V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
bin381
V2EX  ›  问与答

新鲜发生的一个诡异的订单问题,怀疑是被远程控制手机盗刷了,请大佬们分析一下可能性

  •  3
     
  •   bin381 · 43 天前 · 10602 次点击
    这是一个创建于 43 天前的主题,其中的信息可能已经有所发展或是发生改变。
    声明:保真保熟。已经不报希望能把钱拿回来。帽子叔叔给个报案回执打发走,某东客服装死。
    省流:亏了 1300+,当破财消灾

    故事背景:
    手机:某为 mate50
    系统:某蒙 5.10.136-gc372c1eb3e42
    APP: 某东

    10 号早上起床发现信用卡有消费推送。交易是某东产生的,发生时间是 10 号 1 点 48 分。看订单列表,没有发现异常。但是钱包显示确实支付了三笔订单。遂去订单回收站查看,果然发现了几笔异常订单。成功支付了 3 笔,取消了 4 笔。分别是三家不同的商家,都是游戏的兑换码。一笔是 300+,白条免密支付。另外两笔 300+和 600+是密码支付的某东支付(某东客服是这么说)。

    马上查某东的登录设备,没有发现有新增的登录设备。始终就只有本机登录了某东账号。诡异的是当晚的某东 app 耗电量 40%+。

    联系了某东客服,说转给金融。打 01012315 ,等情况调查。打 110 ,帽子叔叔表示从来没有见过,不是电诈。从某东 app 也看不出来是被盗,给了个回执打发走了。

    手机没有刷机,没点奇怪的链接,某东 app 是在商城下载,排除熟人作案(家里没有小孩,老婆不玩吃鸡),就是手机的自带备忘录上面确实有记录某东支付的密码

    请大神们分析一下,有什么方法可以做到以上的情况!!百思不得其解。
    177 条回复    2025-03-26 14:48:05 +08:00
    1  2  
    vt10JQKA
        101
    vt10JQKA  
       42 天前
    蹲后续
    update
        102
    update  
       42 天前
    蹲后续
    hafuhafu
        103
    hafuhafu  
       42 天前
    免密支付+密码支付,又排除现实中的人,那只可能是你手机被远程控制之类的操作了。
    以及没懂为什么要把一个六位数支付密码记在备忘录里...
    xiangran0028
        104
    xiangran0028  
       42 天前
    黑了手机的话为啥要取消呢,多买几笔也不是花自己的钱啊
    freeair
        105
    freeair  
       42 天前
    @GeorgeGalway #7 那这个登录设备功能,岂不是毫无意义。
    lw10645
        106
    lw10645  
       42 天前
    @kk2syc 真诚发问,安卓里面与 op 问题相关的 api 和权限是什么
    hhhhhh123
        107
    hhhhhh123  
       42 天前
    蹲一个
    mingtdlb
        108
    mingtdlb  
       42 天前
    @idapro1 哥们说呀,脱敏了发一下。
    xiaopapa
        109
    xiaopapa  
       42 天前
    1 点多,还知道密码,都不用看,就是老婆操作的
    cominghome
        110
    cominghome  
       42 天前
    @idapro1 #94 求一个脱敏后的事件说明
    RyanOne
        111
    RyanOne  
       42 天前
    问了下 开发同事 ,同事严重怀疑你这真实性 ,同事原话:《订单图,手机电池运行情况图,报警回执,京东登录信息。就是能够佐证自己所有言论的图,都发出来。》
    建议隐私问题打码,多提供下当时场景信息 辅佐大家分析
    dcdlove
        112
    dcdlove  
       42 天前
    @idapro1 #27 关注
    hefish
        113
    hefish  
       42 天前
    不是吹牛逼,自从我用手机以来,从来没这种事情。
    roding
        114
    roding  
       42 天前
    蹲个后续
    wow0o
        115
    wow0o  
       42 天前
    @lw10645 #106 Android 里是辅助程序 , 鸿蒙 Next 好像还没有。
    6364v2
        116
    6364v2  
       42 天前
    蹲个后续
    ksedz
        117
    ksedz  
       42 天前
    追剧
    bin381
        118
    bin381  
    OP
       42 天前
    @idapro1 大佬,回电呢。麻烦大佬!
    bin381
        119
    bin381  
    OP
       42 天前
    @RyanOne ok ,晚点整理上来。电池运行情况就没有了
    kk2syc
        120
    kk2syc  
       42 天前
    @lw10645 accessibility 、adb shell input tap
    iyiluo
        121
    iyiluo  
       42 天前
    会不会是自动领京豆脚本,脚本泄露导致的盗刷,以前看到有这种盗刷
    husher
        122
    husher  
       42 天前
    蹲个后续
    MigrantWorkers
        123
    MigrantWorkers  
       42 天前
    蹲个后续,订单是游戏兑换码。你有小孩吗?半夜偷用你手机解锁买游戏 我能想到的只有这个
    MigrantWorkers
        124
    MigrantWorkers  
       42 天前
    不好意思 没看清楚,当我没说🤡
    xw
        125
    xw  
       42 天前
    蹲个后续
    uiatnys
        126
    uiatnys  
       42 天前 via Android
    蹲后续
    fangyou
        127
    fangyou  
       41 天前
    蹲后续
    Tina17
        128
    Tina17  
       41 天前
    取消了订单是什么意思?就是准备买买错了又取消了?远程盗刷的犯罪分子还有这种耽误时间的成本?不是尽快下单,越快作案越好吗?不觉得奇怪吗?
    aicfe
        129
    aicfe  
       41 天前
    有点意思,关注后续
    bin381
        130
    bin381  
    OP
       41 天前
    @Tina17 觉得奇怪啊。还取消了一个鞋子的订单
    bin381
        131
    bin381  
    OP
       41 天前
    football
        132
    football  
       41 天前
    @bin381 #130 取消了一个鞋子的订单?意思是还有实体商品的订单。那就必然有地址啊,看下被取消的鞋子订单是寄给谁寄到哪里的不就基本破案了?
    bin381
        133
    bin381  
    OP
       41 天前
    @football 自己的默认地址罢了。
    thatlazyman
        134
    thatlazyman  
       41 天前 via Android
    @bin381 JD 那边的人回复是什么情况?
    bin381
        135
    bin381  
    OP
       41 天前
    @idapro1 大佬,你不方便的话。直接在这里回复也可以。去掉敏感信息就 ok
    qxmqh
        136
    qxmqh  
       41 天前
    不可理解,如果没小孩,你老婆也不玩游戏,你也不玩的话,那基本上就是远程被刷了。还一个,有没有可能是别人入室,找到你手机,给支付了。1.远程被刷 2.别人入室碰巧发现你手机给你刷了 3.你们两个梦游起来自己买的。
    bin381
        137
    bin381  
    OP
       41 天前
    @thatlazyman 只说不是盗刷,没有被盗号。更加详细的要帽子叔叔发函才提供。我的账号我要知道购买时候的 ip ,登录设备都不提供。真的无语
    qxmqh
        138
    qxmqh  
       41 天前
    @bin381 那基本跟没说一样啊。
    bin381
        139
    bin381  
    OP
       41 天前
    @qxmqh 我也十分诡异啊。屏幕解锁要密码,支付要密码。我都怀疑是不是自己梦游了。身边就是老婆,她都不会玩游戏。如果是其他熟人作案,凌晨 1 点+远程控制,他们木有这个技术能力
    bin381
        140
    bin381  
    OP
       41 天前
    @qxmqh 我打了京东 n 次电话了。话术都一样。就是无可奉告
    zgzhang
        141
    zgzhang  
       41 天前   ❤️ 1
    @bin381 搞安全的人面对这样的人最无语了,明明已经发生很严重的事情了,但是这时候又关注起来自己的安全了,我更倾向于是隐瞒了什么,case 挂起吧
    shubiao
        142
    shubiao  
       41 天前
    @bin381 #135 等后续
    看热闹不嫌事大
    JusticeLanding
        143
    JusticeLanding  
       41 天前 via Android
    @bin381 你去吃鸡找客服问下,兑换码绑到什么账号去了。不就能查出对方是谁了吗
    bin381
        144
    bin381  
    OP
       41 天前
    @zgzhang ???关注自己的安全??你想表达什么
    bin381
        145
    bin381  
    OP
       41 天前
    @JusticeLanding 前提是客服要给你查。连某东都不愿意透露数据给你,凭什么吃鸡客服就会给呢。。
    idapro1
        146
    idapro1  
       41 天前   ❤️ 3
    =====以下回复不作为官方意见,仅供参考=====
    确实可以排除账号盗用可能,反馈有问题的时段内,下单等操作行为发生于常用设备、常用 ip 上。

    更详细信息考虑到合规问题,请恕不能直接透露。如果确有需要,可以通过司法途径调证获取。
    dreamkuo
        147
    dreamkuo  
       41 天前
    蹲后续
    idapro1
        148
    idapro1  
       41 天前
    @bin381 #118 我多次致电账号绑定的电话(尾号 4 ),但无人接听。联系尾号为 2 的收货电话,亦无法接通。
    shadowyue
        149
    shadowyue  
       41 天前
    看 145#的回复,op 还是看看是不是自己屋里人或者自己梦游
    bin381
        150
    bin381  
    OP
       41 天前
    @shadowyue 要么被远程,要么就是老婆买了 😂
    goout
        151
    goout  
       41 天前
    看下购买的点卡使用了吗,如果是梦游或者误触点卡应该还没被使用。
    bin381
        152
    bin381  
    OP
       41 天前
    @idapro1 谢谢大佬。麻烦再联系一次 158****782 这个电话。十分感谢,如果不方便,就算了。我感觉是被远程了。那么你对我手机有什么建议呢,恢复出厂设置可以吗。已经关了开发者模式
    bin381
        153
    bin381  
    OP
       41 天前
    @goout 当天就问过店家了,有两个兑换码还没有被兑换。但是不给退款
    goout
        154
    goout  
       41 天前
    @bin381 #153 没兑换那就不是手机被黑了,兑换码咸鱼出掉就行了。睡觉的时候手机是不是放在身边了,来消息通知后误触购买的吧?之前京东会给你推荐类似的商品吗
    pkoukk
        155
    pkoukk  
       41 天前
    你自己把手机恢复出厂了,那还怎么查?
    让你看 电池使用情况,屏幕使用情况,你也不截图发上来
    那里面有详细的 APP 使用时间,是被远程还是人工操作一眼就分辨出来了
    bin381
        156
    bin381  
    OP
       41 天前
    @goout 之前没有买过兑换码的。误触也要解锁手机,输入密码支付。。有点难度
    bin381
        157
    bin381  
    OP
       41 天前
    @pkoukk 电池使用就发现某东耗电量飙升,就没有细看了
    pWHx3x96
        158
    pWHx3x96  
       41 天前
    一共成功了 3 个兑换码,然后有两个都还没有兑换;如果是远程控制设备对面会在最后马上变现的时候良心发现放弃吗 😂
    要么梦游,要么在给别人跑分/刷单了
    thatlazyman
        159
    thatlazyman  
       41 天前 via Android
    另外一个人格干的?
    Ocean810975
        160
    Ocean810975  
       41 天前
    安卓无障碍或者没有日志吗?看看日志有没有记录下来无障碍或者 adb 模拟点击之类的?有购买时间的话直接看那段时间的就是
    Nldgdsm
        161
    Nldgdsm  
       41 天前
    @idapro1 #27 蹲
    Maipol
        162
    Maipol  
       41 天前
    蹲个后续
    Kyren
        163
    Kyren  
       41 天前
    恢复到等后续
    codeSlave24
        164
    codeSlave24  
       41 天前
    走近科学
    uCharles
        165
    uCharles  
       41 天前
    继续蹲后续,是不是电脑上浏览器下单的?
    superchijinpeng
        166
    superchijinpeng  
       41 天前
    还没后续吗
    songyoucai
        167
    songyoucai  
       41 天前
    @iyiluo #121 这个只有登录密码,没有支付密码, 我在用
    SleepyRaven
        168
    SleepyRaven  
       41 天前
    让我想起了几年前京东上一个订单数据异常的问题,倒是没造成什么损失。
    ios 平台,京东 APP ,发现很多从来没见过的商品订单,并且我自己购买的所有订单都消失了。
    但是过了一段时间后又好了,怀疑是数据迁移出问题然后回滚又重新跑成功了。
    daveze
        169
    daveze  
       41 天前
    是不是你媳妇买的,或者有人指使她偷偷买的....
    wasd6267016
        170
    wasd6267016  
       41 天前
    蹲个后续
    Autonomous
        171
    Autonomous  
       40 天前 via iPhone
    继续蹲
    bin381
        172
    bin381  
    OP
       40 天前
    应该没有后续了。就当做被远程控制了,已格式化手机。注意手机安全,不要点陌生链接。老人家用还是买二手苹果好
    zeonluang
        173
    zeonluang  
       40 天前
    啥。。到底啥问题。。
    xiaopapa
        174
    xiaopapa  
       40 天前
    @thatlazyman 还真有精神分裂的可能性。。
    danaesoziommw49
        175
    danaesoziommw49  
       40 天前
    @songyoucai #167 有些抢茅台的脚本要支付密码
    xiaopapa
        176
    xiaopapa  
       37 天前
    @idapro1 最近看到有在某音推广 app ,然后择机变形成木马的黑产新型攻击。不排除是这种木马攻击盗刷的
    RyanOne
        177
    RyanOne  
       28 天前
    又是个 无头悬案 ,已经过去将近 2 周了
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1079 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 18:40 · PVG 02:40 · LAX 11:40 · JFK 14:40
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.