联合早报

大量iPhone用户被盗刷 苹果官方暂无回应


 新闻归类:社会新闻 |  更新时间:2018-10-11 09:20

亲爱的读者,您访问的是转码页

导致无法正常阅读全部内容。

请点击以下访问正常页面:

点击进入原网页

或复制如下内容到浏览器打开:

http://m.uzbzw.com/time/20181011/49929.html

·返回联合早报首页

·建议收藏《http://m.uzbzw.com》

近日大量苹果用户反映Apple ID被盗刷,用于购买苹果商店内游戏等产品,损失几百到上千元不等。支付宝、微信均已提示用户Apple ID免密支付风险。针对盗刷情况及下一步处理措施等问题,苹果官方对财新记者表示暂无回应。

一位成都的苹果用户告诉财新记者,他的苹果账号绑定了微信的免密支付,在10月8日下午三点左右被分批盗刷,共损失5834元。其中5笔购买了单笔价值648元的“风之大陆”游戏,其余购买了“魔域手游”。多位苹果用户亦向财新记者反映,数分钟内就被盗刷好几笔,每次损失百元左右。

多位苹果用户称,绑定了Apple ID 的所有免密支付方式,包括微信、支付宝和信用卡,都存在被盗刷情况。

目前,不少被盗刷的苹果用户已尝试给苹果客服打电话或发邮件争取退款。财新记者了解到,一位损失4836元的苹果用户获得了4536元的退款;一位被盗刷2592元的苹果用户表示“苹果只承诺退回25%的钱”;一位被盗刷4944元的苹果用户则完全没有获得任何赔偿,苹果官方邮件回复称“无法撤销您账号中未经授权交易的相关费用”。

财新记者致电苹果客服询问退款规则,客服表示用户退款时需要提交资料进入退款程序,系统根据iTunes的条款条例来具体审核并作出相应退款决定。对于同样被盗刷为何退款处理结果不一的情况,客服表示不清楚。根据苹果官网,如果有证据表明客户有欺诈、滥用退款或其他苹果有权提起相应反诉的操纵行为,则苹果可不时拒绝退款请求。

10月10日,支付宝于官方微博发布关于苹果手机的安全提示,称检测到部分苹果用户ID被盗并造成相关资金损失。支付宝建议,调低苹果支付免密支付额度。同日,微信支付发出类似提醒,建议苹果用户取消免密支付,并采取开通Apple ID 双重认证、定期更换密码等方式,加强对Apple ID的安全保护,提升对Apple ID绑定的支付方式的管理,降低被盗刷的风险。

支付宝还称,已经多次联系苹果公司并推动解决问题,苹果公司回复已经在积极解决。

第三方安全机构威胁猎人CEO毕裕告诉财新记者,近些年统一登录帐号体系便捷了用户,比如用户可以用微博或者QQ的账号去登陆知乎等其他网站,但不同账号之间绑定后的安全如何保障仍存在挑战。网站接入支付方式时,网站和支付工具之间的数据和信息也有隔离。

具体到此次盗刷事件,用户在苹果商店中绑定某种支付方式、产生消费行为的过程,是苹果调取支付宝等支付工具的用户信息的过程。支付宝虽然接入了苹果,但是并没有苹果的业务数据,无法完全判断发出交易行为的情况,这种情况下支付宝对数据和交易的保护能力并不像直接在支付宝APP中付款那样高。毕裕认为,如果苹果存在安全漏洞、账号被盗,苹果应该为苹果商店的账户安全和客户利益负责。

另一位从事网络安全的资深人士告诉财新记者,苹果手机账户被盗后资金被盗刷的情况一直存在,但8月份之后明显上升,可能是遭遇了一大波撞库、洗号等黑客攻击。用户应该提高网络安全意识,开通双重验证等高安全性的支付方式,保护个人财产。

他认为,从安全角度,苹果产品设计可能存在缺陷。苹果账户在新设备登陆的时候,苹果商店的系统不应该继续允许用户使用免密支付,或者应该强制进行身份验证,以防范盗刷的现象。■

    热点关注新闻

    延伸阅读推荐

    本站联系方式:nanluecom@QQ.com
    Copyright© 2016-2017 m.uzbzw.com
    联合早报中文网手机端服务