优步账户3天遭盗刷10次 也没客服电话

http://www.e23.cn2016-08-16济南时报

    摘  要:10笔扣款,共计724.59元,仅在去年12月份使用过三四次优步(Uber)用车软件的王先生,在今年8月12日至8月14日这3天内,连续被盗刷了10笔款项,就在王先生迅速挂失与优步绑定的信用卡与支付宝后,仍然收到优步账户被盗刷7次均失败的信息……

有任何问题,请发送Twitter给我们。”

  另据媒体报道,优步相关人士称已开通了4008196582这个号码,主要解决账户安全问题。但记者拨打后,听筒里传来自动语音:“对不起,该号码暂不提供服务”。

  【探因】优步未回应,黑客称“客户端口设计不当”

  其实,王先生优步账户被盗,信用卡被盗刷的遭遇并非个案。优步虽然并未对王先生被盗刷做出解释,但早在今年3月,一白帽子黑客“土夫子”在乌云网上公布了优步的漏洞,认为其“客户端接口设计不当可导致撞库攻击”,也就是说,黑客可以用遍历手机号(注:用数字穷举把所有的可能性都尝试一遍)的方式来猜测弱密码存在的可能性,也可以根据互联网已经泄露的用户信息进行“撞库”。

  此外,同一个优步账号并非只能在自己的手机上使用,而是可以在多台设备上同时使用,并且没有异地登录的提示,再加上优步采用了“小额免密支付”的扣款方式,使得用户账号被盗、信用卡被盗刷的可能性大大增加,且用户不易及时发现被盗。甚至有不法分子钻空子生成新的黑色产业链“代客打车”,即乘客使用此方式打车时,只需支付很低的费用就能打到车,在上车时也只需报出自己的地址和联系手机号即可,而多出的费用是由王先生这样被盗刷的优步用户支付的。

  绝非个例

  有用户两小时被盗刷4笔,地跨沪广深

  据媒体报道,6月9日早上,南京一家互联网公司的职员沈先生刚打开手机,就收到了支付宝的付款通知,其优步账户付款350元,付款时间是昨天晚上。对此,沈先生感到非常诧异,因为当时他正在睡觉,压根就没有叫车;

  6月19日下午开始,杭州李先生的优步就“忙个不停”,短短的十个小时内,他的优步账户被叫了7次,其中最贵的一次车费将近200元;

  7月,人在广州的付先生,个人优步账户却在两个小时内被连续盗刷4次,而且被盗刷的地点横跨“上海广州深圳”3个城市……

  答疑解惑

  账户被改密码盗刷比你想得还要简单

  在乘客被盗刷的过程中,有一个共同的问题是其账户密码会被修改,要修改优步的密码是不是很容易呢?登录优步账户,点击“编辑账户”,填写验证密码,该密码即账户登录密码。接下去,就可以修改邮箱、手机号码了。

  优步修改密码方式有两种,一种是通过邮件,一种是通过手机号码。以通过邮件修改密码为例,只要点击通过电子邮件修改密码,优步就会向账户确认过的邮箱发送邮件,打开邮件中的链接,就可以重置密码,原账户的密码可以绕过原来的主人修改成功。原来的邮箱和手机号会收到账户信息更改的提醒,但如果用户没有留意并加以阻止,很可能就被盗刷。

  相关规定

  网约车经营者拟需 24小时内处理投诉

  近日,交通部公布《网络预约出租汽车运营服务规范(征求意见稿)》,其中就“服务评价与投诉处理”板块的规定是,经营者应规定服务监督电话及其他投诉方式与处理流程。约车人或乘客有不满或疑问的,可拨打经营者投诉电话等进行处理。该意见稿还提出,接到乘客投诉后,经营者应在24小时内处理,5日内处理完毕,并将处理结果告知乘客。

上一页 1 2 下一页
网络编辑:杜梦飞

浮世绘

免责声明:凡本网注明“来源:XXX(非舜网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。