注意!昆州UBER疑出现巨大漏洞!众多用户信用卡被盗刷!只需要4澳元就可以买到你的账号信息

2017年01月14日 今日昆士兰




 先跟大家讲一个4澳元的新闻。。。



一名叫做Sodany Quinn的女生在UBER拼车服务被盗刷了600澳元,所有的钱被分成21次交易进行,当她发现的时候已经来不及阻止了。



于是她连忙打电话给银行来证明自己完全没有进行过这些消费,可是银行不相信,当A Current Affair 联系UBER之后她的钱才被追回。



直到多名用户举报,信用卡被盗刷的事情才引起广泛的重视。


根据9news的消息,UBER的用户信息居然在暗网上以最低4澳元的价格出售,然后不法分子就可以从这里购买利用这些信息,随时盗刷你的信用卡。



所以,这真的是一个4澳元的新闻。


一直以来,UBER给人的印象其实蛮好的,舒适的界面,优质的叫车服务,还有那小额免密支付方式。


但是出现了这样一条facebook信息,

小哥压根没去过台湾,却收到uber发来的一张449元新台币的账单。


我的Uber账户被黑了:这个骗子用了我的账户还更改了密码。如果你有Uber账号,建议们检查你的邮件和Uber账户信息还有银行信息。现在这钱已经从我的银行账户上划走了,去它X的Uber,我真希望当时没注册,Uber没有保护用户的数据安全,如果有人可以对我的账户这么干,那么更多其他用户也会受害。


当然,这个有可能是个例,不过仔细搜索一下就会发现,原来有这么多人都有这样的遭遇。



有些公司/地方你一开始就不该信任啊,Uber从我的账户取出了钱。当我询问nab银行为什么我的钱被取走了,他们说Uber测试过我的paypal账户,所以他们因某种原因取走了钱。...

使用#UberAccountHacked的标签在twitter中进行搜索,会看到更多的相关投诉。


更可怕的是,很多被盗刷的地点是在中国,也就是说有一部分的中国人购买了其他人的账号来进行非法牟利。




快注意你的UBER账号,我这周居然在中国使用了UBER。可是我从来没去过中国。



我明明在明尼苏达州,居然显示我今天在上海使用了UBER


这么多人都发生类似的事情,那说明UBER本身自己就存在问题。


大家应该知道,注册UBER是用手机号,登录UBER也不需要手机验证码的。


而且!UBER可多设备同时在线的。



并且,Uber 居然也没有异地登陆的提醒。。


然后再配上刚刚说的漏洞,一般黑客,都能神不知鬼不觉的盗号了。


UBER为了维护用户稳定最终发表了声明。



Uber公司在一份声明中称,


"没有任何证据显示用户被盗情况发生;


即使有一些人通过某种方式获取了他人的Uber账号,


他们也没办法获取信用卡细节,


这个软件里最多也就只能看到信用卡最后四位数字而已;"



"我们注重顾客数据安全


一旦发现有任何欺诈行为发生,


我们会立刻采取行动。"



所以,现在他们采取行动了吗?


目前看来并没有。


虽然他们自称有非常好的欺诈保护功能


但是问题已经发生,


没有解释究竟是系统哪里出了问题


当一个打着为客人提供便捷服务改善生活旗号的软件,


最终却泄露客户信息,


使得因此而受害的人的损失无法追回


甚至还推卸责任的时候,


这样的软件不知道是否还应该继续使用,


连最基础的账户安全都无法保证,


不知道其他安全是否可以得到保证?




为此小编采访了Commwealth bank的媒体中心经理来了解此事。


我们注意到最近有越来越多的信用卡欺诈事件发生在澳大利亚,根据一些新闻表示暗网利用UBER的漏洞来售卖他们客户的账号信息,我们希望您可以回答一下我们的相关问题:

您最近是否经常接到类似的诈骗事件?这些被诈骗的人是否为UBER用户?

当这种信用卡欺诈情况发生的时候,银行将如何帮助用户?

您对澳大利亚的Uber用户有什么建议吗?


Commwealth 银行的人回应今日昆士兰记者,表示信用卡被盗刷的事情经常发生,但是他们无法确定UBER账号泄露一定和此事有关。


但是在发现信用卡被盗刷的时候,应立即与他们联系13 2221报告。如果存在欺诈活动,他们的流程是尽快向客户全额退还客户费用,以尽量减少不便。


联邦银行是澳大利亚第一个推出全新的账户安全锁的银行,客户现在可以银行的应用程序实时锁定和解锁非接触式信用卡付款。


新锁加入了澳大利亚创新专利,并获得了两年前推出的“锁定,限制”功能。


不过,黑客都在喜欢宅在家里研究黑科技,又不出门,所以他们盗了这个干嘛呢?那些买了账户的人又是想做什么?



其实,盗号分子为了变现,早就衍生出一条黑色产业链 —— UBER代叫。




也就是说,他利用一个盗取的账号帮你叫车,不管路程多远,你只需要私下给他一定的人民币,就可以下车了。。而实际打车费用,就由那些被盗号的人承担了。。。


 害得一大波无辜者,遭受被盗刷的悲剧。。


小编还发现他们还会像微商一样招收代理。





从优步漏洞 → 盗号 → 优步代叫 → 免密支付 → 盗刷 → 投诉无门,整一条黑色产业链,行云如流水一般。


虽然你可以频繁的更换密码暂时脱离他们的控制,但是跟那些利欲熏心的盗号者来说,他们的手段,总会高你一筹。


所以,如果UBER不从根本上解决漏洞,那么盗刷的事情 将会一直存在,


当信息安全无法保证时,


消费者该怎么办?




小编平时特别喜欢使用UBER,

因为方便又划算,

当信用卡信息有可能被泄露的时候,

一直使用UBER的你会怎么做呢?

可以留言分享给大家。

今日小结






喜欢我就像下面一样对“今日昆士兰”置顶嘛。。。


拜托拜托~



推  荐  阅  读




【震惊】黄金海岸游乐场又出事!这回是电影世界过山车...近40度高温,20名游客被挂高空轨道!昆州这是中了什么魔咒......


【高温】热热热!昆州秒变“吐鲁番”!本周气温直达45℃,13人入院,手机爆炸!考拉求救向人类讨水喝!挺住啊,昆州小伙伴...


【现状】天呐,原来在布村留学一个月要花这么多钱?生活“补贴”再不上调就该吃土了!说好的“布村”呢?


【喜讯】布里斯班30亿CBD改造工程开始动工,再也不能叫这儿“布村”了!50多趟公交变动,8000个工作机会...你准备好了么?


订阅今日昆士兰微信

 点击右上角→“查看公众号”点击关注

 搜索“今日昆士兰”点击关注

收藏 已赞