通過免密支付引起批量盜刷,要如何防範
今天有條新聞是人在家中熟睡,手機裏的美團賬戶卻在千里之外的陌生城市被異地批量盜刷,客服稱已覈銷無法退款。
看完這篇新聞之後覺得應該提醒一下大家:免密上限不是500是你的月付額度
1、500 元是單筆限額,不是總限額
免密支付說是500以下,但管的是每次刷多少,不管刷多少次。
這次的新聞還有月付。 傳統盜刷受餘額限制——卡里沒錢就刷不動。月付走授信額度,徐先生那 1800 元還被自動分成了 11 期。
賬戶裏一分錢沒有,照樣被刷走幾千塊,變成你下個月的賬單。 免密 + 信用支付,把敞口從"你有多少存款"擴成了"平臺給了你多少額度"。
2、沒錯,但錢想拿回來很難
中消協講得明確:即使開通免密,經營者每次交易仍應盡提示義務、經消費者確認後方可扣款;不能證明用戶有過錯的盜刷,經營者及第三方支付公司需擔責。
現實是另一回事。美團客服的答覆:券碼線下覈銷後一律無法退款,"即使警方聯繫也退不了",調後臺記錄得走司法調證。 吳先生 4 筆申訴全被拒。平臺理由是:無異地新設備登錄、大額超限等強信號,風控難以自動阻斷。 哪怕就是你沒錯,一旦開始扯皮,錢什麼時候能拿回來就說不準了。
理論上你有理,實際上你得打一場官司才能拿回三千塊。
也不是第一次了。2025 年蘋果 ID 盜刷潮,黑貓投訴超 3700 條,手法是騙走 ID 和驗證碼後偷偷關掉人臉驗證、打開免密支付。
前段時間還有另一條新聞,以前租車時授權的免密支付,在1年後的半夜自動扣款了幾千塊,然後這事就進入扯皮中。
媒體實測,取消免密平均要跳 5-6 個頁面——開通一鍵,關閉五六層,平臺站哪邊不用我說。
3、現在就做三件事
-關掉免密。 支付寶:我的→設置→支付設置→免密支付。微信:我→服務→錢包→支付設置→免密支付。 逐個看,數量大概率超出你的記憶。
除了你自己,最應該關閉的是家裏老人的免密支付,他們可能對這東西完全不懂,扣錢了都不知道。
-優先關"信用支付+免密"。 月付、白條、花唄這類敞口是授信額度,不是餘額。
-開銀行扣款短信提醒。 全先生那 1500 元能追回,靠的不是美團風控,是郵儲信用卡的風控短信把他叫醒,他退掉了 6 張還沒覈銷的券。 券一覈銷就沒救——這段時間差是你唯一的窗口。
免密省的是每次兩秒輸密碼,一天三次,一年半小時。這半小時,值不值三千塊加十一期分期。
讀完這段就去關掉免密支付。