此前京東金融已經多次被爆出存在風控問題和安全問題,例如犯罪團伙盜取使用者密碼後開通白條或金條進行貸款。
按京東金融給出的說明不論白條還是金條都應該有人臉驗證,但沒人知道犯罪團伙是利用何種方式繞過風控驗證。
而現在再有使用者在新浪微博平臺爆出京東金融存在嚴重安全問題,犯罪分子繞過京東支付密碼瘋狂盜刷十五萬元。
當然京東金融也像其他金融類產品那樣提供所謂的賠付,只是盜刷前口號響亮然後真正遇到盜刷就開始瘋狂推諉。
怎麼繞過京東支付密碼完成盜刷:正常情況下不管是支付寶還是微信還是京東想要付款時都需要進行驗證,或數字密碼或指紋或者是人臉識別驗證。
這種驗證過程雖然簡單但至少為使用者資金安全加把鎖,但估計沒有京東使用者能想到京東支付密碼還可以被繞過吧?
據京東金融使用者唐冪釋出的微博稱,犯罪團伙利用使用者資訊登入京東金融賬號然後通過多筆大額支付盜刷十五萬。
詭異的是使用者京東金融賬號支付密碼和銀行卡支付密碼並未洩露,銀行卡繫結的手機號也未收到相關的驗證簡訊。
這名使用者在盜刷後與京東金融客服電話聯絡時才知道,通過京東賬號繫結手機號碼下發的驗證碼可繞過支付密碼。
這個繫結的手機號碼既不是使用者本人的手機號碼也不是銀行卡的繫結號碼,犯罪分子將自己號碼繫結到使用者賬號。
就是通過這種方式犯罪分子在沒有支付密碼和銀行驗證碼的情況下,通過京東渠道將使用者銀行賬戶餘額盜刷殆盡。
京東確認盜刷事實但就是推諉賠付:
這名使用者在發生盜刷後立即報警並與京東金融客服專員進行聯絡,京東金融方面要求客戶提供完整盜刷舉證材料。
使用者則是按照京東金融客服的要求兩次提交上傳相關材料,而京東金融在電話中也多次確認使用者遭遇盜刷的事實。
此外京東金融客服還在電話中表示配合警方偵破期間會先墊付被盜刷的全部金額,然而這只是口號喊的非常響亮。
在使用者提交相關材料後京東金融又表示內部正在配合警方調查,未啟動賠付流程且拒不提供調查進展和反饋時間。
京東的風控措施值得懷疑:這名使用者還在微博中備註稱其京東賬號已有兩年沒有使用,繫結的銀行卡在一年前也掛失並重新更換新的銀行卡。銀行預留的手機號碼也在一年前更換並且預留的號碼與京東賬號使用的號碼不同,但即便如此還是遭遇盜刷問題。
犯罪分子在京東賬號兩年未登入使用過、本人銀行卡掛失更換和繫結手機號碼更換過仍然繞過支付密碼完成盜刷。並且還是通過多筆大額支付完成的盜刷,在這期間京東未曾給使用者傳送任何相關提示未識別到賬號存在風險操作。
顯然從這名使用者的描述來看京東的風控措施確實值得懷疑,京東應當公佈相關細節並加強使用者資金賬戶風控措施。而在這些問題解決之前建議使用者最好解除銀行卡與京東支付的繫結,防止有盜刷分子利用風控漏洞再次進行盜刷。(使用者可直接在京東APP的錢包裡解綁所有銀行卡,亦可在各銀行APP裡解除京東支付或網銀線上的賬號繫結)。
-
1 #
-
2 #
所以,跟阿里還不在一個緯度,差兩個檔次。 可以說,企業人格,兩者之間的差距,是鴻溝。 就目前來說。
-
3 #
如果主動告訴別人密碼,然後讓別人用密碼再更換手機號,然後取款,這樣做,可以要京東或支付寶賠償嗎?
-
4 #
怪不得 我一直開通不了金條
-
5 #
好啊,有本事,兄弟教我兩招,都窮對了
下一個倒閉的估計應該是京東了