|  |      1wangtong868      2016-03-05 01:51:22 +08:00 客服的意思是他们没责任吗? | 
|  |      2paradoxs      2016-03-05 01:52:01 +08:00 via iPhone  1 这几天好像特别多支付宝被盗刷的消息,考虑黑产有办法绕过安全环境检测。 | 
|  |      3Strikeactor      2016-03-05 01:55:17 +08:00 买支付宝的保险没,买了的话让他们赔 支付是被检测为安全环境的支付,这明显是支付宝的问题,想推责任门儿都没有 | 
|  |      4pimin      2016-03-05 01:57:35 +08:00 1.先报警备案,多数是抓不到人 2.确实是被盗的,支付宝有赔偿责任 3.支付宝重置的条件很多,假设对方入侵了你某台设备,就可以被检测为安全环境 4.EX 被盗了 5W,报警了,折腾半个月,支付宝全额赔付了 5.她情况和你差不多,iPhone 没越狱,手机没离过身 反正结果就是报警只是为了备案,最终还是找支付宝给你赔钱 | 
|  |      5xhat OP | 
|  |      7shippo7      2016-03-05 02:38:37 +08:00 via iPhone 盗号者应该有某种办法获得手机验证码,看看 iCloud 上有没有不是自己的设备登陆,同步到了短信?或者运营商那边是否开启了移动短信保险箱之类的业务,可以看到短信内容? | 
|  |      8ericls      2016-03-05 03:32:58 +08:00 via iPhone 报警 | 
|  |      9Yvette      2016-03-05 03:47:43 +08:00 via iPhone  2 发现最近在 V 站上支付宝被盗的人貌似都提到了在 Windows 上使用的是证书支付。非阴谋论…也就随口一说 | 
|      10zaishanfeng      2016-03-05 06:27:13 +08:00 via Android 论支付宝险的重要性 这个金额就别想着报警了 警察没那么蛋疼  楼主的 iphone 越狱否? 有没有安装非 app store 的应用? | 
|  |      11cnmusa      2016-03-05 06:45:26 +08:00 via Android 持续关注中 | 
|  |      12Tony1ee      2016-03-05 07:22:07 +08:00 via Android 安卓手机吧 收到验证码说明绑定的手机号没改。但是被盗刷说明您的手机里面有后门程序自动读取了验证码。 如果你不曾 root 手机,那么请还原出厂设置,或最近一段时间在安全模式使用。 如果你的手机以 root 建议你重新刷官方系统,不要使用国内论坛上那些制作的 rom ,里面轻则广告重则木马。 想刷机以后用 CM 吧,市场以后用 Play 市场,把未知源关掉。 另外,安全这种事情一定要留意,手机最安全的还是 iPhone 。 | 
|  |      13Tony1ee      2016-03-05 07:23:47 +08:00 via Android 哦好吧 我没看题。。。用 iPhone 的话,看看你 iPhone 上是不是有什么企业分发的应用,那些未经 App Store 分发的一般都有很大的权限的,使用起来一定要谨慎啊! | 
|      14tas      2016-03-05 07:27:48 +08:00 很明显是支付宝的责任 千万不能让用户自己背锅 | 
|  |      15tracyone      2016-03-05 07:28:20 +08:00 via Android 一定要报警! 不管对自己有没有用。自己可能是小数额,但对犯罪团伙,如果他们盗刷多人,数额可能就很多 ll 了。 | 
|      16tas      2016-03-05 07:29:44 +08:00 @zaishanfeng 7k 都不能报警 也是无语了 | 
|      17jasontse      2016-03-05 08:08:35 +08:00 via Android @zaishanfeng  一定要报警,不是为了指望警察,而是为了拿到报警回执去找支付宝索赔。 | 
|  |      18243205964      2016-03-05 08:36:56 +08:00  5 发现最近在 V 站上支付宝被盗的人貌似都提到了在未越狱 iPhone 上支付。非阴谋论…也就随口一说 | 
|      19ilikekindle      2016-03-05 08:38:35 +08:00 via Android @shippo7 icloud 能同步短信否?以前只知道能同步照片和通讯录。 | 
|  |      20cxshun      2016-03-05 09:04:29 +08:00 @shippo7 但话说如果开通两步认证啥的应该不会有这种风险吧,毕竟登录还需要某一台设备或手机认证的。 楼主有没有开通两步认证? PS :支付宝是可以赔付的,但要注意证明是他们的问题。毕竟最高 100 万的赔付肯定不是说来玩的。 | 
|  |      21jarnanchen      2016-03-05 09:11:35 +08:00 @ilikekindle 在 mac 上可以打电话和收取短信,所以最好开启登陆两部验证。 | 
|  |      22g67261831      2016-03-05 09:12:28 +08:00 其实你应该用支付宝立即再支付一笔,这样以后查 ip 就有依据了。 | 
|  |      23jarnanchen      2016-03-05 09:18:02 +08:00 楼主请看看你的 iphone 设置->信息->信息转发里面是不是有异常设备。 | 
|      24g5      2016-03-05 09:24:22 +08:00 via Android  5 狗日的马云一直在放纵黑产发展,每一次转账都有流水号为何查不到? paypal 为何可以?甚至有长达半年的争议仲裁? 奢侈品牌起诉马云平台卖假货,马云说宁可输掉官司也要维护卖家。这外星人太 jb 垃圾了 | 
|  |      26laoyuan      2016-03-05 09:31:02 +08:00 所以我们在一个破烂笼子里,就愉快的接受丛林法则吧~ | 
|  |      27qcloud      2016-03-05 09:34:07 +08:00 楼主手机被监控了吧 | 
|  |      28cchange      2016-03-05 09:34:36 +08:00 持续关注中 +1 | 
|  |      29shippo7      2016-03-05 09:34:46 +08:00 via iPhone @ilikekindle iPhone 和其它 iOS 设备之间可以同步收发 iMessage 和短信 | 
|      30ilikekindle      2016-03-05 09:35:40 +08:00 @g5 何止流水号啊,按理说每一笔交易都有详细记录。 | 
|  |      32ulic95      2016-03-05 09:51:30 +08:00 是不是网易邮箱作账号的支付宝吧? | 
|  |      33Slienc7      2016-03-05 09:53:35 +08:00 @Strikeactor 没买不能陪吗? | 
|  |      35SourceMan      2016-03-05 09:55:02 +08:00 报警,拿回执,找支付宝索赔 | 
|  |      36littlewey      2016-03-05 09:57:25 +08:00 via iPhone 关注 | 
|  |      37manoon      2016-03-05 09:58:34 +08:00 via iPhone http://v2ex.com/t/259965#reply45 看我前几天的 跟手机关系不大 我用的是非智能机一样被盗 证书这个 有可能有问题 或者证书被破解 /复制 但即使有证书 也还需要密码的呀! 证书被破解(伪造环境安全) + 密码被破解 /绕过 +手机短信支持 这是需要多大的技术含量啊!! | 
|  |      38dong3580      2016-03-05 10:02:24 +08:00 via Android 先换个手机用,原手机先改了密码,不要恢复出厂,不要联网,千万不要,或许能保留证据。 | 
|  |      39Slienc7      2016-03-05 10:04:15 +08:00 所以大概看了一下支付宝用户协议,只写了不做赔偿、用户担责的情况,至于支付宝赔偿责任提都没提。 | 
|  |      40googlefans      2016-03-05 10:06:31 +08:00 只要是网络上的都不安全平时支付类的帐号 不要存太多钱 | 
|  |      41lln133208      2016-03-05 10:11:09 +08:00 支付宝不存在利息,不要放那么多钱放里面 | 
|      42weyou      2016-03-05 10:13:26 +08:00 via Android win 支付宝用证书支付的很多吗? | 
|  |      43terence4444      2016-03-05 10:16:09 +08:00 via iPhone @googlefans 这个要求不现实啊,花呗点一下就开通了… | 
|  |      44wawehi      2016-03-05 10:31:05 +08:00 瞎猜一下,有没有可能是第三方代缴服务有漏洞,直接用支付宝代扣了?可能跟楼主的支付环境没有任何关系 | 
|  |      45xhat OP | 
|  |      47Fleeting      2016-03-05 10:49:56 +08:00 via Android 虽然我没什么钱但是也看的害怕啊,没经历过,不清楚状况,也不想经历。 想问一下楼主被盗的是支付宝的余额?还是余额宝里的钱?还是通过支付宝绑定的银行卡里的钱? | 
|  |      48shiltian      2016-03-05 10:50:11 +08:00 持续关注此问题… | 
|  |      49jPF1Nr68H2shaN2W      2016-03-05 10:50:32 +08:00 看了两个案例,觉得应该是 mac 中毒了 | 
|  |      50jPF1Nr68H2shaN2W      2016-03-05 10:51:39 +08:00 | 
|  |      51irainsoft      2016-03-05 10:52:57 +08:00 最近好像看到好几个支付宝被盗的事情了...主要想知道是怎么被盗的 | 
|  |      52hnnxn      2016-03-05 10:59:31 +08:00 问题是否出在手机号上面 | 
|  |      54hnnxn      2016-03-05 11:07:59 +08:00 中毒的可能性也存在 | 
|  |      55pimin      2016-03-05 11:15:27 +08:00 via Android 擦,楼主这是直播被盗啊 速度把银行卡挂失 删快捷支付感觉不够保险,可能对方也获得了你银行卡号码等信息 没有买保险赔不赔的问题: 开了快捷支付都有一次赔偿机会 以后支付宝会建议你关闭快捷支付 基本上就是用网银了 网银确实麻烦 | 
|      56VmuTargh      2016-03-05 11:28:56 +08:00  1 1.Mac 安装了某些带后门应用 2.XcodeGhost 估计还没完 3.数字证书有问题(我 win 下 Edge 完全不用安装数字证书) 4.中间人 5.可能经过一个代理层 6.阿里那边出了问题 | 
|  |      57mikeven      2016-03-05 11:35:16 +08:00 | 
|  |      58xhat OP | 
|      59ferran      2016-03-05 11:37:00 +08:00 via Android mbp 被挂马了? | 
|      60aivier      2016-03-05 11:39:51 +08:00 随便找台没用过的机器异地登录也是检测环境安全... | 
|  |      61xhat OP  1 不好意思,刚才手抖后退回复点错了。 @hnnxn @ferran @VmuTargh @langqianyi 几天前全新网络安装的 osx 。新装的十来个 app ,都是从 app store 或官网下载安装的。很确定 xcode 由 app store 安装。 @mikeven 有验证码的支付,都没有成功。 | 
|  |      62Tardis233      2016-03-05 11:48:18 +08:00 via iPhone 建议检查个人信息泄露情况…骗子还有可能走的人工通道 | 
|  |      63Felldeadbird      2016-03-05 11:51:16 +08:00  1 我只想知道 支付宝是否会赔钱 | 
|      64ferran      2016-03-05 11:53:28 +08:00 另外查支付宝的登录记录,不管网页版还是 app 每次登录都会记下来的,再结合转账 or 支付记录判断哪出的问题 | 
|  |      65won      2016-03-05 12:06:00 +08:00 via Android  1 大陆黑客的水平越来越高了,好事 | 
|  |      66asdwfwqd      2016-03-05 12:06:49 +08:00 前几天好像有个类似的帖子,然后有人在回复了一个乌云的链接,里面列举了若干支付宝的漏洞 | 
|      67hpeng      2016-03-05 12:09:11 +08:00 via iPhone 我擦,被盗怎么不马上冻结。这有点可怕啊 | 
|  |      69mahone3297      2016-03-05 12:26:49 +08:00 1. 没买支付宝保险,支付宝也会陪的。 2. 我关注的是,支付宝最后陪了没有。请 lz 一定要更新最后结果。 | 
|  |      71c0mmand      2016-03-05 13:03:44 +08:00 持续关注结果 | 
|  |      72terence4444      2016-03-05 13:09:55 +08:00 via iPhone @won 用在盗窃上居然还说是好事… | 
|  |      73willmok      2016-03-05 13:27:48 +08:00 手机被盗用? SIM 卡被复制? | 
|  |      74lelsetsuna      2016-03-05 13:31:52 +08:00 吓得我把 mac 重新装上了小红伞,先全盘扫描一遍压压惊 | 
|  |      75xhat OP @hpeng 以为只是密码被盗,特意更改了淘宝密码支付宝密码和支付密码。现在在支付宝客服的建议下已经冻结。 @mahone3297 支付宝说是申请赔付,到底是否赔付几天后才知晓。 @ferran @manfay 昨天已经试图查找登录记录,发现支付宝客户端和 web 端都没这功能了。还是我没找到? | 
|  |      76longear      2016-03-05 13:43:25 +08:00 第一时间解绑+提现,避免再次被盗 | 
|  |      77longear      2016-03-05 13:44:29 +08:00 银行卡提空并注销,不然通过盗取的个人信息恐怕可以再次绑定 | 
|  |      78x86      2016-03-05 13:46:21 +08:00 醉了,昨天 7K 今天又 7K ? | 
|  |      79smithtel      2016-03-05 13:47:57 +08:00 楼主被盗了 14k 好淡定啊,还有为什么每次只盗 7k 而不是一次转完呢。 | 
|  |      80ebony0319      2016-03-05 13:48:53 +08:00 via Android 关注。 | 
|  |      81Ouyangan      2016-03-05 13:51:14 +08:00 好淡定的楼主.... | 
|  |      82xhat OP | 
|  |      83JackyHua      2016-03-05 14:18:17 +08:00 可怕 | 
|  |      84ulic95      2016-03-05 14:27:33 +08:00 吓得把支付宝给注销了 | 
|  |      85manoon      2016-03-05 14:37:03 +08:00 @asdwfwqd 是我是我就是我!那个帖子的意思主要就是质疑盗号的技术手段,以及提醒大家(并不是要有意造成恐慌)不要以为自己认为的安全就是绝对 /真安全!!!!不要自以为是,包括支付宝安全团队以及你自己所谓的极高的安全意识。 | 
|  |      86icedx      2016-03-05 14:40:26 +08:00   注意这个验证码 截止岛 2016 年 3 月 5 日 14:41 分 可以无限次数的试   | 
|      89Roboo      2016-03-05 14:48:07 +08:00 lz 你这 append 是逗我们吗? | 
|  |      90icedx      2016-03-05 14:49:16 +08:00 | 
|  |      91lc4t      2016-03-05 15:57:24 +08:00 2016.3.5 15:59:31 输入错误 3 次重新获取 | 
|  |      92qiumaoyuan      2016-03-05 16:10:28 +08:00 | 
|      93zi      2016-03-05 16:12:12 +08:00 我的手机是荣耀 6 ,开启了云备份(通话记录、短信、照片等) 刚测试了一下, wifi 下除了照片,其他文本类型的记录都是实时同步,几乎都在 30s 内同步到云上 但是在陌生机器上登陆华为的云需要邮箱或手机接收验证码 so 。。。如果我邮箱密码和华为云密码泄漏的话,我支付宝的结果应该跟楼主一样了。。       不知道 iPhone 同步短信的频率是不是也接近实时。。楼主查查 icloud 的登录记录 | 
|  |      94Admstor      2016-03-05 16:13:26 +08:00  1 安全证书这个我记得升级为云防护之后,就不作为一个强制标准了 手机短信移动有一个存储的功能 而手机号码的密码往往只有 6 位数字,这算是一个很严重的弱点 你提供的情况还是比较少 建议再发一下 ios 安装软件和设置情况 | 
|  |      95xhat OP | 
|      96zi      2016-03-05 16:27:59 +08:00 | 
|  |      987colcor      2016-03-05 16:33:59 +08:00 前几天不是曝光东北某黑客团体盗取了几千万账号吗?(当然中国的这种新闻一般是邀功才会披露) | 
|  |      99ljcarsenal      2016-03-05 16:58:30 +08:00 吓得我赶快买了 2 块钱的保险 | 
|  |      100ob      2016-03-05 17:06:44 +08:00 via Android 重装系统,发现支付宝证书不支持 chrome64 位。 |