2月3日凌晨,這名受害者何先生的手機(jī)被遠(yuǎn)程鎖死并銷(xiāo)毀資料,其支付寶賬號(hào)被操作借貸了26000元,銀行賬號(hào)被綁定,京東賬號(hào)也遭盜,借貸了32000元并下單了手機(jī)、筆記本電腦。犯罪者還通過(guò)何先生的京東賬號(hào)向兩個(gè)手機(jī)號(hào)碼充值,總計(jì)9單。整個(gè)過(guò)程都在夜里的五小時(shí)內(nèi)完成。
對(duì)此,何先生使用的360手機(jī)官方發(fā)布了聲明。聲明稱(chēng),何先生的360云賬號(hào)密碼較簡(jiǎn)單,因此被破解登陸。何先生的銀行卡號(hào)、取款密碼、預(yù)留手機(jī)號(hào)及身份證號(hào)是在此前通過(guò)其他途徑泄露的,故而銀行卡資金會(huì)被轉(zhuǎn)移。
360手機(jī)曾作出過(guò)發(fā)生安全問(wèn)題全額賠付受害者的承諾。目前,360手機(jī)已向何先生賠付了53000元損失,并對(duì)用戶(hù)身份驗(yàn)證機(jī)制不夠完善造成的損失進(jìn)行了道歉。不僅如此,360手機(jī)還升級(jí)了驗(yàn)證機(jī)制,今后其他用戶(hù)的賬號(hào)安全也將得到更大力度的保障。
同時(shí),中國(guó)移動(dòng)作為通信服務(wù)提供方及綁定副號(hào)服務(wù)提供方,作出了回應(yīng)。中國(guó)移動(dòng)表示,犯罪分子在操作中利用了中國(guó)移動(dòng)提供的“和多號(hào)”功能,以自己的手機(jī)號(hào)為主卡,向何先生的手機(jī)號(hào)碼發(fā)起綁定副號(hào)申請(qǐng)。因何先生的360云賬號(hào)已被攻破,犯罪分子得以回復(fù)短信同意綁定。
雖然“和多號(hào)”功能被犯罪分子利用,但責(zé)任并不在中國(guó)移動(dòng)。成功關(guān)聯(lián)的關(guān)鍵在于360手機(jī)云平臺(tái)的回復(fù)短信功能,在360手機(jī)關(guān)閉了這一功能后,“和多號(hào)”自然不會(huì)再被利用。
此外,京東金融也被認(rèn)為是本案的責(zé)任方之一。京東對(duì)用戶(hù)借貸、下單的行為缺少驗(yàn)證,且對(duì)用戶(hù)操作中的異常行為也未能察覺(jué),以致犯罪分子輕松劃走三萬(wàn)余元。
在京東的表態(tài)中,提到了用戶(hù)要如何保護(hù)自己的賬號(hào)安全,也提到了犯罪分子作案的手法,但對(duì)京東平臺(tái)應(yīng)負(fù)起什么樣的責(zé)任,卻只字未提。不過(guò),京東幫助何先生撤銷(xiāo)了購(gòu)買(mǎi)訂單,免除了何先生償還貸款的責(zé)任。
總體來(lái)看,中國(guó)移動(dòng)在本案中可謂是不幸躺槍。360手機(jī)對(duì)這起離奇的盜刷案負(fù)有責(zé)任,但道歉態(tài)度良好,賠付迅速,而且對(duì)整個(gè)賬號(hào)系統(tǒng)的安全性進(jìn)行了升級(jí),表現(xiàn)可圈可點(diǎn)。京東的表態(tài)則相對(duì)敷衍,難以給足用戶(hù)安全感。
附:360的調(diào)查公告:
中國(guó)移動(dòng)的情況說(shuō)明:
