几分钟内少了五千元!iPhone的这个功能最好关闭|苹果|支付宝|用户

来源:寻找中国创客 记者:薛星星
九月的发布会一结束,库克就再次来到中国,几天的行程安排的满满当当,既要和时尚摄影师一同体验轮渡、去一家Apple Store和顾客交流,又要和当地政府官员见面、接受媒体采访,还从上海飞到北京,跑去一家学校为Apple产品进入校园进行宣传。
只不过这次,他的中国行可能要蒙上一层阴影。
从9月中旬开始,大量Apple用户在社交媒体上反映自己的Apple ID被盗刷,在自己不知情的情况下在Apple Store中购买多项付费产品,媒体报道称受到影响的国内用户超过700名,损失金额从几千元到几万元不等。
支付宝于昨日在其微博上发布声明,表示在苹果公司没有完全解决相关问题之前,提醒用户可以选择调低苹果支付的免密支付额度以最大限度保护资产安全。
截至目前苹果公司尚未对此事进行公开回应。相关媒体报道称,苹果客服在回复受害者咨询时表示“同情”但无法退款。
女生几分钟内被刷走5000元
在社交媒体上公开搜索,可以找到大量受害者关于自身Apple ID被盗刷经过的描述。在一个名为“苹果ID被刷处理”的QQ群中,受害者们聚集在一起,分享与苹果客服沟通的经过。
但只有少部分人在沟通中得到了全额退款的处理,大部分受害者的处理结果仍为“等候邮件通知”。QQ群中甚至有人精心整理了与苹果客服沟通技巧,详尽列出反馈步骤、注意事项等。
一位在校大学生对寻找中国创客表示,10月9日下午8点左右,她的iPhone忽然收到多条短信及邮件提醒,她的Apple账户在短短几分钟内刷走银行卡内的5000元,其中2600多元购买了游戏点券、2000多元被充值到Apple账户之中。
“一扣款就来短信了,但他那边速度太快了,盗刷我这么多钱也就三四分钟的事情。”该用户称,她得知被盗刷的第一时间就迅速将Apple ID绑定银行卡的余额转至朋友的手机上,但最终只转出去3000元。
之后,她向苹果客服拨打电话询问,苹果客服对其表示已确定她的Apple ID被盗,但最终是否退款,“还是说让我等邮件”。
一些用户在群聊中认为,“等邮件”是苹果公司的敷衍行为。他们建议其他受害者一定不要挂断电话,而应继续找更高级别的客服进行沟通。
郑先生是QQ群中为数不多得到成功退款的用户。他的Apple ID在10月8日被盗刷4800多元。“手机在面前放着没动,忽然来了短信和支付宝消息,仅仅不到一分钟就被自动扣了7笔648元和1笔300元,共计4836元。”
其中,7笔648元的扣款都是购买了一个不知名游戏的点券,剩余300元被充到Apple ID的账户之中。
“当时我就给苹果客服打电话,总共转接了四五个客服,提交了两次申请退款都显示失败。最后转接了一个最高权限的客服,后来就顺利退款了。”郑先生告诉寻找中国创客。

更多的用户只能继续接受等待的事实。在一个名为“苹果邮件拒退群”的微信群聊中,70多名被盗刷用户均收到了苹果拒绝退款的邮件,有的甚至被拒绝三至四次。
“打了一下午苹果客服电话,他们的说法就是:凡收到邮件说审核未通过的,就是最终结果,没必要再给他们打电话。”一位用户在群聊中表达不满。
建议关闭或调低免密支付额度
这些用户的Apple ID为何会被盗?多名安全专家表示,常见的方式包括伪造钓鱼页面、撞库等。
伪造钓鱼页面通常是先给用户发送邮件或短信,提醒用户账户存在风险,让用户登录伪造的Apple的页面修改密码,用户一旦输入真实账户密码,就会被盗取。撞库则是利用了大部人在不同平台上使用相同账号密码的习惯,利用用户在A平台上丢失的账户密码,登录其在B平台的账户。
10月10日凌晨,支付宝在其微博上发布“关于苹果手机的安全提示”声明,称对于苹果用户ID被盗刷一事,已经多次联系苹果公司并推动其尽快定位被盗原因,提升安全防范水平,并彻底解决用户权益损失的问题。
支付宝在声明中强调,在苹果公司未完全解决问题之前,无论用户的Apple ID绑定了哪种支付方式(包括支付宝、微信支付或者信用卡)都可能出现资金损失风险。
顶象安全技术专家田际云对寻找中国创客表示,问题很有可能出现在绑定账户的免密支付环节上。“免密支付虽然很方便,但是却存在安全漏洞。"
在上述用户被盗刷的案例中,盗刷金额均为几百元不等的小额支出,但经过多笔消费后累计支出达到了数千元不等。

墨云安全CEO刘兵也表示,开启小额免密支付后,用户在购买虚拟商品时不需输入密码就可付款,在账户被盗的情况下,很容易就会被不法分子利用。
支付宝同样在声明中提醒用户,可以选择调低苹果支付的免密支付额度以最大限度保护支付宝账户资产安全。
而用户在被盗刷之后,面临的很可能是一个两不管的境地。
记者在微信支付关于苹果免密支付的授权协议中看到,在任何情况下,只要商户向财付通(即微信支付)发出支付指令,财付通就可按照该指令进行资金扣划,而财付通对支付指令的正确性、合法性、完整性、真实性均不承担任何法律责任,相关法律责任由用户和商户自行承担。
支付宝同样在协议中表示,支付宝只是被授权指令的执行方,除非支付宝没有依照相关第三方的指令进行操作,或操作指令错误,否则支付宝不对服务产生的损失和责任负责,相关损失及责任由用户和特定第三方协商解决。
田际云建议,相关用户可以选择关闭免密支付或者调低支付额度,在不购买任何软件或服务的情况下,可以选择不绑定支付账户。

- 12家科技企业ESG观察,谁领先,谁落后?2023-06-20 06:22
- OpenAI再获百亿融资 估值近300亿美元2023-06-20 06:20
- 大厂战投疑遭重击,中国托拉斯时代终结 | 2022-01-21 17:35
- 仅凭两款单品年GMV达千万,新锐食品品牌怪力食厂从植物蛋白破圈 | 2022-01-21 17:35
- 扩张、亏损、关店,集合店KK的第二次救赎 | 2022-01-21 17:35
- 虚假宣传、诱导付费,陌生人社交App困于“荷尔蒙” | 2022-01-21 17:35
- 2022,AI上市“大年”? | 2022-01-21 17:35
- 小马智行瞄准车规级量产,推出第六代自动驾驶软硬件系统 | 2022-01-21 17:35
- Forrester最新报告:阿里云首次挺进全球容器领导者象限 | 2022-01-21 17:35
- 数策指今纸巾宝获A+轮融资,希投投资领投 | 2022-01-21 17:35

- 12:17寻找自然受益型经济10万亿美元的商机 ——第一财经第十四度携手达沃斯举办
- 12:43燃情“苏超”!苏州队VS扬州队精彩上演!雪中飞助力苏州队3:0夺得首胜!
- 17:23卷不赢的618,中国商家在东南亚集体“回血”
- 13:57“基于北斗与遥感的数字应用产业互联关键技术及应用”科技成果评价会在京成功
- 13:39三贯穿定基调,五纵横拓图,六点连线筑生态——燕京510以全域营销战略登顶
- 10:05由新者胜 至行者达 第三届中国企业碳中和表现榜正式发布
- 09:53相关专家领导赴四川嘉好变频供水设备科技有限公司考察调研
- 21:20甘露特钠胶囊多地断供?谁来续上患者的记忆
- 08:59站酷×北京邮政×微博强强联手!“玩具杂货铺”玩转儿童节艺术营销
- 14:13再破圈!央视端午晚会新松大负载机器人“执手”专业舞者柔美共舞,人机“无间
- 12:30盼星星,盼月亮,就盼九期一
- 09:26双线狂欢引爆510盛夏:狮王“世界风味”VS燕京9號“社区烟火”
- 14:35如何借力抖音7亿日活?京东(郑州)基地手把手教电商企业数字化转型
- 16:35150+项专利死磕滤芯,云米引领家庭饮水进入矿泉时代
- 10:35必有人,重写爱与浪漫 宝珀Ladybird贝蒂女士系列
- 10:34宝珀Ladybird贝蒂女士系列钻石舞会炫彩腕表 焕新演绎尊贵皇家紫色
- 10:36HTX携手HTX DAO共庆BTC披萨节,开启Web3全球化共识新篇章
- 10:08景德镇国家陶瓷版权交易中心沐禅壹号靠谱吗?
- 21:31BTC披萨节遇上TRUMP晚宴,HTX送出百万USDT狂欢福利
- 16:09HTX“火星计划特别版”新晋候选人出炉,用户太空之旅进入冲刺阶段
- 13:502025第四届石油石化装备产业科技大会暨科技创新成果展览会成功召开
- 19:352025第四届石油石化装备产业科技大会暨科技创新成果展览会成功召开
- 13:49恩捷李晓明:加速领跑全球锂电隔膜赛道
- 15:17HTX披萨狂欢节用户红包活动开启:联动七大加密项目限时送200,000
- 09:352025燕京啤酒510 BigDay启幕,解码全域营销新范式
- 09:24恩捷股份:恒捷远 PE-MBR 膜组器如何实现成本 “大瘦身”
- 20:03“火星计划特别版”活动启动:孙宇晨出资600万美元,助HTX普通用户圆梦
- 16:51USD1上线引爆市场,HTX下一步瞄准WLFI?
- 15:44燕京啤酒510品牌日蓄势待发:以全产品线矩阵构建全域营销生态
- 15:19孕妈妈必须知道的脐带血知识:脐带血十大误区


