2月3日凌晨,,這名受害者何先生的手機被遠程鎖死并銷毀資料,,其支付寶賬號被操作借貸了26000元,,銀行賬號被綁定,京東賬號也遭盜,,借貸了32000元并下單了手機,、筆記本電腦。犯罪者還通過何先生的京東賬號向兩個手機號碼充值,,總計9單,。整個過程都在夜里的五小時內(nèi)完成。
對此,,何先生使用的360手機官方發(fā)布了聲明,。聲明稱,何先生的360云賬號密碼較簡單,,因此被破解登陸,。何先生的銀行卡號、取款密碼,、預留手機號及身份證號是在此前通過其他途徑泄露的,,故而銀行卡資金會被轉移。
360手機曾作出過發(fā)生安全問題全額賠付受害者的承諾,。目前,,360手機已向何先生賠付了53000元損失,并對用戶身份驗證機制不夠完善造成的損失進行了道歉,。不僅如此,,360手機還升級了驗證機制,今后其他用戶的賬號安全也將得到更大力度的保障,。
同時,,中國移動作為通信服務提供方及綁定副號服務提供方,作出了回應,。中國移動表示,,犯罪分子在操作中利用了中國移動提供的“和多號”功能,以自己的手機號為主卡,,向何先生的手機號碼發(fā)起綁定副號申請,。因何先生的360云賬號已被攻破,犯罪分子得以回復短信同意綁定,。
雖然“和多號”功能被犯罪分子利用,,但責任并不在中國移動,。成功關聯(lián)的關鍵在于360手機云平臺的回復短信功能,在360手機關閉了這一功能后,,“和多號”自然不會再被利用,。
此外,,京東金融也被認為是本案的責任方之一。京東對用戶借貸,、下單的行為缺少驗證,,且對用戶操作中的異常行為也未能察覺,以致犯罪分子輕松劃走三萬余元,。
在京東的表態(tài)中,,提到了用戶要如何保護自己的賬號安全,也提到了犯罪分子作案的手法,,但對京東平臺應負起什么樣的責任,,卻只字未提。不過,,京東幫助何先生撤銷了購買訂單,,免除了何先生償還貸款的責任。
總體來看,,中國移動在本案中可謂是不幸躺槍,。360手機對這起離奇的盜刷案負有責任,但道歉態(tài)度良好,,賠付迅速,,而且對整個賬號系統(tǒng)的安全性進行了升級,表現(xiàn)可圈可點,。京東的表態(tài)則相對敷衍,,難以給足用戶安全感。
附:360的調查公告:
中國移動的情況說明:
