2月3日凌晨,這名受害者何先生的手機被遠程鎖死并銷毀資料,其支付寶賬號被操作借貸了26000元,銀行賬號被綁定,京東賬號也遭盜,借貸了32000元并下單了手機、筆記本電腦。犯罪者還通過何先生的京東賬號向兩個手機號碼充值,總計9單。整個過程都在夜里的五小時內完成。
對此,何先生使用的360手機官方發(fā)布了聲明。聲明稱,何先生的360云賬號密碼較簡單,因此被破解登陸。何先生的銀行卡號、取款密碼、預留手機號及身份證號是在此前通過其他途徑泄露的,故而銀行卡資金會被轉移。
360手機曾作出過發(fā)生安全問題全額賠付受害者的承諾。目前,360手機已向何先生賠付了53000元損失,并對用戶身份驗證機制不夠完善造成的損失進行了道歉。不僅如此,360手機還升級了驗證機制,今后其他用戶的賬號安全也將得到更大力度的保障。
同時,中國移動作為通信服務提供方及綁定副號服務提供方,作出了回應。中國移動表示,犯罪分子在操作中利用了中國移動提供的“和多號”功能,以自己的手機號為主卡,向何先生的手機號碼發(fā)起綁定副號申請。因何先生的360云賬號已被攻破,犯罪分子得以回復短信同意綁定。
雖然“和多號”功能被犯罪分子利用,但責任并不在中國移動。成功關聯(lián)的關鍵在于360手機云平臺的回復短信功能,在360手機關閉了這一功能后,“和多號”自然不會再被利用。
此外,京東金融也被認為是本案的責任方之一。京東對用戶借貸、下單的行為缺少驗證,且對用戶操作中的異常行為也未能察覺,以致犯罪分子輕松劃走三萬余元。
在京東的表態(tài)中,提到了用戶要如何保護自己的賬號安全,也提到了犯罪分子作案的手法,但對京東平臺應負起什么樣的責任,卻只字未提。不過,京東幫助何先生撤銷了購買訂單,免除了何先生償還貸款的責任。
總體來看,中國移動在本案中可謂是不幸躺槍。360手機對這起離奇的盜刷案負有責任,但道歉態(tài)度良好,賠付迅速,而且對整個賬號系統(tǒng)的安全性進行了升級,表現可圈可點。京東的表態(tài)則相對敷衍,難以給足用戶安全感。
附:360的調查公告:
中國移動的情況說明:
