2月27日,山西的杨先生告诉记者,14日早晨他醒来后发现,
自己的微信和支付宝在凌晨3点左右莫名出现了7笔扣费。其中微信3笔、支付宝花呗4笔,共计4526元。
扣费账单信息显示,这7笔款项先充值进了他的苹果账户中,随后在手机游戏“大话西游2口袋版”中购买了13次游戏道具。
当天,杨先生查询苹果官网,发现自己的账户
曾于2月13日下午6点50分在一台不属于自己的苹果手机上登录;
打开账户界面,还能看到除了杨先生自己的手机号,
不知何时多绑定了一个陌生的境外号码。
杨先生表示,事发后他立刻向山西当地派出所报了案。随后,
杨先生向苹果公司客服寻求帮助,客服表示款项并不能马上退回。
记者尝试联系杨先生报警的派出所,但派出所工作人员未就此作出回应。
社交媒体上遭遇类似情况的苹果用户不在少数。许多受害者被盗刷的钱款都被用于购买游戏道具或点券。
2月27日,记者咨询苹果公司客服了解到,
可能系用户的苹果账户被盗,不法分子利用苹果免密支付机制,将钱款从账户绑定的支付方式中转出,若及时申请拦截有望找回。
据了解,许多受害者被盗刷的钱款都被用于购买游戏道具或点券。苹果客服也表示,
不法分子可能是利用了免密支付功能,用盗取的账户给购买了“代充”服务的顾客充值,“就是空手套白狼。”
游戏“代充”,即一些商家收取低于正常充值所需的费用,通过非官方渠道为顾客充值游戏点券:
“比如1000点券正常充值要100元,商家只收你88元,但用来充值的钱不是商家自己的,是他们从别人那里盗取的,等于净赚88元。”
3月2日,腾讯客服表示,通过第三方进行代充是违规行为,很可能导致账号无法充值甚至被封。
据了解,
犯罪分子最终能够实现盗刷,并不是由一个人完成的,而是在这个领域内逐步形成了一条信息盗取、撞库、盗刷的“产业链”。
首先,是获取信息。一般有三种方式:
钓鱼链接、二手手机和“社会工程学”。
钓鱼链接通常以短信形式发送至受害人手机,理由多为账户存在风险,要求受害人点击后输入账号和密码。而二手手机主要是在买卖过程中泄露了自己的ID和密码。“社会工程学”则是通过社交方式,获取受害者信任,进而获得账号和密码的方式。
“最干净的(变现渠道)是游戏内道具交易,充钱换道具卖给其他玩家。比如刷5万多,有点技巧应该可以换3万左右。”变现的途径总计有三种,第一种就是受访者所说的,
通过游戏公司的游戏市场交易变现;
第二种是
向苹果公司申请退款变现
(用买来的苹果ID账号和密码绑定自己的银行卡);第三种则是
通过代充方式变现。