联刷盛钱包秒刷宝安全吗安全不

技术支持:中国银联在线支付漏洞致多张信用卡被盗刷 -- 聚投诉-21CN
遵照法律法规要求,请绑定您的手机号码
(如提交投诉帖,该号码将供被投诉方联系)
热门关键字:
投诉处理满意度:
1.点击1至5颗星,分别代表您对此投诉的处理结果“很不满意”、“不满意”、“一般”、“满意”、“很满意”。
2.自用户发布投诉帖获得审核通过时间起,投诉人可以开始评分,投诉人可视投诉进展重新进行评分。
3.新的评分将覆盖原先的评分,未评分的投诉帖不计入对被投诉方的综合评分。
4.被投诉方的综合评分 = 所有已评分的投诉帖评分总和 / 已评分的投诉帖总数。
中国银联在线支付漏洞致多张信用卡被盗刷
编号:CN104665 &&|&发表于 10:04:08&|&
25人参与评论
&&&投诉人:吉先生
投诉对象:
兴业信用卡
投诉要求:
涉诉金额:
13289.00元
投诉进度:
投诉内容:
&日凌晨1点至2点半,中国银联帐户下六张信用卡遭遇盗刷,正傎睡觉期间,因此没有察觉到任何异常。早上七点半打开手机发现多个银行公众号的消费推送,中石化充卡3600元,其中广发、兴业、光大均充了500+500=1000元,交行充500+100=600元,途牛旅游消费9689元,其中民生1(若干小额)=8691元,浦发499*2=998元,欲打电话核实,发现手机已被犯罪分子停机。只好先打10086开通手机,再打各家银行电话冻结卡,再致电途牛要求拦截,结果退回4000多元,两笔2100元已消费无法退回,998元用于门票,退回需收手续费20%,至此,未追加金额为8800多。此后立即去派出所报警,并立案。之后打电话给中国银联客服,他们一再强调只是一个支付平台,不判断风险,也不承担责任。打电话给银行要求冻结有争议金额,不予还款,银行说是多张信用卡同时被盗刷,是支付平台中国银联的责任,不答应挂帐。
本人认为,中国银联在线支付平台在支付过程中存在严重漏洞,对本人这次盗刷负有直接责任:1、本人的银联账户在异地登录消费属于高危行为未做任何防范和提醒;2、犯罪分子消费期间银联未发任何一条用于支付的短信验证码,也就是银联默认对途牛、中石化等大客户开通了不需要短信验证的通道且没有进行风险防控和提醒(手机复机后通过银联后台查询银联至始至终从未给我发放任何短信验证码,可见犯罪分子手段高明,熟悉银联信用卡小额免短信验证规则,令人瞠目),3、在多笔重复金额的小额免密免验交易之后,也没有提醒异常交易,直接导致多笔信用卡依次被盗刷。4、银联既然已经开通了银联钱包的绑卡功能就有义务做好万一银联账户被盗,所绑定的银联卡的交易安全,不然就不要让用户绑卡。
投诉补充:
&nbsp&nbsp光大银行:xxxx3976&nbsp交通银行:xxxx2620&nbsp兴业银行:xxxx7107&nbsp广发银行:xxxx3937&nbsp民生银行:xxxx5146&nbsp浦发银行:6222xxxxxxxx5299(被盗刷前一天刚好收到新卡,新卡激活后以为此卡已失效故而剪卡,实际上此卡和新卡卡号不同,同时有效)&nbsp其中光大、交通、兴业、广发的交易均被盗用于中石化的加油卡充值,民生和浦发用于购买途牛旅游网的旅游产品,由于涉及银行太多,本人精力有限,且已去本地民生银行申请非本人交易而拒付途牛网相关费用,所以目前把主要精力用于追回中石化的款项,暂且拉了下面四个银行的流水,其中交通银行的柜台居然不能受理信用卡流水拉取业务,其官方客服也无法给我传真,暂以截屏代替。
&nbsp&nbsp再补两张银行流水
&nbsp&nbsp目前为止,浦发银行与我联系,称责任在于银联,愿意配合调查
&nbsp&nbsp交通银行:62*************0,光大银行:62*************6
&nbsp&nbsp截至目前,只有交通银行同意挂账,其它银行不同意或者不回复
&nbsp&nbsp中国银联态度消极,每次都要我们主动去联系,目前只说是盗刷者通过银联钱包帐号登陆,关键是异地登陆时一点验证都没有,不像支付宝那么警觉,希望中国银联积极处理。
&nbsp&nbsp1、大约在2015年开通了银联钱包,被盗刷时共绑定了十张左右的银联卡片,其中有三张借记卡、七张信用卡,除了中国银行的信用&nbsp卡之外,其它六张银联的信用卡全部被盗刷。银联钱包内未设置消费限额,貌似银联钱包也没有提供设置限额功能。盗刷前一次打&nbsp开银联钱包APP应该是盗刷前一周左右,就是打开看看而已,没有进行任何操作。&nbsp2、盗刷前从未直接使用银联钱包进行消费,仅仅是通过其APP抢一些超市、餐厅的优惠券而已,因为其超市、餐厅的优惠券都是指&nbsp定银行才能享受,所以才绑定了这么多银联卡片。这次盗刷后才知道银联钱包也可以像支付宝钱包一样进行扫码支付,据银联答复如果是通过扫一扫来扫商户的二维码支付,需要输入银联钱包的支付密码但不需要手机验证码,如果是把自己的二维码给商家去扫,小于500元小额消费是不用支付密码也不需要手机验证码。所以银联钱包绑定的卡片支付过程最多只需要银联钱包的一个统一的支付密码,而不需要手机验证码,给商户扫自己的验证码进行小额支付甚至都不需要支付密码。&nbsp3、银联钱包本次被盗刷的订单,用于中石化储值卡充值的四张信用卡据银联答复都是通过扫商户二维码进行支付的,用于途牛旅游网的订单银联还未答复我支付方式&nbsp我投诉的点在于银联钱包对于用户被盗刷风险防控的缺失,即同一个账户名下的多张信用卡通过同一种方式进行重复消费,有些金额较大(2100元),居然依然不发送手机验证码,也未提醒银联钱包账户在异地登录及消费,且银联态度消极,一直未主动给予答复&nbsp
&nbsp&nbsp目前仅交通银行申请向商户退款,相关款项暂不要我还款,但银行专员提醒如果商户能提交资料证明是正常交易&nbsp这个钱还要我本人承担&nbsp
&nbsp&nbsp银联在线扫码支付
&nbsp&nbsp交行申请向商户退款成功,600元已经退回。对交行的处理和效率非常满意,希望其它银行也有这样积极的态度和行动。
&nbsp&nbsp更新一下投诉最新进展:&nbsp1、经和银联客服热线95516多次主动联系(我不联系,银联几乎不回复我),银联客服代表始终用其官方口吻答复我,答复内容大致为类似语句:“银联是一个连接客户和银行的平台,不承担是否客户本人的判断”、“银联钱包已经校验了支付密码等个人隐私信息,属于正常消费”、“吉先生,您需要银联如何帮助您?建议您还是走报警处理”。&nbsp但是,银联客服在面对我“银联钱包做了类似支付宝钱包的多卡绑定和快捷支付功能后,是否还只是一个单纯的连接平台而不用承担消费者所绑定卡片的风险防控职责?”、“银联钱包账号在异地登录或者换设备登录银联钱包为何没有提醒?一句简单的您的设备在XX地登录或采用新设备登录,若非您本人操作,您的账户或存在安全风险&nbsp,请及时更换密码的提示短信,或许就可以避免本人本次被盗刷”、“银联钱包对于登录密码被盗客户的风险防控是否就仅仅剩下一个简单的六位数字支付密码,异地登录或者新设备登录也仅验证支付密码,扫码快捷支付也仅验证支付密码,是否意味着支付密码在手,犯罪分子再无其他阻碍?相较于支付宝钱包异地或者换账号登录需要验证身份证号码和手机验证码,稍大一点金额的主动扫码支付也需要手机随机验证码,1元可以购买100万账户安全险并全额赔付相比,银联钱包真的认为自己为客户风险防控和资金保障尽到了全部责任?”等尖锐问题无言以对。&nbsp最终可能是聚投诉转发本人的投诉邮件到其办公室起到了作用,其客服隔日答复我,银联已经和我被盗刷卡片的六家银行中除浦发之外的五家银行(即民生、光大、广发、兴业、交行)建立了一个机制(或许就是其答复邮件中的先行赔付机制,但我不敢肯定,因为这个客服至始至终没有说什么机制),可能可以帮我追回部分款项,请我立即联系这五个银行,此后我就致电了除了交行之外的其他四家银行(因为交行已成功退款),向其风控部门专员转达了银联的意思,银行的风控专员部分答复已知晓这个最新情况,会有专人电话或邮件再联系我,民生的客服答复我的情况风控部门仍在处理,需要我继续等待,处理时间一般为三到六个月。&nbsp此后,我收到了兴业银行客服专员的邮件,填写了否认交易声明、上传了身份证、信用卡、报警回执等资料,目前兴业银行仍在处理中。我也收到了广发客服专员的电话,称其无法替我发起追回款项的申请,并再三追问银联的这个机制是什么机制,要以什么理由申请退款,我第一时间又致电银联询问,银联只是记录了我的问题,但至今未给我答复,使得我也无法答复广发客服。&nbsp梳理一下各个银行卡片盗刷处理的最新情况:&nbsp1、交通银行盗刷600元中石化油卡,已全额退款;&nbsp2、民生银行盗刷8691元途牛旅游,盗刷当日我本人致电途牛追回3606.8元,还有5084.2元未追回,已在本地的民生信用卡中心填写了否认交易声明,留了全部资料,待处理,据说处理时效3-6个月;&nbsp3、浦发银行盗刷998元途牛旅游,盗刷当日我本人致电途牛追回798.4元,还有199.6元由于浦发和银联没有那个什么机制,无法继续追回&nbsp4、兴业银行盗刷1000元中石化油卡,客服已通过电子邮件要了我的资料和否认交易声明,正在处理中;&nbsp5、广发银行无法发起追回款项的申请,并再三追问以什么理由向银联提交退款申请;&nbsp6、光大银联在我提交银联的新情况后还未联系过本人&nbsp7、中国银联至今还未承认在银联钱包风险防控上存在问题,仅表示和五个银联有个什么机制,可能可以协助我追回部分款项。&nbsp
&nbsp&nbsp说是重复提交不让我发,请银联客服认真回答图片中的问题:
&nbsp&nbsp更新一个银行处理最新情况:&nbsp浦发银行客服专员于4月14日来电,表示被盗刷未追回的金额可以帮我进行否认交易流程,即便否认交易流程不成功,相关损失也将积极申请其他方式进行赔付。客服态度良好,处理方式积极。
&nbsp&nbsp更新一下银联及银行处理本次盗刷事件的最新情况:&nbsp1、本人于4月15-16日配合银联客服通过电子邮件分批提交了相关资料,银联已于4月16、17两日先后进行了广发1000元、光大1000元、浦发192.6元、民生5084.2元、兴业1000元盗刷金额的先行垫付。&nbsp2、于17日收到民生客服的电话,其表示盗刷金额中两笔大额消费(每笔2100元),合计4200元的盗刷金额不需要我本人承担,其余消费由于商户已经进行了部分退款没有处理过类似的情况,需要再行请示如何处理,会尽量争取次部分差额也不需要我承担。我亦通知民生银行,银联已经进行了垫付,后续如何处理请其积极联系银联方。&nbsp3、18日接到浦发客服电话,其表示盗刷金额和退款的差额192.6元也不需要我本人承担,我亦告知银联已经进行了垫付,后续如何处理请其积极联系银联方。&nbsp4、未接到兴业、光大和广发关于此次盗刷事件处理的相关答复。&nbsp5、交行由于早就退款成功,因而银联未垫付,近期本人也未和交行客服联系。
回复@wo****:
&nbsp&nbsp其实银联的措施很简单,严格控制异地登录和新设备登录(验证身份信息以及手机动态码),严格控制每日首次扫码交易、大额交易或重复交易(验证手机动态验证码),并做好相关提醒工作,但不知银联为何不改进
&nbsp&nbsp前期交行向商户申请的600元退款于4月17日被商户驳回,目前600元已出现在交行的未出账单中,本人第一时间联系银联并提交了交行已出账单、未出账单等相关资料,目前在等待银联进一步的答复
&nbsp&nbsp银联已于4月28日将交行盗刷的600元垫付,至此所有银行的赔付均已完成,感谢聚投诉,感谢所有帮助我的工作人员!也希望和我类似遭遇的朋友能够维权成功!
浙江绍兴越城区
&&各方评说
浦发银行信用卡中心 &&
&nbsp&nbsp收到您的反映后,我行信用卡中心已与您取得联系,目前就该事件与您已达成一致意见。感谢您长期以来对我行的关注与支持。谢谢您。
浦发银行信用卡中心 &&
&nbsp&nbsp收到您的反映后,我行信用卡中心已与您取得联系,目前就该事件与您已达成一致意见。感谢您长期以来对我行的关注与支持。谢谢您。&nbsp
聚投诉回复
21CN聚投诉 &&
中国银联回复:上周已经把交行的600元赔付给用户。聚投诉告知:请投诉人于2日内确认:本投诉是否已经解决?或者,补充最新情况和诉求,以便聚投诉跟进。(用原账号登录,在本投诉帖下方,以评论的方式提交。可同时上传图片)【重要】如逾期未回复,将默认该投诉为已解决,投诉流程自动终结。
21CN聚投诉 &&
聚投诉已将您的最新投诉补充通过邮件转达给中国银联总公司办公室。如投诉人有任何后续说明,请在本帖留言告知,以便聚投诉跟进。&nbsp(用原账号登录,在本投诉帖下方的评论框提交。可同时上传图片)
21CN聚投诉 &&
请投诉人对最新投诉进展尽快反馈,以便聚投诉跟进。
21CN聚投诉 &&
4月5日,聚投诉针对本投诉问题正式向中国银联办公室进行咨询。4月7日,中国银联邮件回复全文如下:1,投诉人表示:“本人的银联账户在异地登录消费属于高危行为,(银联)未做任何防范和提醒”、“在多笔重复金额的小额免密免验交易之后,也没有提醒异常交易,直接导致多笔信用卡依次被盗刷”。请问银联有何回应?贵司对于用户异地登录、异常交易等问题有何风控措施?本次盗刷中,银联钱包系统是否存在漏洞?答:银联钱包对于异常交易(包括异地登陆、多笔重复交易等)具备相关风控措施,会综合根据交易情况、风控规则、用户体验进行判断和处理,银联钱包系统不存在风险漏洞。此次事件中,银联钱包已完整校验持卡人的银联钱包用户名、密码、支付密码等只能由用户本人掌握的隐私要素。同时银联钱包的客户端和后台都通过相关安全检测与认证,严格遵守相关信息安全管理要求,不存在用户隐私信息泄露的风险。2,投诉人表示:“据银联答复,如果是通过扫一扫来扫商户的二维码支付,需要输入银联钱包的支付密码但不需要手机验证码,如果是把自己的二维码给商家去扫,小于500元小额消费是不用支付密码也不需要手机验证码”、“用于中石化储值卡充值的四张信用卡据银联答复都是通过扫商户二维码进行支付的”。请确认投诉人所述的银联钱包二维码支付规则是否正确。被盗刷的各笔交易中,分别使用什么支付方式?如何实现盗刷的?答:持卡人所述的银联钱包二维码支付规则基本正确,但具体输入要素及免密标准,银联钱包会根据业务场景和交易情况进行动态调整。持卡人投诉的相关交易属于银联钱包主扫支付交易,即持卡人通过银联钱包APP扫描商户二维码后,在银联钱包APP内完成支付。此次事件中,银联钱包已完整校验持卡人的银联钱包用户名、密码、支付密码等个人隐私信息,并确保了钱包APP和系统的安全性。3,请问该投诉人的银联钱包账户,单笔以及单日累计交易限额分别是多少?依据是什么?答:银联会根据商户、交易及用户情况,动态确定单笔及单日交易限额。4,对于投诉帖所述:“浦发银行与我联系,称责任在于银联”,银联对此有何回应?银联在此次盗刷事件中,承担何种责任?答:此次事件中,银联已完整校验持卡人银联钱包用户名、密码、支付密码等用户隐私信息,严格遵守信息安全管理要求,已尽到了信息校验和系统安全的责任与义务。5,对于本投诉中,用户账户被盗的情况,银联有何处理方案?是否有先行赔付制度?答:当前,银联已有相应的风险垫付制度,为充分保障持卡人权益,银联会在符合相关制度要求的情况下,对持卡人的损失进行先行垫付。同时银联将启动相应的调查取证工作,并保留进一步追偿和诉诸司法的权力。
21CN聚投诉 &&
4月5日,聚投诉将您的投诉通过邮件转达给中国银联总公司办公室。如投诉人有任何后续说明,请在本帖留言告知,以便聚投诉跟进。&nbsp(用原账号登录,在本投诉帖下方的评论框提交。可同时上传图片)
21CN聚投诉 &&
聚投诉已将您的投诉信息,通过新浪微博私信转达给@银联钱包@银联在线@银联在线支付。如投诉人在此后24小时内未获任何回应,或者投诉人有任何后续说明,请在本帖留言告知,以便聚投诉跟进。&nbsp(用原账号登录,在本投诉帖下方,以评论的方式提交。可同时上传图片)
21CN聚投诉 &&
@兴业银行信用卡中心&nbsp回复说:您好,已联系客户,告知正在调单过程中,后续调单结果如与客户无关,我中心会协助客户向银联申请垫付,客户无异议且态度正常,并表示其主要投诉对象是银联的无卡支付方式存在漏洞。
21CN聚投诉 &&
请投诉人补充提交:1、说明何时开始绑定银联钱包、一共绑定了多少张银行卡?是否有设置限额?盗刷前一次使用是什么时候?2、银联钱包日常如何使用、如何支付?支付是否需要银行卡密码?如否,如何支付?3、请向银联钱包核实本次被盗刷订单,是通过什么方式支付的?(用原账号登录,在本投诉帖下方,以评论的方式提交。可同时上传图片)
21CN聚投诉 &&
@交通银行电子银行&nbsp回复:&nbsp&nbsp&nbsp&nbsp该客户反映的问题我行高度重视,已安排相关部门尽快核实处理此事。客户如有疑问请直接与我行联系,谢谢!如有处理进展,或者投诉人有任何后续说明,请在本帖留言告知,以便聚投诉跟进。&nbsp(用原账号登录,在本投诉帖下方的评论框提交。可同时上传图片)
138******90 &&
同样出现盗刷现象,我也去准备资料,准备投诉
回复21CN聚投诉:
后续还有继续跟进吗,我的银联钱包出现盗刷现象,而且感觉这些盗刷行为会越来越多,银联完全没有意思去堵住这些漏洞,就是和不法分子狼狈为奸,企业的良心何在啊。
我银联钱包也出现这种盗刷现象,正在积极准备资料投诉当中
贪小便宜,饶麻烦了吧。银联垃圾呀!!
转发 6&&&&评论 25
上传评论图片:
最多可上传3张图片,每张图片不大于5M
【聚投诉特别提醒:小心诈骗!】
近期多名投诉人反映,有自称来自广东卫视的短信,通过易信发给相关网友,要求加其微信号(ID:alipayTXZF)联系。8月9日,聚投诉已向广东卫视核实,该短信及微信号纯属假冒,聚投诉与广东卫视当日均已向微信举报。但直至8月12日晚,该微信号昵称还是“【广东卫视】投诉部”。聚投诉还发现,该微信号还曾冒充易程商旅工作人员,以办理退款为由,欺骗相关网友扫描其二维码并输入账号密码,由此骗得网友资金。
请各位网友务必小心被骗。收到此短信的网友,可以直接向当地警方举报。
投诉人最新反馈
聚投诉推荐
热线:020-
Email1:jts@(供投诉人使用)
Email2:jtsodr@(供被投诉方及媒体使用)
扫描二维码关注聚投诉 公众服务号
选择举报人类型
填写举报内容(必填)  亲身经历  号晚上,当我还哼着小曲唱着歌时,被一条招商银行的短信吓坏了,7点24分的时候,有人使用百度钱包刷了我的银行卡。想起来我五六个月前刚换过手机号,知道肯定是这里出了问题,赶忙用原有手机登录到将近一年没有使用过的百度钱包看看怎么回事,幸好登录密码还没换,发现果真有一笔消费记录,应该是买了两张电影票,接着致电百度钱包告知银行卡被盗刷事件。      经过多次跟客服交涉,客服先是让我跟现在手机持有人联系,让他还钱,(我只想说,如果对方这么自觉,就不会刷我卡里的钱了)。之后又表示是我自己的问题,没有更换银行预留手机号码(其实我在银行已经换过五个多月了,但是百度钱包并没有更新预留手机),不会进行赔付。  通过1月31号和2月2号跟百度钱包客服多次确认,发现百度钱包有多个重大漏洞。  第一,如果您的手机丢了,那么拿到你手机的人不需要任何登录密码或者交易密码,只需要手机验证码就可以将您绑定在百度钱包的银行卡里的钱拿走;  第二,如果您手机换了,那么不管是否你在银行是否更换了预留手机,百度钱包还是会向你原来的手机发短信确认,依然会花掉您银行卡里的钱;  第三,只要您注册了百度钱包,那么百度钱包可以不经过您的同意允许免支付密码支付,只要百度钱的合作商家选择了这种支付方式。  并且在这样的情况下,客服依然坚称,拿到手机就可以刷钱很安全,你手机丢了是你自己不小心,发短信到注册时填的预留手机也很正常,百度钱包没有任何责任。  百度钱包作为一个支付平台,客户支付体验好固然重要,但是客户财产的安全才是需要解决的首要问题。这次的事件中,只要百度钱包验证了包括登录密码,支付密码,身份证号,银行卡号,银行预留手机号中的任何一项都不会造成用户的银行卡被盗刷。  手机换号、丢了或者被偷算是比较常见的事情,但是当你手机被偷,或者换号之后,发现银行卡还在被百度钱包刷钱,是一种怎样的心情!银行卡在百度钱包被盗刷绝不是个例,这样的支付平台是否应该得到用户的信任!  另外,希望百度钱包在接到用户反馈问题时,也能真正意识到自己的系统是否有问题,为了便捷性是不是就要抛弃安全性。不要一味推卸责任!
楼主发言:3次 发图:0张 | 更多
  现在手机太不安全了  
  后续,我在消费接到短信后已经第一时间反馈给客服,今天客服打电话表示,他们看到投诉的时候电影票已经没办法退了,他们是48小时制的,是用户自己的问题。这种说法也是醉了!!!!不及时处理怪我咯!
  小于200块钱确实是不需要密码的,支付宝还可以关闭这项功能而百度钱包是默认开通的关闭不了。  
  那你丢了手机为什么不及时办理SIM卡变更业务呢? 倒致丢失的手机还会收到验证码信息,太不安全了
  这样的东东还是不要用了,否则后悔都来不及
  百度钱包作为第三方支付机构,受银监会监管,《非银行支付机构网络支付业务管理办法》第24条第3款规定:  (三)支付机构采用不足两类有效要素进行验证的交易,单个客户所有支付账户单日累计金额应不超过 1000 元(不包括支付账户向客户本人同名银行账户转账),且支付机构应当承诺无条件全额承担此类交易的风险损失赔付责任。  但百度钱包除手机校验码之外并没有进行任何其他校验。  百度钱包在15年2月开通并使用一次后,其他时间并没有使用过,这次被盗刷的手机型号,登陆ip都不属于安全环境,这样不负责任就把钱付出去确实令人担忧百度钱包的安全。
  您好,非常抱歉,我们是百度钱包官方客服。今通过天涯论坛发现关于您的盗刷问题,若您对之前的工作人员处理结果不满意。建议您致电我司客服热线:,或者发送邮件至我们客服邮箱:wallet-。提供您的百度钱包账户及联系电话等信息,以便协助您跟进处理,谢谢!
<span class="count" title="
<span class="count" title="
请遵守言论规则,不得违反国家法律法规回复(Ctrl+Enter)

我要回帖

更多关于 瑞钱包刷信用卡安全吗 的文章

 

随机推荐