近日,多名网友反映其苹果手机开通免密支付后被盗刷,金额从几千元到上万不等。钱款大多通过苹果账户充值进了手机游戏里。受害者杨先生和王女士均表示,账户曾在陌生设备上登录,并绑定了一个陌生的境外号码。苹果客服表示,可能是用户的苹果账户被盗,不法分子利用免密支付机制将钱款转出。被盗刷的钱款主要用于购买游戏道具或点券,涉及游戏“代充”,已形成产业链。
近期多名网友在社交媒体上反映其开通了苹果手机的免密支付功能后遭遇盗刷,金额大小不一,钱款被转入苹果账户并用于购买游戏道具或点券。
受害者反映其苹果账户在陌生设备上登录,并绑定陌生境外号码,这可能是账户被盗的原因。苹果客服也证实了这一点。
不法分子可能通过盗取的苹果账户,利用免密支付权限,在别的苹果设备上登录后进行支付。他们可能通过游戏“代充”服务进行盗刷,即使用盗取的账户给购买了代充服务的顾客充值。
受害者尝试向苹果公司和警方求助,有的成功追回部分钱款,有的则未能追回。追回的成功与否可能与是否点过不明链接等因素有关。
犯罪分子利用盗取的苹果账户信息进行游戏代充,形成了信息盗取、撞库、盗刷的产业链。变现途径包括游戏内道具交易、向苹果公司申请退款、代充等方式。
近日,多名网友在网上反映称,自己苹果手机开通“免密支付”后遭盗刷,他们的微信或支付宝无故出现多笔扣费,金额从几千元到一万多元不等。有网友发出的账单显示,被转出的钱款大多通过苹果账户充值进了手机游戏里。
2月27日,记者以被盗刷者身份咨询苹果公司客服了解到,可能系用户的苹果账户被盗,不法分子利用苹果免密支付机制,将钱款从账户绑定的支付方式中转出,若及时申请拦截有望找回。
记者注意到,许多受害者被盗刷的钱款都被用于购买游戏道具或点券。苹果客服也表示,不法分子可能是利用了免密支付功能,用盗取的账户给购买了“代充”服务的顾客充值,“就是空手套白狼。”
2月27日,山西的杨先生告诉记者,14日早晨他醒来后发现,自己的微信和支付宝在凌晨3点左右莫名出现了7笔扣费。其中微信3笔、支付宝花呗4笔,共计4526元。杨先生向记者提供的扣费账单信息显示,这7笔款项先充值进了他的苹果账户中,随后在手机游戏“大话西游2口袋版”中购买了13次游戏道具。
当天,杨先生查询苹果官网,发现自己的账户曾于2月13日下午6点50分在一台不属于自己的苹果手机上登录;打开账户界面,还能看到除了杨先生自己的手机号,不知何时多绑定了一个陌生的境外号码。
杨先生怀疑账户被人盗取,对方利用免密支付将钱转出。他表示,此前一直将微信和支付宝绑定为手机的付款方式,并开通了免密支付,“以前我玩手机游戏,为了充值方便就开通了。”但他从未玩过“大话西游2口袋版”。
杨先生表示,事发后他立刻向山西当地派出所报了案。随后,杨先生向苹果公司客服寻求帮助,客服表示款项并不能马上退回。记者尝试联系杨先生报警的派出所,但派出所工作人员未就此作出回应。
2月27日,记者以被盗刷者身份咨询苹果公司客服。客服表示,根据苹果系统的免密支付协议,用户在进行下载App、游戏充值、开通平台会员等购买虚拟产品的行为时,无需验证密码便能从账户绑定的付款方式中扣费。“盗刷者可能盗取了用户的苹果账户,获得了该账户的免密支付权限,因此在别的苹果设备上登录后就能直接进行支付。”
该客服进一步解释称,苹果手机进行免密支付时,系统实际上会优先从苹果账户余额中扣费,若苹果账户余额不足,再从绑定的支付渠道中扣费。“只是用户一般没有向苹果账户充值的习惯,因此支付时都会跳过这一环节,直接从微信、支付宝或者卡里扣款。”
但是在杨先生遭遇的情况中,盗刷者并没有像惯常一样直接将钱款充值到游戏或平台中,而是利用了苹果账户作为中介,客服推测这是为了规避被跟踪和追溯的风险。
前述苹果客服称,被转出的钱款并非完全无法追回:“只要钱款是以苹果账户为中介转出,用户都有两次向公司申请拦截的机会。”该客服表示,申请拦截的用户除了盗刷受害者,还有孩子擅自购买了游戏道具的家长,以及充值了会员但权益没有到账的消费者等,其中不乏成功追回钱款者。
上海的王女士就经历了一次“失而复得”。2月28日,王女士向记者提供的账单截图显示,去年9月19日傍晚,她的支付宝和微信出现了9笔扣费,其中支付宝7笔、微信2笔,共计5232元。根据支付记录,每笔款项都是先充入她的苹果账户,随后用于购买手机游戏‘王者荣耀’中的点券”
。
王女士向记者回忆道:“当时我的支付宝先开始扣钱,我发现之后马上打电话问了支付宝客服,客服让我把支付宝里绑定的银行卡解绑。解绑之后支付宝就没再扣钱了,但又开始从我的微信零钱里扣。”担心再被盗刷,王女士将付款方式中微信和支付宝移除,并解绑了微信和支付宝关联的所有银行卡。
事发后,王女士多方求助,尝试追回钱款:“当天我报了案,向支付宝和苹果的客服申请拦截,之后还给财付通写了投诉信,打了12315、12345,找了黑猫投诉……很多平台都联系过。”
王女士提供的《立案告知书》显示,她曾于2024年9月19日晚到上海公安局浦东分局民乐城派出所报案被骗一案,同年10月14日,该分局认为符合刑事立案条件已立案。
▲立案告知书
“不知道最后是哪个渠道起了作用。”去年11月21日,王女士的支付宝中收到了7笔退款,每笔金额与去年9月19日从支付宝转出的一致,共计3936元,而从微信转出的1296元还没有收到退还。
王女士想继续追回剩下的钱款,于是再次联系苹果客服,对方表示从微信转出的两笔钱款已无法退还:“客服说他们后台里显示,这两笔钱的退款按钮已经变灰了,按不了了。”
与杨先生一样,王女士发现自己的苹果账户曾在一台陌生的苹果手机上登录,并且账户也绑定了一个陌生的境外号码。对此,苹果客服表示,这说明该账户信息已被他人盗取,很可能是用户之前点击了不明链接、浏览了不安全的网站、扫描了不安全的二维码,导致账户密码泄露。
“但我之前没有过这种行为。”王女士表示。她发现类似的情况中,有的受害者能够追回钱款,有的则不能。她猜测,“可能没点过不明链接的能够追回,点过的就追不回来。”