郵箱密碼被盜蘋果帳號"連坐" 行動支付如何防盜?

2020-12-21 人民網河北

原標題:郵箱密碼被盜 蘋果帳號「連坐」

綁定儲蓄卡便捷支付無密碼 10分鐘被盜刷1000元

今年10月,國內某知名電子郵箱數據洩露,從而導致眾多使用該公司郵箱註冊Apple ID的用戶信息面臨被盜風險。信息安全工程師提醒,用戶的各種郵箱帳號、密碼要定期更改,同時,不要多個郵箱使用同一個帳號、密碼。

「下午4時左右,我查看簡訊發現有銀行發來消費1000元人民幣的信息,但我當天根本就沒有使用銀行卡消費,於是立即查看,發現是捆綁蘋果iPhone的儲蓄卡被盜刷」。昨日(12月7日),廣州市民張力向記者報料,稱自己的iPhone的Apple ID密碼前幾日被盜,導致捆綁的銀行儲蓄卡被盜刷了1000元,而盜刷竟然是在沒有支付密碼的情況下進行的。

張力告訴廣州日報記者,前日(12月6日)下午4時無意間看到有一條來自銀行發的簡訊,稱自己的儲蓄卡消費了1000元人民幣,但張力回想自己這幾天沒有刷卡消費,於是立即登錄銀行官網,查明細發現確認錢被劃出,時間是前日下午1時05分,而事後通過查詢郵件,發現在前日下午1時20分左右,該筆1000元的費用通過購買遊戲裝備花光。

同時,張力發現自己iPhone的Apple ID密碼帳號在前一天被盜,並被黑客修改登錄主郵箱。張力告訴記者,昨日多次致電蘋果客服,對方表示蘋果系統在維護,無法辦理高級查詢業務。

今年10月,烏雲網宣布發現新漏洞,此漏洞或將導致國內某知名郵箱企業的數據洩露,涉及郵箱帳號、密碼、用戶密保等。有網友此前抱怨稱自己的iCloud帳號被黑,綁定的iPhone手機被鎖敲詐等,其共同點是都採用了上述企業的郵箱作為iCloud帳號,張力恰好也是用該知名企業的郵箱註冊的Apple ID的。

質疑

便捷支付不需要密碼?

而最讓張力詫異的是,此次自己的儲蓄卡被盜刷,是在蘋果的官方合作支付平臺——首信易上,此次盜刷過程中,首信易並沒有要張力提供支付密碼。據張力介紹,此前他也多次通過首信易平臺在蘋果商店裡充值,但每次充值的時候都會接到一個電話,要求張力在手機上確認支付密碼。而此次被盜刷,張力表示自己根本沒有接到需要支付密碼的電話。

隨後,記者以張力的名義致電首信易,對方表示,早就已經致電張力確認開通了便捷支付業務,而一旦開通,就不需要支付密碼都可以進行支付。但張力卻表示自己完全不記得有開通便捷支付,也沒有收到任何來自首信易的簡訊確認開通了便捷支付。

昨日,張力發給記者的簡訊顯示,他已經通過銀聯途逕取消了自己的銀行卡與蘋果iTunes帳號的綁定,但還是無法獲悉自己什麼時候開通了便捷支付。

專家支招

行動支付

如何防範被盜?

1.360手機安全專家高禕瑋建議,可使用「數字+字母+符號」的方式編輯密碼。並定期更換密碼,同時,不同網站註冊時要使用不同的帳號密碼,避免「一套帳號走天下」的情況。

2.儘量避免使用「免密」的方式進行支付。免密支付可減少支付流程和時間,但也會減少帳戶保護的一道安全門。如開啟免密支付服務,建議用戶儘量降低免密支付的金額限度。

3.在對帳戶進行支付等權限修改的時候,仔細閱讀關於權限的文字說明。在修改帳戶權限時,應儘量避免只通過電話即確認權限,儘量選擇有文字的方式進行確認。

4.在進行網購和網絡支付的過程中,不點擊陌生連結付款;購物網站有專用溝通軟體時,拒絕使用其他方式溝通;儘量避免使用沒有安全保障的第三方支付平臺進行購物;

5.經常使用手機支付的用戶,建議在手機中安裝手機安全軟體,可識別攔截詐騙電話及簡訊。

如何提高行動支付安全等級?

1.注意網絡環境安全。避免在釣魚WiFi的環境下進行支付,造成帳戶密碼等重要信息被洩露,必要時可關閉WiFi功能,使用手機運營商網絡進行支付操作,或開啟手機衛士WiFi安全通道。

2.開啟驗證碼。不法分子可通過各種方式獲得帳戶密碼,但支付時發送的手機簡訊驗證碼卻是不法分子很難掌握的。手機用戶需謹記,任何情況下都不要隨意將驗證碼透露給第三方,以保證自己的帳戶和資金安全。

3.保證軟體安全。在選擇購物軟體時,手機用戶應儘量通過購物軟體的官方網站或正規第三方平臺下載安裝,避免通過點擊不明連結或掃描安全性未知的二維碼進行下載,減少手機被植入木馬或惡意程序的風險。(記者段郴群)

相關焦點

  • 密碼失竊就丟了全部身家 蘋果「免密支付」暗藏風險
    「蘋果用戶消費時使用的是蘋果帳號和密碼,而非相應支付帳戶的帳號密碼。安卓用戶消費時,卻會直接跳轉到微信或支付寶等支付平臺上,操作流程有很大區別。」小吳表示,經過多方了解,他才明白自己為何沒辦法在微信支付內取消訂閱,只能再次跳轉到Apple ID內解決。
  • 蘋果帳戶出現集體被盜刷!蘋果公司稱無法退款
    近日,全國各地的蘋果手機用戶頻頻投訴自己的蘋果ID被盜號,綁定的相應支付平臺被用於扣款,最高損失已達上萬元,而上海蘋果中國公司對被盜刷用戶提出的退款申訴卻表示無法操作。  群成員幾乎都在9月份發生了被盜刷狀況,累計被盜刷金額從幾百到上萬元不等。事發後,大家才意識到可能是因為自己設置了免密支付,卻沒有限定免密支付的頻次和額度。  群成員只能解綁蘋果設備上所有支付平臺,取消支付平臺上的免密支付或自動扣款功能,同時更換蘋果ID帳號密碼,有人甚至把原ID註銷。
  • 逃離塔科夫帳號保護防盜超詳細設置教程 教你如何防範盜號
    逃離塔科夫帳號保護防盜超詳細設置教程 教你如何防範盜號 逃離塔科夫最近比較火,不過也有不少的玩家被盜號,那麼保護自己的帳號安全就成為了首要目標,下面就來為大家分享一下逃離塔科夫帳號保護防盜超詳細設置教程
  • 蘋果「免密支付」暗藏風險!密碼一旦失竊,小心丟了全部身家
    當某一天他再度收到扣款通知想要取消自動訂閱時,卻被微信支付告知不能通過微信支付內取消自動續費的訂閱服務,需要前往Apple ID處理。「根據蘋果政策,目前不允許有自動續訂的訂閱服務的用戶在微信內解綁。在微信中選擇『停止扣費』,僅會關閉微信免密支付服務,蘋果公司將在你綁定其他支付方式後重試扣款。」「蘋果用戶消費時使用的是蘋果帳號和密碼,而非相應支付帳戶的帳號密碼。
  • 蘋果ID被盜刷怎麼辦?官方給出終極解決方案:開啟雙重驗證
    ,並導致綁定帳號被盜刷的情況。換句話說,如果開啟了雙重驗證,不法分子即使竊取了用戶的帳號密碼,也無法在新設備上登錄,用戶也能及時發現。目前來說,不法分子竊取蘋果帳號的主要方式還是撞庫和釣魚網站。對於第一種,主要的防範方式為,蘋果ID以及綁定的郵箱儘量設置比較複雜並且獨立的密碼;對於釣魚網站,則不要在任何第三方網站上登錄蘋果ID或者輸入帳號密碼。當然,蘋果現在的帳戶安全機制,其實也存在改進的空間。
  • 五星級酒店WIFI藏黑客:連接後,銀行卡、郵箱等密碼全被盜
    要是連上「釣魚WiFi」,你的銀行卡、網絡帳號密碼可能全被盜走。日前,一段關於「五星酒店WIFI藏黑客」的介紹視頻在網上走紅。據介紹,在酒店度假時,會看到一些沒有密碼的WiFi,可以隨時連上網。而這其中就肯能暗藏著「釣魚WiFi」。黑客通過構造假的WiFi網絡,一旦有人連接,黑客就可以實時監控他們在線活動,並盜取郵箱帳號密碼、銀行卡支付密碼等個人信息,而這種情況是鮮有人能察覺到的。
  • 蘋果手機丟失收到「官方郵件」騙取帳號密碼
    新騙局  蘋果手機被盜,鬱悶不已的失主收到自稱是蘋果公司的「官方郵件」,提醒他已確定其手機位置,輸入帳號和密碼後可鎖定手機,但失主按要求操作後卻發現上當了。周先生說,他第一時間登錄真正的官方網站更改了手機密碼。  警方教防範蘋果手機郵件騙局方法  警方透露,非法獲得的蘋果手機刷機後需要填寫原來機主蘋果ID和密碼。機主丟失手機後,嫌疑人要進行非法刷機,需要機主原來的密碼,這才發假信息及郵件釣取密碼。
  • 如何登錄谷歌帳號以及更改谷歌帳號的密碼語言/輔助郵箱/手機號碼
    如何登錄谷歌Google商店帳號Gmail郵箱YouTube帳號以及更改谷歌帳號的密碼/語言/輔助郵箱/手機號碼等喜歡教程中的7位數字Gmail郵箱數字號嗎?flowName=GlifWebSignIn&flowEntry=ServiceLogin第一步首先查看您的帳號資料詳情這是谷歌帳號最基本的格式:第①種:帳號----密碼----輔助郵箱比如:xxxxxx@gmail.com----gfdgfdger
  • 市民Imessage帳號被盜 手機自動群發廣告
    事件帳號被盜群發廣告簡訊「尊敬的貴賓,恭喜您獲得1399元搶購蘋果6的機會(僅限29臺),點擊http://klqiw.com/19/177搶購,回T退訂。祝您開心快樂每一天。」直到查看手機郵箱時,周先生終於發現,是手機綁定的icloud帳戶被盜了。「郵件顯示上午10點50分我的雲端帳號在一個iPodtouch上登錄了。儘管我及時更改了密碼,但不知道是不是還有別的信息已經洩露了,或者對方是否還能再次破譯我的密碼。」
  • 郵件帳號需要好郵件系統守護
    而黑客盜取企業用戶郵箱帳號的方法其實有很多種,如果不能正確的應對盜號攻擊,企業就會面臨員工郵箱頻繁被盜,修改密碼後再次被盜的情況。企業郵箱被盜號之後的外在表象有很多種。下面逐一進行介紹。(一) 密碼被篡改密碼被篡改,是最為明顯的郵箱帳號被盜現象。
  • 163郵箱怎麼修改密碼?163郵箱設置修改密碼方法
    163郵箱怎麼修改密碼?163郵箱設置密碼方法。在日常生活中,經常遇到修改密碼的問題。
  • 行動支付在中國混得風生水起,為啥卻在日本栽了大跟頭?原因尷尬
    我國行動支付應用可以說是做得風生水起,可為啥在日本卻栽了個大跟頭?說來尷尬,主要原因竟是日本境內使用的支付軟體存在漏洞等的問題。日本很多支付軟體的公司也想佔據日本的支付市場,一時間湧入許多支付軟體,但由於軟體眾多,真假難辨,這也導致漏洞也存在很多。
  • 263企業郵箱:快來查查你的郵箱密碼是否已被洩漏
    小編我懷著好奇而「不屑」的心情打開瀏覽器,在該網站輸入了自己的郵箱帳號,突然感覺一陣寒風從屏幕襲來,可憐的我瑟瑟發抖~我用了20年的郵箱密碼竟然早就洩漏過!這個郵箱我可是用來註冊過無數的網站。隨後,蘋果公司在官網發出說明,提醒用戶警惕最近可能發生的針對App Store的釣魚郵件,並告訴用戶如何辨明真偽。那國內的個人郵件服務商以及我們單位用的企業郵件系統的安全情況如何呢?大家看看這些國內安全事件是否與你有關呢?
  • 使用行動支付 最好別去蹭免費WiFi
    本報訊 (記者 王秋思 劉淳)春節臨近,聚會、發紅包、買年貨、購機票……手機行動支付行為越來越多,網際網路詐騙呈高發態勢。昨日,騰訊首度發布的《行動支付網絡黑色產業鏈研究報告》(以下簡稱《報告》)顯示,重慶是今年資金受損第二最嚴重的城市,僅次於北京。《報告》同時向網民揭秘春節期間高發的多種行動支付詐騙手段,並提供了安全支付的方法。
  • 蘋果手機ID被盜 黑客索要400元
    深圳晚報訊(記者 顏鵬) 正常使用的Iphone 6手機,用戶界面忽然彈出「icloud帳號在別處登錄,是否需要修改密碼」窗口,還沒等機主反應過來,手機就自動重啟,無法使用,成為了一塊「磚頭」。6月23日,深圳市民吳女士就遇到了這樣離奇的一件事情。
  • 如何登錄並更改谷歌Google帳號密碼/輔助號碼/輔助郵箱/語言教程
    ,所以最終的登錄界面都是一樣的,看圖吧如何登錄Google帳號圖一:最上面是Google帳號最基本的格式依次是:主帳戶----密碼----確認輔助郵箱圖二:輸入帳戶的密碼圖8:直接進入到Google帳戶主界面以上就是Google得登錄方式,其實很簡單,了解谷歌的帳號格式後基本登陸就不是問題了,可能許多新手朋友玩遊戲不懂得怎麼登錄,所以我給大家寫了個詳細的教程如何更改Google號的密碼/手機號碼/輔助郵箱
  • 帳號被盜餘額不翼而飛 用戶質疑當當網認證存漏洞
    網絡帳戶被盜,餘額不翼而飛,而綁定的手機就從沒有收到過任何提示簡訊,電商平臺安全認證形同虛設。5月27日,廣州何小姐登錄當當網時,網站提示:帳號密碼錯誤。起初,何小姐以為是兩個月沒有登錄這個帳戶,忘記了密碼,便通過當初認證的郵箱上嘗試找回密碼。當她找回密碼重新登錄後,卻發現自己在當當網帳號下的原有禮品卡餘額由應有的359元變為0,原先的訂單信息也全部消失。
  • 行動支付在日本栽了大跟頭,原因尷尬……
    日本知名連鎖便利店7-Eleven資料圖4天有900用戶被盜刷與中國已經形成微信支付和支付寶「兩強爭霸」的行動支付格局不同,剛剛開始發力的日本出現了大量手機支付軟體參與到競爭之中。日媒調查發現,「7pay」以郵箱作為帳號,找回密碼只需要使用生日,但生日選項可以不填,默認為2019年1月1日。在找回密碼時,沒有填寫錯誤的次數限制,且找回的密碼可以用另一個郵箱接收。換言之,如果一個「7pay」的帳號沒有填寫生日,那麼幾乎任何人都可以破解該帳號。
  • 快來查查你的郵箱密碼是否已被洩漏!
    我用了20年的郵箱密碼竟然早就在網易和天涯社區上洩漏過!隨後,蘋果公司在官網發出說明,提醒用戶警惕最近可能發生的針對App Store的釣魚郵件,並告訴用戶如何辨明真偽。那國內的個人郵件服務商以及我們單位用的企業郵件系統的安全情況如何呢?大家看看這些國內安全事件是否與你有關呢?
  • 多地蘋果用戶遭盜刷 強制免密方便用戶還是肥了蘋果
    在向蘋果客服進行情況反饋的三個工作日後,吳女士收到了蘋果公司發來的電子郵件,稱「無法撤銷帳號中未經授權的相關費用」。而蘋果公司並沒有告知吳女士,被盜刷的退款申請由誰來進行審批。   使用支付寶 須授權開通"免密支付"   同樣遭遇帳戶被盜無法追回損失的還有浙江台州的劉小姐,10月9日,也就是她開通蘋果帳號中的支付寶支付功能的第二天,就遇到了盜刷的情況,先後出現了8筆消費,損失3000多元。劉小姐發現,蘋果的帳號在開通支付寶支付功能時,必須同意開通「免密支付」。