新鲜发生的一个诡异的订单问题,怀疑是被远程控制手机盗刷了,请大佬们分析一下可能性

192 天前
 bin381
声明:保真保熟。已经不报希望能把钱拿回来。帽子叔叔给个报案回执打发走,某东客服装死。
省流:亏了 1300+,当破财消灾

故事背景:
手机:某为 mate50
系统:某蒙 5.10.136-gc372c1eb3e42
APP: 某东

10 号早上起床发现信用卡有消费推送。交易是某东产生的,发生时间是 10 号 1 点 48 分。看订单列表,没有发现异常。但是钱包显示确实支付了三笔订单。遂去订单回收站查看,果然发现了几笔异常订单。成功支付了 3 笔,取消了 4 笔。分别是三家不同的商家,都是游戏的兑换码。一笔是 300+,白条免密支付。另外两笔 300+和 600+是密码支付的某东支付(某东客服是这么说)。

马上查某东的登录设备,没有发现有新增的登录设备。始终就只有本机登录了某东账号。诡异的是当晚的某东 app 耗电量 40%+。

联系了某东客服,说转给金融。打 01012315 ,等情况调查。打 110 ,帽子叔叔表示从来没有见过,不是电诈。从某东 app 也看不出来是被盗,给了个回执打发走了。

手机没有刷机,没点奇怪的链接,某东 app 是在商城下载,排除熟人作案(家里没有小孩,老婆不玩吃鸡),就是手机的自带备忘录上面确实有记录某东支付的密码

请大神们分析一下,有什么方法可以做到以上的情况!!百思不得其解。
12291 次点击
所在节点    问与答
177 条回复
bin381
191 天前
@superrichman Soga 。出糗了
danaesoziommw49
191 天前
@bin381 #19 诈骗的会让猪仔直接搜索商品 pid 下单,有些还直接就是直付链接,打开链接就到订单付款页面。检查下你老婆手机吧,黑客没必要删除你订单,也不可能只下这几笔。
chairuosen
191 天前
就两个可能。
1 ,三次元物理侵入
2 ,赛博世界黑客
1 的话查看家里窗户门有没有异常,手机摆放位置有没有动过。2 看手机亮屏记录,电池使用曲线,家中其他电子设备状态,比如有没有常开的主机服务器等,尝试在这些设备上远程 ADB 能否复现不授权就拿到 shell
bin381
191 天前
@danaesoziommw49 真的十分无解。已经把手机恢复出厂了
bin381
191 天前
@chairuosen 我还是倾向于被远程了。现在睡觉都开飞行模式
NoManPlay
191 天前
steam 游戏兑换码?
有没有儿子
ala2008
191 天前
有安装远程 app?被远程了
JusticeLanding
191 天前
能把内核版本当鸿蒙版本,还恢复出厂了。就这糊涂哥,估计是个闹剧罢了。
JusticeLanding
191 天前
估计是被哪个亲戚小孩拿去充游戏了
bin381
191 天前
@JusticeLanding 糊涂是糊涂。凌晨下单的。手机就在身边,还没有小孩。
bin381
191 天前
@ala2008 最近是没有安装什么特别的 app 。以前是安装过虚拟定位这些,开了开发者模式
dengjunwen
191 天前
有没有孩子‘多大,
vipshf
191 天前
@idapro1 蹲后续
idapro1
191 天前
@bin381 #44 已有初步结果,可以基本排除盗号嫌疑,是否需要我在这里同步,还是电话联系你?
sugars
191 天前
可以基本排除盗号嫌疑?
更好奇了
Yzzzed
191 天前
等个后续
sicifus
191 天前
所以保险起见,先无脑关闭免密支付功能吧?
decemberpei
191 天前
"手机的自带备忘录上面确实有记录某东支付的密码" - 为啥要记录密码?记录个只有你自己能看懂的密码提示不就完了。
"成功支付了 3 笔,取消了 4 笔" - 怀疑你或者家人梦游了。如果真的手机被黑,没道理做这种骚操作。
JusticeLanding
191 天前
@idapro1 说来听听。隐去敏感信息
745839
191 天前
@idapro1 #94 希望可以脱敏公布一下细节

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1117510

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX