[心得] GooglePlay盜刷 (懷疑與AndroidPay有關)

作者: eehunglun (週六大坑健行團)   2017-08-26 07:59:06
凌晨Google先是有異常登入資訊,被三星海攻擊
http://imgur.com/a/8JDWb
差不多最後一波攻勢,同時收到刷卡簡訊
http://imgur.com/a/x04AC
起床已是六點多,驚覺Google帳戶被破解入侵了
於是先更新Google帳戶密碼
當然接下來就是找中信客服電話打,大概等了2X分終於接通了
查的結果真的是Google的消費
然後查GooglePlay裡面的付款方法居然有四張信用卡的資料
http://imgur.com/a/X44Cl (已經把另外三張移除了,剩酷玩)
後來想想怎麼會有信用卡資料登入在Google Play? 我沒買過任何app
這四張是我有登錄在Android Pay的四張卡,資料被同步更新到Google Play?
http://imgur.com/a/HK7ol
還好被盜的是最少用的酷玩,而且icash也有很多張
=======************************************************===============
想請版友如果從來沒用Google Play消費,但有用Android Pay的請幫我查證一下
請你登入Google帳戶,到Play選左邊的"帳戶", http://imgur.com/a/Ol3k2
看看"付款方式"是否有你加到Android Pay的那幾張卡資料
如果是的話,那以後Google帳戶被人Try登入時就不得不小心啦XD
=======************************************************===============
作者: alex1973 (alex1973)   2017-08-26 08:19:00
老話一句,珍惜帳號請務必開兩階段認證加入 Android Pay 的信用卡資訊本來就會自動加入 Google Play付款方式裡頭
作者: smallshow3 (小礸)   2017-08-26 08:23:00
是,之前就說過GP最大的風險就盜刷完全不懂幹麼把卡綁過去 google play 超大漏洞
作者: go1717 (go一起一起當神)   2017-08-26 08:36:00
資安觀念不好 習慣不好 被盜正常沒被盜我才覺得不正常XD
作者: gctseng (提姆)   2017-08-26 08:48:00
所以 Google Play 很危險?
作者: eehunglun (週六大坑健行團)   2017-08-26 08:54:00
alex兄講的自動加入,大部分不會注意到吧
作者: tmlc (置身於Asgard)   2017-08-26 08:59:00
把Google付款設定的卡片移除 Android Pay也會被解除嗎?
作者: sohandsomeim (我是帥葛)   2017-08-26 09:00:00
就說Google的東西不能相信
作者: eehunglun (週六大坑健行團)   2017-08-26 09:06:00
tmlc兄,不會喔
作者: banbanfly (AKI爸)   2017-08-26 09:38:00
移除了gp之後要自己去Google帳戶裡移除卡片資料喔
作者: htalent (致命寂靜)   2017-08-26 09:47:00
兩步驟驗證怎不開呢.... 現在已經方便到不用按TOPT CODE只要開啟銀幕點確認登入就好了...
作者: richard07250 (blazing)   2017-08-26 10:42:00
兩段驗證呢…
作者: pippen2002 ((EJ1547))   2017-08-26 10:55:00
被三星海攻擊??? Dogs?
作者: alex1973 (alex1973)   2017-08-26 10:58:00
我有點好奇你拿回帳號,看到對方是買了什麼?
作者: bitlife (BIT一生)   2017-08-26 11:12:00
其實盜刷也可能是對用卡號資訊在自己手機刷,不一定是入侵原譒帳號,只是原譒看到有4張卡,以為是被入侵,其實是掛了Android Pay自動被加上google payments付款方式畢竟4小時前就登入成功,最後一次異常登入收到簡訊時間落差還蠻大的.可能登入的人和盜刷是不同人.前者不想犯大條想想不對,一張好像只能掛一個google帳號,所以應該是入侵後移除,去其他帳號加掛盜刷後再掛回?才會登入這麼多次
作者: eehunglun (週六大坑健行團)   2017-08-26 11:37:00
被盜刷的是買某遊戲的寶石
作者: Colaman   2017-08-26 11:39:00
這案明明就帳號被盜用,怎麼還有人在說 GP 不安全AP GP 都是虛擬信用卡號,到底怎麼不安全法?
作者: bitlife (BIT一生)   2017-08-26 12:07:00
如果是買遊戲寶石,是不是限購買帳號才可使用?若是我的推測或許就有可能,要掛到其他帳號下買該帳號才能用
作者: eehunglun (週六大坑健行團)   2017-08-26 13:12:00
是帳號被盜沒錯,問題是google play 下如果沒有信用卡資料,又如何被盜刷?
作者: bestpika (飛影‧忌子)   2017-08-26 13:24:00
我怎麼記得在加卡片的時候他就會提示你會加到 Play?
作者: baijia (老頭子)   2017-08-26 15:11:00
剛剛試著在賬戶移除信用卡,找不到移除的選項。
作者: garrson (asdf)   2017-08-26 17:25:00
按刪除就好了...早上剛刪光
作者: pensees (happy ending)   2017-08-26 17:51:00
Google會自動把你信用卡資料加到google play這點很糟
作者: hotaru0813 (搗蛋貓)   2017-08-26 18:00:00
這點很糟+1 不懂為什麼要被強制加到play商店
作者: baijia (老頭子)   2017-08-26 18:11:00
同感。感謝教導已移除,android pay的卡目前還在。
作者: janghow (豪哥XD)   2017-08-26 18:52:00
加卡片時就知道會新增到play,不知道可以單獨移除,看到這篇立刻移除XD
作者: eehunglun (週六大坑健行團)   2017-08-26 18:55:00
PO這篇就是要提醒大家檢查啊~ 我已使用兩段驗證
作者: Kasamori54 (KasamoriKobato54)   2017-08-26 21:08:00
早上看完這篇之後就去開啟二段驗證了
作者: prussian (prussian)   2017-08-26 21:14:00
一個帳號綁那麼多常用和重要的個資,不開2FA真的是傻子
作者: blueberrypie (我愛櫻桃派)   2017-08-26 22:56:00
很早就開啟兩階段驗證了,目前沒出現問題
作者: monkey6 (猴子)   2017-08-26 23:22:00
這篇就可以說明使用兩階段驗證的重要性
作者: AIC (Viva La Vida)   2017-08-27 08:39:00
這篇好有用! 前幾天也是在google play買app時才發現adroidpay的卡被綁過來了,傻眼! 現在知道可獨立刪除~立馬刪!!
作者: carb628 (醣)   2017-08-27 09:23:00
看到這篇立刻進商店移除+1 感謝
作者: tentigo (頭皮似雪)   2017-08-27 17:56:00
愛惜帳號,請開啟http://i.imgur.com/6IriDwi.jpg
作者: Download (ptt)   2017-08-27 20:38:00
看這篇才知道,謝謝教學。
作者: CleverKY (..)   2017-09-03 08:54:00
開啟兩步驟了 謝謝

Links booklink

Contact Us: admin [ a t ] ucptt.com