家里人昨晚微信被盗刷了,闻所未闻,都不知道哪里出了问题。
经过:
昨晚家人一起吃饭,过程中一人收到银行卡支付短信,第一笔¥9.9 ,第二笔¥20 ,因为金额小,起初没当回事,以为是网购那些什么的自动扣款(微信无提醒)
20:15 ,突然又收到银行卡支付短信,这一笔是¥1970 ,突然感觉不对劲,马上登录银行卡查看,发现是财付通支出去的钱
又马上去微信内查看,首先微信钱包账单没有交易记录(应该是被手动删除了),然后直接到微信钱包——银行卡交易明细里查看,看到了交易记录
三笔总共 1999 元,不够立案,看样子是专业黑产搞这个的。
但有几处疑问:
现在已经跟微信客户端联系,等待处理结果,但实在没想明白是怎么被盗刷的
已收到官方第一次回复,说是妹妹在其他微信号上绑定了银行卡
目前疑问
我让妹妹再跟官方联系,要求
官方客服也说现在由专人来处理这个事,等待处理结果。涉及的银行卡也冻结了,也从微信中强制退出了这张卡的所有绑定状态。等待官方答复
101
344457769 2023-12-01 13:37:37 +08:00
@Masoud2023 前任
|
102
Sfilata 2023-12-01 13:47:06 +08:00
我觉得应该是那个D-Fei🐹绑了银行卡发起的,反正这个人逃不了干系,实在不行先冻结卡吧。
|
103
la2la 2023-12-01 13:47:12 +08:00
这个要是微信的技术漏洞,高低值 2 个亿
|
104
tmfeixiang123 2023-12-01 13:49:29 +08:00
@testonly 微信的安全性还可以吧,这么多年了,几乎没听说过微信被盗刷的,这应该是第一次
|
105
imzcc 2023-12-01 13:49:59 +08:00
等个后续
|
106
rickll 2023-12-01 13:50:31 +08:00
蹲后续
|
107
NerbraskaGuy 2023-12-01 13:52:02 +08:00
很好猜啊,前面几个红包就是在试看能不能转账成功或者有没有绑卡,发现确实可以之后直接盗刷二维码,绝对熟人作案了
|
108
BOOM 2023-12-01 13:55:09 +08:00 6
这个不是亲属卡,这个是你妹妹给 ex 绑定了她自己的银行卡。让你妹妹去银行把这张银行卡挂失/注销就行了。
|
109
WhatTheBridgeSay 2023-12-01 13:56:06 +08:00 1
根据现有信息量推测是你妹 6 年前给他当时的男友 D-Fei🐭开了亲情卡之类的东西,分手也没取消关联,然后今天突然被他发现或者是确实缺钱开始打亲情卡的主意了。根据网络上的资料微信支付的亲情卡是 2018 年推出的,正是 6 年前,当时跟风给“以为的终生伴侣”开通合情合理
|
110
JNian 2023-12-01 13:59:50 +08:00
读到#59 就肯定跟前男友有关系了。不了解微信分析下,你这截图上面就写了谁发起的,还可以管理此账户,这不就是其他账户支付了你的钱吗,可能是微信逻辑问题没消息提醒,不同账号绑定关系之间挺复杂的。
同一个手机号注册俩微信, 微信实名相同或其他信息相同, 同张卡绑多个微信, 微信亲属卡, 不同设备同时登一个微信(搞微信分身的,同手机不同手机同时登,消息同时收发都能) 支付密码,常用设备也存在多种可能 |
111
ReZer0 2023-12-01 14:02:30 +08:00
1 ,微信-我的-账号与安全-登陆过的设备,先看下账号登录的设备情况,查询下日期什么时候开始的。
2 ,微信-我得-服务-钱包-自动续费,检查下有没有可疑的自动续费项目。 3 ,转账单子那可以做申诉,如果记录被删,联系微信。(貌似你已经做了) 4 ,直接报警,然后打银行凭证。必要情况下顺便让帮忙查下流水有没有在你们老早前不经意间被转走一些数目的钱。 5 ,以上的操作,特别第 3 、4 步,在众人面前表现得认真严肃对待点,如果有内鬼,到了第 4 步差不多也该自己出来了。 |
113
stardew 2023-12-01 14:06:57 +08:00
能让这个 ex 进去吗,垃圾玩意儿
|
114
allinschroe OP @tool2d 亲属卡消费自己微信会有提示的
刚刚官方回复:是另一个微信号绑定了我妹妹的卡进行的消费。目前,妹妹的微信里没有这个“D-Fei🐹”好友,她自己说是没有给其他任何人绑定过卡 我给妹妹说请微信客服提供几个信息: 1.付款微信号的实名信息、电话号码。如果是认识的人就可以和对方核实情况,问对方是自己操作失误还是被盗 2.如果不认识就要看什么时候绑卡的,什么 ip 定位( ip 归属)进行的绑卡,是用密码验证绑卡还是人脸验证绑卡。这些基本可以确定是自己的问题还是软件的漏洞 3.为什么这个人不在好友列表里,还能进行绑卡操作;或者这个人已不在好友列表,还能继续消费。这个绑卡消费的逻辑是否存在漏洞(是否该必须是好友才能绑卡,或者解除好友关系自动解除绑卡) 最后大家不要被“妹妹”这个词误导,我妹妹今年也 30 了,自己经营公司,是一个稳重的商人,暂时不存在什么头脑发热做什么冲动的事,这个事还是比较蹊跷的 |
115
x86 2023-12-01 14:08:39 +08:00
先别打草惊蛇,让他再刷几笔再报警
|
116
8eacekeep 2023-12-01 14:09:44 +08:00
大飞!你小子阴险狡诈啊!
|
117
Eathein 2023-12-01 14:10:13 +08:00
@Masoud2023 前男/女友
|
118
testver 2023-12-01 14:12:19 +08:00 1
@allinschroe #114
如果不是亲属卡,而是另外一个微信绑定了这张卡的话,他要有卡号,银行手机号,身份证号,微信号的刷脸实名认证,这么多要求,我觉得可能性不大,多问问你妹妹,看是不是有什么隐情,这事和年纪关系不大,50-60 岁也很多被骗的。 |
119
AA5DE3F034ACCB9E 2023-12-01 14:15:25 +08:00
大概率是件乌龙事件,直接问妹妹的 ex 就好了,解除误会
|
120
allinschroe OP @AA5DE3F034ACCB9E 我也有我妹妹 ex 的电话和微信啊,根本不是一个微信号
|
121
BOOM 2023-12-01 14:18:58 +08:00
@allinschroe 你截图的账单页面有「名下账户管理」,可以在这里查看/操作
|
122
1KTN90lKW9gVJ9vX 2023-12-01 14:20:06 +08:00 via Android
@allinschroe 微信绑银行卡难道不需要和银行卡同一个实名的嘛?那也太可怕了,而且绑卡需要验证密码和短信验证码,那就肯定要接触过你妹妹手机,
|
124
hippoboy 2023-12-01 14:21:04 +08:00
此盗非盗,建议自查,这波我站微信。
|
125
hicdn 2023-12-01 14:22:19 +08:00
@allinschroe
看我上一条回复。 另外,微信绑卡需要先实名,同名的卡才能绑上。 我自己查了一下银行卡帐单详情,你截图里那个“管理此账户”点进去,就可以把那个微信绑定的卡全部解绑。 截图下方的“名下账户管理”点进去,能看到所有用你身份证实名的微信号 |
126
BieLang 2023-12-01 14:23:00 +08:00
想啥呢,银行卡付款钱包里本来也没有记录。
|
127
Norths 2023-12-01 14:23:20 +08:00 1
提供一个新思路,有没有可能是 ex 的手机号早注销了被回收又重新发了出来,买到的人登微信一看嘿有绑定亲情卡,遂作案,而早年的系统可能有 bug ,导致删好友并没有移除情亲卡,而使用亲情卡也没有验证好友关系 🤔
|
128
BieLang 2023-12-01 14:23:29 +08:00
一张银行卡可以绑定在同一个实名认证的两个微信号上
|
129
followNew 2023-12-01 14:25:58 +08:00 via iPhone
去银行 app 看啥日期绑的快捷支付,你妹妹一看日子就明白了。微信只能绑定实名的,这个大飞的账户属于你妹妹的,可以拿回来。
|
130
Xmi080225 2023-12-01 14:27:20 +08:00 2
微信钱包——消费者保护——帮助中心——实名问题 这里可以查询自己名下的账户,看一下不就知道了
|
131
aaa5838769 2023-12-01 14:30:26 +08:00
坐等后续。
|
132
1KTN90lKW9gVJ9vX 2023-12-01 14:31:24 +08:00 via Android
刚刚查了下,微信不能绑定别人实名的银行卡。
那只有这个情况下能转钱: 那个人有你妹妹身份证号注册了一个新微信号,而且用你妹妹人脸刷脸实名认证,银行卡号,银行绑定的手机号验证码。 能获得这些信息的黑产大佬我觉得不会只转走几千块。 只有熟人作案 |
133
Mistyrainjn 2023-12-01 14:34:22 +08:00
蹲后续!
|
134
ochatokori 2023-12-01 14:36:06 +08:00 via Android
@testonly #17 漏洞是微信故意做出来还是发现了漏洞故意不修,怎么看出对盗号真实宽松的?
|
135
followNew 2023-12-01 14:43:29 +08:00 via iPhone
中国银行 app 里面的快捷支付,连对应机构支付记录都能查询
|
136
SSSt0ne 2023-12-01 14:48:23 +08:00 via iPhone
再给对方转 1 块,然后报警立案
|
137
CoderLife 2023-12-01 14:54:09 +08:00
等后续
|
138
followNew 2023-12-01 14:55:47 +08:00 via iPhone
中国银行 app 快捷支付里面能看到很多信息:
商户名称 银行卡号 手机号码 操作时间 当前状态 交易查询 操作时间精确到秒的。 |
139
akcode 2023-12-01 14:57:12 +08:00
这种事基本上就是认识的人了。
|
140
wangsahala 2023-12-01 14:58:47 +08:00
蹲内鬼
|
141
testonly 2023-12-01 14:59:24 +08:00 1
@ochatokori 事实上就是大把人自己无法登录自己账号,即使证据充分,现在刷脸,SFZ,YHK 都可以验证,要确认本人根本不是难事。而 LZ 连短信都不用都被登录了,你还想帮麻花疼洗什么?
我 17 楼也说得很清楚,既然本人在线,为何不要求原来在线的确认?这样明显的漏洞不够宽松?倒是人家坏手机换手机之类的,原号已经不登录多天,然后换机登录,不给登录的一大堆人,对本人不够刁难?原号已经不在线多天,短信验证,YHK 验证,SFZ 验证,刷脸验证的机会全部不给人家?倒是在线的反而连短信都不用,也不提示就登录了? 麻花疼这条狗监守自盗将我 7 位的 Q 号拿走,我是有证据的。同期我 3 个号说我密码错误,7 位的因为号好,被他马上回收,其他两个在那没动,过段时间后被我找到方法,一样的密码,密码根本没错。问问他为什么我密码正确说我密码错误,问问他卖的那么一大堆 6 ,7 ,8 位靓号是哪里来的。不过我说的这个是几年前的事,现在不用了,可以光明正大说无法证明你是你直接拿了。 |
142
zzkxxx 2023-12-01 14:59:44 +08:00
等后续
|
144
allinschroe OP @followNew 发现异常就冻结银行卡和解绑银行卡了,现在中国银行 app 显示未绑定状态,已经让去银行柜台查银行卡绑定的具体时间信息去了
|
145
hymxm 2023-12-01 15:11:13 +08:00
上面那个截图里面有一个按钮 此交易由 D - Fei 发起,有疑惑可管理此账户 “管理此账户” 点进去看看?
|
146
popzuk 2023-12-01 15:13:26 +08:00
微信不存在用别人的实名信息来绑你的卡,除非是境外卡这种验证不了实名的。
@allinschroe |
147
followNew 2023-12-01 15:15:09 +08:00 via iPhone
@allinschroe 看手机号是谁的,还可以查询交易记录的,说不定之前刷了没注意呢
|
148
testonly 2023-12-01 15:15:44 +08:00
我补充说明下 140 楼说的当年麻花疼监守自盗拿走我 7 位 Q 号的事,免得有人说为什么我的就没事。
没有人会那么傻对所有人动手,简单点说我那 3 个号都不是常登录的,就被盯上了,我当年也不知道麻花疼这么狠,不然我绝对不会让一个 7 位号不常登录,但我也没有很多年才登录一次,最多我就是三两个月登录一次。 麻花疼卖的那些 6 ,7 ,8 位号是哪里来的,动动脑的都应该想得明白,当年 6 ,7 位号的时候号根本不值钱,都是按顺序派的,所以根本不存在他留了大量号的可能,那他后来一大堆卖的这些号哪里来的? 而且 Q 老早就有 SFZ 密保,如果输进去就不给改,谁可以偷你号?即使偷了,你说以前没技术还说的过去,现在技术你说我的偷了会没办法×诉拿回来?是根本没想防盗还是没能力,其他地方说不明白我理解,这里许多写代码的会不明白吗? |
149
falcon05 2023-12-01 15:23:44 +08:00 via iPhone
卡被别人绑了的可能性很大,银行跟微信账户是一对多关系的,有没有可能是骗子通过诈骗短信或其他社工手段获取了银行卡验证码,绑到骗子微信去了。
|
150
1KTN90lKW9gVJ9vX 2023-12-01 15:27:57 +08:00 via Android
@testonly 我当年也是在富贵论坛买卖 QQ 号的,不常用 QQ 号的确有回收条款,也有叫做二代密保变无保的,风控系统号码有风险,存在买卖号码,那就不允许通过密保验证,需要申诉才能找回。
|
151
wjfz 2023-12-01 15:28:42 +08:00
微信可以支持一个身份证号实名认证多个微信号,所以大概率是当时谈恋爱的时候,ex 绑定了你妹的实名认证+银行卡。
但微信支付余额超过 5000 就要上传身份证,所以 ex 可能这么多年就没怎么用这个微信 or 微信支付,然后最近才重新登录了这个微信,可能发现还绑卡了,就尝试性支付了一下。 |
152
jiekeop 2023-12-01 15:31:20 +08:00
“D-Fei🐹” 是你妹的实名信息 在该账号下进行了实名 并且 绑定了银行卡 。简单说就是你妹有一个新的微信是这个“D-Fei🐹” ,发起了支付交易
|
153
painter 2023-12-01 15:37:36 +08:00 via iPhone
有结果了 @ 一下,谢谢
|
154
ArleneCheung 2023-12-01 15:39:07 +08:00
@Masoud2023 #99 前任的意思 就是说他妹妹的前男友
|
155
bianhui 2023-12-01 15:43:17 +08:00
让你妹再消费 1 块钱,凑 2000 报警。
|
156
KOMA1NIUJUNSHENG 2023-12-01 15:48:24 +08:00
文章太长了,几乎百分之九十九是内鬼。从自己家这边着手调查吧。
|
157
crazytudou 2023-12-01 15:49:46 +08:00
有点离谱,应该是熟人作案。
上周同事电脑被远程,电脑微信被操作加了几个陌生微信,然后改名和头像假装成其它同事,再然后就是发信息要同事转账...离谱。 |
158
Yasuo666 2023-12-01 15:58:03 +08:00
对妹妹太自信了
|
159
Xmi080225 2023-12-01 16:17:46 +08:00
@testonly 确实挺煞笔的腾讯,前段时间我亲戚(年龄比较大了)换了新手机,然后微信号怎么都登录不上去了,刷脸、手机号、好友辅助都搞了个遍,就是无法登录提示什么风控,搞不懂是怎么个逻辑
|
160
Xmi080225 2023-12-01 16:18:43 +08:00
另外我自己早期的 Q 号 7 位的,很早以前 QQ 都设置密保问题 密保邮箱什么的,反正都设置了然后 QQ 也少用了就没去管这些,Q 号也是一直手机在线登录的,
|
161
HFX3389 2023-12-01 16:19:47 +08:00
期待看一下结果
|
165
followNew 2023-12-01 16:28:59 +08:00
|
166
MrSheng 2023-12-01 16:32:33 +08:00
|
167
justfindu 2023-12-01 16:41:47 +08:00
破案了
|
168
allinschroe OP 破案了
1. 银行卡是 2015 年绑定的,那个时候妹妹和前男友还在交往,同时在做一些小生意,两人开了个微信小号专用来生意费用往来 2.同时前男友也在用这个小号打游戏,两人分手后这个小号也没停用 3.两人还在交往时就有一个游戏代练,一直在代练游戏,一直到现在还在代练游戏 4.已经和前男友联系证实,代练这几天在用这个微信号,也知道支付密码 5.问题交代清楚了,前男友现在去跟游戏代练沟通去了,妹妹表示钱退不退无所谓,反正已经解除了绑定 微信没问题。感谢大家提供的各种思路 打扰打扰!!! |
169
Liang 2023-12-01 16:42:51 +08:00
还好破案了,不然要你写检讨😂
|
170
Emi 2023-12-01 16:43:02 +08:00
@qiaobeier 支付宝赔付了支付宝被盗刷的部分(过程很曲折,刚开始不给解决,去微博曝光了才赔付),银联被盗刷的没有赔付,几年后,法院退了一部分赃款,实际亏损不到 1 万吧
|
171
justfindu 2023-12-01 16:43:43 +08:00
@testonly #148 当年 Q 号, 我也有 7 位, 不过高中时候, 好像是 60 天还是 30 天不登录就回收了.
|
172
Liang 2023-12-01 16:44:32 +08:00
官方怎么知道她是你妹妹?
|
173
allinschroe OP @Liang 又不是我去联系官方
|
175
wvD98ys9PyO2xEdV 2023-12-01 16:51:01 +08:00
完结 撒花 🎉
|
176
fengfisher3 2023-12-01 16:51:39 +08:00
@f056917 你破案了,厉害。
|
177
zhumengyang 2023-12-01 16:51:57 +08:00
知道结果的我:。。。
|
178
idou 2023-12-01 17:07:23 +08:00 10
有始有终的帖子,很 nice
|
179
zliea 2023-12-01 17:20:49 +08:00
@allinschroe 付款微信号如果时绑定的你妹妹的卡,那么实名信息就是你妹妹的,微信的实名体系完全建立在绑卡之上的。
|
180
followNew 2023-12-01 17:30:20 +08:00
大家赶紧去银行 App 看看快捷支付,解绑掉不用的支付。
比如不用的微信和支付宝,以前理财用的一些支付机构等等。 |
182
menc 2023-12-01 17:41:09 +08:00 1
妹妹表示钱退不退无所谓,反正已经解除了绑定。
2000 块钱说不要就不要了啊 |
183
stardew 2023-12-01 17:55:39 +08:00
|
184
ochatokori 2023-12-01 18:05:07 +08:00 via Android
@testonly #141 你说的这么一大串只能说明张小龙没有为用户体验优化尽力,何来得出对盗号狗宽松,只要不顺自己就脑子都不要了直接开喷,喷都喷不到点上
|
185
zhw2590582 2023-12-01 18:12:18 +08:00
2000 也是钱啊,怎么就不要了
|
186
shenyiyouge 2023-12-01 18:58:50 +08:00 via Android 1
常用设备四个字没看到吗?😵💫
|
187
54xavier 2023-12-01 19:04:42 +08:00 1
追到结果后的疑惑:
1. 代练为什么会是常用设备??? 2. 代练为什么会知道支付密码?? 3. 2000 块钱不是钱啊?为什么不追回来?! |
188
followNew 2023-12-01 19:04:59 +08:00 1
编个故事:
丈夫发现妻子有大额消费的短信,问妻子做了啥,妻子说可能被盗刷了。 丈夫想深究到底怎么被盗刷的,然后问网友,一番折腾下来,发现妻子有小号。 妻子说小号以前给别人用,忘记了,也就被刷了几千块,钱退不退无所谓,反正已经解除了绑定。 丈夫这才知道不是盗刷,虚惊了一场,然后越想越不对劲。 |
189
followNew 2023-12-01 19:14:29 +08:00
|
190
followNew 2023-12-01 19:26:00 +08:00
|
191
pengpengpeng 2023-12-01 21:50:16 +08:00
果然是熟人。:)
解决了就好。 |
192
OWLS 2023-12-01 22:00:06 +08:00
感覺真夠複雜的。
第三方代練都知道支付密碼。 還有個前男友。。 |
193
dxk611 2023-12-02 00:18:22 +08:00
这个问题太明显了,竟然搞那么大动静
|
194
URgoy 2023-12-02 01:03:05 +08:00 via iPhone
果然是乌龙。
|
195
ZE3kr 2023-12-02 02:25:06 +08:00
代练刷的也一样属于被盗啊,微信凭啥就擅自主张“非被盗”
|
196
ruimz 2023-12-02 09:31:56 +08:00 via iPhone
@Norths 不可能。微信在新设备上登陆需要:旧设备扫码验证、好友发消息验证、声音验证之一
只有一个手机号的权限是无法登录的 |
197
dna1982 2023-12-02 11:20:44 +08:00 via Android
我都不会让我妹绑定我的银行卡 更别说她的前男友了
感觉你们三个人都有猫腻 |
199
sstutu 2023-12-05 02:24:33 +08:00 via Android
关注一下,等待后续
|