易思范

部分苹果用户资金被盗刷 用户免密平台难免责

数字金融

2018年10月12日

  10月12日消息,近日,有多名苹果手机用户曝出自己Apple ID被盗,账户资金被盗刷的情况。支付宝随即在其官方微博证实,支付宝已经检测到部分iPhone用户的ID出现被盗,如果ID绑定了支付工具,并且开通了免密小额支付功能的,有遭受资金损失的风险。

  据《电商报》了解,多数用户的账户被盗金额介于百元至千元之间,多通过游戏充值的方式被盗刷;有用户随后向苹果客服提出退款请求,目前已有部分被盗刷的客户收到了退款,仍有部分用户申请退款被拒。

  截至目前,苹果官方尚未对此次集体资金盗刷事件作出回应。不过,支付宝方面表示,“目前已经多次联系苹果公司并推动其尽快定位被盗原因,提升安全防范水平,并彻底解决用户权益损失的问题,苹果公司回复已经在积极解决。”支付宝方面同时提醒用户,在苹果公司没有完全解决这个问题之前,建议调低苹果支付的免密支付额度,以最大限度保护账户的资金安全。

  值得注意的是,无论用户Apple ID绑定的是支付宝还是微信支付,都出现了不同程度的资金损失,而盗刷行为目前只发生在苹果手机上。有用户认为,正是因为Apple ID的泄露与苹果官方强制的免密支付两个方面,才导致了用户的财产损失。

  有用户表示,苹果手机账户在绑定支付宝或微信等支付方式的同时便默认开通免密支付。如此一来,在特定场景下,在一定的限额内,付款无需输入密码。免密支付授权之后,可以长期使用,存在一定风险。据了解,包括支付宝、微信支付、京东支付等第三方平台均有小额免密支付条款,但需要的条件不同。

  免密支付功能提高了交易效率,客观上为商家带来了更大的商业利益,同时也应该作出有效的风险管控。有律师在接受媒体采访时表示,开启免密支付的要求是由哪一方来提出,那么这一方将需要对用户的资金亏损承担一定的法律责任;哪怕苹果公司给用户提供了可以选择开通或者不开通免密支付功能的权利,用户最终自主选择了开通免密支付的方式,出现苹果ID被盗,用户资金出现亏损的情况,消费者要自行承担部分责任,但苹果公司并不意味着可以完全免除法律责任,仅仅说其承担的法律责任大大降低。

  苹果手机的独有的iOS系统相比于安卓系统更加流畅,同时在用户隐私保护上更有保障,这些特点使得不少用户更倾向于使用苹果手机,如今连续多起盗刷事件的发生,让公众有理由对苹果公司在用户隐私及账户安全保障上的工作提出质疑。

  实际上,苹果账户被盗取,账户资金被盗刷的情况之前便发生过,只是这几个月明显增多。有安全专家推测,苹果的数据库可能受到攻击,部分人员资料泄露,免密协议是和Apple ID直接绑定的,Apple ID可以在任何苹果设备上面登录,免密协议在新设备上依然有效,这就给犯罪分子提供了盗刷的机会。

  无论是从法律角度还是从企业责任角度,苹果公司对用户资金盗刷事件保持沉默的做法明显不妥。而据今年5月生效的《通用数据保护条例》(GDPR),科技公司若发现用户数据泄露而没有采取措施,会被认定违反隐私法,将被处以巨额罚款。

+1

来源:电商报 作者:周兴

推荐文章