[心得] GooglePlay盗刷 (怀疑与AndroidPay有关)

楼主: eehunglun (周六大坑健行团)   2017-08-26 07:59:06
凌晨Google先是有异常登入资讯,被三星海攻击
http://imgur.com/a/8JDWb
差不多最后一波攻势,同时收到刷卡短信
http://imgur.com/a/x04AC
起床已是六点多,惊觉Google帐户被破解入侵了
于是先更新Google帐户密码
当然接下来就是找中信客服电话打,大概等了2X分终于接通了
查的结果真的是Google的消费
然后查GooglePlay里面的付款方法居然有四张信用卡的资料
http://imgur.com/a/X44Cl (已经把另外三张移除了,剩酷玩)
后来想想怎么会有信用卡资料登入在Google Play? 我没买过任何app
这四张是我有登录在Android Pay的四张卡,资料被同步更新到Google Play?
http://imgur.com/a/HK7ol
还好被盗的是最少用的酷玩,而且icash也有很多张
=======************************************************===============
想请版友如果从来没用Google Play消费,但有用Android Pay的请帮我查证一下
请你登入Google帐户,到Play选左边的"帐户", http://imgur.com/a/Ol3k2
看看"付款方式"是否有你加到Android Pay的那几张卡资料
如果是的话,那以后Google帐户被人Try登入时就不得不小心啦XD
=======************************************************===============
作者: alex1973 (alex1973)   2017-08-26 08:19:00
老话一句,珍惜帐号请务必开两阶段认证加入 Android Pay 的信用卡资讯本来就会自动加入 Google Play付款方式里头
作者: smallshow3 (小礸)   2017-08-26 08:23:00
是,之前就说过GP最大的风险就盗刷完全不懂干么把卡绑过去 google play 超大漏洞
作者: go1717 (go一起一起当神)   2017-08-26 08:36:00
资安观念不好 习惯不好 被盗正常没被盗我才觉得不正常XD
作者: gctseng (提姆)   2017-08-26 08:48:00
所以 Google Play 很危险?
楼主: eehunglun (周六大坑健行团)   2017-08-26 08:54:00
alex兄讲的自动加入,大部分不会注意到吧
作者: tmlc (置身于Asgard)   2017-08-26 08:59:00
把Google付款设定的卡片移除 Android Pay也会被解除吗?
作者: sohandsomeim (我是帅葛)   2017-08-26 09:00:00
就说Google的东西不能相信
楼主: eehunglun (周六大坑健行团)   2017-08-26 09:06:00
tmlc兄,不会喔
作者: banbanfly (AKI爸)   2017-08-26 09:38:00
移除了gp之后要自己去Google帐户里移除卡片资料喔
作者: htalent (致命寂静)   2017-08-26 09:47:00
两步骤验证怎不开呢.... 现在已经方便到不用按TOPT CODE只要开启银幕点确认登入就好了...
作者: richard07250 (blazing)   2017-08-26 10:42:00
两段验证呢…
作者: pippen2002 ((EJ1547))   2017-08-26 10:55:00
被三星海攻击??? Dogs?
作者: alex1973 (alex1973)   2017-08-26 10:58:00
我有点好奇你拿回帐号,看到对方是买了什么?
作者: bitlife (BIT一生)   2017-08-26 11:12:00
其实盗刷也可能是对用卡号资讯在自己手机刷,不一定是入侵原譒帐号,只是原譒看到有4张卡,以为是被入侵,其实是挂了Android Pay自动被加上google payments付款方式毕竟4小时前就登入成功,最后一次异常登入收到短信时间落差还蛮大的.可能登入的人和盗刷是不同人.前者不想犯大条想想不对,一张好像只能挂一个google帐号,所以应该是入侵后移除,去其他帐号加挂盗刷后再挂回?才会登入这么多次
楼主: eehunglun (周六大坑健行团)   2017-08-26 11:37:00
被盗刷的是买某游戏的宝石
作者: Colaman   2017-08-26 11:39:00
这案明明就帐号被盗用,怎么还有人在说 GP 不安全AP GP 都是虚拟信用卡号,到底怎么不安全法?
作者: bitlife (BIT一生)   2017-08-26 12:07:00
如果是买游戏宝石,是不是限购买帐号才可使用?若是我的推测或许就有可能,要挂到其他帐号下买该帐号才能用
楼主: eehunglun (周六大坑健行团)   2017-08-26 13:12:00
是帐号被盗没错,问题是google play 下如果没有信用卡资料,又如何被盗刷?
作者: bestpika (飞影‧忌子)   2017-08-26 13:24:00
我怎么记得在加卡片的时候他就会提示你会加到 Play?
作者: baijia (老头子)   2017-08-26 15:11:00
刚刚试着在账户移除信用卡,找不到移除的选项。
作者: garrson (asdf)   2017-08-26 17:25:00
按删除就好了...早上刚删光
作者: pensees (happy ending)   2017-08-26 17:51:00
Google会自动把你信用卡资料加到google play这点很糟
作者: hotaru0813 (捣蛋猫)   2017-08-26 18:00:00
这点很糟+1 不懂为什么要被强制加到play商店
作者: baijia (老头子)   2017-08-26 18:11:00
同感。感谢教导已移除,android pay的卡目前还在。
作者: janghow (豪哥XD)   2017-08-26 18:52:00
加卡片时就知道会新增到play,不知道可以单独移除,看到这篇立刻移除XD
楼主: eehunglun (周六大坑健行团)   2017-08-26 18:55:00
PO这篇就是要提醒大家检查啊~ 我已使用两段验证
作者: Kasamori54 (KasamoriKobato54)   2017-08-26 21:08:00
早上看完这篇之后就去开启二段验证了
作者: prussian (prussian)   2017-08-26 21:14:00
一个帐号绑那么多常用和重要的个资,不开2FA真的是傻子
作者: blueberrypie (我爱樱桃派)   2017-08-26 22:56:00
很早就开启两阶段验证了,目前没出现问题
作者: monkey6 (猴子)   2017-08-26 23:22:00
这篇就可以说明使用两阶段验证的重要性
作者: AIC (Viva La Vida)   2017-08-27 08:39:00
这篇好有用! 前几天也是在google play买app时才发现adroidpay的卡被绑过来了,傻眼! 现在知道可独立删除~立马删!!
作者: carb628 (糖)   2017-08-27 09:23:00
看到这篇立刻进商店移除+1 感谢
作者: tentigo (头皮似雪)   2017-08-27 17:56:00
爱惜帐号,请开启http://i.imgur.com/6IriDwi.jpg
作者: Download (ptt)   2017-08-27 20:38:00
看这篇才知道,谢谢教学。
作者: CleverKY (..)   2017-09-03 08:54:00
开启两步骤了 谢谢

Links booklink

Contact Us: admin [ a t ] ucptt.com