Uber用户遭连续盗刷,账号保护措施亟待完善

深卡财经  阅读数     2020-05-10 05:08:07

银行信用卡官网申请中心,最快5分钟申请、最快3天核卡、最高额度50万!

  近日,林女士(化名)自称在未进行任何网购和消费的情况下,银行账户却连续遭遇了4次不明原因的扣款。根据招商银行的短信通知显示,5月20日晚22点43分至次日凌晨2点06分期间,林女士的银行账户通过连连银通的直付通或快捷支付渠道分别被扣去15元、46.71元、65.49元和110.48元,累计扣款总额为237.68元。

  林女士猜测,“难道卡密码被骗子破译了”?然后马上给银行打电话,口头挂失了自己的银行卡,并从招商银行处获得了连连银通的联系方式。通过给连连银通打电话询问,林女士得知银行卡扣款来源是Uber,随后其又辗转联系到Uber客服。

  Uber方面回应表示,林女士银行卡被连续扣款系Uber账号被盗所致,需立即修改账号密码,同时,Uber退回了林女士全部被扣款项,但对于林女士账号被盗的原因并未提及。

  并非个案,Uber账户被盗刷已屡见不鲜

  事后,林女士表示,虽然目前被扣款项已经退还其账户,但这次事件还是给她带来了很多不必要的麻烦。比如,挂失的银行卡需等待几日才能恢复借计功能,严重影响了日常资金的使用。

  值得注意的是,类似于林女士这种Uber账号被盗,导致银行卡被盗刷的情况并非个例。事实上,此种情况已屡见不鲜,知乎网友张淦就曾遇见了同样的情况。

  2016年3月20日,张淦的支付宝账户分别在16点29分、17点52分被盗刷240.44元、173.81元,共计被盗刷414.25元。张淦先是转移绑定uber的银行卡里剩余的钱止损,随后通过发邮件给uber客服追回了被扣资金。

  如果不是紧急挂失和立即追回,林女士和张淦可能会面临237.68元或者414.25元的经济损失,甚至不排除还存在银行卡被刷爆的可能。由此来看,Uber账户的安全隐患是一个特别大的问题。

  尽管有着相同遭遇的林女士和知乎网友张淦都对事后Uber的解决方式和服务表示满意,但他们同样也都提出了质疑:uber账号、密码为何会被盗?用户账号安全如何保障?

  Uber账号保护措施亟待完善

  如果说用户Uber账号被盗刷只是个别案例,我们可以将其理解为偶然情况,但当同类事件多次发生后,Uber方面就不得不思考一下其在用户账号安全管理方面是否存在漏洞了。

  在Uber的日常使用过程中,我们可以得知Uber账号在登陆时是不需要手机验证码的,并且同一个Uber账号可以在多个设备上同时登陆。同时,Uber要求用户至少绑定一种付款方式(支付宝、银联卡、百度钱包、国际信用卡),而绝大多数用户的支付宝和银联卡都默认开启了小额支付免密码功能。

  不仅如此,Uber用户修改账号密码必须登录Uber网页版才能进行,而修改密码时只需要正确输入原密码,无需进行其他验证操作。

  以上这些情况,均使不法分子有机可乘,其一旦获取了用户的账号和密码,便可以通过修改账号所绑定的手机号码和电子邮箱,使用户不再接收到任何与账户相关的提示信息。如此一来,不法分子便可以毫无阻碍并悄无声息的盗刷用户银行卡。

  综上所述,网约车的安全问题已经不仅仅是停留在用户乘车安全层面,更是渗透到了用户财产安全层面。尽管Uber账号被盗的原因无从得知,可能是用户账号密码过于简单,也有可能是不法分子通过某种渠道获知,同时也不能排除Uber自身在账号安全管理方面存在漏洞,面对频繁发生的账户安全问题,Uber等网约车平台亟需完善用户账号安全措施。