内沸腾。
CasperLee
181 天前
我想问一下,你有小孩了吗?
vfxx
181 天前
OP 为什么把某东支付的密码放在备忘录???

我确实是轻视了无障碍+USB 调试的风险,原来还可以这么玩。

感觉#43 说的可能性较大,如果有人入侵了 WIFI ,可能用 WIFI 进行 USB 调试+控制工具操作的
CodeXx
181 天前
蹲个后续
kongcc
181 天前
鸿蒙难道不最安全的系统吗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1117510

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX