V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
xxhjkl
V2EX  ›  支付宝

支付宝半夜被人登录,毫无提示,并且发起转账,疑似转账成功

  xxhjkl · 2018-03-11 09:30:13 +08:00 · 31427 次点击
这是一个创建于 2232 天前的主题,其中的信息可能已经有所发展或是发生改变。
昨天睡得早( 23 点多就睡了),早上起来,手机上有一条支付宝的验证短信,赶紧打开支付宝一看,凌晨 1.48 分向一个陌生人转账 1879,我点进去提示没有转账记录,账单里也看不到,因为支付宝里的钱不是很多,现在也不知道是不是被人转走了删了记录。还是没转走。

1:45 分收到短信
[支付宝] 为了保护你的账户安全,本次操作需要验证码 XXXXXX,泄露验证码会影响资金安全。唯一热线:95188

1:48 分看到转账记录
在没有我验证码的情况下,他是怎么登录进去的,而且我这边的 APP 没有被顶掉,早上起来还是正常登录的状态。严重怀疑有漏洞被黑客利用了。

最后,哪里能看支付宝登录记录,以及转账记录可否被删除。

![QQ 图片 20180311092251.png]( https://i.loli.net/2018/03/11/5aa4865debc81.png)
第 1 条附言  ·  2018-03-11 10:10:41 +08:00
确认已经被盗走了。
应该是被人登陆了手机端,然后转账转走的,如果是 pc 端转账是有手续费的。
但是我这边一点提示都没有


1.45 分 4900 多这笔应该是触发了风控,要短信

染后盗号的降低了金额,居然过了支付宝的风控


被转走,并且删了记录。

致电客服表示无法提供登陆地点以及 ip。只能等他们 72 小时内回复,有被盗险,感觉理赔无望。
第 2 条附言  ·  2018-03-11 11:44:09 +08:00
再次更新,支付宝方面拒绝理赔。说经查询是我常用的电脑上(判定依据是网络环境一致,设备一致,跟我确认了之前的一笔正常淘宝订单,说跟那个正常订单是同一电脑)进行了“流畅”(输入了支付密码)的操作。
至于登录支付宝,是从淘宝端进入支付宝的,所以绕过了支付宝的密码,我支付宝密码和淘宝密码是不一样的,但是支付密码( 6 位数字)跟淘宝密码高度重合。
然而客服无法解释为什么我支付宝的手机聊天框里有个转账的聊天消息,也无法解释 PC 端操作为什么没有手续费。只说帮我再次审核。感觉这保险都白买了,关键时刻都是不理赔
第 3 条附言  ·  2018-03-11 13:59:31 +08:00
看了楼下的回复,和参考支付宝客服的回复,我也回家查了一下电脑,电脑确实有被黑的痕迹
1.查看系统日志的安全那一栏,在 1:38 分有登录记录,支付宝客服告知在 1:39 分被人从到淘宝端登入到支付宝,符合。

2.观察 teamviewer 的日志,只看到 1:38 屏幕亮起来了。确实说明那时候有人远程登录我的电脑了。并且于 1:48 分尝试从 teamviewer 登陆我公司的笔记本,但是不知道说明原因没有登录成功。并且查看日志可知,不是从 teamviewer 这端黑进来的,因为日志记录到当时显示器亮了,但是没有连入的日志。

3.关于没有手续费,我的淘宝号之前开过店铺,实名认证之后,一个月 2W 转账免费额度,我登录 pc 版支付宝试图复现这个转账的行为,发现额度正好被人用掉了 1879,所以符合客服说的从 pc 端转账的。

现在就是不知道这种被黑是否赔偿,目前看来较大概率不赔偿。还有就是至今不知道为什么被黑。以及手机那个转账图是怎么回事。


就在我准备发这个附言的时候 收到短信理赔了。
第 4 条附言  ·  2018-03-11 18:56:26 +08:00
支付宝方面已经理赔了,但是我致电支付宝要求加强安全监控被告知无法加强,一切都是系统“智能”的。非正常时段加短信验证很难么,我个人觉得很合理啊。

查看了一下 win 的登陆日志,中午在公司用 tv 连回家的日志和昨晚被盗号时的日志。虽然看不懂内容,但是对比日志内容一模一样。应该确认是 tv 被黑了?

这是对比中午自己远程 tv 和凌晨被盗号时候的登陆日志

被登录的时间是 1:38 分左右。

这下面的是 tv 的日志里面隐私信息马赛克掉了,各位大佬看看吧

链接: https://pan.baidu.com/s/153ONFo3mmKf1VdbdL7CTsQ 密码: sd45

疑似这次登录没有被 tv 记录到,tv 只记录到屏幕亮了。看 win 的日志凌晨那次跟我中午自己用 tv 连回来是一模一样的。

哪位大佬再说说可以怎么排查被黑原因,安全起见准备重新做系统了。做了系统就没有可以分析的日志了。
第 5 条附言  ·  2018-03-12 00:42:48 +08:00
这应该是最后一条附言了。
已经重新安装了系统了。想来想去,又想到一点,可能不是 tv 本身被黑,我记得 utorrent 被曝有严重的安全漏洞,然后我昨天还是作死为了混上行开着老版本的 ut 在去睡觉的,这也可能是一个黑点。
互联网比我想象的危险。大家都还是加强安全意识吧。
234 条回复    2018-07-14 00:56:39 +08:00
1  2  3  
Les1ie
    201
Les1ie  
   2018-03-12 00:28:55 +08:00
攻击者真强啊...... 突然觉得觉得多因子认证在很多地方都很有必要啊..
Flobit
    202
Flobit  
   2018-03-12 00:32:08 +08:00 via Android
可以看转给谁了吗??
xxhjkl
    203
xxhjkl  
OP
   2018-03-12 00:40:43 +08:00
@Flobit #202 手机 app 里聊天窗口里还有个转账的聊天记录,具体信息看不到记录被删了,客服拒绝透露。让我去报警让警方介入才能给。
Flobit
    204
Flobit  
   2018-03-12 01:16:25 +08:00 via Android
@xxhjkl 不给看也情有可原,不过看了也没多大用,不能设置支付密码么?我一般都把小额免密给关了的
CloudnuY
    205
CloudnuY  
   2018-03-12 02:30:16 +08:00
大事儿,加强警惕
yangqi
    206
yangqi  
   2018-03-12 02:41:19 +08:00
能赔已经很不错了。严格来说是不用赔的,毕竟是通过你自己电脑转走的。至于非正常时段这个很难鉴定,很多人 1 点半还没睡觉呢,还有在国外有时差的。只能所有转账短信验证,或者超过一定限额的。

另外他们加强安全也是要花钱花人力的,如果目前理赔率低于加强安全所花的钱的话,完全没有必要继续加强安全,直接赔偿就行了。
mmdsun
    207
mmdsun  
   2018-03-12 02:53:39 +08:00 via Android
关注。teamview 漏洞吧
Haos
    208
Haos  
   2018-03-12 08:29:30 +08:00
感觉好可怕;
zjqzxc
    209
zjqzxc  
   2018-03-12 08:44:21 +08:00
首先恭喜楼主获赔了

支付宝方面:
刚开始说不赔,后来赔了,原则是啥
莫非,这就是传说中的
按闹分配?
xzg1993
    210
xzg1993  
   2018-03-12 08:49:33 +08:00
只在自己手机登录支付宝,不在其他端登录。真是太害怕了。
EricFuture
    211
EricFuture  
   2018-03-12 08:50:02 +08:00
攻击者猜到你的支付密码了?
molvqingtai
    212
molvqingtai  
   2018-03-12 09:02:07 +08:00 via Android
@l9rw type = “ text ”
shingoxray
    213
shingoxray  
   2018-03-12 09:08:57 +08:00
TV 被黑的可能性不大吧,除非准确知道你 TV 的密码。只是通过 TV 操作一下你的电脑而已,TV 的日志除了时间点没什么意义,主要还得看系统日志和应用日志。用的什么安全软件?
pimin
    214
pimin  
   2018-03-12 09:12:20 +08:00 via Android
@yangqi
我家没电脑,经常去邻居家网购,邻居就可以随便花我的钱网购了?
常用设备是支付宝为了获取用户,提升用户体验而降低账户安全性的一个操作,支付宝搞出来的风险为什么要客户承担?
klgd
    215
klgd  
   2018-03-12 09:31:59 +08:00
怎么设置支付时发送验证短信?
SunnyCoffee
    216
SunnyCoffee  
   2018-03-12 09:35:41 +08:00
最怕那种无痛无痒的薅羊毛,每次划走 20~30 块,又把记录删除掉,钱被盗了也不知道
xxhjkl
    217
xxhjkl  
OP
   2018-03-12 09:35:53 +08:00
@klgd #215 不能,一切都是由系统智能检测的,昨天就这个话题已经跟支付宝的客服撕了一个多小时,无法为你人工打开支付的短信验证码
piokhj
    218
piokhj  
   2018-03-12 09:40:34 +08:00
楼主网盘上的文件列表,一大波都不是官方下载的,还很多破解软件。应该是踩坑了。

TeamViewer+超级便携版.exe
CyberLink PowerDVD Ultra 17.0.1201.60_.rar
CyberLink PowerDVD Ultra 17.0.1201.60_
0DayDown.htm
PotPlayer.7z
TorrentPro-3.5.0.44090_by 帅 [email protected]
TorrentPro-3.5.0.44090.exe
挩鍫 酄岑牚_獱.cmd
挩鍫 汜鉅_ⅹ_cmd
星外 2017-11-6 版本.zip
1.主控端许可证.msi
2.www.zip
3.sql2005 数据库.bak
说明.txt
Hackpascal-openwrt
解锁 U-Boot 分区
8M
4M_USB
4M_NoUSB
koalli
    219
koalli  
   2018-03-12 09:44:18 +08:00
teamviewer 应该有设备认证的步骤吧我记得,应该还是某台设备被入侵了,然后远程连接了别的设备吧...
xxhjkl
    220
xxhjkl  
OP
   2018-03-12 09:46:34 +08:00
@piokhj #218 然而这些软件都是我以前读书的时候收集的,现在的电脑基本都正规软件了。。。
Libby520
    221
Libby520  
   2018-03-12 09:49:36 +08:00
@snk100 你隐藏了你的主题,怎么看啊
klgd
    222
klgd  
   2018-03-12 09:50:38 +08:00
@xxhjkl #217 还有个问题啊 先不说怎么黑的电脑,他通过淘宝进去到支付宝,然后转账,这是不是说你的淘宝登录密码以及支付宝支付密码都泄漏了,这个问题可比黑电脑严重啊 怎么泄漏的呢
snw
    223
snw  
   2018-03-12 09:52:57 +08:00 via Android
@yangqi
本机被木马操控是很常见的安全风险,这保险本来就是为解除安全顾虑而提供的,如果这也不赔那这保险又有什么意义?
ZFB 可以要求的是让(声称)被盗者去派出所做个记录,而且应该在被盗者首次求助时就明确指导这点,而不是单方面主张疑似熟人作案就拒赔了事。
BOYPT
    224
BOYPT  
   2018-03-12 10:00:46 +08:00
Teamviewer 被黑不是新闻了吧,前年还是去年全球很多地方都有的事情。楼主是被盗才后知后觉而已。
aoooo
    225
aoooo  
   2018-03-12 10:00:53 +08:00
入侵他人计算机本身就是犯罪,跟普通意义的盗窃还是有很大区别的:

如果有以下情形,违法。如果情节严重,会构成犯罪,要坐牢:
1 侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统;
2 对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行;
3 对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的;
4 利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密或者其他犯罪。
xxhjkl
    226
xxhjkl  
OP
   2018-03-12 10:04:37 +08:00
@klgd 我有浏览器插件,都记住密码自动填充的,所以他只要拿下我的机器,等于上帝视角了。
@BOYPT #224 我很早很早之前就有看到 tv 被黑的帖子,所以我很早很早之前就加了二步验证。我昨晚又想了一下,被黑当晚,我开着已经被曝光有漏洞的 utorrent 在做种。也有可能从那边黑进来
icedx
    227
icedx  
   2018-03-12 10:36:10 +08:00
如果你的电脑没有重装 可以让我看看么?

说一点推测:
支付宝转账应该是临时起意
应当是入侵了 TeamView 进而看到浏览器留下的登陆信息来完成的
至于入侵支付宝 应该是通过淘宝跳转到支付宝页面完成的 而且不需要登陆
VYSE
    228
VYSE  
   2018-03-12 10:42:35 +08:00 via Android
@xxhjkl UT 是从浏览器远程攻击的,可能性很低,teamviewer 二步验证都开了是不是你常发起连接的电脑被黑了,因为二步密码是记住的,log 里抹掉的 id 可以查下
ajeef
    229
ajeef  
   2018-03-12 10:43:36 +08:00 via Android
远程控制只用 VNC,任何通过中转服务器的远程控制都不用
klgd
    230
klgd  
   2018-03-12 15:17:53 +08:00
@xxhjkl #226 我靠,我把这个给忘了 我用的 lastpass,我要赶紧设置一下
xxhjkl
    231
xxhjkl  
OP
   2018-03-12 16:17:05 +08:00
@klgd #230 最好的办法就是支付密码不要在电脑上记住,然后不要弱口令这样就算被黑也没办法
klgd
    232
klgd  
   2018-03-12 18:31:38 +08:00
@xxhjkl #231 我支付密码没保存 这种重要的密码 没存 lastpass,主要是存了登录密码
kpower
    233
kpower  
   2018-03-12 19:53:36 +08:00
看来 Mac 比较安全,密码都是存在钥匙串的
nedu
    234
nedu  
   2018-07-14 00:56:39 +08:00
可以支付宝上永久删除交易记录???
1  2  3  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2786 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 09:44 · PVG 17:44 · LAX 02:44 · JFK 05:44
Developed with CodeLauncher
♥ Do have faith in what you're doing.