V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
valentin508
V2EX  ›  问与答

支付宝的 Apple store 免密支付被人盗刷,如何维权?

  •  1
     
  •   valentin508 · 2018-11-04 13:23:02 +08:00 via Android · 6151 次点击
    这是一个创建于 1971 天前的主题,其中的信息可能已经有所发展或是发生改变。

    昨晚六点多的时候被人疯狂充值”奇迹:觉醒”这款游戏,我赶紧关停了免密支付服务更换了 Apple ID 密码,之后联系苹果客服四次申请退款均以失败告终,支付宝更是把责任全部推到苹果身上,那我现在应该怎么办呢?

    65 条回复    2018-11-07 22:06:42 +08:00
    mydns
        1
    mydns  
       2018-11-04 13:55:11 +08:00
    不是自己消费的都应该算被盗吧
    valentin508
        2
    valentin508  
    OP
       2018-11-04 14:10:26 +08:00 via Android
    @mydns 是啊,苹果也承认是非授权消费了,但是系统就是判定不给退款,什么理由也不给就是系统不给退,真的是服气
    chinvo
        3
    chinvo  
       2018-11-04 14:11:51 +08:00 via iPhone
    @valentin508 #2 联系客服
    loading
        4
    loading  
       2018-11-04 14:11:52 +08:00 via Android
    我 apple store 每次都是付款后就解约,虽然麻烦,但是我怕我乱点和被别人点。
    chinvo
        5
    chinvo  
       2018-11-04 14:14:52 +08:00 via iPhone
    IAP 还好,我有个同事下了个手游,在某个界面卡住了,他就按了 home,结果就支付宝付款了。不知道什么黑科技能不跳转支付宝并且能不显示支付宝弹层
    valentin508
        6
    valentin508  
    OP
       2018-11-04 14:18:11 +08:00 via Android
    @chinvo 就是联系他们那个客服了啊,前前后后一共四个都是说系统不给过他们没办法
    valentin508
        7
    valentin508  
    OP
       2018-11-04 14:18:59 +08:00 via Android
    @loading 唉,根本也没想到会有这种事所以没想过解约
    valentin508
        8
    valentin508  
    OP
       2018-11-04 14:20:06 +08:00 via Android
    @chinvo 这个奇迹觉醒我从来没下载过但是却用我的 Apple ID 付款了的操作我更是看不懂啊
    acoada
        9
    acoada  
       2018-11-04 15:09:02 +08:00   ❤️ 1
    好奇问一下,lz 用的是网易邮箱吗?开 2FA 了吗?
    jack0o
        10
    jack0o  
       2018-11-04 15:18:06 +08:00
    刚去苹果支付方式那选择了无!
    关闭了。
    valentin508
        11
    valentin508  
    OP
       2018-11-04 15:31:44 +08:00 via Android   ❤️ 1
    @acoada 没有开…出了事才知道有这个…
    Mohanson
        12
    Mohanson  
       2018-11-04 16:04:04 +08:00 via Android
    预感阿里正在强推的人脸支付,指纹支付以后也会出大问题
    egen
        13
    egen  
       2018-11-04 16:10:11 +08:00
    这是苹果的锅,基本上和支付宝没什么关系,就算你绑定了信用卡一样可能被刷
    valentin508
        14
    valentin508  
    OP
       2018-11-04 16:51:13 +08:00 via Android   ❤️ 1
    @acoada 这么说来我的 Apple ID 确实是网易邮箱,之前的密码也恰好是网易邮箱密码,难道是因为网易邮箱的漏洞导致密码泄露的!
    valentin508
        15
    valentin508  
    OP
       2018-11-04 16:51:53 +08:00 via Android
    @egen 是啊,我也觉得是苹果的问题
    redmofang
        16
    redmofang  
       2018-11-04 16:55:54 +08:00 via Android
    打 12315 投诉
    ADragon3
        17
    ADragon3  
       2018-11-04 16:56:35 +08:00 via iPhone
    不要绑定支付宝。
    买 App Store 充值卡,京东只要九折。
    imn1
        18
    imn1  
       2018-11-04 17:11:43 +08:00
    新闻都播了好久了吧,还有后知不觉的人
    都是觉得自己隐私不值钱,没人会盯上小 P 民的思想?
    daigouspy
        19
    daigouspy  
       2018-11-04 17:15:02 +08:00 via Android
    @chinvo 所以说指纹支付就是大坑。
    valentin508
        20
    valentin508  
    OP
       2018-11-04 17:19:37 +08:00 via Android
    @redmofang 打算这么做。不过事情是昨天发生的工商局周末没人,明天早上找他们去
    valentin508
        21
    valentin508  
    OP
       2018-11-04 17:20:29 +08:00 via Android
    @imn1 也是我自己懒吧,原来一直觉得不安全但是一直没出事就没弄
    valentin508
        22
    valentin508  
    OP
       2018-11-04 17:20:53 +08:00 via Android
    @ADragon3 好的学到了!
    Wolfsin
        23
    Wolfsin  
       2018-11-04 17:21:57 +08:00 via iPhone
    @valentin508 网易那个已经是好几年前的事情了吧,2FA 苹果也推了好久了吧,记得升级到 ios11 默认就会打开吧。之前 V 站还有人吐槽 2FA 不好用,当真的遇到资金被盗才会明白有多重要。另外我觉得的确是苹果的锅,支付宝的签约只是把确认用户的权限交给了苹果而已。
    3d3ec7a
        24
    3d3ec7a  
       2018-11-04 18:01:45 +08:00 via iPhone
    lz 有无开启双重认证?
    lz 有无泄漏 Apple ID 密码?
    lz 是否能收到 Apple ID 在新设备上登陆的通知?
    valentin508
        25
    valentin508  
    OP
       2018-11-04 18:02:40 +08:00 via Android
    @Wolfsin 看来是没打开…反正我这边就赶紧把账户安全的东西弄好明天去投诉了。仔细一想确实跟支付宝关系不大,当时使用免密支付的时候同意的协议里面就把责任都摘出去了
    valentin508
        26
    valentin508  
    OP
       2018-11-04 18:03:53 +08:00 via Android
    @3d3ec7a 双重没开呀,没有收到异地登陆的消息我的已购项目也没有那个游戏!这个操作我就没想明白!密码泄露的可能原因是我的网易邮箱帐号密码和 Apple ID 是一样的
    fengyie007
        27
    fengyie007  
       2018-11-04 18:44:33 +08:00 via Android
    @daigouspy 这跟指纹支付有毛关系啊?是苹果自己要把指纹放在 home 键上的啊
    Telegram
        28
    Telegram  
       2018-11-04 18:50:18 +08:00 via iPhone   ❤️ 1
    @chinvo #4 支付宝和 apple 合作,绑定以后,本来就不需要跳转支付宝啊,就算你没安装支付宝,一样可以支付
    alect
        29
    alect  
       2018-11-04 19:05:12 +08:00
    有无泄露过密码? 99%的都是因为密码泄露,社工库之类的
    chinvo
        30
    chinvo  
       2018-11-04 19:31:43 +08:00
    @Telegram #28 并不是 IAP,是直接应用内调用支付宝支付,“卡”了一下然后就在没有任何提示的情况下完成了指纹认证付了钱
    Wolfsin
        31
    Wolfsin  
       2018-11-04 19:56:46 +08:00
    @valentin508 #26 这个很容易想明白的,就是 IAP,IAP 并不需要你拥有这个 APP,举个实际的例子,一个售价 64 的 APP,你购买后开了家庭共享,另一个登陆了其他账号的设备下载了你购买的 APP,并用自己的账号支付了 IAP。
    就是内购时并不检查你是否拥有这个 APP,只是看你是否能成功付款。
    azh7138m
        32
    azh7138m  
       2018-11-04 20:08:38 +08:00 via Android
    @Mohanson 这个就是内购啊,不需要支付宝这种东西,完全是 apple 上面付款方式绑了支付宝
    异地 /全新设备登录 apple id 没有强制 2fa 的问题
    ShuoHui
        33
    ShuoHui  
       2018-11-04 20:11:29 +08:00 via iPhone
    转美区吧,我国区的号只留一个不绑定支付方式了
    lisonfan
        34
    lisonfan  
       2018-11-04 20:29:07 +08:00
    100% 是自己密码泄露的,再加上免密,没开两步,不盗刷才怪

    就好像有些人信用卡被复制盗刷了,怪银行吗?银行赔吗?
    shutongxinq
        35
    shutongxinq  
       2018-11-04 20:36:22 +08:00
    国内没有盗刷赔付,小心密码啊。网易邮箱的密码漏了那么多次人人都知道。楼主既不开 2FA,又不改密码,被盗刷了不算意外吧。
    sephinh
        36
    sephinh  
       2018-11-04 20:38:26 +08:00
    @valentin508 #14 网易估计上次脱的连裤衩都没了吧,不开双重验证也是服气
    ichubei
        37
    ichubei  
       2018-11-04 21:41:19 +08:00 via iPhone
    苹果现在好像都不退款了,不如以前了……
    rssf
        38
    rssf  
       2018-11-04 21:58:22 +08:00 via iPhone
    别绑支付宝
    jamry
        39
    jamry  
       2018-11-04 22:02:12 +08:00   ❤️ 1
    appleID 的密码必须唯一,必须唯一,必须唯一。
    同时开启二次验证!
    yyyle
        40
    yyyle  
       2018-11-04 22:06:27 +08:00
    @ichubei 淘宝上利用退款牟利已经成产业了,大象也扛不住呀。
    f2ck
        41
    f2ck  
       2018-11-04 22:09:40 +08:00 via iPhone
    最关键要加强自己的防范意识。
    比如我的 apple id,从不是一个我经常用的邮箱,这个邮箱基本不对外公开或者说拿这个邮箱去注册一些小网站。(公司,个人邮箱帐号分开)
    即使盗了我的手机,小偷也不一定能破解到密码。邮箱密码都有二次验证。
    apple 开启二次验证。
    f2ck
        42
    f2ck  
       2018-11-04 22:10:26 +08:00 via iPhone
    软件服务商给你提供了服务,出问题他们有责任。但是最主要的责任我认为还是在于自身,加强安全意识吧。
    f2ck
        43
    f2ck  
       2018-11-04 22:12:34 +08:00 via iPhone
    技术的进步,方便和危险并存的。
    免密支付我一直认为不安全,所以我 apple store 买软件,完成以后我都会去解绑掉 alipay 或者银行卡的。虽然麻烦点,但是安全性增加了很高。
    f2ck
        44
    f2ck  
       2018-11-04 22:14:11 +08:00 via iPhone
    其实这种现象就类似于,你的银行卡开通了小额免密支付,然后被偷了之后,被别人消费了。

    怪不得银行,主要还是怪个人。
    standin000
        45
    standin000  
       2018-11-04 22:19:15 +08:00
    @ADragon3 但是不绑定支付就不能家庭共享
    valentin508
        46
    valentin508  
    OP
       2018-11-04 22:44:00 +08:00 via Android
    @f2ck 好的,受教了!
    valentin508
        47
    valentin508  
    OP
       2018-11-04 22:44:49 +08:00 via Android
    @sephinh 我自己肯定也有责任就是了,被老哥们骂醒了
    valentin508
        48
    valentin508  
    OP
       2018-11-04 22:52:19 +08:00 via Android
    @ShuoHui 就最关键的还是账户不用的时候不关联任何支付渠道,并且开 2FA 才行
    msg7086
        49
    msg7086  
       2018-11-05 03:48:22 +08:00   ❤️ 1
    @lisonfan 美国联邦法律规定信用卡被盗或者被复制,在卡主挂失前发生盗刷,卡主最多赔偿不得超过 50 美元,剩下的全部由银行和商户承担。大部分信用卡公司都有 0 元责任政策,即只要发生盗刷,卡主及时挂失,即使挂失前被盗刷,卡主也不承担哪怕一分钱的责任。

    所以简单说,在美国发行的信用卡,银行赔吗?赔。全赔。
    meow33
        50
    meow33  
       2018-11-05 09:42:53 +08:00
    苹果很好退款的啊,别说盗刷了,你就是正常消费,都可以退,但是有次数限制,如果你恶意退款过,他们后面就不给退了
    meow33
        51
    meow33  
       2018-11-05 09:44:55 +08:00
    上次遇到一款 app 自动弹出支付,刚好按 home 键返回,直接就指纹支付成功了 198,直接打电话说明情况,立马就退款了。后面就取消了自动扣款功能
    camillo
        52
    camillo  
       2018-11-05 10:01:52 +08:00
    老哥 网易邮箱可千万别再用来注册账号了 如果没有邮件往来的话用都别用 安全系数约等于 0 账号找回制度更是无力吐槽
    dorentus
        53
    dorentus  
       2018-11-05 10:05:08 +08:00
    @egen 如果绑定信用卡的话,在新设备上首次支付的时候会要求输入 CVV 验证,否则不让付款。
    valentin508
        54
    valentin508  
    OP
       2018-11-05 10:09:42 +08:00 via Android
    @camillo 明白了,谢谢老哥
    valentin508
        55
    valentin508  
    OP
       2018-11-05 10:11:17 +08:00 via Android
    @meow33 唉苹果客服跟我打太极直接找怕是不行了
    wdv2ly
        56
    wdv2ly  
       2018-11-05 12:45:13 +08:00
    @meow33 233333,我遇到过跟你一模一样的情况,退款被拒绝了~
    aoaione
        57
    aoaione  
       2018-11-05 14:33:28 +08:00
    苹果这个快捷支付真实 我上次正准备考虑 突然支付页面出来 我手指一不小心摸了一下 home 就付款了 后来电话苹果客服给我退款的
    valentin508
        58
    valentin508  
    OP
       2018-11-05 17:03:54 +08:00 via Android
    @aoaione 哇,这种失误都可以退款,我这种明显未授权付款居然都不给退!
    sharkrice
        59
    sharkrice  
       2018-11-05 17:10:22 +08:00
    网易是明文保存密码的?
    valentin508
        60
    valentin508  
    OP
       2018-11-05 19:02:37 +08:00 via Android
    @sharkrice emmm 可能是 base64
    valentin508
        61
    valentin508  
    OP
       2018-11-06 10:39:12 +08:00
    @mydns
    @chinvo
    @loading
    @acoada
    @jack0o
    @Mohanson
    @egen
    @redmofang
    @ADragon3
    @imn1
    @Wolfsin
    @ShuoHui
    @3d3ec7a
    @alect
    @lisonfan
    @shutongxinq
    @sephinh
    @rssf
    @f2ck
    @msg7086
    @meow33
    @camillo
    @aoaione
    @sharkrice
    感谢各位老哥的关注和建议!人太多了一一 @不过来,昨天找过 12315 之后今天苹果公司就乖乖把钱退了!维权成功!然后我已经更换掉了 AppleID 的账户和密码,开启了双重认证,所有支付方式里面只留了一张 II 类借记卡并且下了所有免密支付,最后购买了 10W 的(毕竟卡里也没啥钱 [狗头] )太平银行卡保险。希望后来的人看到这里能以我为戒,做好这些账户安全措施,也欢迎大噶多多补充其他的快捷支付安全漏洞和防范措施!
    standin000
        62
    standin000  
       2018-11-07 19:26:50 +08:00
    @valentin508 下了免密支付,如何做到的?用借记卡没钱应该就付不了款了吧。
    valentin508
        63
    valentin508  
    OP
       2018-11-07 19:42:34 +08:00 via Android
    @standin000 就是在免密支付里面取消所有已签约的服务就行了,这样所有通过支付宝的扣款必须由我授权
    standin000
        64
    standin000  
       2018-11-07 19:46:10 +08:00
    @valentin508 支付宝取消免密支付,apple store 就没有支付,而是家庭共享需要有支付。你现在是用借记卡做 apple store 的支付,然后把借记卡余额变成 0
    valentin508
        65
    valentin508  
    OP
       2018-11-07 22:06:42 +08:00 via Android
    @standin000 我没有开家庭共享,Apple store 不绑定任何借记卡
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2996 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 14:48 · PVG 22:48 · LAX 07:48 · JFK 10:48
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.