
1 citydog 2018-03-11 09:34:14 +08:00 只围观,不嚷嚷,在真相出来之前,请楼下的诸位独秀同志坐好,我去买橘子树! |
2 sephinh 2018-03-11 09:38:53 +08:00 ……昨晚做梦 zfb 被盗,帮定的手机号被换……醒来各种检查,原来是楼主的…… |
3 exalex 2018-03-11 09:39:05 +08:00 那你还不赶紧联系支付宝客服。。。 |
4 erDaren 2018-03-11 09:40:59 +08:00 登录一下电脑网页版,看看有相关的记录吗 |
5 Yvette 2018-03-11 09:41:26 +08:00 via iPhone 有点蹊跷,但是钱应该是转不走的。要是真有所谓漏洞,能发现的人也不致于蠢到为了偷这一千多块而暴露吧 |
6 awolfer 2018-03-11 09:42:46 +08:00 网页版支付宝可以查看完整的消费转账记录 |
7 xxhjkl OP |
8 DeutschXP 2018-03-11 09:44:04 +08:00 via iPhone 楼主重新定义了“钱不是很多” 或者是贫穷限制了我的想象力,想了好几分钟,还是想象不出来为啥账户里面钱不多可以看不出来有没有少钱 |
9 bolide2005 2018-03-11 09:44:25 +08:00 via Android 关注 |
10 Willjim 2018-03-11 09:47:31 +08:00 via Android 现在就是各种截图留证据,然后紧急冻结找客服啊。 |
11 ddou 2018-03-11 09:55:30 +08:00 via iPhone 持续关注 |
12 cyou 2018-03-11 09:55:46 +08:00 via Android 电脑端转账是有手续费的。如图似乎是在手机上转账的? 所以,就如楼上所说,那个人发现了什么样"漏洞"呢? |
13 KIR1TO 2018-03-11 09:58:56 +08:00 via Android 关注 |
14 upufo 2018-03-11 10:00:46 +08:00 同关注,另外想问问楼主用的是苹果还是安卓? |
15 20015jjw 2018-03-11 10:00:52 +08:00 via Android 早就说了国内这种飞速发展电子支付 政策监管跟不上要有大问题 |
16 upufo 2018-03-11 10:02:11 +08:00 额,才看到楼主帖子底部的贴图链接,确认是苹果无误了。 |
17 rapperx2 2018-03-11 10:02:29 +08:00 关注 |
18 zhujiulin 2018-03-11 10:02:55 +08:00 建议买个支付险 |
19 wukaichao 2018-03-11 10:03:02 +08:00 via iPhone 买保险了就索赔。 |
20 angry41 2018-03-11 10:04:25 +08:00 插眼关注 |
21 SkyeX 2018-03-11 10:05:15 +08:00 via iPhone 关注一下,不同手机有时候貌似不会顶掉,我这边安卓和 ipiPhone 都登着过,好奇怪 |
22 zhujiulin 2018-03-11 10:10:16 +08:00 这个不一定是 zfb 的漏洞, 楼主手机号是不是换了, 手机是不是中毒了, 有没有装什么可以的读取短信的应用。 如果有人知道楼主的个人身份信息, 并且可以读取短信, 就能轻松地盗取 |
24 snk100 2018-03-11 10:11:57 +08:00 via Android 楼主可以看我之前的发帖。 |
26 GalvinZhao 2018-03-11 10:12:12 +08:00 网页登录支付宝,发现支付记录都可以删除的,回收站也可以永久删除,觉得这样很危险 |
27 ThirdFlame 2018-03-11 10:13:02 +08:00 转账 不得需要 支付密码么?没有支付密码 怎么能支付成功呢? |
28 erDaren 2018-03-11 10:14:00 +08:00 持续关注 |
29 Zeonjl 2018-03-11 10:15:52 +08:00 关注后续发展 |
30 zhujiulin 2018-03-11 10:18:15 +08:00 可以问一下客服账户是否找回过密码,如果楼主 zfb 登陆密码支付密码在别的地方也常用, 是否被社工。 不过我记得 zfb 在别的手机登录是需要验证码的呀。。。 |
31 flowersing 2018-03-11 10:18:58 +08:00 via iPhone 持续关注 |
32 zomco 2018-03-11 10:22:25 +08:00 via iPhone 会不会熟人“作案”啊,如支付宝被媳妇入侵 |
33 opennet 2018-03-11 10:23:02 +08:00 我觉得还是和账号密码泄露有关系,关注中... |
35 Cavolo 2018-03-11 10:25:31 +08:00 via iPhone 没准备好一千万还敢发这个帖? |
36 ohmyzsh 2018-03-11 10:25:34 +08:00 关注 |
37 kmahyyg 2018-03-11 10:25:37 +08:00 via Android 论关闭小额免密+2FA APP 配合的重要性,短信验证码什么的还是算了吧 战略性 mark |
38 div class="sep3"> Yaoguaiba 2018-03-11 10:26:59 +08:00 via Android 怀疑是你自己个人信息泄露,建议修改登录、支付密码,查询账单明细,确认损失,联系客服解决。 |
39 ebony0319 2018-03-11 10:27:58 +08:00 via Android 关注。如果有结果请 @我 |
41 ixinshang 2018-03-11 10:30:12 +08:00 via Android 一直用指纹支付 等会儿去把支付密码加强一下 |
42 Antidictator 2018-03-11 10:32:45 +08:00 via Android 之前一直没给我用 6 位数密码,后来索性不用了,一直用指纹加强密码 |
43 upufo 2018-03-11 10:34:59 +08:00 刚刚试了一下,自行删除记录后,月度账单统计的总量也会跟着减少。 唯一的自查方法就是网页版支付宝--交易记录-余额收支明细-可以看到交易记录被删除的提示。 但是尝试进行批量的,高级关键字筛选“删除”这个关键字时,却查不出相关记录。 问题是搜索提示框中不是写明了可以搜索到“名称及备注”的吗,如果不支持这样的查询,那唯一方法就是自己一页一页的翻看带有“删除”字样的交易记录了。 |
44 northisland 2018-03-11 10:37:56 +08:00 omg |
45 sheeta 2018-03-11 10:44:33 +08:00 关注 |
46 Linxing 2018-03-11 10:46:43 +08:00 楼主一定一定要更新下进展 看得我赶紧把支付宝的钱转出去 只绑定了一张银行卡 |
47 RHFS 2018-03-11 10:48:20 +08:00 via iPhone 持续关注,支付宝重度用户,也是常年不看自己剩多少钱的,月流水接近 300,真有漏洞的话 一下给刷了几千块完全看不出啊。。 |
48 OmO 2018-03-11 10:51:40 +08:00 ....希望楼主持续更新,让大家了解下这个问题 |
49 lidongyx 2018-03-11 10:59:51 +08:00 via iPhone 只要被盗,不可能理赔不成功的,你这才几千,要是理赔出问题,引起恐慌,zfb 亏的是几千万都不止。持续关注 |
50 azuis 2018-03-11 11:00:36 +08:00 via iPhone 估计是密码泄露吧。如果真是漏洞去卖 0day 也不止这一点钱。 |
52 azh7138m 2018-03-11 11:15:37 +08:00 via Android 看了一下楼主的帖子,出了一台 7p,会不会是这个问题导致的 |
53 cqhme 2018-03-11 11:16:30 +08:00 via Android 严密关注事态发展 |
54 Beckham 2018-03-11 11:16:53 +08:00 说一个情况看是不是个例 登陆网页版淘宝后,点我的淘宝,再进入支付宝不需要输入登陆密码及验证 不知道别人的是不是也这样? |
55 airqj 2018-03-11 11:19:57 +08:00 严密关注事态发展 |
56 RobertYang 2018-03-11 11:21:33 +08:00 via Android 关注中 |
60 Willjim 2018-03-11 11:27:55 +08:00 via Android @xxhjkl 楼主是不是有用安卓手机,这个新闻可以看一下。有关于复制支付宝的漏洞。http://open.appscan.io/article-470.html |
61 4263Ad06Awk3b1Do 2018-03-11 11:29:21 +08:00 via Android 第一反应是熊孩子作案 |
62 f2f2f 2018-03-11 11:34:12 +08:00 千万别在 alipay 的余额里存超过 1k,超过的金额走卡。切记 |
63 tscat 2018-03-11 11:35:43 +08:00 论保险的重要性 |
64 xxhjkl OP @RHFS #47 @Willjim #60 我是有用一个安卓的备用机,但是那边都没装支付宝。 @azh7138m #52 7P 卖出去之前都抹掉了。 再次更新,支付宝方面拒绝理赔。说经查询是我常用的电脑上(判定依据是网络环境一致,设备一致,跟我确认了之前的一笔正常淘宝订单,说跟那个正常订单是同一电脑)进行了“流畅”(输入了支付密码)的操作。至于登录支付宝,是从淘宝端进入支付宝的,所以绕过了支付宝的密码,我支付宝密码和淘宝密码是不一样的,但是支付密码( 6 位数字)跟淘宝密码高度重合,然而客服无法解释为什么我支付宝的手机聊天框里有个转账的聊天消息,也无法解释 PC 端操作为什么没有手续费。只说帮我再次审核 |
66 cevincheung 2018-03-11 11:43:25 +08:00 关注 |
67 1stPLACE 2018-03-11 11:47:11 +08:00 关注 |
68 quickma 2018-03-11 11:47:35 +08:00 关注,可以要求提供登陆设备的 ip,识别码等特征,并弄清为何 PC 端转账没有手续费 |
69 manzhiyong 2018-03-11 11:47:59 +08:00 不要把用过的手机二手卖掉,我自己用过的手机连服务都不给,他们要用都给他们买新的。现在我已经有七八台旧手机了,都用来运行微信机器人了 |
70 sunbeams001 2018-03-11 11:50:21 +08:00 常用电脑,难道是熟人作案? |
71 mztql 2018-03-11 11:52:54 +08:00 via iPhone 保险责任 第四条 在保险期间内,被保险人在本保险合同载明的网络支付平台开设的支付账户内的资产或权益发生下列情形的损失,则保险人依据本保险合同负责赔偿: (一)被保险人的支付账户密码、安全工具(包括 U 盾、物理口令卡、绑定手机 /手机验证码、数字证书等)被不法分子盗取,造成被保险人支付账户内的资产或权益通过网络支付平台被盗转、盗用的损失; (二)不法分子盗取被保险人身份证、银行卡或安全工具(包括 U 盾、物理口令卡、绑定手机、数字证书等)等方式,在本保险合同载明的网络支付平台注册、开通支付账户,造成被保险人支付账户内的资产或权益通过网络支付平台被盗转、盗用的损失。 这是支付宝安全险的保险条款,楼主这种情况属于这种情况吗?求解 |
72 xxhjkl OP @sunbeams001 我家就我和我老婆,退一万步说,我老婆想盗我号,用手机不是更方便吗 |
73 gam2046 2018-03-11 11:54:52 +08:00 数额比较小,报警不满足盗窃的立案标准。这个时候,基本上只能看支付宝的良心了。 既然客服说是在常用设备上操作的,能否咨询客服,找到这个常用设备,然后看看谁可以接触到这个设备? |
74 Daming 2018-03-11 11:59:01 +08:00 这也不赔,那也不赔.... |
75 loli 2018-03-11 12:00:10 +08:00 我也随便问下,像那个账户保险到底是个心理安慰还是真正是个有法律效应的东西。 心理安慰的意思是支付宝认为他们不可能有问题。 有法律效应意思是还是有可能在他们列出的条件外被盗以获得赔偿。 现在有获得得赔偿的案例了吗? |
76 mauve PRO 你进行那笔淘宝订单时的电脑不记得了吗?那笔电脑如果是公司电脑的话安全性就大大降低了,公司网络环境复杂,各种 MITM 也是可能发生的 |
77 saran 2018-03-11 12:05:47 +08:00 呃…… 为什么还不报警? 难道 LZ 是想找个白皮肤的歪果仁来帮忙报警? |
78 kn007 2018-03-11 12:05:54 +08:00 看来只能考虑减少资金放在 ZFB 上了。 |
79 taifu 2018-03-11 12:06:21 +08:00 via Android 关注。 |
80 givebest 2018-03-11 12:06:47 +08:00 via iPhone 目前已不支持查询设备登录记录。 在其他设备登录后请您务必点击“退出登录”安全退出,另外请保护好个人登录和支付密码,支付宝客户端一次只允许登录一台设备,当前设备登录后,其他设备也会自动被踢出。 同时,支付宝安全系统会实时监控,若监测到您的使用场景存在异常,会做相应的保护措施,保障您的账户安全。 刚才试了一下,换个设备登陆原设备会被踢出。电脑浏览器登录手机会推送一条消息,但点进去没有详情。 希望楼主找到原因,得到赔偿。 |
81 tingfang 2018-03-11 12:07:11 +08:00 关注 |
82 billyu 2018-03-11 12:10:30 +08:00 via Android mark 下 |
83 xxhjkl OP |
84 tghgffdgd 2018-03-11 12:13:08 +08:00 @loli 按支付宝的规定,你有重大过失他们不赔,你自己交出或泄露密码等信息他们不赔。除非黑客直接攻破支付宝。赔的案例有,不过一般都是闹大之后才赔的,一开始都是拒绝的。 |
85 ruanmeibi 2018-03-11 12:13:21 +08:00 via iPhone 持续关注 |
86 em70 2018-03-11 12:14:56 +08:00 淘宝说是在常用电脑操作的,会不会是楼主常用电脑被黑了,远程操控,这个比入侵淘宝简单多了 |
87 cisisustring 2018-03-11 12:18:56 +08:00 |
88 SingeeKing PRO 查查电脑的日志? |
91 745839 2018-03-11 12:31:18 +08:00 via Android 关注 |
92 AckywOw 2018-03-11 12:35:12 +08:00 噫 好害怕 幸好只用手机操作 希望 iOS 端不会出现这种问题 |
93 mrjoel 2018-03-11 12:39:19 +08:00 via iPhone 第一步我能想到的就是在你电脑版支付宝上创建了 转账订单 然后中断了支付 (你应该装了支付宝浏览器控件,没过得了) 第二步 然后在你电脑上 装一个模拟器 (这里就很慌了 淘宝账号也可以登陆支付宝) 这个时候如果知道你手机型号(登陆记录) 模拟并不难 还知道你支付密码 纯属假想! |
94 won 2018-03-11 12:40:03 +08:00 via Android 我的企业支付宝都被人用虚拟银行对公账号冒用造成信用问题了,支付宝明知不是个案都不查,很多事我觉得都是内鬼 |
95 cdwyd 2018-03-11 12:40:19 +08:00 via Android 感觉是自己人的可能性有点大啊,楼主有没有问问媳妇是不是她转的 |
96 lusfold 2018-03-11 12:40:47 +08:00 持续关注 希望楼主更新进展 |
97 mrjoel 2018-03-11 12:41:22 +08:00 via iPhone 也许 关键就在于 淘宝账号 也可以登陆支付宝,另外楼主说的没被挤下去。这个貌似只有另一台手机频繁操作才会,我最近换手机就是两台同时用。 |
98 gooppo 2018-03-11 12:44:54 +08:00 via iPhone 持续关 |
99 Gorjay 2018-03-11 12:46:24 +08:00 via Android 持续关注事情发展 |
100 fanjianhang 2018-03-11 12:49:02 +08:00 via Android 刚看到同事转发的视频,中央二台报道的安卓手机接到带走链接的,只要你点击盗贼就会克隆你的手机 APP,支付宝这样随便扫码盗取 |