分享最近遇到的电脑被黑,Paypal 被盗用的惊魂经历

M
Majiaa2535
楼主 (北美华人网)
5天前我偶然打开我的网上银行浏览我的银行流水记录。突然发现一笔约 $4500 的信用卡消费记录,消费记录显示来自Paypal。 我马上登录Paypal, 并没有发现有这笔支出。信用卡盗刷情况,我立即打电话给chase 银行报告了信用卡盗刷情况。跟Chase 客服同话过程,他说可能是Paypal was Compromised. 我再次登录Paypal ,还是没有发现任何异常。我接着查Paypal 链接的另外一张 信用卡, 发现了在过去10天的时间里发生 更多的盗刷情况,统统显示都来自Paypal eBay。 我又马上给American Express 打电话, 报告了所有 Unauthorized Charges。
我的Paypal 和 eBay 将近2年没有使用了,平时也不怎么看它们。我再次登录Paypal, 没有发现异常,然后又登录eBay ,也没有发现异常。出于预防心态,我还是马上把Paypal 改了密码,并加了2-steps verification。 eBay 账户也改了密码,想要启用2-Steps verification, 但是没有成功。 此时 已经很晚了,Paypal 和 eBay的客服都不在,只能等第二天打电话了。
至此,我以为我的Paypal 被gost了,盗刷并不在我的账户下,可能是黑客用另外一个账户,链接了我的信用卡。所以我把我Paypal的链接的所有信用卡全部报失。但链接的checking account还留着。
第二天,我联系了paypal, 我本来是想问问怎么回事,让Paypal 查看一下。 结果Paypal 客服 根本打不通,我就在账户下的live chat 联系客服。那时早上9点半,发了消息,报告信用卡被Paypal 盗刷的信息发过去, 1个小时后客服才回我个 很笼统的信息,要求我提供, 其后没发一个消息,客服至少在半个小时候才会回复,在这个过程中,由于我是登录了Paypal的,时不时看一下Paypal的记录,结果在这时候我看到了1单2000多美金的记录生成了,我崩溃了,盗刷在我眼前就发生了,我跟Paypal的客服报告了最近的盗刷情况,叫他们不要通过这个付款,同时让他们lock 我的Paypal 账户,再也不允许新的付款了。但Paypal 好像只是mark 这单交易为unauthorized dispute 情况,没有阻止最后这单交易的通过。
由于我眼见了一单Paypal 支付交易的生成,然后很快又不见了,经过google, 发现Paypal 交易是有的,只是被moved 到 archived 文件夹了。看到了Paypal 交易,交易确实是从我的eBay account 来的,我到了eBay, 从Hide 文件夹找到了eBay 交易记录,都是购买了高价值最新苹果产品,然后分别寄到了不同地址,搞笑的是,Paypal 给个这些地址标注 comfirmed address。 然后我做了整理,把所有eBay 交易记录打印下来,到警察局报了警。 警察说这个典型的identity theft 情况,那些运输地址也不是盗窃者的地址,他们很可能会雇人去那里蹲守,包裹一送达就会被pickup 走。
后来经过自查,我发现我的相关email地址也黑客破解了,黑客还在我的email里设定了filter, 所有来自银行的邮件,Paypal的邮件都被直接删除了,这就是为什么我没有收到任何付款信息的原因。 而且由于我的email被黑,账户密码被盗,所以黑客可以by pass 账户的2-Steps verification. 他们不需要改我的密码,能直接登录我的账户。
我换了新电脑,花了很多时间重设了所有相关账户的密码 及 2 steps vefification。 到了第三天 Paypal fraud invesitigation 结果出来了,说他们不认可Unauthorized Transactions, 说我的账户以前买过电脑,这批购买据有一定的相似性。 真是搞笑,我都跟他们说账户被盗用了,账户都被别人access了,这个跟以前有啥联系呢。
第三天下午,5单用American Express 信用卡盗刷的交易,American Express统统给我退了款,认定这些交易都是Unauthorized Charges 。Paypal 对这5单付款 的状态还在 dispute with credit card 的过程状态。
另外3单交易是Chase 信用卡和银行账户付款的,chase 信用卡付款的那单,由于才过去2天,Chase 没有提dispute,直接给我退了款。 另外两单是 checking account 付款的,Chase 在付款时已经rejected 付款了(但Paypal 还是直接通过交易)。所以目前chase 全部给我退款或拒绝给Paypal款 这三单。Paypal 就认定不是Unauthorized Transaction,认定我欠款。反正我也不会用Paypal了,肯定不会认那账了。
最后总结,在遇到身份盗用,账户盗用被盗刷的情况下,银行,信用卡公司还是很给力的。联系也能及时联系上,并且立即给处理,包括挂失卡,阻止正在进行的Fraud charge。 最后在调查中 因为Paypal 给出去的运输地址并不是我信用卡的地址,他们以此为依据认为fraud transaction。 Paypal 特别不靠谱,首先很难联系上,也不理我要求阻止正在盗用的交易的发生。完全把我当成那种买了东西想找借口取消交易的那种人。最后在调查Fraud transaction,完全不考虑账户被盗用的可能。 此外,Paypal 在付款过程好像是没有接受银行那边的反馈信息的,都是直接通过付款。。。 这个功能真是太恐怖了。 以后再也不会用Paypal了。

i
ilovepurple
可怕
m
mtwash
paypal这也太不负责任了,用户眼皮下看着一桩盗刷通过,自己通知payPal都阻止不了,这特么多让人火大!
不过paypal是素行不良了,2017年的时候它家自己的数据库被黑,它卖出的gift card被盗了好多好多,它闷声不响,不告诉客户gift card号码和pin被盗了 很多人两年三年后才发现自己的gift card没balance,这个时候paypal就赖账,说太久了说不清楚是被盗还是你们自己用了 它真的是狡猾,如果一开始就公布自己被黑,可能得承担全部被盗卡的损失;闷声不响,只对那些及时发现的人退款了。
好吧,我老婆就是属于那个四年后发现自己屯的卡被盗的冤大头囤卡仓鼠团,我们google搜了半天发现是paypal卖出的各种gift card被盗。好几千刀,从百货店到五金店到电子产品店各种卡被一扫而空,老婆脸黑了一晚上。 一开始我还不以为意,又不是我弄丢的,关我屁事。结果后来我老婆说这个月损失钱了,你要买的那个什么什么往后稍稍。我恨死paypal了。
最后实在想花钱买我的东西,各种衙门和BBB告状都不好使。最后跑去州的Office of Financial Regulation告状了,paypal好像特别怕这个机构,秒怂。。。
l
llocecl
楼主有没有找出电脑被黑的原因?是点了可疑邮件链接?还是账户密码泄露什么的?
d
dahai008
paypal真的狠垃圾
麦小兜
好可怕…
l
lupinthethird
这就解绑paypal
h
hehemie2
谢谢分享,看完默默把我paypal 里绑定的账户全部删了。
i
ilovepurple
谢谢分享,看完默默把我paypal 里绑定的账户全部删了。
hehemie2 发表于 2023-10-14 18:18

好像删不了,只有注销那张信用卡了吗
S
Silverwing
看的头皮发麻
以后常常查下账
h
hehemie2
好像删不了,只有注销那张信用卡了吗
ilovepurple 发表于 2023-10-14 18:29

删得了啊,点击那个银行卡,右下角有个remove选项。
今生无悔
回复 1楼Majiaa2535的帖子
吓得我赶紧把paypal里面支付方式全部删除了
今生无悔
回复 1楼Majiaa2535的帖子
你的根源在于电邮被黑
今生无悔
好像删不了,只有注销那张信用卡了吗
ilovepurple 发表于 2023-10-14 18:29

可以的,刚全部删了
河边垂钓
好像删不了,只有注销那张信用卡了吗
ilovepurple 发表于 2023-10-14 18:29

可以删的
M
Majiaa2535
楼主有没有找出电脑被黑的原因?是点了可疑邮件链接?还是账户密码泄露什么的?
llocecl 发表于 2023-10-14 18:00

由于我的email 也被黑客 access了,里面google drive 有我非常私人信息。所以我目前还在手忙脚乱的去三大信用机构 申请 identity lock,identity fraud alert。此外我怀疑我的手机也被黑了,那些消息没有收到或者被删除了。
在过去的有两天里,我能感觉到黑客跟我都在不停的登录我的eBay 和 Paypal 账户。即使我加了2_steps verification 都没有用。现在换新机子,也换了密码,eBay 也被suspended, Paypal 支付方式也完全被删除了。 才没有发现黑客接着使用我账户的痕迹。
还没有来得及找电脑被黑的原因,也许是没法证实这个原因。由于我网络过往也比较简单,我能想到手机和电脑同时都装了的软件只有几个VPN。 所以意识到电脑手机都被黑了之后,我马上把以前装过的VPN 统统删除。原来电脑shut down 彻底不用。目前我只能瞎怀疑,还不知道怎么被黑如此彻底的。
小青龙
看完赶紧把卡删到只剩一张。
M
Majiaa2535
paypal这也太不负责任了,用户眼皮下看着一桩盗刷通过,自己通知payPal都阻止不了,这特么多让人火大!
不过paypal是素行不良了,2017年的时候它家自己的数据库被黑,它卖出的gift card被盗了好多好多,它闷声不响,不告诉客户gift card号码和pin被盗了 很多人两年三年后才发现自己的gift card没balance,这个时候paypal就赖账,说太久了说不清楚是被盗还是你们自己用了 它真的是狡猾,如果一开始就公布自己被黑,可能得承担全部被盗卡的损失;闷声不响,只对那些及时发现的人退款了。
好吧,我老婆就是属于那个四年后发现自己屯的卡被盗的冤大头囤卡仓鼠团,我们google搜了半天发现是paypal卖出的各种gift card被盗。好几千刀,从百货店到五金店到电子产品店各种卡被一扫而空,老婆脸黑了一晚上。 一开始我还不以为意,又不是我弄丢的,关我屁事。结果后来我老婆说这个月损失钱了,你要买的那个什么什么往后稍稍。我恨死paypal了。
最后实在想花钱买我的东西,各种衙门和BBB告状都不好使。最后跑去州的Office of Financial Regulation告状了,paypal好像特别怕这个机构,秒怂。。。
mtwash 发表于 2023-10-14 17:59

谢谢你分享你的关于Paypal的经历。我目前Paypal 账户里欠着Paypal 好些钱,就是那些chase 银行拒绝付款的那三单交易。到时最后Paypal 要我还钱的话,我也要找相关机构来告Paypal。
R
RSARSA
回复 1楼Majiaa2535的帖子
谢谢分享 可怕😱
愉快灌水
不要用 PayPal, 直接用信用卡!
g
gvcc
由于我的email 也被黑客 access了,里面google drive 有我非常私人信息。所以我目前还在手忙脚乱的去三大信用机构 申请 identity lock,identity fraud alert。此外我怀疑我的手机也被黑了,那些消息没有收到或者被删除了。
在过去的有两天里,我能感觉到黑客跟我都在不停的登录我的eBay 和 Paypal 账户。即使我加了2_steps verification 都没有用。现在换新机子,也换了密码,eBay 也被suspended, Paypal 支付方式也完全被删除了。 才没有发现黑客接着使用我账户的痕迹。
还没有来得及找电脑被黑的原因,也许是没法证实这个原因。由于我网络过往也比较简单,我能想到手机和电脑同时都装了的软件只有几个VPN。 所以意识到电脑手机都被黑了之后,我马上把以前装过的VPN 统统删除。原来电脑shut down 彻底不用。目前我只能瞎怀疑,还不知道怎么被黑如此彻底的。
Majiaa2535 发表于 2023-10-14 19:43

有可能你用的VPN被黑客黑了,导致私钥泄露。或者那个VPN本来就是黑客设的套。如果没有把握,不要乱用第三方不知名的VPN。
j
jellynsyrup
太可怕了,这种paypal盗刷会像信用卡盗刷一样负责吗?
g
gvcc
其实paypal也可以设置的很安全。每次登录paypal,都要求给你的手机发一次性验证码,这样可以避免第三方(黑客)非法登录你的paypal完成交易。paypal里最多只关联一张信用卡,开启该信用卡的alert,比如任何使用该卡的交易超过$50,就给你发短信提醒。
a
aprilm
paypal 确实烂,我有一单,比规定时间多了一个多月都没有寄到,tracking 也显示没有寄到,卖家什么信息都不回。我给paypal tracking details,回信的人好像根本都没看我写什么,直接说我无法提供证明没收到,然后我再让他们看tracking,下一个竟然看也不看,还是这么回。还好我绑定是信用卡,钱退给我了,我跟信用卡公司吐槽paypal不专业,对方笑笑说,paypal的员工培训好像不咋地,她们遇到好几个case都是。
n
niggy
卧槽,我之前收过一次这种邮件,我以为是诈骗,完了回去找找看
马上甲0123
太可怕了,不知道Venmo, zelle 之类的是不是也这样😓😓
g
gokgs
信用卡每笔交易都应该设置个alert
t
thyk
真可怕😱……
c
cwc5w
回复 1楼Majiaa2535的帖子
谢谢分享!刚才马上上PayPal删了链接的银行账户。
j
jacinth
说到PayPal , 想起今年初骗子借用PayPal 行骗的事,我老公差点就上当了,过后一身冷汗。 今年初某天大清早,我老公刚睡醒正朦昽中查邮箱发现PayPal 给他发了封貌似很正式的邮件,有的PayPal 正确帐号,说发现我老公的PayPal 账户貌似被盗刷了快四百刀,并留下了电话号码让我老公打电话过去PayPal ,我老公睡糊涂了顺手一按电话就接通了,电话里是个黑人口音,但背景有些嘈杂,有种办公室繁忙的工作气氛,我当时也刚睡醒听到心里还想,这环境怎么这么忙啊,聊了一会儿,骗子就让我老公登陆帐户,并强调交侍不要用手机登录得用家里的电脑,我老公让我赶紧帮他把手提电脑拿来,我说好就爬了起来,突然打了个激灵,脑子突然清醒过来了,想起平时看到的各种骗子新闻,让我老公马上挂了电话,他疑惑中马上挂了,我说是骗子,我老公说你怎么知道的,我说别管了先赶紧登陆查你PayPal 帐户再说,他查后结果一切正常。 过后我们一身冷汗,要是真用手提登陆了被操控了电脑不堪设想,各种银行帐户和邮箱。。吓死个人。
m
miaka
paypal这也太不负责任了,用户眼皮下看着一桩盗刷通过,自己通知payPal都阻止不了,这特么多让人火大!
不过paypal是素行不良了,2017年的时候它家自己的数据库被黑,它卖出的gift card被盗了好多好多,它闷声不响,不告诉客户gift card号码和pin被盗了 很多人两年三年后才发现自己的gift card没balance,这个时候paypal就赖账,说太久了说不清楚是被盗还是你们自己用了 它真的是狡猾,如果一开始就公布自己被黑,可能得承担全部被盗卡的损失;闷声不响,只对那些及时发现的人退款了。
好吧,我老婆就是属于那个四年后发现自己屯的卡被盗的冤大头囤卡仓鼠团,我们google搜了半天发现是paypal卖出的各种gift card被盗。好几千刀,从百货店到五金店到电子产品店各种卡被一扫而空,老婆脸黑了一晚上。 一开始我还不以为意,又不是我弄丢的,关我屁事。结果后来我老婆说这个月损失钱了,你要买的那个什么什么往后稍稍。我恨死paypal了。
最后实在想花钱买我的东西,各种衙门和BBB告状都不好使。最后跑去州的Office of Financial Regulation告状了,paypal好像特别怕这个机构,秒怂。。。
mtwash 发表于 2023-10-14 17:59


应该是2015/2016吧?我买过几百块ebay卡,还买过bestbuy。想当年paylpal和ebay有姻亲关系能买到90%的ebay卡。后来再也不敢贪便宜了。
话说很多年没看到ebay 9折卡了。 我以前网上支付都选paypal,觉得比直接用信用卡要保险点。
现在全改applepay吧。
s
simbelmyne
这件事情根源是邮箱被黑了,按说这个黑法可以进入用户所有的银行账号,登录的时候点击忘记密码然后发邮件给邮箱改密码就行 所有账户都要开2FA,最好使用1Password这种密码管理软件,不要使用相同的密码。 Authenticator app比短信验证码更安全因为30秒一换
H
Hyacinth172

应该是2015/2016吧?我买过几百块ebay卡,还买过bestbuy。想当年paylpal和ebay有姻亲关系能买到90%的ebay卡。后来再也不敢贪便宜了。
话说很多年没看到ebay 9折卡了。 我以前网上支付都选paypal,觉得比直接用信用卡要保险点。
现在全改applepay吧。
miaka 发表于 2023-10-15 09:59

怪不得我的ebay GC被清零了,当时还很奇怪来着。。。。
b
bgmay
我的经验是遇到这种盗用的情况,和信用卡公司是比较容易对付的,不是你买的就不用担心,说一下就没问题了,法律把防范盗用的责任放在信用卡公司的身上,和银行有点麻烦。所以我基本不连银行账户。这种情况不用和PayPal联系,直接把信用卡deactivate就行了,PayPal还要付钱就是PayPal和信用卡公司之间的纠纷了。
不过有你的email access很可怕,是你的password太简单了,还是你的email公司被hack了?n年前Yahoo被hack,我的email被compromise,我好多的朋友家人收到email,说我急需钱,让他们给我打钱。
s
sweetgrey
说到PayPal , 想起今年初骗子借用PayPal 行骗的事,我老公差点就上当了,过后一身冷汗。 今年初某天大清早,我老公刚睡醒正朦昽中查邮箱发现PayPal 给他发了封貌似很正式的邮件,有的PayPal 正确帐号,说发现我老公的PayPal 账户貌似被盗刷了快四百刀,并留下了电话号码让我老公打电话过去PayPal ,我老公睡糊涂了顺手一按电话就接通了,电话里是个黑人口音,但背景有些嘈杂,有种办公室繁忙的工作气氛,我当时也刚睡醒听到心里还想,这环境怎么这么忙啊,聊了一会儿,骗子就让我老公登陆帐户,并强调交侍不要用手机登录得用家里的电脑,我老公让我赶紧帮他把手提电脑拿来,我说好就爬了起来,突然打了个激灵,脑子突然清醒过来了,想起平时看到的各种骗子新闻,让我老公马上挂了电话,他疑惑中马上挂了,我说是骗子,我老公说你怎么知道的,我说别管了先赶紧登陆查你PayPal 帐户再说,他查后结果一切正常。 过后我们一身冷汗,要是真用手提登陆了被操控了电脑不堪设想,各种银行帐户和邮箱。。吓死个人。
jacinth 发表于 2023-10-15 08:10

现在这种钓鱼邮件太多了,做得越来越像真的。我前几天也收到一封,说我的PayPal被刷了700多,如果不是我买的就给某个号码打电话。我心里默默骂了一句,我这个邮箱根本没有PayPal账号好吗!
M
Majiaa2535
有可能你用的VPN被黑客黑了,导致私钥泄露。或者那个VPN本来就是黑客设的套。如果没有把握,不要乱用第三方不知名的VPN。
gvcc 发表于 2023-10-14 20:25

我的VPN 是买的,当初网上搜索出来 排名前三名的VPN。 不过VPN 都不是大公司就是了。 不过我还是怀疑在VPN 方面出事。, 以后要用VPN的话,要分开机子使用。