账号异常登录不给出款怎么办 扩散 | 网友自述:我用十天追回支付宝盗刷款25000元的奇葩经历
近日,微博网友@聂小刚在网上贴出一篇长文,讲述自己耗费10天追回支付宝被盗刷款25000元的奇葩且艰辛的经历,在微博的阅读量高达200万。支付宝确实是现在很多人手机必备的一个app,因为关乎钱财,其安全性一直都是大家关心的。
小布认为:这次这位网友花费大量心机写出的长文,非常值得我们一看,对于如何安全正确使用网络支付app和损失后如何挽回,这文章都能让我们学习到。
最后附上昨晚支付宝官方发出的回应,表示进行复盘和反思,并解答了被盗者在文章中提出的疑问,并承认在某些地方没有做到第一时间的风险监测和提醒,对被盗刷者道歉。
下面是原文,很长,但值得耐心细看:
用支付宝许多年了,买衣服,买数码,买零食,甚至点外卖,头一次遇到这样的事情。一开始以为及时报警了就基本没事了,却不曾想报警仅仅是另一个困难的开始。我极力控制自己的情绪,记录下这一段奇葩的经历。
事件概述
2016年2月16日中午12时30分左右收到招商银行和支付宝APP的Push通知,连续被消费了两笔订单,一笔4999元,一笔20000元。共计24999元人民币。立即锁信用卡,报警110,反馈招商银行,反馈支付宝。几经周折,一个多礼拜后(2月25日)追回了盗刷款。 之所以几经周折,因为这期间有太多坑,让受害人去填去绕,没经历过简直无法想象。最终,在支付宝的调解下,钱追回来了。支付宝作为中间人,促成可疑盗刷者(严谨的说法)退回了24999元盗刷款。
被盗刷订单截图
追回经过概述
追回经过很长,踩的坑也足以做几期专访,为了让你能从一开始就有个整体的认识,我先概述一下。
追回过程是几条线同时进行的,一是报警,二是招商银行信用卡,三是支付宝。
1、报警因迟迟不予受理,此条线在追回过程中角色缺失,没发挥任何职能效力。
2、招商银行信用卡表示是支付宝被盗通过快捷支付消费,银行不承担责任。在追回盗刷款中亦没有发挥任何职能效力。
3、派出所受理案情和招商银行信用卡有个非常长的扯皮阶段,此条在后面详述。有几个许多用了多年信用卡的都不知道的大坑。
4、第三条线,就是支付宝。也是这条线,起了追回盗刷款的作用。
与支付宝交涉的十天
第一天(2月16日)
在报警和反馈信用卡中心后,打支付宝客服反馈账户被盗,被盗刷信用卡24999元。客服向我确认疑似被盗刷两笔订单,表示要去后台核实。如果属实会有保险全额赔偿,到时要提供相关报案资料。挂断电话后,此时我觉得事情好处理了,已经报案110,到时给报案资料就好了。没想到我还是太年轻了。
第二天(17号)
支付宝客服来电话,问我认不认识一个叫彭XX的。我说不认识。支付宝客服再问是不是曾经有使用过一台锤子手机。确实,我曾经有一台常用的锤子T1,但通过闲鱼(也是阿里系的平台)卖出去了。一同卖出的还有一部 5C,两部打包一起卖1000元。我将这些情况如实告知。并查阅了闲鱼记录,原来买我手机的那人就叫彭XX。而我本人正在使用的是用了大半年的 6S,并且是支付宝绑定的手机号。
卖出手机
支付宝客服表示,你这有可能是「熟人作案」,不在理赔范围。
支付宝这么快就定性了。2月16日当天我的支付宝一直在我绑定手机号的手机上登录着,还在12点左右正常消费了两笔。另一台锤子手机(异地、手机号非绑定手机号),竟然可以同时直接登录我的支付宝并且在我支付宝从来没消费过的「天天夺宝」进行两笔大额支付。而我没有收到任何账号异常提醒和短信验证码。
在当天被盗刷同一时段 我本人手机上的正常交易截图
支付宝客服表示这些要由后端部门核实。
第三天(18号)
果然,理赔被拒绝。
第一次理赔被拒
继续联系支付宝客服,支付宝客服仍然表示是一台曾经用过的锤子手机,不属于理赔范围。对于我提出的不可能在我手机明明登录支付宝并且当天同一时段有正常消费的同时盗刷方竟然也能登录支付宝并支付的问题,客服解释我是在淘宝APP消费点口碑外卖,并没有登录支付宝APP。
对于这个解释,我完全不能接受。因为我确实是每天挂着支付宝的,而且点外卖是直接唤醒支付宝APP进入支付的。所以从这时开始,我意识到了支付宝客服开始出了问题了。
我向支付宝要求去杭州面谈,因为我意识到电话里已经听不到真相了。因为我非常确定我的支付宝当时是在手机上登录着的,我从来不会想到还有另一台设备可以未经我允许甚至没有任何提醒便登录并消费。我让支付宝客服发来面谈的地址,支付宝客服说面谈需要申请,并委婉表达说路费什么的需要自理。
为了弄清盗刷真相,我愿意付出这些代价。当天,在微博和朋友圈,我说要去杭州砸支付宝玻璃了。(朋友说要先预约接待,直接去肯定不行)
同时,我对第一次理赔审核表示不接受,与我的真实情况不符,要求支付宝客服重新审核,并对前一次审核人员进行投诉。
于是进入了新一轮支付宝账户安全险理赔审核。
第四天(19号)
上一次理赔审核用了3天给出拒赔结果,这一次速度加快了,1天就给出了理赔结果:拒绝理赔,不在理赔范围。
第二次理赔被拒
这表示我18号的反馈和投诉完全没有任何作用。我再次强调要去杭州面谈,让支付宝安排人员接待。并表示对这次的理赔审核仍然不满意。
支付宝客服表示会去帮忙申请面谈。是的,当天并没有给到我申请面谈的结果。
第五天(20号)
从向支付宝反馈盗刷到今天,我经人指点突然发现一个支付宝客服从来没告诉过我的新情况。有一台设备号为(H60-L02)的手机在案发当天(16号)使用了我的支付宝。经查询这设备号是华为手机的设备号,也就是说有一台华为手机在案发当天登录过我的支付宝。而我从来没有过华为手机,也从来没在华为手机上登录过支付宝。
华为手机在案发当天首次使用账户
我立即向支付宝客服反馈这个新发现,支付宝客服表示要去核实。然后告诉我,没有华为手机,并在支付宝客服的电话指导下再次查看设备列表,仍然有一台华为手机出现在设备列表里。支付宝客服表示技术确实没查到,至于为什么在我这边有一台华为手机,要再去核实。
这使我更加不能弄清楚我的支付宝是如何被盗刷的了。
1、明明有一台华为手机,支付宝客服却表示技术没查到有。与我事实不符。
2.、华为手机我从来没使用过,竟然可以直接在支付宝没有任何提醒和验证(包括手机短信)的情况下,登录我的支付宝。而我明明正常登录并消费了,绑定的手机卡号也正常使用。与支付宝账户登录安全策略不符。
3、如果如前两次支付宝判定来说是通过锤子T1盗刷的,那么锤子T1明明不是我的支付宝绑定手机卡号(一直在我这 6S上呢),也明明删除了支付宝APP的,却可以没有任何支付宝提醒和验证(包括手机验证码)的情况下,登录并快捷支付刷信用卡。与支付宝安全策略不符。
综合这三个情况,我再次向支付宝客服要求面谈,安排接待。前两次的要求仍然没有获得安排。
支付宝客服表示可以帮申请,但路费……没等她说完我就打断说我自理。
第六天(21号)
这天是星期日,等支付宝的面谈安排电话。两次拒绝理赔,支付宝已经单方面定性了。我也没再打电话过去。
第七天(22号)
支付宝客服来电话表示就算是安排了面谈,也改变不了由锤子手机支付的事实。这个事实是不可能推翻的。
在那么多疑问没有给到合理解释的情况下,我要求面谈,支付宝客服竟然给出这样的答复。必须去面谈了。
同时为了给面谈带去更多证据,起码带个报案回执去。我在22号又去派出所要求受理立案,仍然没有成功。(这点在后面会详细说)
支付宝说就算面谈,也改变不了事实。而派出所又不予立案,连报案都还没受理。连报案回执都没拿到。从案发到22号,已经整整一个礼拜了,再加上是元宵节。我产生了算了、认了的想法,新年刚开工,工作那么多,没有时间耗在这样扯皮的事情上。
于是在朋友圈发布了这条消息。(我甚至没有号召解除绑定支付宝,因为我还对支付宝残存一丝丝的幻想)
而正是这条朋友圈消息,让一直有关注过我被盗刷的朋友出面,帮忙直接联系支付宝相关人员,支付宝向我朋友说我不配合调查。这简直瞎扯。我将闲鱼交易截图发给了这位帮忙的朋友。
盗刷案由此开始转变。
第八天(23号)
朋友帮向支付宝管理层反馈后,支付宝派某经理来向我解释,仍然坚持是不在理赔范围。对于我的几个疑问解答是:
1、表示没看到有华为手机。
2、 没有华为手机就不存在提醒的问题了。
3、 盗刷的锤子手机为何能在我没收到提醒和验证码的情况下登录盗刷,是盗刷人直接通过账号和密码登录锤子手机并且使用支付密码快捷支付。
这个答复我当然不能接受,疑点仍未解决。
1、我明明查到当天有陌生华为手机登录,她说支付宝技术没查到有华为手机。要去再次确认。与我的事实不符。
2、华为手机登录我的支付宝我没收到任何提醒包括手机验证码。这与支付宝账户登录保护策略不符。
3、一台曾经使用过的手机(锤子T1)在闲鱼卖出后登录过买家的支付宝,然后又显示案发当天登录我的支付宝刷走我报案的两笔钱。这期间支付宝没有任何提示包括短信验证码(绑定手机号在我这),这与支付宝账号登录保护情况不符。
综合以上,我认为支付宝对我两笔盗刷报案处置不当。
随后我把这条总结发布在朋友圈。帮忙联系支付宝的朋友应该看到并反馈给了支付宝。
下午2点左右,支付宝电话联系我,说使用那台锤子手机的人要跟我联系,问支付宝可不可以把我的电话号码告诉使用那台锤子手机的人,他可能愿意退回钱给我。
我一听支付宝找到盗刷人了还是盗刷人自守了?2万5可是够刑事案件了。好,同意了支付宝的提议。
到最后来想想,从这里开始,就进入了一个大坑。支付宝的角色变成了中间人,把矛盾化解为了我与盗刷人之间的民事纠纷。而不是一起支付宝账号被盗,损失2万5,涉及支付宝和盗刷人的刑事案件。
因为可疑盗刷人(严谨的说法)从支付宝获取我的电话后,立即打电话给我,说手机丢了,不是他盗刷的,但不想影响搞大,工作在国企,怕警察上门调查对工作影响不好。愿意承担一万元。
我当然不会答应,立即回绝。并挂断了电话。
随后支付宝又来电话,我向支付宝告知可疑盗刷人提出原意承担一万元,并表示不按受。支付宝委婉劝说让我以追回损失为主,我也如实告知支付宝派出所还没有成功立案。现在既然有这样的进展,能不能联合支付宝一起来报案,这个想法被支付宝打回了。考虑到我的报案还没有立案连受理都没受理,提出除非对方愿意返还所有盗刷款,否则不接受。
过了一小段时间,可疑盗刷人又打电话给我了。显然支付宝已经跟他说了我的要求了,说愿意承担所有2万5,但不能让警察去上门调查,怕丢工作,怕影响家人。但这两万五今天拿不出,先拿点,其它的等下个月发工资再返还。让我相信他。
可笑。我说除非今天一次性返还,其它的都不要跟我说,你去跟支付宝说。我挂断电话。
一小段时间后,支付宝又来电话了。显然可疑盗刷人向支付宝报告了我的态度了,因为支付宝上来就说大家都是成年人了,给对方一个台阶下。支付宝这已经直接摆明了调停人的角色了,为了追回盗刷款,我说接受支付宝调停。但必须一次性返还。支付宝表示会去联系对方。
又一小段时间后,可疑盗刷人来电话了。说愿意一次性返还。但今天(23号)是没办法全部返还,有一部分钱要从购买的支付宝的基金里提现,有个到账时间。还有其它一堆理由我没听进去,我就问最快什么时候能凑齐。可疑盗刷人折腾了好一阵给出25号下午4点前全部返还。
好。我挂断电话。
随后支付宝来电话,我告知了最终返还的时间结点是25号下午4点。支付宝表示25号下午4点后会来电话确认处理情况,我认为这是一件不能确定的事情,如果对方没返还怎么办?
支付宝表示到时会有办法。先等等看。
有了这么多的进展,我决定看支付宝将如何处理。我答应了等等看。
而对于账户有华为手机使用我支付保账户的问题,这次解释是确实有华为手机使用过。至于具体的情况,还要查。
第九天(24号)
由于支付宝这条线要25号才能有结果,我就继续坚持推进了派出所这条线。因为这天招商银行信用卡中心的盖章流水单终于从寄过来了。(不要问为什么要寄而不是直接去银行网点大厅打印,文后会告诉你不知道真相。)
拿着盖章流水单,终于找到愿意受理警情的民警。民警安排手下开始做笔录,提交报案材料。按了几十个手印后,终于拿到了报案回执。(当时我以为立案了,后来在微信群友的提醒下才发现其实这才刚刚受理,压根还没立案)
我将终于受理报案的情形发到朋友圈。得知我报案受理成功后,傅蔚冈老师(简称傅师)将我的情况发布至微博。
而这条微博将盗刷案的进展再次加快了,直接影响到了蚂蚁金服公关人员。蚂蚁金服承诺25号下午4点前一定完善解决,傅师删除了相关微博。
好,继续等25号下午4点。
第十天(25号)
这一天上午我都在上班,其实心里还在期待着事情的结局。中午吃饭都在设想各种可能性,然而,首先打电话过来的是那个可疑盗刷人。3点12分打电话过来说钱要到24时才到账,4点前给不了,晚点给。
我不答应。
可疑盗刷人急了,说就是没办法4点前一次性给,不行的话爱怎么着怎么着吧。然后继续说一些借口。
我没听进去,让他跟支付宝说,我不要听。
4点过后7分钟,支付宝并没有人来联系我解决问题。我将情况告诉傅师后,4点19分支付宝来电话了,说确实没看到可疑盗刷人返还款项。
我说你这是调停失败了,接下来如何解决?
支付宝表示申请保险全额赔付。听到「申请」俩字我当时就绝望了,让支付宝给一个申请结果的节点。
最晚明天(26号)上午12点,最快今天下午6点。
好,挂断电话。我的盗刷案处理又被再一次往后拖延了。但有什么办法呢?派出所报案只是刚受理,立案调查遥遥无期。
妹想到,可疑盗刷人在25号4时51分直接将2万5返还到我支付宝了。
我刚想打电话给支付宝反馈这个情况,支付宝倒是先打电话过来了。说对方已经返还了,保险理赔是不是取消?
这件事到现在虽然是支付宝在推进,但我还没弄清楚支付宝账户安全策略为什么会在此次盗刷事件中失效的问题。
我没有同意取消保险理赔。
理赔的事情支付宝说继续等消息,还有华为手机的使用我支付宝账户的问题,现在又改口说没有华为手机,说看错了!我当时就震惊了,这已经是反复核实的事情了,但我又没办法直接证伪。这问题可以严重到让支付宝说出这样的话。但对于我的坚持求真相,发了个邮件过来让我提交有证明华为手机使用账户的设备列表截图。
随后挂断电话。
25日晚上10点,支付宝电话过来询问说我还有一笔可疑交易,1月31日有笔可疑的交易不是从我自己的手机上支付的。
我回忆了好久,1月31日当时我人还在台湾。即刻翻查订单,原来是微博红包!那段时间新浪微博在搞红包活动,我以为是新浪微博不要脸,自动从绑定的支付宝扣款发粉丝红包(200元),实际扣款199.75元。当时还截图发微博骂不要脸并@来去之间 ,后来删除了。
原来这个时候我的支付宝账户已经出问题了!!!当时支付宝没提醒我,,现在却能主动发现可疑。这是为什么?明明有能力发现,如果早提醒我就能避免这一次盗刷了!
支付宝表示保险只理赔这一笔,199.75元。由于对方返还25000元,比被盗刷的那两笔合计24999元多出1元。这1元就从保险理赔中扣除。只理赔198.75元。
第二天一早,2月26日,理赔结果出来,收到198.75理赔款。
盗刷款追回至此结束。但仍然有几个疑问让我无法释怀。
附一、盗刷报警受理立案遇到哪些坑了?
坑1:派出所为管辖权互相扯皮
报警110后,110中心问了几个问题,
现在人在哪?
在深圳罗湖区宝安南路。
信用卡开卡行是哪个?
招商银行信用卡哪有什么开卡行,都是从信用卡中心统一寄送的。显然接110报警人员不专业。
于是问我在哪里申请的?
我特么是在信用卡官方网站上申请的,然后寄过来的。
寄到哪里的?
寄到我原上班地点,福田区滨河大道爱地大厦。
然后,我的报案受理就遇到了第一个坑:到底是在案发时我所在地附近的派出所(深圳市罗湖区桂园派出所)还是在我收卡地点附近(福田区福强派出所)受理。
这两个派出所为了管辖权,互相扯皮。我先是打车到福强派出所,途中还在便利店刷了一下信用卡。虽然锁了,但有一条刷卡失败的消息以证明卡在我身上。福强派出所民警坚称这不是他们管辖,我在派出所内再次报警110。福强派出所仍然不予受理。
只好打的返回桂园派出所。扯皮了许久,民警终于同意接待。并要求,受理必须有银行盖章流水。
我以为很简单。立即去银行网点。
坑2:流水只能由信用卡中心统一寄送
招商银行信用卡流水只能由信用卡中心统一寄送,线下网点均不提供这项服务。而开具信用卡盖章流水需要等盗刷订单2天后入账才能打印,然后再需要三个工作日才能申请盖章。然而又需要3个工作日邮寄。
所以从案发,到24号流水寄过来,将近9天。
而派出所立案又只认盖章流水,让人感觉他们串通一气,放慢了整个案件受理的节奏。
附二:
1、什么样的情况下会有一台你从来没用过的手机出现在你的账户使用设备列表里?我不知道到底是什么原因。
2、为什么曾经我使用过锤子T1,把绑定的手机卡、支付宝APP都删除并出售后,对方还是可以在我手机明明登录着支付宝并有正常交易的情况下没有任何提醒和验证的去登录去消费?我不知道到底是什么原因。
3、为什么支付宝事后能主动告诉我还有一笔我不知情的可疑交易(微博红包)?而在发生当时支付宝却不能及时提醒我?
4、支付宝在这件盗刷案中,处理流程有哪些本可以更体面?
5、案件还要往前继续吗?你懂我的意思。
此次支付宝被盗刷案件中,感谢推动支付宝重回调查的那位热心朋友,感谢傅师的援手。同时非常感谢一直关注我被盗刷的朋友们,你们关心的许多问题,我也没有答案。钱虽回来了,但有了心结。已经好多天没用支付宝点外卖了,不开心。
支付宝官方回应
对此,支付宝在3月11日晚上11点30分在微博上发出官方回应,表示进行复盘和反思,并解答了被盗者在文章中提出的疑问。并承认在某些地方没有做到第一时间的风险监测,自己有一定责任,要对被盗刷者道歉。
支付宝官方微博贴出长文,说明了被盗者的大概情况,并对被盗刷者小刚在自己文章提出的疑问进行详细解答。支付宝在回应文中提到,小刚被盗刷的关键原因,是因为他曾在1月份转卖出一台手机,并将开机密码、云同步帐号等告诉买家,而此信息和小刚自己的支付宝帐号密码高度雷同,导致被盗用者利用这些信息破解了支付宝帐号。对此支付吧建议。转卖转赠手机之前,要彻底清理手机信息,同时重要的网络账户要设定独立的不同的密码。
不过,支付宝也承认在一些地方没有做到第一时间的风险监测,自己有一定责任,要对被盗刷者道歉,并表示会支付宝的安全核查机制进行优化改进。支付宝官方的具体回应请点击下图。