支付宝盗刷是不是完全没办法

p
page394
楼主 (北美华人网)
一个叫杭州九音技术公司的。国内半夜的时间莫名扣款,后来上网看一下应该是骗子公司。 https://tousu.sina.com.cn/complaint/view/17376399790?sld=493e8c69c942ba982e4afb092f1bebdf 杭州九音信息技术有限公司诱导消费者点击广告链接,无故扣款。该公司在广告页面上设置链接,误导诱骗消费者一碰就自动跳转页面,相关页面上没有注明收费标准和金额,然后自动偷偷扣款成功,且自动获取支付宝免密支付权限,家中老人在家没有收到任何实物和虚拟物品以及该产品的服务,莫名其妙的就被扣款成功,被扣了款也不知道,今早无意看到账单才发现,被无故扣款,请平台督办退款宜。总计26.3+2.99元

经历应该类似,这个投诉不是我发的。钱不多但是老人很担心就莫名其妙的扣钱了。支付宝还是我回去为了方便支付在老人手机上下的,觉得我也有责任。 国内这些app 小程序,弹窗啥的,真的很不好用。 现在搜了一下,好像这也不像我们的信用卡,不能追回了是吗。
p
page394
难怪老人不愿意用这些,对老人好麻烦啊。 自动获取免密支付权限又是什么鬼。
p
page394
所以手机支付,支付宝对盗刷完全没有措施,全部由消费者负担?
d
doubt
所以手机支付,支付宝对盗刷完全没有措施,全部由消费者负担?
page394 发表于 2024-10-06 14:25

国内各种支付的防盗刷措施和赔付比国外信用卡做得差几个数量级,我以前做相关行业,国外的业务去做国内版本集成支付宝微信这些,必须增加很多的customer friction,要加各种验证,当时大老板的一句话是要适应文化差异,中国是low trust / low credit的社会,听起来会觉得歧视中国,不过这就是现实。技术和服务各个环节一到反欺诈,国内部分很业余,极少的几个人做很薄弱的支持。
不过这就是为啥国内支付费率能低这么多,羊毛出在羊身上。网上经常一说手机支付,就笑话国外是因为费率高效率低所以做不过国内支付,其实行内真正做过两边的,会有体会产品的理念和背后的付出本身也不是一个量级的。
这个不算盗刷吧..老人确实点了什么联结...还是不要让老人帐号免密码支付了..
l
liumajia
回复 4楼 doubt 的帖子
我怎么觉得中国在防止电子诈骗方面做了好多努力,比如各种验证码,人脸验证等等,盗刷没那么容易。不过可能像你说的那样,赔付没有美国这边爽快。
d
deann
支付宝不容易盗刷的。老人用苹果手机吗?试试联系支付宝客服。
艾薇兰琪
听着不像是盗刷,像是老人被诱导在无意识的情况下误刷了。钱不多的话把免密支付关掉好了。
p
page394
道 发表于 2024-10-06 15:04
这个不算盗刷吧..老人确实点了什么联结...还是不要让老人帐号免密码支付了..

并没有免密啊,所以很奇怪为啥没有任何确认提示就刷了。 点链接这个也和老人说了,不过国内安卓机,那个弹窗防不胜防。
d
doubt
liumajia 发表于 2024-10-06 15:22
回复 4楼 doubt 的帖子
我怎么觉得中国在防止电子诈骗方面做了好多努力,比如各种验证码,人脸验证等等,盗刷没那么容易。不过可能像你说的那样,赔付没有美国这边爽快。

不矛盾呀,我之前也说了,国内一开始就各种验证要用户自证清白,本质就是因为盗刷多而且盗后很难管,所以前面都得习惯性使劲挡着,我觉得类似社会理念就是都说国内安全,为啥家家户户都要装防盗门窗。然而骗子也是很能干的道高一尺魔高一丈。
美国这边至少我在行内的时候感觉是主流程设计是信任用户,做支付环节会尽量减少friction,后台用算法判断是否是坏人,让用户不知不觉迅速就把钱付掉了。等真出问题再赔,基本都是狠罚商家。不过我离开这行也好几年了,全世界骗子们被训练的越来越厉害,劣币驱逐良币,美国的一些网站银行也扛不住在加验证了。
楼上说是自己点的支付就不算盗刷,支付欺诈的范围不只是盗卡号才算盗刷,美国这边对钓鱼网站也是花很多精力从技术层面去对付的,国内对反钓鱼的防范更多是通过居委会派出所教育大众?无关优劣对比,我的理解主要还是产品理念的区别决定了在哪一步重视。
M
MiniCorset
国内支付做得无比复杂 和美国支付非常简单的最根本原因 就是美国有银行backing up,盗刷都是银行买单 (很特殊case例外 不啰嗦) 所以美国人拿着信用卡到处刷很放心 国内如果钱被划走了 就认栽 period
p
page394
doubt 发表于 2024-10-06 17:05
不矛盾呀,我之前也说了,国内一开始就各种验证要用户自证清白,本质就是因为盗刷多而且盗后很难管,所以前面都得习惯性使劲挡着,我觉得类似社会理念就是都说国内安全,为啥家家户户都要装防盗门窗。然而骗子也是很能干的道高一尺魔高一丈。
美国这边至少我在行内的时候感觉是主流程设计是信任用户,做支付环节会尽量减少friction,后台用算法判断是否是坏人,让用户不知不觉迅速就把钱付掉了。等真出问题再赔,基本都是狠罚商家。不过我离开这行也好几年了,全世界骗子们被训练的越来越厉害,劣币驱逐良币,美国的一些网站银行也扛不住在加验证了。
楼上说是自己点的支付就不算盗刷,支付欺诈的范围不只是盗卡号才算盗刷,美国这边对钓鱼网站也是花很多精力从技术层面去对付的,国内对反钓鱼的防范更多是通过居委会派出所教育大众?无关优劣对比,我的理解主要还是产品理念的区别决定了在哪一步重视。

美国钓鱼网站是骗你的密码,卡号啥的。中国这个case, 只需要点一下,什么都不用输入就扣款了。 那这太不合理了吧?误点链接多容易啊。