经济导报记者 王雅洁
“我的百度糯米账号被盗刷了50份排骨米饭,要疯了。”身在济南的马先生做梦也没想到,9月10日半夜吃了50份温州义乌的排骨米饭。而马先生的遭遇并非个例,近日,经济导报记者不断接到读者反映,自己的百度糯米账号被异地盗刷,且大多集中在一两家商铺。
对此,15日,导报记者致电百度糯米客服了解情况。百度糯米官方微博客服表示,“该问题百度糯米已经联系百度钱包积极处理,会逐一回访客户。”面对百度钱包漏洞的质疑,上述客服表示,具体情况还在核实处理中。
事实上,这并非百度糯米首次出现盗刷事件。去年4月,百度糯米就曾发出公告称,受互联网大规模账号泄露事件,部分用户账号被盗。业内人士表示,随着互联网金融的普及以及电商消费的高企,银行卡及这类账号的安全隐患令人担忧。
“支付免密”
一直在济南工作生活的马先生,谈起前两天的遭遇,还感到非常困惑。“9月10日晚上,突然收到百度糯米的短信消费提醒,显示我团购了温州义乌的9份‘雁翔排骨饭单人餐’,共消费89.1元,可我本人就在济南。”手机突然一连串的短信提醒引起了他的注意。
根据马先生提供的百度糯米团购记录,导报记者发现,短短几分内,马先生的账户在同一家商户下单6次,分别团购了五单9份、一单5份,共计50份雁翔排骨饭单人餐。按每份排骨米饭9.9元计算,共计消费495元。
一般来讲,团购的美食券可以退订,而且也不一定立即消费。但遗憾的是,在购买团购券的同时,马先生账户显示,50份排骨米饭已全部在商户消费。
“还好银行卡绑定取消得快,被拍下的另外一笔还没来得及付款。”另一名受害者张小姐到现在还后怕。导报记者调查发现,与马先生同样被盗刷的还有近20位受害者,遍及全国各地。目前,他们聚集在名为“百度糯米被盗刷的”维权群中呼吁重视网络支付安全。张小姐在接受导报记者采访时表示,“我的账号在半夜两点半被盗刷,打电话却没有客服上班。用了这么多的APP,这还是第一次被盗刷!百度糯米有严重漏洞,要给我们一个说法和补偿!”
被盗资金去向成谜
上述近20位受害者被盗刷的团购商户发生在两家,其中主要集中在一家叫“雁翔排骨饭砂锅面”的商户,位于温州义乌。出乎意料的是,面对导报记者的询问,这家商户店主也大声喊冤。
“最近多了好多差评,都说我们是骗子。但动辄几十份的大单,且主要集中在夜间,是我们从未接到的。”该店主坦言,由于店铺靠近厂区,白天或许会有几十份的员工订餐,但晚上很少,况且店铺经营到夜间23点左右就关门了,数十份的夜间消费更无从说起。谈起近期多位消费者遭盗刷,店主表示会协助报警,但他同时表示,由于经常半夜接到消费者的质询电话有点吃不消。
据导报记者了解,店主已经将该情况投诉至百度糯米客服。同时,包括马先生在内的数十位受害者也第一时间报案,并致电百度糯米客服。但至今也没有实质性的进展。
15日,导报记者分别向百度糯米电话客服以及百度糯米微博客服询问此事。电话客服表示,会登记核实后给与回复。而微博客服则表示,“该问题百度糯米已经联系百度钱包积极处理,会逐一回访用户。”
巧合的是,雁翔排骨饭的店主也告诉导报记者,她此前向当地百度糯米投诉此事,当地负责人回复说,主要是百度钱包出了问题。几天后,店主再次向当地负责人反映情况,而该负责人已辞职。
那么,既然消费者已经消费,商户也表示未收到团购单及付款,那么资金流向何处了呢?是否是百度钱包的漏洞呢?百度糯米微博客服仅表示,“具体情况同事正在核实处理中,有结果都会第一时间回复。”
实际上,早在去年,百度糯米就被爆出盗号事件。对此,百度糯米公告称,核实后将全额赔付用户因盗号带来的损失,而且已经对百度糯米账号实行了更高级别的安全保护,保证用户账号使用安全。
15日,接受马先生报案的派出所警察告诉导报记者,现在几乎每天都能收到关于银行卡被盗刷的报案,金额不等。他提醒消费者,投资互联网金融或使用网络支付消费时应注意用卡安全,解除没必要的银行卡绑定,尤其是信用卡。发现重复扣款等异常现象,要妥善保管签购单,并及时与发卡银行联系。