xhat
V2EX  ›  问与答

支付宝半夜被盗 7 千块,怎么做到的?

  •  8
     
  •   xhat · Mar 5, 2016 · 15990 views
    This topic created in 3766 days ago, the information mentioned may be changed or developed.
    手机一直在身边,半夜 5 点多收到一堆支付验证码,静音没察觉。
    早上醒来查看账户已经被转走 7 千块,分多次每次一千转走。转到一个商贸公司的帐户。

    电话支付宝客服,被告知:一,支付是被检测为安全环境的支付;二,用户重置了支付密码。
    有点迷惑,在没有我手机的情况下,他们是如何重置我的支付密码的?

    平时有一定安全意识,支付宝密码和任何密码不同。账号绑定的邮箱没有被盗迹象。
    两台 win 电脑端一直是证书支付,且平时很少用 win ,绝大部分时间是用 mac 和未越狱 iphone 支付。

    V 友有知道:
    1.这种情况报警有用吗?
    2.盗者是<b>如何做到</b>的?
    Supplement 1  ·  Mar 5, 2016
    昨天发生过被盗转以后,本人更改密码。
    今早醒来,又被盗走 7 千。中间除了用 mbp 和 6s 登录过支付宝,其它都没登录。
    Supplement 2  ·  Mar 12, 2016
    事件已过去一周,告 V 友最新进展:
    过去几天一直和支付宝交涉,目前无进展。
    Supplement 3  ·  Mar 25, 2016
    感谢众同学关注, 20 天来折腾无数,汇报最终进展:
    支付宝已经全额赔付。已经报警,更多细节不能多说。
    142 replies    2016-03-31 23:28:22 +08:00
    1  2  
    nicegoing
        101
    nicegoing  
       Mar 5, 2016
    - 好悲剧。
    mccally
        102
    mccally  
       Mar 5, 2016
    手机 SIM 卡被复制了?建议去电信换一张(不用换号)。
    iVeego
        103
    iVeego  
       Mar 5, 2016
    期待后续,上天了简直。。。
    建议楼主开启 apple id 两步验证,同时看看手机支付宝和网页支付宝的登陆设备信息。
    iVeego
        104
    iVeego  
       Mar 5, 2016
    同时用扫码的方式登陆网页版支付宝,把支付宝的安全等级提到最高。
    Mac 杀毒不了解。
    VersusClyne
        105
    VersusClyne  
       Mar 5, 2016
    我就想知道 支付宝赔钱没有
    camillo
        106
    camillo  
       Mar 5, 2016
    支持 LZ 维权赔款……支付宝天天发长微博申明如何高科技如何大数据如何安全如何赔付 技术人员也在知乎 V2 上自信满满 是时候给他们增加一些业务了咯
    tas
        107
    tas  
       Mar 5, 2016
    支付宝赔钱没有到底
    txwdlalala
        108
    txwdlalala  
       Mar 5, 2016
    关注,想知道怎么做到的,是利用支付宝本身有漏洞还是别的手段。
    xhat
        109
    xhat  
    OP
       Mar 5, 2016
    各位,我刚把 mac 抱回家来,准备采集证据。
    支付宝如果赔付的话我会第一时间 append 。
    我现在也开始怀疑 mac 被中马了。

    @VersusClyne
    @camillo
    @tas
    @Strikeactor
    @Felldeadbird
    liujiantao
        110
    liujiantao  
       Mar 5, 2016
    支付宝的安全大脑呢?赔钱没有?
    pimin
        111
    pimin  
       Mar 5, 2016
    @liujiantao 数额不是很大,应该是会赔的
    fstab
        112
    fstab  
       Mar 5, 2016
    总觉得是支付宝的锅,今天星期六,应用宝推送了最新的支付宝 APP ,
    应该是修复了什么东西,一般情况下,安卓商店星期六和星期天基本不推送更新,除非紧急更新。

    其次,今天我也看到一起被盗的案例。

    http://weibo.com/p/1006063601602673/home?profile_ftype=1&is_all=1#_0

    比楼主还惨。。
    TangMonk
        113
    TangMonk  
       Mar 5, 2016
    关注,看来钱不能 放在支付宝了
    1023400273
        114
    1023400273  
       Mar 5, 2016
    我也是今天收到支付宝的升级提示
    asddsa
        115
    asddsa  
       Mar 5, 2016
    @icedx 支付宝的短信验证码策略都是统一控制的失败三次自动重新获取,请问你是怎么做到的?自己输入两次没拦截就说可以无限爆破? token 呢?
    ![1.png]( https://ooo.0o0.ooo/2016/03/05/56dacaa9aefa6.png)
    alecwu
        116
    alecwu  
       Mar 5, 2016
    等待楼主查明原因
    Biwood
        117
    Biwood  
       Mar 5, 2016
    我天,改了密码还能被盗,幸好我支付宝里没放什么钱了
    shulen
        118
    shulen  
       Mar 5, 2016
    挺可怕的,查清楚了通知我们
    shippo7
        119
    shippo7  
       Mar 5, 2016
    @xhat

    平时使用 Mac 的时候有没有关闭 gatekeeper ?有没有安装过第三方制作的破解软件?
    iOS 有没有使用过各种助手装软件?

    这些都是可能的感染渠道。

    另外一种可能是你的设备都没问题,盗号者的电脑已经注册成了可信电脑。
    KillPaul
        120
    KillPaul  
       Mar 5, 2016 via iPhone
    会不会是支付宝为了让更多人买 账户被盗险 策划的阴谋呢
    nevermlnd
        121
    nevermlnd  
       Mar 5, 2016
    Mark 等待后续
    weing104
        122
    weing104  
       Mar 5, 2016
    表示已然买了百万险
    nanhuo
        123
    nanhuo  
       Mar 5, 2016 via iPhone
    关注
    yeeyeung
        124
    yeeyeung  
       Mar 5, 2016
    严重关切!!!求楼主告知后续
    DaCong
        125
    DaCong  
       Mar 5, 2016
    同情楼主,希望有一个好的结局……
    由此证明我坚持在支付宝里少放钱的想法是正确的。
    helloyang
        126
    helloyang  
       Mar 5, 2016
    关注 不是个小数目
    gpw1987
        127
    gpw1987  
       Mar 5, 2016
    希望能获赔吧,这样一看,貌似支付宝也不太安全呀
    xiaobu
        128
    xiaobu  
       Mar 5, 2016
    丈母娘刚把存款给我放了余额宝,看了这个有点不淡定啊
    pimin
        129
    pimin  
       Mar 6, 2016
    顶贴问下进度
    salary123
        130
    salary123  
       Mar 6, 2016
    关闭快捷支付,别存太多钱进去。盗号的现在都不知道什么手段,总之太厉害了。另外想问一下。难道就我每次付款都有手机验证码的吗。。。有密码也没用。。。
    salary123
        131
    salary123  
       Mar 6, 2016
    @manoon 卧槽。非智能机也还会出问题。那就是黑产直接截取验证码吧。。。。
    popok
        132
    popok  
       Mar 6, 2016
    @KillPaul 你想多了吧,为了推销这么几块钱的保险,一个支付公司金融拿自己系统的安全性开玩笑?
    peizh2006
        134
    peizh2006  
       Mar 8, 2016
    关注一下
    skyun
        135
    skyun  
       Mar 11, 2016
    楼主,如何了?
    243205964
        136
    243205964  
       Mar 11, 2016
    同关心,楼主,如何了?
    pimin
        137
    pimin  
       Mar 12, 2016 via Android
    持续关注
    Arrowing
        138
    Arrowing  
       Mar 12, 2016
    楼主终于更新了,持续关注。
    pimin
        139
    pimin  
       Mar 20, 2016 via Android
    有消息的话更新一下
    xhat
        140
    xhat  
    OP
       Mar 21, 2016
    @pimin 感谢关注,截至目前无进展。
    helloyang
        141
    helloyang  
       Mar 26, 2016
    支付宝漏洞吧
    Arrowing
        142
    Arrowing  
       Mar 31, 2016
    恭喜获得赔付!
    1  2  
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2471 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 111ms · UTC 00:46 · PVG 08:46 · LAX 17:46 · JFK 20:46
    ♥ Do have faith in what you're doing.