手機維修網小編最近在網絡上看到一個案例,關于支付寶被盜刷的問題,這里給大家分享一下,引以為戒。
9月24日22點10分,武漢一位姓劉的女士在查看自己的iPhone6 Plus手機的時候,發現屏幕上赫然顯示幾條支付寶扣款的通知信息,顯示22點09分在App Store及Apple Music成功付款1000元。時隔幾秒后,又來了一條通知顯示付款1000元。1分鐘后,支付寶告知“成功關閉Apple and GCBD for iCloud的App Store,Apple Music & iCloud由遇上貴州運營服務?!?/p>
就在自己完全不知情且沒操作的情況下,劉女士眼睜睜地看著與蘋果賬號掛鉤的支付寶賬戶被盜刷走2000元,并且自動關閉了一項蘋果服務。心急如焚的她趕緊點開了Apple ID充值記錄查詢,發現當天她的賬號一共充值了三筆費用,分別是1000元、1000元和100元。用這些充值后的資金為一款名為“魔域口袋版”的游戲“購買”了三筆價值648元的魔石(游戲道具),并且購買了一款名為“傳奇世界”的45元和98元“元寶。而這些游戲,劉女士聞所未聞更是從未下載,到底這個蘋果賬戶盜刷是怎么實現的呢?
蘋果賬戶被盜刷后的短信扣費通知(圖片來自于網絡)
劉女士也留意到,在當天夜里22點06分的時候,曾收到一封來自于蘋果的“操作提醒”郵件,提示她的蘋果ID在一臺iPhone6手機上登陸了iCloud,而劉女士僅有一臺iPhone6 Plus手機,也就是說她的Apple ID被盜號了。與此同時,因為劉女士把蘋果賬號跟支付寶做了掛鉤,在扣費時會采用支付寶付款,她也打開了自己的支付寶賬戶流水,發現扣款先是用了支付寶賬號上的零錢,當零錢扣完了后,就改為刷了花唄。
可是,支付寶付款密碼跟蘋果賬號密碼是不同的,壞人又是怎么實現盜刷的呢?原來,當你設置蘋果ID跟支付寶掛鉤后(代扣費),為了付款方便它默認開啟了“免密支付功能”,當蘋果商城或App Store里單次消費金額不大的時候,是不需要輸入支付寶密碼就直接扣款成功的。
對于這種啞巴吃黃連的損失,劉女士第一時間聯系了蘋果客服并嘗試退款,但對方表示同情之余,回復無法退款。由于蘋果一直以來都默許一定程度的充值退款操作,但由于中國人的“小聰明”,目前大額蘋果退款已經非常難以操作了。
而上面報道的這位劉女士并不是最近中招的唯一一位受害者,據報道,上海市民服務熱線12345最近收到大量投訴,不少人反映自己也跟劉女士一樣蘋果賬戶被盜刷,損失金額在幾百至上萬元不等。
其它遭遇蘋果賬戶被盜刷用戶的聲音(圖片來自于網絡)
為什么可以被盜刷
時間已經是2018年了,像是支付寶、微信等數字錢包在中國已經非常普遍,特別是90后,很多人可能都沒辦理信用卡,但卻一定會有支付寶或者微信錢包,而這些數字錢包很多時候會因申請人的資產狀況給予一定的透支額度,像是支付寶的花唄。一般如果你不是淘寶開店的商家,支付寶賬戶上可能也就幾百一千的小錢,個人也沒怎么過多去留意資金安全。但花唄卻可能有幾千或上萬的透支額度,這就給壞人留下了可乘之機。
為了適應中國國情,蘋果App Store的付款方式也有別于國外,中國版的App Store支持支付寶和微信還有銀聯卡的充值,而支付寶最近又跟蘋果搞了很多合作,用支付寶充值App Store或代扣費,都有很多小的禮包或返還金額,因此不少人都開通了支付寶蘋果賬號代扣費服務。
開通支付寶App Store代扣費功能后默認是開通免密支付(圖片來自于網絡)
然而,很多人可能沒留意到,在便捷支付的同時,支付寶App Store代扣費協議開通時,默認也是開通了免密扣款授權協議,也就是說,如果單筆金額不大,蘋果是可以直接劃扣你支付寶上的資金而不需要你本人輸入密碼,這就是壞人可以乘虛而入盜刷你支付寶資金的“漏洞”所在。
在中國,很多人的蘋果賬號(Apple ID),用的是QQ郵箱申請的。而QQ郵箱在中國早就是個不成文的“公共郵箱”(意思就是只要有需要,很容易就能盜號)。不少人可能考慮到蘋果手機的安全性或者隱私性,賬號的密碼可能設置得很安全,但代表賬號身份的QQ郵箱(或者其他郵箱)的密碼卻設置得很簡單。壞人嘗試盜取你蘋果賬號,不是傻傻的去找你蘋果ID密碼,而是想辦法盜取你的郵箱賬號,然后給蘋果發送重置密碼的操作,最終更改你的Apple ID密碼來進行操作。
于是,當壞人修改了你的蘋果賬號密碼,用其它手機登陸你的蘋果賬戶,然后在各種游戲或者軟件里進行充值,并與第三方分成獲取暴利。
如何防止蘋果賬戶被盜刷
一、如果你的Apple ID用的是國內的郵箱,特別是QQ郵箱,請立刻登陸你的QQ郵箱,修改高強度的密碼,并與手機號或者微信號綁定,這樣首先增加了壞人盜取你郵箱從而修改蘋果賬戶密碼的漏洞操作的難度(這步最為關鍵,要從源頭封堵漏洞)
二、給你的Apple ID設置雙重認證,參考如何開啟雙重認證?
三、如果你設置了支付寶代扣款服務,一定要加設月度充值限額,這個支付寶方面默認是不限額的,具體操作步驟:打開支付寶App -> 朋友(主界面底部按鈕) -> Apple專區 -> 綁定(左上角圖標按鈕)-> 設置安全月限額
這里設置最低200元就好,如果實在有大額充值的,再行手動更改。由于更改限額需要輸入支付寶密碼,所以支付寶支付密碼千萬不要設置跟你的蘋果ID密碼相同。
以上三點都做完后,基本可以高枕無憂了。最后,由于現在網絡安全問題越來越復雜,建議大家財務支付密碼等一定要跟平時用于網絡或普通軟件注冊密碼區分開來,否則隨著那些網站數據庫被盜什么的,你的常用支付密碼也一并被泄露就麻煩了。如果你對Apple ID還有什么疑問,歡迎咨詢當地蘋果售后網點。更多手機維修資訊,盡在手機維修網,歡迎關注。
未經允許不得轉載:品牌手機維修網 » Apple ID被盜刷怎么辦?如何預防蘋果賬戶被盜刷?