近200人投訴!京東金融疑存安全漏洞,卸載軟體半年仍被盜刷

2020-12-22 騰訊網

近日,有網友在媒體上發表對京東金融的投訴引發熱議。

投訴人龍先生(化名)稱,自己綁定在京東金融上的銀行卡遭遇了多筆盜刷,京東金融客服卻表示其行為不在盜刷理賠的保障範圍內,拒絕賠償。龍先生認為,京東金融存在重大支付安全隱患,同時有將事故責任推卸給消費者的嫌疑。

據龍先生表示,10月14日上午10點34分,其發現自己的中國銀行儲蓄卡被扣除了4筆人民幣帳款,遂馬上登錄中國銀行App,向客服詢問具體情況。中行客服人員當即告知龍先生,這四筆交易是通過京東金融的支付渠道進行扣款。

「老實說,我已經卸載京東半年了,這一次還是看到銀行盜刷信息才去下載的。」龍先生表示,盜刷發生後,自己馬上聯繫了京東金融的客服,然而對方卻開始推卸責任,認為是龍先生自己洩露了京東帳號,故而拒絕其理賠申請。

根據龍先生提供的京東金融客服聊天截圖,京東客服稱,根據現有帳戶安全權益保障範圍判定,龍先生的行為(密碼保管不當、驗證碼洩露、舊手機號未解除綁定等)不在保證範圍內,建議其尋求警方協助。

然而,龍先生表示,自己並沒有任何密碼保管不當、驗證碼洩露或是舊手機號未解除的行為

「不知道京東金融憑什麼就那麼肯定,我的帳號是我自己洩露的。」龍先生還指出,自己確實於盜刷前收到了簡訊驗證碼,但彼時自己並未注意,遑論將驗證碼洩露給他人。

此外,龍先生還進一步質疑稱,就算驗證碼等個人信息被不法分子所獲取,但京東金融對於異地登陸設備管理,沒有設置密碼驗證、活體認證手段,存在較大安全隱患。

具體來看,龍先生被盜刷的幾筆交易均發生在湖南省永州市,而其本人則一直身處湖北省。通常而言,金融類App對於異地登陸均設有活體認證或是密碼驗證等安全措施。

除異地登陸安全管理缺位外,龍先生認為,京東金融的免密支付也是造成自己被盜刷的重要原因之一。

據了解,龍先生此前開通了京東的免密支付功能,500元以下消費不需要輸入密碼確認。而此次被盜刷的4筆消費,均在500元免密限額以下。

「免密支付固然給消費者帶來了便利,但是如果沒有配套安全措施,那麼免密支付將會非常『可怕』。」龍先生表示,作為受害者,他最想告誡消費者的就是,如果決定不使用京東App後,最好解除綁定的銀行卡,關閉白條等借款功能和免密支付、閃付等功能,因為京東金融的支付系統,就算是被盜取異地登錄也不需要人臉識別,指紋識別。

這意味著騙子只需要用非法手段獲取簡訊驗證碼,就能通過京東金融隨意盜用資金,而不用受密碼制衡。

10月21日,針對用戶銀行卡被盜刷一事,京東金融方面回應稱,經核查,此用戶是本人點擊了假冒抽獎連結,並且在操作時受該連結引導,多次輸入簡訊驗證碼,導致自身在京東平臺的支付密碼、簡訊支付驗證碼均洩露。京東金融客服人員已提醒用戶疑似遇到了詐騙,並建議用戶向公安機關報案處理。

龍先生的驗證碼是否真的被其本人主動洩漏給詐騙平臺我們不得而知,但是京東金融的安全性確實令人堪憂。

據某知名投訴平臺數據顯示,目前平臺上針對京東金融盜刷類的投訴已接近200條。其中,對於信用卡/儲蓄卡和京東白條被盜刷後京東拒絕賠付的投訴問題數量佔比最多。

我愛卡發現,龍先生被盜刷的情況其實並非個例

10月15日,該平臺一條對京東金融的投訴引起了小卡的注意。投訴者表示,「本人於十月十二日上午十點半左右陸續收到三筆銀行消費消息,得知是通過京東支付,但非本人操作,本人在成都,實際消費地點卻在湖南永州,反饋被盜刷京東給予理由是不在保險理賠範圍之內。」

巧合的是,上述投訴爆料者龍先生的盜刷消費地點同樣來自於湖南永州

值得注意的是,關於京東白條盜刷拒賠的投訴也不在少數。

公開資料顯示,京東金融在2013年10月從京東集團內部正式獨立運營。2018年9月17日晚間,京東金融的官方微博正式更改名稱為「京東數科」。在此之前,京東金融一直強調自己是一家金融科技公司。

今年9月11日晚,上交所科創板披露了京東數科招股書。招股書顯示,2017年-2019年以及2020年上半年,公司營業收入分別為90.70億元、136.16億元、182.03億元及103.27億元,保持高速增長;歸母淨利潤分別為-38.20億元、1.30億元、7.90億元及-6.70億元。

相關焦點

  • 京東金融疑存支付安全漏洞 消費者遭遇多次盜刷……
    然而,京東金融客服卻表示,其行為不在盜刷理賠的保障範圍內,拒絕賠償。該名消費者認為,京東金融存在重大支付安全隱患,同時有將事故責任推卸給消費者的嫌疑。 據投訴人龍先生(化名)表示,10月14日上午10點34分,其發現自己的中國銀行儲蓄卡被扣除了4筆人民幣帳款,遂馬上登錄中國銀行App,向客服詢問具體情況。
  • 警惕:京東金融疑存支付漏洞,有消費者遭遇多次盜刷
    10月20日消息,近日,有消費者投訴稱,自己綁定在京東金融上的銀行卡遭遇了多筆盜刷。然而,京東金融客服卻表示,其行為不在盜刷理賠的保障範圍內,拒絕賠償。該名消費者認為,京東金融存在重大支付安全隱患,同時有將事故責任推卸給消費者的嫌疑。 據投訴人龍先生(化名)表示,10月14日上午10點34分,其發現自己的中國銀行儲蓄卡被扣除了4筆人民幣帳款,遂馬上登錄中國銀行App,向客服詢問具體情況。中行客服人員告知龍先生,這四筆交易是通過京東金融的支付渠道進行扣款。
  • 京東用戶銀行卡再現盜刷,誰之過?
    該名消費者認為,京東金融異地登陸缺乏安全管理,存在重大安全隱患,同時涉嫌將責任推卸給消費者。異地登陸無須安全認證?據投訴人龍先生(化名)表示,10月14日上午10點34分,其發現自己的中國銀行儲蓄卡被扣除了4筆人民幣帳款,遂馬上登錄中國銀行APP,向客服詢問具體情況。
  • 京東金融回應「京東白條」漏洞:在2017年已修復 認定盜刷後免除...
    中證網訊(記者 徐文擎)3月18日,有媒體報導稱,大三學生汪某因偶然間發現「京東白條」存在漏洞,而夥同他人詐騙京東公司110萬元(目前本案已經宣判)。
  • 工行信用卡被盜刷600次!揭秘網銀掃號軟體犯罪黑產
    裁判文書網今年四月披露的一份二審民事判決書顯示,受害人李某的工行信用卡被人盜刷,犯罪分子利用網銀掃號軟體獲取個人信息後,將其在銀行的預留號碼更改,通過盛付通、支付寶、快錢等第三方支付平臺盜刷信用卡資金高達56.82萬元。
  • 託人京東搶茅臺反被盜刷一瓶茅臺錢?廣州警方已受理此案
    「我開通的免密支付,金額超兩百就要輸入密碼,現在單憑京東的付款碼就刷走幾千塊,這麼大的金額,連密碼都不用輸入,京東的支付安全性太低了!」 家住廣州市海珠區的胡先生前幾天找人在京東商城代搶茅臺,但沒想到,非但沒搶到茅臺,反被盜刷了近3000元。
  • 昆州UBER疑出現巨大漏洞!眾多用戶信用卡被盜刷!只需要4澳元就可以買到你的帳號信息
    使用#UberAccountHacked的標籤在twitter中進行搜索,會看到更多的相關投訴。更可怕的是,很多被盜刷的地點是在中國,也就是說有一部分的中國人購買了其他人的帳號來進行非法牟利。當一個打著為客人提供便捷服務改善生活旗號的軟體,最終卻洩露客戶信息,使得因此而受害的人的損失無法追回,甚至還推卸責任的時候,這樣的軟體不知道是否還應該繼續使用,連最基礎的帳戶安全都無法保證
  • UBER疑出現巨大漏洞!眾多用戶信用卡被盜刷!只需要4澳元就可以買到你的帳號信息
    使用#UberAccountHacked的標籤在twitter中進行搜索,會看到更多的相關投訴。更可怕的是,很多被盜刷的地點是在中國,也就是說有一部分的中國人購買了其他人的帳號來進行非法牟利。當一個打著為客人提供便捷服務改善生活旗號的軟體,最終卻洩露客戶信息,使得因此而受害的人的損失無法追回,甚至還推卸責任的時候,這樣的軟體不知道是否還應該繼續使用,連最基礎的帳戶安全都無法保證
  • 研究人員披露IBM企業安全軟體中4個0day,託倫斯市200GB數據被盜
    1.研究人員披露IBM企業安全軟體中的4個0day安全研究人員在分析IBM Data Risk Manager(IDRM)時發現了4個0day,分別為身份驗證繞過漏洞、命令注入漏洞、不安全的默認密碼漏洞以及任意文件下載漏洞。
  • 京東金融升級帳戶安全保障,APP用戶免費領
    今年3月,京東金融宣布升級帳戶安全保障:所有京東金融APP實名認證用戶均可免費獲得一份帳戶安全百萬保障,保障高達100萬。本次保障升級旨在為客戶提供帳戶安全保障的同時,讓京東金融APP上的用戶獲得更佳產品體驗。用戶在京東APP內搜索「帳戶安全百萬保障」,即可查閱具體詳情信息。
  • 京東金融回應用戶遭盜刷:點擊假冒連結 輸簡訊驗證碼緻密碼洩露
    來源:新浪科技新浪科技訊 10月20日晚間消息,根據媒體報導,有消費者龍先生投訴,自己綁定在京東金融上的銀行卡遭遇了多筆盜刷。然而,京東金融客服卻表示,其行為不在盜刷理賠的保障範圍內,拒絕賠償。對此,京東金融向新浪科技回應:經核查,此用戶是本人點擊了假冒抽獎連結,並且在操作時受該連結引導,多次輸入簡訊驗證碼,導致自身在京東平臺的支付密碼、簡訊支付驗證碼均洩露。京東金融客服人員已提醒用戶疑似遇到了詐騙,並建議用戶向公安機關報案處理。
  • 一次街邊購物,銀行卡被盜刷!工商銀行吉林一支行被曝取款技術漏洞
    與此同時,銀行卡盜刷、詐騙問題也屢見不鮮。當用戶的銀行卡被盜刷了怎麼辦?銀行在其中是否應承擔責任?近日,裁判文書網公開的一則判決書,可以幫金融消費者們找到答案。家住吉林的韓女士因其在工商銀行辦理的借記卡被盜刷4次共計2萬元人民幣,韓女士以「未能準確地識別偽造卡」為由將辦卡的工商銀行網點乾安支行及上級分行告上了法庭。韓女士與工商銀行在雙方責任上產生糾紛。
  • 京東金融推帳戶安全百萬保障 保障範圍內可全額賠付
    來源:新浪財經3月11日消息,日前,京東金融宣布升級帳戶安全保障,所有京東金融APP實名認證用戶可免費獲得一份帳戶安全百萬保障,保障額達100萬。用戶在京東金融APP內搜索「帳戶安全百萬保障」,即可進入保障頁面查看詳情。
  • 驗證碼洩露卡被盜刷銀行擔責七成
    銀行卡明明在家裡,卻在千裡之外的海南兩次被盜刷合計1萬元。江西省南昌市市民王某對此氣憤不已,並以建設銀行某支行未盡到風險告知和審慎審查義務為由,訴至法院,要求銀行賠償被盜刷款項。南昌市西湖區人民法院審理了該起儲蓄存款合同糾紛案。
  • 必看 警方教你識別四類銀行卡騙局 如果被盜刷你該這麼辦
    △視頻:銀行卡如果被盜刷你該這麼辦點擊簡訊連結查看孩子在校表現?實為木馬病毒廣東中山的趙阿姨有一個正讀初三的女兒,這天晚上6點鐘她突然收到一條簡訊,內容為「這是您寶貝本學期各科學習情況和學校評語」簡訊還附帶一個網址。趙女士說由於自己的女兒即將中考,上星期剛進行了模擬考恰巧這兩天會出成績單。
  • 小米等手機被曝存漏洞 易致銀行及支付寶帳戶被盜
    原標題:小米等手機被曝存漏洞 易致銀行及支付寶帳戶被盜   近日,央視《每周質量報告》報導了行動支付存在的諸多安全隱患。隨著移動網際網路的發展與智慧型手機的普及,第三方支付規模日益擴大。而由於手機系統存在的固有漏洞,使攻擊者通過建立公共WIFI、植入木馬程序的方式獲取用戶手機隱私以及帳戶信息,實現銀行卡與支付寶帳戶中現金盜取。
  • 京東金融教你如何躲避盜刷「黑手」?
    京東金融教你如何躲避盜刷「黑手」?  據京東金融信息安全方面專家透露,在他們破獲的黑產案件中,絕大多數都是因為黑產掌握了用戶的全部個人信息,以至於能夠非常順利的登錄被盜者的帳戶,但在後續的購物中出現異常,京東的風控系統還是能夠自動啟動攔截,降低被盜刷概率。
  • 警惕首個卸載安全軟體的勒索者「AVCrypt」
    1、AVCrypt概述2018年3月22日,一款可以卸載安全軟體的勒索者病毒「AVCrypt」被研究人員發現。該勒索軟體是首個在加密磁碟文件之前先卸載安全軟體的勒索者病毒。不同於已經出現的關閉防火牆的惡意代碼,該勒索軟體可從微軟Windows作業系統的安全中心中查詢已經註冊的安全軟體並加以卸載。
  • 被偷走的22萬帳號:蘋果後臺盜刷事件
    有的用戶沒綁定蘋果帳號,只用助手下載軟體也被刷,甚至有用戶發帖稱:「我的手機沒越獄也被盜刷了。」記者採訪到這位名叫「凌玄軒」的網友,他告訴我,自己從沒越獄過,不存在越獄漏洞後門一說,但是也被盜刷了。 盜刷涉及的利益相關方面之多極大增加了事件的複雜程度。
  • 京東金融App獲取用戶敏感圖片,個人信息保護要加強!
    網際網路帶給我們便利的同時也帶來了許多問題,個人隱私安全無孔不入。昨天乃至現在,京東金融APP就因為涉嫌偷取用戶隱私而刷屏。有網友曬出視頻爆料稱京東金融App會獲取用戶的敏感圖片並上傳。更糟糕的是,還有網友發現京東金融APP還會偷照片,隨後其發了一條微博並附上視頻加以佐證。視頻中的操作與前一個視頻沒有特別大的區別,只不過把銀行APP截圖換成了美顏相機APP拍照,結果發現拍出來的照片同樣可以在京東金融App中找到該圖片。