“双十一”网购狂欢节快要到了。我市市民邱先生却非常糟心,他称自己近日遭遇了“京东白条”被盗刷的事件。将该事件发到网络的网友 “安妮宝贝0803”称,该事件的发生给网购敲响了警钟。
昨天,邱先生接受本报采访时称,捆绑京东账户的手机莫名其妙被停机保号,然后京东账号密码被重置,捆绑手机被修改,接下来,有人利用京东白条的预消费功能购买了9553元的东西,自己莫名其妙背上了这笔债务。
1
手机无故被人停机保号
35岁的邱先生是一位医生。2006年12月13日,他注册成为京东用户,大到数码产品,小到油米柴盐,可谓是京东的“忠实客户”。
“我从不连接公共免费WiFi,上网都是用手机4G或自家无线上网。”邱先生说,邮箱密码、京东账户密码、银行密码等各不相同。
“10月21日上午在上班,同事转告我,我的手机打不通。”邱先生说,手机里有还有一百多元话费,但手机语音提示已经停机了。
上午9点,邱先生致电通讯运营商。客服人员称,当天上午8点29分,有人在网上营业厅为他的手机号办理了停机保号业务。通过沟通,当天上午9点15分,他的手机号恢复正常,除要求通讯公司给停机事件予以合理解释外,他并未深究。
然而,接下来事情让他始料未及。
2
“京东”用户账号密码被重置
10月27日,在家休息的邱先生打算登录京东网站时,却发现账户已无法登录,密码错误,初步判断账号被盗。
他准备通过手机号找回密码时,发现捆绑账户的手机号已被修改。“后来,我通过既往使用的收货手机号及相关信息找回了密码。”邱先生说,他发现账户里邮箱验证、支付密码等全被修改。
邱先生查看捆绑京东账号的原始邮箱,才在众多的信息发现一条信息:“您的京东账号密码已重置成功”,时间为10月21日上午8点34分,也就是邱先生手机停机之后的几分钟后。
对于该密码通过哪种方式被重置的,他曾致电过京东,没有得到明确回复。
3
京东白条被盗刷9553元
让邱先生更为气愤的是,他京东白条已被人盗刷。京东白条是京东推出的一种“先消费,后付款”的支付方式,在京东网站使用白条进行付款,可以享受最长30天的延后付款期或最长24期的分期付款,类似虚拟信用卡。邱先生京东白条的额度为1万元。
邱先生说,21日密码重置后,有人通过该账户先后网购一盒七匹狼内裤(4条装,含运费价值65元)、一部含运费价值5394元的“Apple iPhone 6s”、一部含运费价值4094元的“三星 Galaxy S7”,合计9553元,并且均用白条支付。收货地址为在北京某处某室,收货人写是邱先生本人。“两部手机分别在21日和22日送单完成,男士内裤于23日完成送单。”邱先生说,账户登录历史还显示,10月21日8点38分-22日上午10点零5分,该账号曾被他人登录过5次,一次在温州,四次在四川成都。
4
京东暂未对此事作出回应
梳理前后经过,邱先生认为,白条之所以被盗刷,核心环节两点:
一、手机号被人在网上营业厅停机,切断了手机号和京东账号之间的短信联系。办理停机保号的IP在哪里?
二、嫌疑人重置账户密码。那么,嫌疑人是通过哪些方式重置的密码?
“重置登录密码是本次事件最为关键的点,如果说‘停机’是蒙上了我的‘眼睛’,那么‘重置密码’就是为嫌疑人‘开了一扇门’。”邱先生说,提供密码重置的服务中是否存在重大漏洞?
邱先生表述,目前已就上述事件与东京有关部门交涉,并且已向鹿城五马派出所报警。
昨天记者致电京东商城,客服人员了解事情后,记下记者名字以及联系方式后,表示会安排专员联系记者,但截至记者发稿时,京东仍未回复。
昨晚,警方有关人士称,案件还在调查之中。警方表示,如果手机捆绑了网购账号,一旦手机发生异常,要引起注意。
5
律师说法:责任该由谁负?
震瓯律师事务所张伟晖律师认为,此次京东盗刷事件中是用户的责任还是平台的责任,就需知道被盗刷的用户的账号和密码等信息是如何被泄露的。
若盗刷是由于用户操作不慎,导致进入一些垃圾网站、垃圾信息等,或者手机中毒被盗取信息,主要责任还是在于用户;如果是由于平台系统安全级别过低,没有达到行业标准,被盗刷者盗取了用户的信息,或者由于平台管理不善,导致用户信息泄露,最后给用户造成了财产损失,主要责任应该由平台承担。因此,涉及到具体盗刷案件时,举证责任非常重要,即平台方需要证明自己已经履行了全部义务,用户则需要证明确实遭到“盗刷”,而且并非是自己的原因导致账户和密码泄露。 (以上仅代表律师个人观点)
本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:dandanxi6@qq.com