摸鱼 生活 Rules & Tips
1. 遵守中国大陆相关法律法规
2. 推崇善意、理性的交流方式
3. 反对无病呻吟
4. 不要轻易对他人的选择下定义
5. 反对性别、种族、职业等歧视
6. 发帖留联系方式请加密 Base64
7. 提倡独立思考,反对无脑跟风

淘宝账号被盗,但客服告诉我说是使用本人的电脑购买

查看: 3564|回复: 4
shebillo 发表于 2019-4-15 14:34:26
首先说一下经过:当晚收到银行卡短信说扣费,但不是自己的操作。打开支付宝发现了非本人操作的虚拟商品(游戏点券)订单,已经交易成功。遂立即解绑银行卡,打 95188 冻结账号并申请理赔。查询所有账户发现只有淘宝账号有异常,购买商品加与客服沟通(与多个同类型商品客服沟通过,态度恶劣充斥粗鄙之语,是店家作案的可能性似乎不大)。

当晚将所有工作到位后等第二天理赔消息。第二日中午客服来电询问:盗刷当晚只有四笔异常交易,其中一笔交易成功,三比失败,最后一笔是本人取消的,除此之外交易都是本人的。今年我只有两台设备登陆过淘宝、天猫、支付宝,分别是我的手机和电脑,都是个人非公用。客服问今年年初一笔服装订单是否是本人在本人设备上操作,我记得这笔交易确实是我本人在电脑上操作的,客服接着说这笔订单的设备与昨晚交易异常的设备是同一个设备,并且是用交易密码支付。      
   
我整个人懵了,首先当晚我不在家里,晚上是不可能使用电脑的;其次家里有两个舍友,他们不可能知道我的交易密码。我坚持说明这笔交易并非本人,当晚绝不可能使用自己的电脑交易的。而后我询问判断同一设备的方式是 ip 地址或者是 mac 地址吗,客服说不能透露。   
   
修改密码后至今再无异常交易,淘宝登陆记录只能显示城市,而盗刷当晚登陆城市就是所在城市,但除了登陆网页淘宝外还登陆了旺旺客户端,我的电脑与手机是没有安装的。电脑全盘查杀后没有任何异常病毒。
   
现在梳理一下:

1、我的登陆密码与支付密码都泄露了,但旧密码在其他账户上也是经常使用的密码,支付密码甚至就是登陆密码的数字部分,账户绑定邮箱可以登陆支付宝与淘宝,并且邮箱密码与登陆密码相同。撞库获得密码可能性很大。

2、电脑无病毒,没有异常。最近一次有危险的操作是购买了蒲公英的酸酸乳,密码与支付宝密码不同,不排除在使用酸酸乳时输入过邮箱密码。这是我能想到的近期关系最大的危险操作。

3、我的 ip 地址也被泄露(可能);电脑被远程操作可能性不大,它必须安装旺旺客户端,但为何在不删除聊天记录的情况下卸载客户端呢。

4、理赔已经成功,盗刷金额全部赔付了。说明我这种不是个案,确实存在记录上显示本人设备但不是本人操作的作案手法。但这究竟是如何作案的,虚拟 ip 地址吗?

给大家一个前车之鉴,没有发生过此类盗刷的也请多注意,即使客服告诉你记录显示是本人设备操作也要矢口否认。如果有专业的大佬也请解答一下是如何操作的,我还需要做什么来避免此类事件再发生?
inediblesquare 发表于 2019-4-16 10:54:40
不知道怎么避免
但是勤换密码也做不到啊 换多了就会处于整天点击忘记密码的境地
leesarch 发表于 2019-4-15 17:03:24
那可能是你电脑被中马了
是王乐乐啊 发表于 2019-4-15 15:04:49
勤换密码?  
于睿瀛 发表于 2019-4-24 15:00:08
虚拟IP还不如直接木马肉鸡你电脑来的容易,识别是你的设备是根据IP和MAC地址设备串号物理地址共同确定是你的电脑。支付软件建议使用独立密码并半年更新。撞库不复杂,80%使用简单的数字密码的用户,破解密码也就是3000块GPU跑3个小时的事,不是说跑一个用户,是一网站的密码库,这种事常有,建议电脑购物,手机支付,指纹等生物信息付款。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

虫部落 陕ICP备14001577号-1川公网安备 51019002003015号联系我们FAQ关于虫部落免责声明虫部落生存法则蛙先知 - AI 玩家社区 🚧

Build with for "make search easier" Copyright © 2013-2024. Powered by Discuz! GMT+8, 2024-5-8 21:05

快速回复 返回顶部 返回列表