强制的“免密支付” 卡里的钱却“悄无声息”地不见了 “我打游戏从来没充钱买过道具,结果莫名其妙就有一笔支出”,“50元,100元……陆陆续续传来一堆消费账单,可是我什么都没买啊!”……最近一段时间,不少人在社交平台上反映自己的苹果账户被莫名盗刷了,而这些被盗刷的用户有一个共同的特点——苹果用户ID绑定支付工具,并开通了免密支付功能。少则几百块,多则上万块,受害者到底应该找谁追回这些“悄无声息”不见了的钱呢? 都是免密支付的“锅”? 专家:建议用户开通双重验证 在移动支付时代,账户被盗刷早已不是一件新鲜事,但是最近,苹果账户盗刷的现象却密集出现,受害人分布在江苏、山东、上海、北京等多地。比如浙江台州的刘小姐在10月9日就遭遇了盗刷的情况,盗刷发生在她开通苹果账号中的支付宝支付功能的第二天,总共损失了3000多元。 据悉,被盗刷用户的情况大多与刘小姐类似。这些被盗用户通常是将银行卡绑定在了微信支付、支付宝等支付工具上,之后又通过苹果账户将这些支付工具绑定在苹果支付上,并开通了免密支付功能。所谓“免密支付”,指的是接入苹果账户的支付方式“无需密码”,或者是一定金额内“无需密码”,当苹果ID被盗,黑客便借由免密支付之便,利用应用内消费直接盗刷用户支付宝、微信或是银行卡内的资金,通过购买游戏币、游戏道具等虚拟产品进行变现。 不难发现,“免密支付”是此次盗刷事件的关键,那么,为了避免被盗刷,最直接的方法是不是直接取消“免密支付”选项呢?事实上,记者在体验后发现,当用户选择支付宝或微信作为苹果AppStore的支付方式时,这两款App会默认开通“免密支付”,且只有开通“免密支付”这一个选项。 众所周知,苹果的“应用内购买”都需要通过苹果账号进行支付,不少人将支付宝、微信支付绑定在苹果支付上都是为了支付的便捷。当“免密支付”成为绑定的必选项,是否意味着在“便捷”与“安全”之间,用户只能选择一项?业内人士表示,直接解绑是关掉“免密支付”最直接的方式,但除此之外,也可以通过调整免密额度以减少损失。 同时,有安全技术专家表示,会发生盗刷的事件,其实本质上还是账号信息泄露,为了更好保护账号安全,可以开通Apple ID的双重认证功能。双重认证是苹果最新的账号保护方式,开启此项功能后,Apple ID在新设备上登录时,除了要输入Apple ID原有密码,还要输入在受信的其他苹果设备上接收到的6位数字验证码。 |