警惕!支付宝免密代扣被利用 68人损失超18万
明明显示为支付宝“淘宝网店铺完善认证签约”页面,输入密码确认后却收到“恭喜,支付宝代扣开通成功”的通知,随后接连5笔200元扣款在不到一分钟内从支付宝划走,均被用来购买北京畅游时代数码技术有限公司(下简称“畅游公司”)的畅游币(虚拟游戏货币),怡同这时才明白自己被骗了。
和怡同有着同样经历的淘宝店主不在少数,据被骗店主们自发统计总人数超过百人,目前登记能确认被盗刷具体金额的有68人,总计超18万元,大部分店主损失多为1000-3000元不等,但也有个别店主被骗金额较高。

表格内容为受访者提供
“盗刷发生之后我们向支付宝申诉很多次,但均未成功,理由是支付宝无法认定交易违规,而我们到现在也不清楚不法分子是如何获取了我们的信息,并开通了我们支付宝免密代扣的。”怡同对财经网(博客,微博)表示。
在她看来,免密代扣功能被不法分子利用,支付宝是否应该加强此类功能的安全等级验证和风险监控?而且短时间出现数量如此众多的同类型诈骗,支付宝是否应该配合商户追回损失?另一方面,为什么所有被骗资金流向畅游公司,而畅游公司却不处理、不调查,是谁推卸责任?
“被骗店主组成的微信群里每天都有新的人加入,事实上直到今天,这些不法分子也没有停止诈骗行为。”另一位被骗店主刘恰恰也表示了她的担忧。
“李鬼”链接实为钓鱼网站
上述淘宝店主均是在千牛App(淘宝卖家移动工作台)中收到不法分子伪装成淘宝小二发来的图片或者链接,“假小二”以“淘宝店铺支付宝认证未完善”为由,要求店主扫码或点击链接进入客服认证页面,并表示如不认证店铺将被降级或禁止交易。
图为受访者提供

“因为之前淘宝方面也经常会发来店铺考核、认证的消息,所以这次也是正常去看是什么情况,就扫了图片上的二维码跳转进入了客服页面。”怡同表示。
随后,所谓的客服会提供一个点击完成认证的入口,淘宝店主点击后进入到显示为“支付宝店铺信用分”页面。怡同看到跳转后的页面为支付宝,且页面正确显示了自己的用户名、手机号等信息,于是便输入了支付宝密码完成最后认证。
图为受访者提供

图为受访者提供

对于怡同这一类情况的举报投诉,支付宝方面均反馈为“无法认定交易违规”,畅游方面则表示充值成功无法退款,虽然目前部分受骗店主已进行登记报案,但因涉及金额过小难以单个立案。
谁的漏洞?
整个诈骗过程并不复杂,每一个链接的点击和跳转均没有任何风险提示或拦截,那么最后输入密码的界面是否真的为支付宝界面?支付宝为何不能判定交易违规?怡同对平台和支付宝安全性也提出了自己的质疑。
财经网就以上情况和疑问联系了支付宝方面相关负责人,通过对怡同账号盗刷交易记录的技术分析,支付宝方面给出了相应的事件还原。
支付宝方面表示,不法分子在畅游官网进行畅游币充值时可选定多种付款方式,在用支付宝进行绑定支付时,可以通过扫畅游官网界面显示的二维码开通代扣服务,即“一键支付”,用户可不输入支付宝密码自动扣款购买畅游币。
图为支付宝提供

图为支付宝提供
重点即在于

- AMD助力微软Windows 11 为用户带来强大、可靠的计算能力2021-10-09 16:20
- 游戏玩家为之疯狂!Chinajoy2021 AMD展台那些火爆的瞬间2021-08-02 15:39
- 全场最佳 AMD Chinajoy2021展台圆满收官2021-08-02 15:38
- AMD 锐龙5000G系列处理器正式亮相Chinajoy20212021-08-02 11:50
- 极速制胜 制霸游戏 AMD携多款游戏神器扬威Chinajoy2021-08-02 11:44
- 央视《新闻联播》头条聚焦铁建重工,聚力攻克“卡脖子”技术难题2021-03-22 11:08
- 刚刚!我又上央视新闻联播头条了!2021-03-22 11:04
- 中国电科(3月1日-3月7日)要闻回顾 | 资讯轻阅读2021-03-22 10:47
- 我国将建第一个国家公园:为何是三江源2021-03-22 10:43
- 美国硅谷上演“大逃亡”:郊区成科技精英避难所2021-03-22 10:41

- 12:17寻找自然受益型经济10万亿美元的商机 ——第一财经第十四度携手达沃斯举办
- 12:43燃情“苏超”!苏州队VS扬州队精彩上演!雪中飞助力苏州队3:0夺得首胜!
- 17:23卷不赢的618,中国商家在东南亚集体“回血”
- 13:57“基于北斗与遥感的数字应用产业互联关键技术及应用”科技成果评价会在京成功
- 13:39三贯穿定基调,五纵横拓图,六点连线筑生态——燕京510以全域营销战略登顶
- 10:05由新者胜 至行者达 第三届中国企业碳中和表现榜正式发布
- 09:53相关专家领导赴四川嘉好变频供水设备科技有限公司考察调研
- 21:20甘露特钠胶囊多地断供?谁来续上患者的记忆
- 08:59站酷×北京邮政×微博强强联手!“玩具杂货铺”玩转儿童节艺术营销
- 14:13再破圈!央视端午晚会新松大负载机器人“执手”专业舞者柔美共舞,人机“无间
- 12:30盼星星,盼月亮,就盼九期一
- 09:26双线狂欢引爆510盛夏:狮王“世界风味”VS燕京9號“社区烟火”
- 14:35如何借力抖音7亿日活?京东(郑州)基地手把手教电商企业数字化转型
- 16:35150+项专利死磕滤芯,云米引领家庭饮水进入矿泉时代
- 10:35必有人,重写爱与浪漫 宝珀Ladybird贝蒂女士系列
- 10:34宝珀Ladybird贝蒂女士系列钻石舞会炫彩腕表 焕新演绎尊贵皇家紫色
- 10:36HTX携手HTX DAO共庆BTC披萨节,开启Web3全球化共识新篇章
- 10:08景德镇国家陶瓷版权交易中心沐禅壹号靠谱吗?
- 21:31BTC披萨节遇上TRUMP晚宴,HTX送出百万USDT狂欢福利
- 16:09HTX“火星计划特别版”新晋候选人出炉,用户太空之旅进入冲刺阶段
- 13:502025第四届石油石化装备产业科技大会暨科技创新成果展览会成功召开
- 19:352025第四届石油石化装备产业科技大会暨科技创新成果展览会成功召开
- 13:49恩捷李晓明:加速领跑全球锂电隔膜赛道
- 15:17HTX披萨狂欢节用户红包活动开启:联动七大加密项目限时送200,000
- 09:352025燕京啤酒510 BigDay启幕,解码全域营销新范式
- 09:24恩捷股份:恒捷远 PE-MBR 膜组器如何实现成本 “大瘦身”
- 20:03“火星计划特别版”活动启动:孙宇晨出资600万美元,助HTX普通用户圆梦
- 16:51USD1上线引爆市场,HTX下一步瞄准WLFI?
- 15:44燕京啤酒510品牌日蓄势待发:以全产品线矩阵构建全域营销生态
- 15:19孕妈妈必须知道的脐带血知识:脐带血十大误区


