热门关键词:
首页 综合资讯

支付宝:部分苹果用户AppleID遭窃,ApplePay遭盗用

导读: 支付宝警告已有部分用户的AppleID被冒用,骇客盗用了ApplePay上的支付工具,包括支付宝、微信支付或信用卡,建议用户降低免密码支付的额度。

示意图,与新闻事件无关。

阿里巴巴集团旗下的行动暨线上支付平台支付宝(AliPay)本周指出,该平台侦测到部分苹果用户的Apple ID遭窃,也让骇客盗用了iPhone上Apple Pay所绑定的各种支付工具,包括支付宝在内。根据中国媒体的报导,受害者被盗的金额从数百元到千元人民币不等。

根据市场研究机构China Internet Watch今年第一季的调查,支付宝为中国最受欢迎的行动支付工具,市占率为53.76%,居次的则是腾讯旗下的微信支付与QQ钱包,市占率为38.96%。

支付宝表示,苹果在收到通知之后已展开调查,但在苹果还没解决此事之前,不管使用者的Apple ID是绑定支付宝、微信支付或信用卡,都可能出现资金损失风险。因此建议使用者调降Apple Pay中各支付工具的免密码支付额度以保护资金安全。

不过,安全专家认为,此一意外可从两个角度切入,一是iPhone用户并未启用Apple ID的双重认证,才会让Apple ID遭到滥用;其次则是在Apple Pay中所绑定的支付宝与微信支付的预设值都是免密支付,亦即付款时完全不需要输入密码。

这主要是因为支付宝及微信支付都定位为小额支付机制,为了改善付款流程而强制用户采用免密支付,但可设定每月支付额度,从200元人民币到1,500元人民币不等,而中国的许多信用卡发卡银行也允许用户设定免密支付,这才使得取得Apple ID的骇客得以盗用这些支付工具。

另一方面,微信支付并未说明旗下用户是否受害,仅说已主动联系苹果以了解最新状况,至于苹果则尚未公开回应此事。