今年國慶節(jié)前后,出現(xiàn)了部分蘋果手機(jī)用戶因賬戶被盜,導(dǎo)致移動(dòng)支付平臺(tái)資金被盜刷的事件,引發(fā)了大眾的廣泛關(guān)注?;仡櫿麄€(gè)事件的來龍去脈,為何號(hào)稱“最安全”的蘋果手機(jī)會(huì)成為犯罪分子盜刷的溫床,幾百位被盜刷的消費(fèi)者應(yīng)當(dāng)如何去挽回?fù)p失?
截止發(fā)稿時(shí),蘋果公司對(duì)于本次盜刷事件并未給出官方的回應(yīng)或解釋,蘋果與支付平臺(tái)也均未對(duì)本次事件的用戶損失應(yīng)該如何賠償做出明確回應(yīng)。有法律界人士建議,對(duì)于那些無法獲得賠償?shù)氖芎φ撸梢酝ㄟ^法律手段維護(hù)自己的合法權(quán)益。
事件還原:上百名蘋果手機(jī)用戶被盜刷
據(jù)報(bào)道,受害人劉女士稱,9月24日22時(shí)10分,她突然看到自己的蘋果手機(jī)跳出支付寶通知彈窗,顯示于22時(shí)09分在App Store付款1000元,幾秒鐘后又又顯示付款1000元。1分鐘后,支付寶告知其“成功關(guān)閉Apple,and GCBD for iCloud的App Store。”劉女士趕緊查了自己90天內(nèi)的購買記錄。記錄顯示:她給幾款游戲充了值、買了裝備,支付達(dá)到幾千元。而劉女士表示,這幾款游戲她并未下載過。
劉女士查看了郵件提示和付款平臺(tái),發(fā)現(xiàn)自己的賬戶在一臺(tái)iPhone6手機(jī)上登錄,而她的手機(jī)型號(hào)是iPhone6 Plus,劉女士意識(shí)到自己的Apple ID(蘋果賬號(hào))被盜了。劉女士綁定蘋果賬號(hào)的付款方式為支付寶,于是她打開支付寶查看扣款流程,發(fā)現(xiàn)先是使用零錢,后轉(zhuǎn)為花唄付款,幾筆盜刷是通過“支付寶余額+花唄”,劉女士這才意識(shí)到此前支付寶通知當(dāng)中用過“關(guān)閉某項(xiàng)服務(wù)”的提醒,其實(shí)就是關(guān)閉免密支付功能。
據(jù)《每日經(jīng)濟(jì)新聞》報(bào)道,10月10日上午,來自遼寧的一位蘋果手機(jī)用戶表示,10日凌晨2點(diǎn),他的蘋果賬號(hào)被盜,每筆被盜金額不超過1000元,共被盜刷6083元。蘋果官方客服給他的回應(yīng)表示,“他通過個(gè)人微信綁定的銀行卡,將錢轉(zhuǎn)移到Apple ID,并通過Apple ID為游戲充值。”
據(jù)媒體統(tǒng)計(jì),本次盜刷事件的受害者達(dá)到了上百人,這些被盜刷的蘋果用戶,大多第一時(shí)間聯(lián)系了蘋果客服,有部分消費(fèi)者獲得了蘋果的賠款,但是也有不少消費(fèi)者得到的蘋果官方答復(fù)是:“表示同情,但無法退款”。
據(jù)《國際金融報(bào)》10月15日?qǐng)?bào)道,有用戶甚至已經(jīng)總結(jié)出蘋果客服的“套路”:先是索要訂單編號(hào)或進(jìn)行個(gè)人驗(yàn)證,幫助在系統(tǒng)上申請(qǐng)退款,但系統(tǒng)并不會(huì)輕易地通過退款申請(qǐng)。不少用戶已經(jīng)分別與普通、主管、高級(jí)三級(jí)客服進(jìn)行溝通,最后獲得的反饋仍是“在72小時(shí)內(nèi)進(jìn)行郵件回復(fù)”。
10月10日凌晨,支付寶官方微博發(fā)布了一條“關(guān)于蘋果手機(jī)的安全提示”。博文表示,支付寶監(jiān)測(cè)到部分蘋果用戶的Apple ID被盜,由此帶來相關(guān)賬號(hào)綁定的支付工具遭到資金損失。對(duì)此,支付寶表示已經(jīng)多次同蘋果公司進(jìn)行聯(lián)系,蘋果公司回復(fù)已經(jīng)在積極解決。
事件分析:設(shè)置免密支付閥值是關(guān)鍵
回顧整個(gè)事件,此次因Apple ID被盜造成的損失的用戶,具有兩個(gè)特征:一是用戶的賬號(hào)被盜,二是開通了綁定賬號(hào)的移動(dòng)支付平臺(tái)上的免密支付或自動(dòng)扣款功能。
有業(yè)內(nèi)人士表示,盜竊者可能是通過撞庫、黑進(jìn)密保郵箱、釣魚等方式獲取到受害者的Apple ID和密碼,而蘋果賬戶的支付手段(微信/支付寶/銀行卡等)是直接和賬戶綁定,只要盜竊者通過登錄受害者的Apple ID,即可將賬戶里的錢,通過游戲內(nèi)購、賬戶充值等形式給“偷”出來。
在此次事件中,因用戶的Apple ID被盜,犯罪分子直接繞過“支付密碼”或“指紋驗(yàn)證”,在蘋果官方應(yīng)用商店完成了支付流程,并購買了游戲道具等,將用戶資金“偷出來”。
小額免密免簽支付,就是小額支付無須密碼和消費(fèi)者簽名即可完成,在國際上,小額免密免簽已是成熟的支付方式,在國內(nèi)移動(dòng)支付領(lǐng)域也廣泛普及,包括支付寶、微信支付、銀聯(lián)在內(nèi)的移動(dòng)支付平臺(tái),用戶均可以選擇開通此功能。因?yàn)榉奖憧旖荩饷苤Ц对诖蜍?、住宿、騎共享單車等小額消費(fèi)場(chǎng)景中應(yīng)用非常廣泛。
不過,據(jù)了解,雖然蘋果官方不限制免密支付額度,但并不意味著用戶可以“完全不限額”的支付。
支付寶方面在微博中也提醒消費(fèi)者,建議用戶修改免密支付的月支付限額,對(duì)于開通了免密支付功能的蘋果用戶,人民網(wǎng)IT頻道再次提醒,請(qǐng)?zhí)O果手機(jī)用戶盡快將月支付限額修改為200元以內(nèi),以避免不必要的損失。
法律專家建議被盜刷用戶進(jìn)行訴訟維權(quán)
10月11日,人民網(wǎng)IT頻道走訪了蘋果北京華貿(mào)購物中心直營店,蘋果工作人員表示,對(duì)于此次Apple ID被盜的原因,蘋果工程師需要對(duì)軟件、硬件以及系統(tǒng)進(jìn)行進(jìn)一步排查分析才能給出結(jié)論,目前具體被盜原因還無從知曉。
螞蟻金服工作人員則表示,已經(jīng)多次聯(lián)系蘋果公司并推動(dòng)其盡快定位被盜原因,提升安全防范水平,并徹底解決用戶權(quán)益損失的問題。
10月13日,中關(guān)村信息消費(fèi)產(chǎn)業(yè)聯(lián)盟副秘書長包冉在接受《央視財(cái)經(jīng)》采訪時(shí)就表示,蘋果目前的機(jī)制是Apple ID,捆綁一個(gè)免密支付,這個(gè)一開始就是如此,設(shè)計(jì)沒有問題。但是如果短時(shí)間內(nèi)突然出現(xiàn)了多起異常交易,或是異常的設(shè)備登錄,比如說設(shè)備原來在北京登錄,現(xiàn)在突然在廣州登錄了,有沒有可能被盜刷或是被盜用了?企業(yè)應(yīng)該有預(yù)警機(jī)制,應(yīng)該及時(shí)通知用戶。
有網(wǎng)絡(luò)安全人士表示,“在目前的大數(shù)據(jù)安全防控下,讓用戶‘證明自己是自己’并不難,包括異常IP登錄需要驗(yàn)證、短信二維碼驗(yàn)證,甚至人臉驗(yàn)證都已廣泛采用,這次蘋果手機(jī)發(fā)生賬號(hào)異地登錄并盜刷,其實(shí)暴露了蘋果手機(jī)在安全防護(hù)上的短板。”
對(duì)于此次蘋果Apple ID被盜事件,北京航空航天大學(xué)法學(xué)院副教授、法學(xué)博士薄守省表示,手機(jī)盜刷是一種盜竊行為,達(dá)到一定數(shù)額可以構(gòu)成盜竊罪。當(dāng)用戶遇到手機(jī)被盜刷時(shí),首先要技術(shù)上進(jìn)行止損,然后報(bào)警處理。他建議被盜刷的蘋果用戶可以進(jìn)行訴訟維權(quán)。
不過,薄守省解釋說,如果此案件訴訟到法院,手機(jī)生產(chǎn)廠家、支付平臺(tái)被判承擔(dān)全部賠償或退款責(zé)任的可能性也不大,最終的責(zé)任應(yīng)有盜刷者也就是黑客承擔(dān)。
對(duì)于本次事件的后續(xù)進(jìn)展,人民網(wǎng)IT頻道也將給予持續(xù)關(guān)注。
小貼士:蘋果手機(jī)用戶如何保證支付安全?
1、開通賬號(hào)雙重認(rèn)證
對(duì)于如何預(yù)防Apple ID被盜刷問題,蘋果工程師建議用戶登錄官網(wǎng)https://appleid.apple.com或通過手機(jī)設(shè)置,開啟雙重認(rèn)證。
工程師解釋說,有了雙重認(rèn)證,只能通過用戶信任的設(shè)備(如 iPhone、iPad 或 Mac)才能訪問本人的帳戶。開啟雙重認(rèn)證后,用戶ID在首次登錄一臺(tái)新設(shè)備時(shí),需要提供密碼和自動(dòng)顯示在您的受信任設(shè)備上的六位驗(yàn)證碼。輸入驗(yàn)證碼后,即確認(rèn)您信任這臺(tái)新設(shè)備。
據(jù)悉,雙重認(rèn)證是為 Apple ID 提供的一層額外安全保護(hù),主要是保護(hù)用戶本人可以訪問自己的帳戶,即使其他人知道密碼也無法訪問。
2、及時(shí)修改支付平臺(tái)的免密支付額度
以支付寶平臺(tái)為例,簽署蘋果應(yīng)用商店免密支付協(xié)議的用戶可以單獨(dú)給Apple ID設(shè)置免密支付限額,可以在支付寶App里,點(diǎn)擊【我的】-【設(shè)置】-【支付設(shè)置】-【免密支付/自動(dòng)扣款】-【App Store, Apple Music, & iCloud】-【安全月限額】設(shè)定符合自己安全預(yù)期的月度限額。
微信賬戶可以選擇微信【我】-【錢包】-點(diǎn)擊右上角的四宮格圖標(biāo)-【支付管理】-【支付管理】-【自動(dòng)扣費(fèi)】-選擇【已簽約項(xiàng)目】逐個(gè)關(guān)閉服務(wù)即可。(記者孟哲 任妍)
轉(zhuǎn)自:人民網(wǎng)
版權(quán)及免責(zé)聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點(diǎn)和立場(chǎng)。版權(quán)事宜請(qǐng)聯(lián)系:010-65363056。
延伸閱讀