支付宝被盗刷怎么办店家可以要求退款不

支付宝被盗了一两万,想知道哪一步出了问题? - 知乎9325被浏览916917分享邀请回答3.8K579 条评论分享收藏感谢收起/p/20694237--------------------------------------------update
--------------------------------------------话说为啥这个玩意又被翻出来了~其实之前的回答并不太准确,犯罪分子一般从不会盯着某一个人花大力气去搜集资料,控制账号再来盗取资金,因为一般人的资金量并不值得这么做(还一个原因是大多数的犯罪分子本身没什么技术水平,只能做单纯的体力活)。近一年来流行的盗刷手段主要有两种,一种是自己有卡号(账号)密码并且能够直接活的短信验证码,另一种则是自己有卡号(账号)密码但是不能直接获取短信验证嘛。可以看出来,两种手段都有共同点:知道了卡号(账号)密码。很多人会说:我从未透露过账号密码。这个我信,但是总会在一些必要的地方填入卡号和密码吧?比如网银,比如“银行官方活动”?甚至还有“运营商积分返现”?事实上,手机接到的来自运营商(10086等)的积分返现短信,来自银行的所谓“信用卡提额”,“积分返现”,短信尾部留上一个网址,点进去就是兑奖页面,再点进去就要填卡号密码身份证等信息。这就是典型的钓鱼网站,目的就是获取银行卡信息和个人信息。也许有人说,如此低级的骗术根本不会有人上当。我曾经也这么认为。但是从目前的数据来看,受骗人数高的惊人。而更加可怕的是,受害人根本不知道自己已经亲手把自己的密码交给了犯罪分子,一旦发生盗刷,他们根本不会去找犯罪分子的麻烦,而是剑指银行,根本没有人去追究犯罪分子!诚然银行风控有问题,但是自己把密码交给别人,是不是应该承担个主要责任呢?当然了,盗取银行卡号和密码并不只有这一种方式,这只是一种主流方法。下面来说说两种盗刷手段。手点是有卡号密码和短信验证,这没什么可说的,直接转账就好。但很多人会有疑问了,短信怎么来的?其实途径非常多。比如手机木马(钓鱼网站最后的一个步骤就是让受害人下载一个“手机客户端”,其实就是个安卓木马),运营商漏洞,特殊业务(比如10086之前的短信保管箱)等。这些并没有什么特别好的防御方式,主要还是依靠个人的安全意识。很重要的一点是,接到莫名其妙的转账提醒,第一时间挂失银行卡!另一种就比较有意思了,骗子直接拿不到短信验证码,怎么转钱呢?骗子会让受害人自己告诉他。其方法多种多样,在这里只讲近半年来广泛使用的一种。大多数银行都有贵金属和理财业务,而对于银行来说,活期账户里的钱转到理财账户是个风险很小的操作(钱还在客户自己的账户里,没法盗刷),于是很多银行类似的业务并没有提供提醒业务。这就给骗子留下了一点点空间。骗子会先立业已经获得的账号密码,进入网银并转账至理财账户,这时候登录网银,在活期账户里确实会发现钱没了!但其实这时候钱还在个人理财账户,还是受害人的。紧接着骗子会冒充银行或者电商打来电话,称有一笔盗刷已经被拦截。这时大多数人都会去检查自己的账户,于是发现钱丢了!这时骗子会打第二个电话(当然要是刚才没挂电话那更好),告诉受害人,需要一个银行发来的验证码才能退款。这时受害人接到了银行的转账短信验证码,很多人没有注意就提供了验证码,还有一些人虽然注意到是转账验证码,但是一想,反正账户里没钱,也就告诉了骗子。这时一旦告诉了骗子验证码,骗子立刻就会把钱从理财账户转回活期,完成转账操作。这些骗术其实并不高明,但是大多数人发现钱没了,心里一慌,就上当了。不少受害人刚给完验证码便意识到上当,但也于事无补了。要想防骗其实不难:一是提高警惕,不明链接不要点,不要再任何“活动页面”填个人信息,尤其是银行卡密码。收钱是不需要密码的!收钱是不需要密码的!收钱是不需要密码的!二是遇事不要慌,第一时间挂失,第一时间挂失,第一时间挂失,然后再处理。三是不要相信任何主动找上门的电话,一切重要交涉自己查官方公布的电话打过去并录音,一切重要交涉自己查官方公布的电话打过去并录音,一切重要交涉自己查官方公布的电话打过去并录音,来电显示是可以伪造的,但是你拨出去的号码对方控制不了,一切重要交涉以只信任自己拨出的电话。记住这3点,骗子就很难下手了。-------------------------------------------------我是不太正确的原答案分割线-------------------------------------------------从互联网安全角度来说一下吧,从题主的描述来看,很像是社会工程学攻击(如果是真的,题主你是不是惹到谁了……)。简单解释一下社会工程学攻击,其实就是通过各种资料收集,欺骗等手段,获取目标信息的一种方法。这种攻击方式针对性高,目的性强,难度相对小,危害非常大。以国内的网络安全形势来看,大多数在互联网活跃的人(甚至包括互联网上并不活跃但是经常填某些表格的人)只要知道了少量信息,比如手机号,要查出真实姓名,常用密码,常用邮箱,qq甚至身份证号码,并不算太难。这种攻击方式最大的特点在于几乎没有办法完全防御,一旦成功可以控制目标几乎所有身份认证。不要说我危言耸听,前不久和伙伴一起进行研究的时候(授权测试)就成功通过一个手机号(仅仅是知道号码)控制了目标的新浪微博,qq号,邮箱,支付宝账号(没有尝试猜解支付密码,不过可以重置),获取到的信息包括其高中起的履历资料,真实姓名,身份证号码,地址等,而使用到的工具仅仅是网页浏览器而已,甚至没有通过欺骗手段获取更多信息。似乎说了不少,再说一下支付宝安全问题。其实在知道账号密码及支付密码的情况下,支付宝的手机验证码是可以绕过的(已经提交官方),算是个隐患吧。但是个人认为,在支付宝使用独立密码,独立支付密码,绑定数字证书的情况下(绕过手机验证码的前提是未绑定数字证书),是足够安全的。至于题主说的限额绕过我就不知道了~至于短信的问题,只能透露一点,就是手机短信作为验证并不那么安全,和商家和用户无关,也和复制卡无关。最后补充一点,就是大众网络安全和自己的习惯关系非常大,个人表示至今从未被盗过重要账号,没有因账号被盗造成任何损失,前不久倒是丢了个手机,惭愧……2.0K387 条评论分享收藏感谢收起查看更多回答35 个回答被折叠()支付宝被盗刷了,我该怎么办!!
10回复 913浏览
下午收到短信,支付宝蚂蚁花呗被盗刷了4000多块钱,打电话给支付宝客服,他说盗号的购买了小米产品让我打电话给小米客服,让他退款,并发给我订单号,我联系了小米客服并发订单号给他了,然后他说因为打过去买货的号码和我的号码不一致,不能退款只能暂时冻结订单,想要退款需要发身份证照片和交易记录给小米邮箱审核,我想问问jrs冻结的订单一般多久会解冻,审核成功了可以退款吗?
等等 我打个电话给小马立刻召开董事会 一定给你个交代
报警,别问了
报警吧,确认是被盗走的,支付宝有被盗刷的保险吧,好像是可以返还的
l?6?2z是不是收到过一个要你发验证码的10658开头的短信..
引用4楼 @ 发表的:l?6?2z是不是收到过一个要你发验证码的10658开头的短信..是的,我该怎么办
引用3楼 @ 发表的:报警吧,确认是被盗走的,支付宝有被盗刷的保险吧,好像是可以返还的报警会不会更麻烦,要是小米能退款就可以了吗?
不敢开花呗和白条就是怕遇到这情况发自手机虎扑
报警,然后提交资料给小米。不要把验证码告诉别人。不要把验证码告诉别人。不要把验证码告诉别人。不要把验证码告诉别人。重要的事情说三遍。
引用8楼 @ 发表的:报警,然后提交资料给小米。不要把验证码告诉别人。不要把验证码告诉别人。不要把验证码告诉别人。不要把验证码告诉别人。重要的事情说三遍。看来一点都不重要啊
这个盗刷没看懂啊,买小米的东西?那收件地址不就是盗刷人?
您需要登录后才可以回复,请
& 允许多选
543人参加识货团购468.00元41人参加识货团购59.00元276人参加识货团购399.00元27人参加识货团购150.00元445人参加识货团购628.00元657人参加识货团购119.00元409人参加识货团购17.00元2596人参加识货团购398.00元164人参加识货团购298.00元735人参加识货团购319.00元53人参加识货团购99.00元137人参加识货团购328.00元(宇宙直男本男)
第三方登录:支付宝被盗刷,本人怀疑和店家有关系,现在店家拒绝退款。 - 110网免费法律咨询
您的位置:
&& 查看咨询        今日活跃律师: &&&&&&&&&&
该问题已关闭
的回复获得奖章一枚
的回复获得奖章一枚
的回复获得奖章一枚
的回复获得奖章一枚
的回复获得奖章一枚
的回复获得奖章一枚
的回复获得奖章一枚
的回复获得奖章一枚
的回复获得奖章一枚
的回复获得奖章一枚
支付宝被盗刷,本人怀疑和店家有关系,现在店家拒绝退款。
河南-郑州&08-31 09:43&&悬赏 0&&发布者:mpinki…… & 回答:(1)
情况说明:我的账户在日晚上8点40-9点之间被盗,手机支付宝一体提示我正在消费,然后我就赶紧去电脑上查看,发现被盗刷了2979.5元(含信用卡消费的手续费),发现收款人都是一个叫陈伟鑫的人,在我查看订单的时候发现订单已被犯罪人删除,之后通过淘宝客服帮忙把删掉的订单全部恢复了过来,然后发现在该店铺买了8笔商品,7笔350,1笔500。均为软件类的虚拟商品,不支持退款,本人十分怀疑店家和犯罪人是一伙的,且购买的商品为软件,但是根据其他用户的商品评价,极可能是充值话费的,实际商品与展示信息不一致,且该店一个商品每月的销量达到好几万,另外我发现在该店一个商品的用户评价信息里面发现一位淘宝用户和我的情况一模一样,也是支付宝被盗刷买的这家店的东西,确实让人十分起疑。另外,本人的损失现已被支付宝赔付,但是本着不让其他淘宝用户再受损失,现举报该店。
以下是协商历史:
1&你卖的是软件,为啥会冲为qq币,商品介绍和实际商品不一致,解释一下。2,你说软件是你们自己的,通过你们软件充值的qq币,把你软件的用户信息给我,充值到那个账户了,给我查出来,你们软件注册用不用实名制?3,把你们公司的营业执照,组织机构代码证,法人信息,软件是自己开发的,肯定有自主知识产权证,也提供出来,通过你们软件购买的qq币,已经涉及到第三方支付,把第三方平台支付的国家资质拿出来。就这么多。
该商品作为我们软件用户的储值商品(储值卡,简单理解就是给软件充钱用的),为我们的用户提供软件储值服务。该商品的流量全部都是由我们用户在软件导流进入店铺的,如果买家购买了商品后不知道怎么操作的话,可以通过旺旺联系我们客服处理,或者直接在软件下方联系到我们客服。所以不存在商品介绍和实际商品不一致,这个商品本事就是作为我们软件指定的储值商品,只有我们软件用户才需要。
该商品只作为软件储值商品,不是充话费,充Q币的商品。之前已经提供过该用户的资金流水了,您可以看到把储值成功后,软件余额增加了,然后他通过软件的余额去充了Q币。
我们这里不涉及第三方支付,第三方支付是指具备一定实力和信誉保障的独立机构,采用与各大银行签约的方式,通过与银行支付结算系统接口对接而促成交易双方进行交易的网络支付模式。
你们的软件充值以后,你们软件中的余额是以什么样的形式存在用户账户中的,是人民币吗?还是一种虚拟货币,这个说清楚,是以那种方式在腾讯充值的QQ币?你还没告诉我被充值用户的信息,是以那种方式注册的,注册你们软件时的信息也没告诉我,充值的是那个QQ号。且你提交的资质也不全。
您也有法律问题? 您可以 发布咨询,我们的律师随时在线为您服务
[河南-郑州]
374389积分
回复时间:
你好,报警处理
问题答案可能在这里 →
无锡推荐律师
最佳律师解答
(侯小敏)()&
(陈铠楷)()&
(陈晓云)()&
(毕丽荣)()&
最新回复律师
人气:9576
人气:32118
人气:35546
人气:163110
人气:12192
人气:38594

我要回帖

更多关于 支付宝蚂蚁花呗被盗刷 的文章

 

随机推荐