(本文已刪)-勿點-[心得] iTunes被盜刷~ (處理經過)

我也中獎了,來搜尋文章看看原來一堆人都被盜刷,應該要有簡訊驗證也沒有,幸好元大傳簡訊才阻止一切
自從我發現apple pay扣款很快速又方便之後,我就把apple pay刪掉了,連紀錄在帳號裡的信用卡也刪掉
居然連登入itune都可以自動續約apple music這是甚麼鬼機制
AFJ197 wrote:
自從我發現apple...(恕刪)

不過是你不懂運作的方式而已
訂閱制就是你同意以某張信用卡
長期定時不間斷的付款使用該功能
所以只需要第一次付款時要認證
之後公司就依此請款(請詳閱合約內容)
簡單來說就像電話費的自動扣繳
業者扣款前有問過你要繳多少嗎?
只會告訴你本期帳單多少已繳清而已
如果不怕麻煩就是改用電子帳單手動繳費

老實說apple pay反而比傳統信用卡安全
因為卡號是虛擬的,必須搭配手機才能用
就算卡號被擷取或抄錄也不會被盜用
我前陣子也中招,因為我根本沒有在iPhone手機用過需要花錢下載的應用程式過,我主要是用Android手機,且只有用雲端硬碟的付費服務

然後是星展銀行主動通知我的,我才知道我在Apple上有異常交易,且真的沒有任何簡訊授權通知,而我被扣了三筆相同金額,後來我有跟星展銀行的服務人員說,我沒有習慣在Apple手機上進行任何消費過

星展銀行理解後,馬上幫我處理,且發新卡給我,要我把舊卡剪掉

至於星展為何會知道,因為我在Android上的消費就是很固定的那幾筆,且多年從沒有突然大金額過的消費


我就納悶,我連在iPhone手機上都沒有裝Google的雲端硬碟&下載任何需要付費的應用程式,他們到底是如何知道我信用卡資料,還給我扣款?整個就是詭異

不知道是不是Apple那有漏洞,導致客戶資料外洩

蒼蠅紅 wrote:
我也中獎了,來搜尋文(恕刪)
cestezeric
所以上面的意思是從來沒把信用卡資料交給Apple, 但是Apple 卻有辦法把從沒交給他們的資訊流出去讓別人盜用?這會不會是今年iPhone 13 的新功能被搶先曝光了XD
wiselylan
應該是你的信用卡號被盜了,被拿去用在iTunes Store買點數卡之類的,跟Apple沒關係,你要檢查卡號為何被盜,例如Android手機?
蘋果帳號一定要設2FA,不能只有設定email
我發現他們有漏洞,有心人士可以直接加電話號碼到別人帳號,再用那個號碼接收驗證碼
真的很怪,蘋果內部不知道出什麼問題,去年開始有這情況
還好我那些朋友都沒在apple設定付款方式
ab449449 wrote:
2FA

你指的接收驗證碼是指用iMessage嗎??
剛剛試過沒辦法新增在已登記過APPLE ID的電話號碼(拿我哥的號碼來試)
沒登記在APPLE ID的號碼也沒辦法利用iMessage來截收訊息
再來驗證碼是透過SMS傳送,必須相對應的SIM卡才能接收
所以好奇你這所謂的漏洞是怎麼產生??或從哪裡傳出來的??不會是強者我朋友吧??
還有這麼大的漏洞應該可以去向蘋果申請獎金(這是真的)
加油,等你的好消息
kilio11 wrote:
你指的接收驗證碼是指...(恕刪)

不是那個意思,是一個不認識的號碼被加進我帳號

因為沒被盜刷,所以也就不了了之
我跟我朋友都遇到同樣情況,在半夜是收到不明的apple郵件(泰文),接著在官網登入apple id時,發現他要我驗證一支完全沒看過的電話,整個大傻眼,本來還想說該不會我email被盜,結果我朋友一模一樣情況,推斷大概是apple出了什麼狀況
反正我apple產品只有iPad,我也沒有想要去解決,倒是我朋友不知道去申訴了沒(他果粉)

也有想過是Apple帳號早就被盜,但我是個1個月就換一次密碼的人,可能性極低,而且我也有收到帳號被嘗試登入,且已被阻止的郵件提醒,代表他不知道我密碼
也就在收到郵件提醒的當天半夜,我收到那些泰文郵件,大概是說我的帳號聯絡資訊已更新......他還挑半夜,明顯有意圖要盜我帳號

我唯一的證據只有4封mail,我也有把複本給我那朋友一份
ab449449 wrote:
不是那個意思,是一個(恕刪)

在APPLE ID內要新增電話只能透過SMS
只有新增郵件才會透過郵件發送驗證碼
而且是及時的(即未輸入驗證碼則不會在APPLE ID內看到新增號碼)
所以有極大可能是釣魚郵件
從郵件內文是泰文就知道
APPLE官網寄信的語言是以你設定的區域為主
所以認證信不可能是泰文

只能說你的GMAIL帳號被人知道想要用暴力方式登入無果(不管是APPLE ID 或GMAIL)
所以我的APPLE ID會多設+的方式來與GMAIL做區隔
kilio11 wrote:
在APPLE ID內...(恕刪)

好吧,看來我帳號早就被幹走了

最近又發生一件事,我一個沒註冊apple id的信箱,收到Apple註冊的驗證碼
本來以為是別人輸錯了,後來我用那個信箱去登入apple,欸結果被註冊了,現在註冊Apple是都不用驗證信箱嗎
wiselylan
應該是你那個信箱已經被盜了
ab449449
wiselylan 這倒是不可能,經歷之前的事後,那個Gmail信箱我嚴格監控,也只在一台乾淨的電腦上登入,用實體key當登入憑證(而且那信箱我才註冊2個月)
沒註冊的信箱收到驗證碼mail
第一步應該要先確認這封mail是否真的是apple.com寄來的
如果你點了裡面的連結那就是被盜帳號的第一步
ab449449
domain name是apple的沒錯,憑證也沒問題,而且我是去apple.com登入的
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 17)

今日熱門文章 網友點擊推薦!