找回密码
 注册
快捷导航
查看: 3163|回复: 7

[其它] 【新闻】支付宝回应盗刷案:事主卖手机时向买家透露了云服务密码

[复制链接] |自动提醒
阅读字号:

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2016-3-13 07:17:22| 字数 2,583| - 中国–湖北–武汉 电信 | 显示全部楼层 |阅读模式
摘要:蚂蚁金服回应《我用 10 天追回支付宝盗刷款 25000 元的奇葩经历》文章时表示,“我们了解到小刚在 1 月份转卖锤子手机时,曾将自己的开机密码和锤子手机云账户密码等重要信息告诉给了买家彭先生。而这些账户、密码信息可能与小刚支付宝账户的信息高度雷同,从而导致盗用者利用这些信息破解了账户。”


最近在社交媒体上传出使用支付宝过程中被人盗刷,并且损失巨额资金的事件,对此蚂蚁金服方面今晚发出官方的详细说明。

微博用户名为 @聂小刚 的用户连续发布几条微博,并且 以长微博的形式 ,说明 2 月 16 日中午,自己的账户出现了一笔 4999 元和一笔 20000 元,共计 24999 元人民币的消费。他立即进行了冻结信用卡、打 110 报警、反馈发卡行招商银行和支付宝等各种动作。在一个多星期之后的 2 月 25 日,他追回了款项。他表示,“支付宝作为中间人调解,促成可疑盗刷者退回了 24999 元的盗刷款。”

就此事件,蚂蚁金服在支付宝  官方微博做了详细说明长图);

近日《我用 10 天追回支付宝盗刷款 25000 元的奇葩经历》一文受到网友的关注。主人公小刚已经追回了这笔钱,为什么还要发文分享呢?这确实是值得我们各方深思和反省的问题。十多天来,小刚多次跟GA,银行,支付宝沟通,心力交瘁。我们非常理解小刚的感受,也从一定程度上了解目前各方对于网络盗用案件的态度。我们也希望结合各方力量,更好地保障大家的各种合法权益。

小刚账户被盗的情况概述如下:

2016 年 2 月 16 日,在小刚不知情的情况下,他的账户发生了 2 笔盗刷,总金额达到 24999 元。小刚找到我们以后,安全人员通过技术分析,发现被盗刷的交易发生在小刚曾经使用过的手机上。我们初步怀疑是小刚身边的人动用了账户资金。由于金额实在不小,建议小刚先报案。同时,我们提醒小刚是否认识彭某某。一开始他没有印象,直到他察看了自己 1 月份转卖锤子手机的记录,才想起这位彭先生正是当时的买家。后续几天,在支付宝客服的协调下,彭先生还回了这笔钱。

小刚在文章中对整个被盗过程提出了一些疑问,这些疑问可能大家也同样关注,我们在这里一并回复:

1. 小刚账户被盗的关键原因是什么?

在跟小刚的交流中,我们了解到小刚在 1 月份转卖锤子手机时,曾将自己的开机密码和锤子手机云账户密码等重要信息告诉给了买家彭先生。而这些账户、密码信息可能与小刚支付宝账户的信息高度雷同,从而导致盗用者利用这些信息破解了账户。

转送或者转卖闲置手机其实是一件普通且正常的事情,为了更好地保护各种网络账户的安全,我们建议大家在转赠或转卖手机前,先将手机恢复出厂设置,同时建议大家平时在管理自己的各种网络账户时,都设立独立的密码,避免因账户间的密码一致或高度雷同,而给自己的任何其他账户带来风险,尤其是跟资金相关的网络支付账户。

2. 小刚很疑惑,为什么他人在陌生的华为手机上操作自己的账户,自己的手机却没有收到提醒,支付宝的客服人员也没有查到?

在这里,我们再次向小刚道歉,我们没有第一时间监测到这个风险,导致小刚没有及时收到相关安全提醒。后续我们会继续对我们的安全核查机制进行优化和改进,进一步提高我们的风险稽查精准度。

3. 既然是被盗,保险公司为什么没在第一时间赔付,而是支付宝客服当起了“和事佬”?

一般来说,支付宝会将被盗用户的理赔材料提交给保险公司核赔,同时支付宝的安全大脑会在后台对用户的被盗交易进行调查,并把调查结果输出给保险公司,保险公司综合判断后进行相应的理赔。

由于小刚被盗刷的交易发生在他曾经用过的锤子手机上,促成交易完成的支付宝密码也是完全正确的,这样的交易与在安全可信环境下进行的交易有一定的一致性,与常规的被盗情况有所区别,保险公司因此给出了不予理赔的决定。我们也在反思,凡事总有例外,这样的定性真的合适吗?

接下来我们会对案件的分析机制做进一步的优化,充分考虑手机转赠转卖等各种可能性。同时审视理赔机制,力争让保险公司的理赔判定更加准确并加快理赔进度。

4. 支付宝为什么一边建议用户报案,又一边帮用户联系“嫌疑人”协调此事?

对于支付宝来说,收到用户关于账户出现被盗情况的反馈,如果涉及的资金金额较大,在协助用户的同时我们也会建议用户联系GA机关进行报案,请求司法帮助。毕竟支付宝不是司法机关,无法单方面下定论谁是盗用者并动用强制手段。目前,全国各个地方对于立案的标准不同,对网络被盗案件的了解程度也可能直接影响到GA机关对案件的重视度。这方面,我们也在跟GA机关积极沟通,共同寻求更好的解决方案。

而对于我们的客服人员来说,在与购买了小刚锤子手机的彭先生联系过程中,彭先生提出愿意归还这笔款项,并希望能跟小刚沟通的需求,本周尽快帮用户挽回损失的服务意识,客服人员选择了继续跟进彭先生退款款项的进展,直到彭先生最终在约定退款时间超过后的不到 1 小时内把 25000 元退还给了小刚。

事情进展至此,或许还不算真正的完结。后续如果GA机关还需要进一步调查小刚这起案件,支付宝会一如既往配合提供相关信息和资料。

2 月底,蚂蚁金服公布 支付宝账户安全险投保用户接近 1.2 亿 。官方数据显示,所有投保支付宝账户安全险的用户,被盗案例 100%实现了保险理赔。支付宝账户资金损失的发生概率低于百万分之一,从报案到完成赔付的平均时间是 24 小时,其中 32%的用户在 1 小时内就完成了理赔,近一半的用户在 6 小时内完成了理赔。

第一年 0.88 元,此后每年 2.00 元的  支付宝账户安全险 对账户 (快捷支付、余额、余额宝、招财宝资产、理财资产) 因被他人盗用而导致的资金损失负责赔偿,最高赔付金额为人民币 100 万元。被盗理赔流程规定,损失金额 2000 元以下(不含)者,无需向GA机关报案即可获得赔付。2000 元以上的损失,只要先报案就可以凭借报案回执获得赔付;5000 元以上的赔付需要用户另提供一份承诺函。
根据《众安在线财产保险股份有限公司网络支付账户资金损失保险条款》,“被保险人主动将资产转入他人账户或主动向他人提供或泄露支付账户密码、安全工具(包括 U 盾、物理口令卡、绑定手机/手机验证码、数字证书等)”的情况造成的损失、费用和责任,保险人(即支付宝)不负责赔偿。
就要到 3-15 了,即使 1.2 亿用户的百万分之一也就是还有 120 人,这么些人要是全都密集把自己遭遇发到微博和其他社交媒体上,那也够支付宝喝一壶的。估计 3-15 前后会有更多类似案件出现,我们会持续对此保持关注。

手机卡交流qq群739432372

1万

回帖

130

积分

5万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-21
年全勤勋章2019铜牌荣誉勋章(注册8年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)年全勤勋章2017
发表于 2016-3-13 07:47:29| 字数 17| - 中国–安徽–安庆–桐城市 电信 来自手机版 | 显示全部楼层
为什么不解释下事主找支付宝高层那段
回复 支持 反对

使用道具 举报

1万

回帖

127

积分

4万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-11-29
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2016-3-13 08:50:31| 字数 12| - 中国–吉林–长春 联通 | 显示全部楼层
是啊,没有人肯定是没戏了
骑洋马  挎洋刀  咵叱咵叱就是个蹽
回复 支持 反对

使用道具 举报

1394

回帖

0

积分

2291

资产值

入门会员 Rank: 1

注册时间
2009-3-12
发表于 2016-3-13 09:55:34| 字数 53| - 中国–湖北–武汉 电信 | 显示全部楼层
支付宝现在越来越垃圾,看看招财宝的利息,真以为自己是TMD银行了,不管这次别人怎么不慎,反正我不再用支付宝
回复 支持 反对

使用道具 举报

tigeryeh - 老虎爷

7万

回帖

590

积分

18万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2004-2-27
年全勤勋章2023金牌荣誉勋章(注册20年以上会员)银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2016-3-13 10:11:34| 字数 4| - 中国–广东–佛山 电信 | 显示全部楼层
进来学习
X31-->X31-->X60-->T230(Toshiba)-->X230-->T440-->X390(2019.7)-->HP Pavilion Plus 14(2023.11)
回复 支持 反对

使用道具 举报

4879

回帖

41

积分

3万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-10-17
发表于 2016-3-14 08:50:27| 字数 20| - 中国–湖北–襄阳 电信 | 显示全部楼层
觉得支付宝还是安全可靠的,比银行强。。。
T43,T60,T61,X200,X201...
回复 支持 反对

使用道具 举报

1万

回帖

136

积分

4万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-12-18
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2016-3-14 09:56:20| 字数 198| - 中国–江苏–南京 电信 | 显示全部楼层
只要破解无罪,取别人的钱可以理直气壮的不还,还受不到任何的处罚。再安全的机制,只要有耐心一样可以破解。问题不是出在安全上,而是出在司法体制的无能和FB,这种主观故意取别人的钱,不论是采用什么手段都是盗窃,并且非常规手段,情节更加恶劣,绝对属于从重从严从快的坚决打击打击对象。如果能这样处罚,我相信绝对没多人敢以身试法。这种盗窃和常规盗窃不一样,证明链完整清晰,成功率绝对是0%,除非放纵绝无可能。
X21两台早已完蛋,T60屏摔破了,T60P有屏线了,X61T屏脱胶了,居然T43还活的好好的,一天至少开8个小时!又
回复 支持 反对

使用道具 举报

5353

回帖

55

积分

3万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2011-5-22
月全勤勋章
发表于 2016-3-14 10:48:00| 字数 49| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
广告软文吧,无条件赔付,就是放屁,难道就不能先赔付,然后找盗刷的什么彭先生,我都怀疑是不是有这个人
女人好似鸡蛋,外边很硬,里面很清纯,内心很黄 . . .
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-13 07:57 , Processed in 0.176181 second(s), 42 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部