关于付 apple developer 年费时蹊跷的信用卡盗刷事件

2016-05-08 07:47:12 +08:00
 lasse

在付 apple developer 年费过程中信用卡被盗刷 3 次,以下是具体经历,原因还是不清楚。

4 月 22 日我使用 SS ,新加坡的代理, MAC 下的 CHROME ,打开 APPLE ID 的注册邮箱 GMAIL 发现 APPLE 提醒我 developer 资格 30 天后要到期,需续费 688 元,所以我二话没说点开链接。

登录 APPLE ID 后发现付费页面中发现信用卡的资料都基本填好,补了卡背面的 3 位数字,核对了信用卡地址信息无误后,点击提交。系统红字提示我交易错误( XXXX 错误,具体是啥忘记了),然后我看到招行微信提醒我消费了新加坡元 4 百多元,交易商户是一个 CALL CENTER 。

我没有 4 百多元新加坡币折合多少人民币的概念,以为正好等于 688 人民币,只是扣费时错误,招行没记账但是提醒了,所以又操作了一次,将信用卡信息重新填写一遍,再点提交,还是提醒我错误,立刻又收到一笔同样的 4 百多的消费信息。

我没太当回事,想过几天换个信用卡再试。。直到 4 月 30 日,收到一条招行发来的日本币消费 6 万多元,消费地是日本,才引起了警惕,打电话给招行,目前这三笔总计 8 千多人民币的不明消费都由 VISA 国际卡组织在追讨中。。。

我有检查了提醒我续费的邮件,查看 RENEW 链接地址,都无误,确定不是钓鱼网站,所以感觉奇怪,这卡是怎么被盗的? (因为还在申诉,盗刷的具体金额没列)

6299 次点击
所在节点    Apple
51 条回复
nvidiaAMD980X
2016-05-08 12:06:40 +08:00
楼主,能不能把你的 VPS provider 说出来?不会 ss 账号是从他人处买来的吧?
另外,我一直怀疑 ss 的安全性,这就是我买了 surge ,但不用的原因。
ss 不能替代 TLS 或者 VPN ,本质上只是设置了密码的网络代理协议,不能用作匿名通信方案,该协议的目标不在于提供完整的通信安全机制,主要是为了协助上网用户在严苛的网络环境中突破封锁。
wske
2016-05-08 12:33:29 +08:00
从来不用别人的 ss ,随随便便劫持你嗅探你
lasse
2016-05-08 13:06:35 +08:00
@nvidiaAMD980X
sg02-29.ssv7.net
sg03-29.ssv7.net
sg05-29.ssv7.net

具体哪个不记得了。 SS 账号就是 SS 官网上买的
nvidiaAMD980X
2016-05-08 13:34:27 +08:00
@lasse 别用他家的 ss ,自己购买 VPS 搭建一个 ss ,难的话, bandwagon 一键搭建 ss ,老外的 VPS 不用担心。
而且这个不是 ss 的官网,是他人抢注册的,记得他还搞了个 EV 证书………… ss 的源代码本来是在 GitHub 上的,后来作者被请喝茶后,就将 GitHub 上的代码全部删除了。
现在 ss 是有他人危害,但是源代码公开,这点可以放心。
GhostFlying
2016-05-08 13:36:45 +08:00
然而如果确保 SSL 靠谱的话。。代理实际上并不能对你做什么
327beckham
2016-05-08 14:07:11 +08:00
@lasse SS 官网。。。好像没有官网?官网是 github 某个 project ?好像不卖 ss 帐号的吧。。
laiyingdong
2016-05-08 14:16:20 +08:00
1.SS 也好 虚拟专用网也好 服务器只要不是自己控制或者是由自己信任的人 /组织控制的话都是有风险的
2.99 美元=134.7093 新加坡元(来自某度) 所以这个应该不是 Apple 的
3.世上也许真的有很多“巧合”吧,那么你 Apple 的 RMB 688 或者是 US$99 到底交了没?
JJaicmkmy
2016-05-08 14:30:21 +08:00
327beckham
2016-05-08 14:38:48 +08:00
@JJaicmkmy 恩,代码的地址应该是 https://github.com/shadowsocks, 这里写着官网应该是 http://shadowsocks.org/,应该不是.com
typcn
2016-05-08 15:14:49 +08:00
SS 是没有 Forward Security 的,如果是公用帐号(不止一个人知道密码)或者弱密码,即使服务器完全受信任,也是毫无安全性可言的
Showfom
2016-05-08 15:58:32 +08:00
@lasse 请不要公开节点 用新加坡节点自然就跳转到新加坡 l
Showfom
2016-05-08 15:59:04 +08:00
@JJaicmkmy 是我们香港公司运营的
shiny
2016-05-08 16:00:56 +08:00
shadowsocks.com 我也在用
Showfom
2016-05-08 16:03:13 +08:00
你输入的信用卡信息我们 SS 服务器不会做任何记录

楼主有没有问银行你的信用卡具体在哪里被盗刷的?是网上刷的还是线下刷的
Showfom
2016-05-08 16:22:59 +08:00
请楼主后台发一下服务单,我们检查一下你的帐号是否有异地登录( SS 帐号是否被盗)

如果楼主最后证实是 SS 服务器的问题,我们保证负责你所有的损失包括误工费和精神损失费,如果证明和我们没关系,请楼上自己瞎猜测的人自重。
lasse
2016-05-08 16:42:23 +08:00
@327beckham 我说的 ss 官网就是 https://www.shadowsocks.com , 他们家是卖服务的,价格也不贵。。我所有翻墙全靠他家的服务了。
@Showfom 两笔新加坡的不可能是线下刷,因为我点完提交就有交易提醒了。而且两次间隔了一些时间,都是点完提交就收到提醒。 ss.com 的服务我现在还在用,节点用 US 的,以后也会继续用,只是这次新加坡节点上发生的事情无法解释
@laiyingdong 这 3 笔不明消费不会顺带帮我把 apple 的费用交了。后来我直连上网换信用卡号后把钱交了。

之前我以为收到的那封催收邮件就是钓鱼邮件,但是后来发现邮件没问题,是 APPLE 发的。
Showfom
2016-05-08 16:49:46 +08:00
@lasse 所以请发一下服务单 提交一下银行给你的刷卡记录和网站 我们这边也帮您排查一下看看这个时间点是不是你自己登陆的
Showfom
2016-05-08 16:51:25 +08:00
@lasse 对了别忘记提供确切的时间以及对应的时区
lasse
2016-05-08 16:57:18 +08:00
@Showfom 是我登录的,否则不可能我提交了就有消费提醒。现在银行还没查清楚,也就是说这些钱有要我自己买单的可能性,所以等银行确定把钱退我了,我再配合你们查下,不然银行说钱是你自己上网不当消费的,我只能自认倒霉。
Showfom
2016-05-08 17:03:50 +08:00
@lasse 建议你装个杀毒软件排查下 Mac 是否中了木马,另外如果你用全局或者 pac ,默认浏览器走系统代理访问的网站出口就变成新加坡了,有些消费的网站就是按照你登陆的 IP 来判断货币,所以不能排除可能中了木马然后被盗刷信用卡。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/277069

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX