淘寶買家請注意了,帳號安全疑慮~~~

現在上淘寶購物的人其實蠻多的,我本身也不例外
不過我只會上淘寶購買台灣境內買不到的物品

早期第一次上淘寶購物,付款是使用支付寶,然後以代儲值方式去儲值
再以支付寶支付款項,當時代儲費用也不算便宜

自從有了代付服務之後,支付寶就幾乎沒在使用
當然裡面還有餘額,是不多啦,只有3.85的人民幣

近期最後一次淘寶購物是2014年的11月至今,當時是為公司購買工具零件
一直到今天,閒閒沒事開啟淘寶逛逛

因為突然想到購買工具零件那次沒給評價,所以進入了"我的淘寶"去查已購買的資料
帳戶裡面無端出現三筆不明交易


三筆都是遊戲代練的交易,成交金額都不多,都已付款,且賣家已發貨
分別是1元/1元/9元的交易,心想,我何時買了這玩意,也付了款???

點選訂單查詢發現是由我支付寶帳戶支付款項(當下是沒有很害怕,因為自己知道裡面只剩3.85人民幣)

再登入支付寶帳戶查詢


還真有這三筆交易,盜帳號者自己充值,自己付款,裡面原有的3.85元沒動到

原先不以為意,後來越想越不對,淘寶帳戶就這樣被盜用,就連支付寶帳戶也能被登入儲值與付款
假如我支付寶帳戶裡頭有較大筆的餘額呢?是否會被盜領或是盜支付?

先聯絡了線上客服,先說明來意,客服有很SOP的一一詢問認證資料
先是建議我申請退款,我申請了
結果退款不是進到我支付寶值帳戶,而是直接退回圖二中儲值的中國工商銀行

最後還是建議我修改登入密碼,我當初申請時使用的密碼已經複雜到我自己差點忘記了
哪好吧,為了帳戶安全,修改吧,連同支付寶帳戶的密碼一併修改

至此,有人也許會認為又沒損失錢,幹嘛這麼大費周章?
起初我也是這麼認為
但是不這麼作,以後若再發生更大條或是更麻煩的事時,後悔就來不及了

後來才發現,盜帳號者這麼大費周章似乎是為了洗"成交紀錄".......

文章關鍵字
重點你怎麼被盜的 有找到原因嗎
TaiRun01 wrote:
現在上淘寶購物的人...(恕刪)
先要分清是誰的責任吧?
也許你電腦有病毒,密碼被人破解了,這就賴不到淘寶了
況且,淘寶帳號和支付寶帳號是不同的,你兩個都被破解了?
還有在大陸,淘寶成交都會有簡訊通知到手機的。
我也發生過同樣的事情
多年前申請淘寶帳號只使用過一次就忘記它的存在
去年底 重新打開淘寶
也發現有多筆1元的交易成功紀錄
但並未從我支付寶的餘額付款
明顯就是盜刷衝成交筆數用的假交易





因為我有大陸銀行帳號 可隨時使用支付寶
支付寶也仍留有一些尾款
後來就在支付寶的安全中心申請了"數字證書"
只限定自己使用的電腦才能付款 才解決了1元假交易的問題(如下圖)


pingua wrote:
重點你怎麼被盜的 ...(恕刪)


應該是電腦遭到駭入竊取密碼吧
近期安裝過來自中國大陸的聽歌軟體

胡青羊 wrote:
先要分清是誰的責任...(恕刪)


責任歸屬的話,我想最大的問題應該是我的電腦遭到駭入的緣故吧
在下並無指責淘寶有問題,只是提醒有使用淘寶的買家注意自己的帳號狀況
我也不清楚是否有害入我的支付寶帳戶
只是他交易確實透過我的支付寶交易的
在台灣沒有簡訊通知
(我是早期在淘寶的中國大陸站註冊的,當時沒有淘寶台灣站)

小小胖胖胖 wrote:
我也發生過同樣的事...(恕刪)


嗯~~數字證書,這個我馬上來設定,感謝告知

TaiRun01 wrote:
嗯~~數字證書,這個我馬上來設定,感謝告知
...(恕刪)


在裝之前應該先確定電腦已經沒木馬了 不然可能還是會被盜
我發現淘寶有資安漏洞,這部份應該是他們程式的bug。
希望不要太常發生。

去年第一次發現是我的會員名稱一直是秀出別人的名字
但是其他資料都正常。

第二次發現是我要修改收貨地址,但是一直出現別人的完整個資
重整更可怕,再換一組個資你。
那表示別人也有機會看到我的名字、地址、電話。

第二次的我有截圖,資料都是別人的。



T0505T wrote:
我發現淘寶有資安漏...(恕刪)


這也太恐怖了吧

TaiRun01 wrote:
現在上淘寶購物的人...(恕刪)

被盜用過+1
一樣也是被買帳號代煉之類的
淘寶天貓上目前存在的盜號問題很大一部分並非電腦中了病毒木馬被盜號,而是盜號者通過計算程式來撞號

所謂撞號就是盜號者已經擁有一批賬戶密碼數據庫,這數據庫未必是淘寶的,可能是別的網站的,盜號者拿這些去測試別的網站。因為網路用戶有習慣比如所有網站都用相同的用戶名和相同的密碼,所以就拿這個數據庫的數據去撞號,撞中一個bingo一個

支付寶如果在PC上運行,因為有第三方控件以及支付寶本身還有個支付密碼的關係,所以很多人是雖然產生的交易但是沒有付款,或者雖然產生了交易並完成了交易,但是交易過程中沒有發生動自己支付寶錢的情況。當然如果真的動了自己支付寶的錢,那很有可能是真的自己被徹底盜號了。不過,由於支付寶可以通過手機驗證和郵箱驗證進一步加強保護,因此技術上也是可以避免的。

所以,在淘寶上盡量淘寶本身和支付寶用不同的用戶名不同的密碼,密碼強度盡可能複雜,比如有數字有字母字母還分大小寫等等。在交易的過程確認訂單的過程中注意選擇匿名購買,這樣網頁前台的交易記錄中就不會顯示用戶完整的用戶名。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!