[心得] GooglePlay盜刷 (懷疑與AndroidPay有關)

看板creditcard作者 (週六大坑健行團)時間6年前 (2017/08/26 07:59), 6年前編輯推噓15(17234)
留言53則, 28人參與, 最新討論串1/1
凌晨Google先是有異常登入資訊,被三星海攻擊 http://imgur.com/a/8JDWb 差不多最後一波攻勢,同時收到刷卡簡訊 http://imgur.com/a/x04AC 起床已是六點多,驚覺Google帳戶被破解入侵了 於是先更新Google帳戶密碼 當然接下來就是找中信客服電話打,大概等了2X分終於接通了 查的結果真的是Google的消費 然後查GooglePlay裡面的付款方法居然有四張信用卡的資料 http://imgur.com/a/X44Cl (已經把另外三張移除了,剩酷玩) 後來想想怎麼會有信用卡資料登入在Google Play? 我沒買過任何app 這四張是我有登錄在Android Pay的四張卡,資料被同步更新到Google Play? http://imgur.com/a/HK7ol 還好被盜的是最少用的酷玩,而且icash也有很多張 =======************************************************=============== 想請版友如果從來沒用Google Play消費,但有用Android Pay的請幫我查證一下 請你登入Google帳戶,到Play選左邊的"帳戶", http://imgur.com/a/Ol3k2 看看"付款方式"是否有你加到Android Pay的那幾張卡資料 如果是的話,那以後Google帳戶被人Try登入時就不得不小心啦XD =======************************************************=============== -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 182.235.105.101 ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1503705548.A.CE5.html ※ 編輯: eehunglun (182.235.105.101), 08/26/2017 08:02:28

08/26 08:19, , 1F
老話一句,珍惜帳號請務必開兩階段認證
08/26 08:19, 1F

08/26 08:23, , 2F
加入 Android Pay 的信用卡資訊本來就會自動加入 Googl
08/26 08:23, 2F

08/26 08:23, , 3F
e Play付款方式裡頭
08/26 08:23, 3F

08/26 08:23, , 4F
是,之前就說過GP最大的風險就盜刷
08/26 08:23, 4F

08/26 08:25, , 5F
完全不懂幹麼把卡綁過去 google play 超大漏洞
08/26 08:25, 5F

08/26 08:36, , 6F
資安觀念不好 習慣不好 被盜正常
08/26 08:36, 6F

08/26 08:37, , 7F
沒被盜我才覺得不正常XD
08/26 08:37, 7F

08/26 08:48, , 8F
所以 Google Play 很危險?
08/26 08:48, 8F

08/26 08:54, , 9F
alex兄講的自動加入,大部分不會注意到吧
08/26 08:54, 9F

08/26 08:59, , 10F
把Google付款設定的卡片移除 Android Pay也會被解除嗎?
08/26 08:59, 10F

08/26 09:00, , 11F
就說Google的東西不能相信
08/26 09:00, 11F

08/26 09:06, , 12F
tmlc兄,不會喔
08/26 09:06, 12F

08/26 09:38, , 13F
移除了gp之後要自己去Google帳戶裡移除卡片資料喔
08/26 09:38, 13F

08/26 09:47, , 14F
兩步驟驗證怎不開呢.... 現在已經方便到不用按TOPT CODE
08/26 09:47, 14F

08/26 09:47, , 15F
只要開啟銀幕點確認登入就好了...
08/26 09:47, 15F

08/26 10:42, , 16F
兩段驗證呢…
08/26 10:42, 16F

08/26 10:55, , 17F
被三星海攻擊??? Dogs?
08/26 10:55, 17F

08/26 10:58, , 18F
我有點好奇你拿回帳號,看到對方是買了什麼?
08/26 10:58, 18F

08/26 11:12, , 19F
其實盜刷也可能是對用卡號資訊在自己手機刷,不一定是入侵
08/26 11:12, 19F

08/26 11:13, , 20F
原譒帳號,只是原譒看到有4張卡,以為是被入侵,其實是掛了
08/26 11:13, 20F

08/26 11:13, , 21F
Android Pay自動被加上google payments付款方式
08/26 11:13, 21F

08/26 11:18, , 22F
畢竟4小時前就登入成功,最後一次異常登入收到簡訊時間落
08/26 11:18, 22F

08/26 11:19, , 23F
差還蠻大的.可能登入的人和盜刷是不同人.前者不想犯大條
08/26 11:19, 23F

08/26 11:24, , 24F
想想不對,一張好像只能掛一個google帳號,所以應該是入侵
08/26 11:24, 24F

08/26 11:25, , 25F
後移除,去其他帳號加掛盜刷後再掛回?才會登入這麼多次
08/26 11:25, 25F

08/26 11:37, , 26F
被盜刷的是買某遊戲的寶石
08/26 11:37, 26F

08/26 11:39, , 27F
這案明明就帳號被盜用,怎麼還有人在說 GP 不安全
08/26 11:39, 27F

08/26 11:40, , 28F
AP GP 都是虛擬信用卡號,到底怎麼不安全法?
08/26 11:40, 28F

08/26 12:07, , 29F
如果是買遊戲寶石,是不是限購買帳號才可使用?若是我的推
08/26 12:07, 29F

08/26 12:07, , 30F
測或許就有可能,要掛到其他帳號下買該帳號才能用
08/26 12:07, 30F

08/26 12:08, , 31F
盜掛上去的那些google帳號多半也都免洗的,抓不到人
08/26 12:08, 31F

08/26 13:12, , 32F
是帳號被盜沒錯,問題是google play 下如果沒有信用卡
08/26 13:12, 32F

08/26 13:12, , 33F
資料,又如何被盜刷?
08/26 13:12, 33F

08/26 13:24, , 34F
我怎麼記得在加卡片的時候他就會提示你會加到 Play?
08/26 13:24, 34F

08/26 15:11, , 35F
剛剛試著在賬戶移除信用卡,找不到移除的選項。
08/26 15:11, 35F

08/26 17:25, , 36F
按刪除就好了...早上剛刪光
08/26 17:25, 36F

08/26 17:51, , 37F
Google會自動把你信用卡資料加到google play這點很糟
08/26 17:51, 37F

08/26 18:00, , 38F
這點很糟+1 不懂為什麼要被強制加到play商店
08/26 18:00, 38F

08/26 18:11, , 39F
同感。感謝教導已移除,android pay的卡目前還在。
08/26 18:11, 39F

08/26 18:52, , 40F
加卡片時就知道會新增到play,不知道可以單獨移除,看到
08/26 18:52, 40F

08/26 18:52, , 41F
這篇立刻移除XD
08/26 18:52, 41F

08/26 18:55, , 42F
PO這篇就是要提醒大家檢查啊~ 我已使用兩段驗證
08/26 18:55, 42F

08/26 21:08, , 43F
早上看完這篇之後就去開啟二段驗證了
08/26 21:08, 43F

08/26 21:14, , 44F
一個帳號綁那麼多常用和重要的個資,不開2FA真的是傻子
08/26 21:14, 44F

08/26 22:56, , 45F
很早就開啟兩階段驗證了,目前沒出現問題
08/26 22:56, 45F

08/26 23:22, , 46F
這篇就可以說明使用兩階段驗證的重要性
08/26 23:22, 46F

08/27 08:39, , 47F
這篇好有用! 前幾天也是在google play買app時才發現adroidpay
08/27 08:39, 47F

08/27 08:40, , 48F
的卡被綁過來了,傻眼! 現在知道可獨立刪除~立馬刪!!
08/27 08:40, 48F

08/27 09:23, , 49F
看到這篇立刻進商店移除+1 感謝
08/27 09:23, 49F

08/27 17:56, , 50F
愛惜帳號,請開啟
08/27 17:56, 50F

08/27 17:57, , 51F

08/27 20:38, , 52F
看這篇才知道,謝謝教學。
08/27 20:38, 52F

09/03 08:54, , 53F
開啟兩步驟了 謝謝
09/03 08:54, 53F
文章代碼(AID): #1PeBdCpb (creditcard)