[問題] 有人的OPEN POINT帳戶內點數被盜嗎?

作者: osakajapan (EXILE)   2018-05-05 22:08:24
各位大大晚安大家好,
小弟我OPEN POINT帳戶內有80萬餘點點數,
但剛剛稍早登入查看,
發現點數只剩223點點數,
https://i.imgur.com/qFLyr4j.jpg
https://i.imgur.com/patdaSF.jpg
https://i.imgur.com/X38J0Pk.jpg
我今天從上午12點工作至晚上19點,
手機也有設定密碼鎖,
家人不會主動去兌換我的點數,
我該報警處理嗎?
還是有更好的處理辦法呢?
謝謝大家!
作者: horusli (horusli)   2018-05-05 22:12:00
先問問OP客服
作者: Sheng98 (賤狗的窩)   2018-05-05 22:24:00
這只能找客服處理了, 然後建議密碼更換一下 ...
作者: vodkalime (新鮮的迷思)   2018-05-05 22:30:00
手機沒離開你身邊? 這樣可app轉點嗎還是另外登入
作者: Sheng98 (賤狗的窩)   2018-05-05 22:39:00
OPENPOINT APP 採用門號 & 密碼登入的
作者: yokoyah (路邊流浪漢)   2018-05-05 22:44:00
別的地方也能登錄吧
作者: Sheng98 (賤狗的窩)   2018-05-05 22:44:00
可從電腦登入, 也可從手機的 OPENPOINT APP 登入#1OFQcweP (CVS) 剛看到這篇, 雖然事主是卡片遺失被竊用OPENPOINT 點數, 不過原 Po 的是不同類型的 "疑似竊用"OPENPOINT 點數, 看要不要先和 OPENPOINT 客服確認一下再進行後續的動作 (報警備案)https://www.ptt.cc/bbs/CVS/M.1480436154.A.A19.html原文連結
作者: prussian (prussian)   2018-05-05 23:24:00
固定18秒5筆,應該是程式作的,可能中木馬被盜帳號好狠,連剩下的零頭都要轉走。是說OP竟然沒有擋這種高頻率交易.. 以後集點會像銀行一樣要密碼鎖或裝置認證嗎
作者: Sheng98 (賤狗的窩)   2018-05-05 23:45:00
我也是猜被盜帳號, 尤其是電腦端這邊手機部分不敢講, 但電腦端就有可能了
作者: Shauter ( )   2018-05-05 23:49:00
問客服別鬧了 我1萬五跟30萬都被盜過 答案是不關它們的事
作者: Sheng98 (賤狗的窩)   2018-05-06 00:10:00
幾乎很規律的兌換點數, 這要人工去做很難吧?
作者: bullce (布爾切)   2018-05-06 00:24:00
OP允許程式跑兌換有點不可思議!!!
作者: Sheng98 (賤狗的窩)   2018-05-06 01:08:00
http://i.imgur.com/SMkZTg7.jpg 似乎沒有驗證碼輸入欄位防程式自動化
作者: TroutMVP (神鱒MVP)   2018-05-06 01:15:00
人工兌換根本不可能在同一個時間點兌換2筆吧
作者: Sheng98 (賤狗的窩)   2018-05-06 01:26:00
樓上是同一時間五筆喔要把他的截圖由下往上看
作者: gctseng (提姆)   2018-05-06 01:53:00
應該是在ibon 機器操作的,一次換5張 100 元小七折價券看看同帳號的卡片有沒有遺失或被人拿去兌換
作者: Sheng98 (賤狗的窩)   2018-05-06 02:41:00
ibon 兌換會在商家欄位顯示分店名稱 ....不是 app 兌點
作者: akiehls (progress)   2018-05-06 02:55:00
可以從最後一筆贈點的流向去追看看
作者: pk0943 (.)   2018-05-06 08:58:00
這告訴我們不要存太多op
作者: maikeiko (進入AKB 成就SOD)   2018-05-06 09:30:00
最後一筆轉點 追追看吧
作者: lonechaos (= =)   2018-05-06 09:52:00
好慘...
作者: garrson (asdf)   2018-05-06 10:11:00
身邊有人發生一樣的事,5/6凌晨發生
作者: rrosy (竹筍炒肉絲)   2018-05-06 10:12:00
希望版主可以找到盜刷者,真的好可怕。我自己是5/2 21:16uupon帳號845點也莫名其妙被兌換800點成全家購物金$200。5/3下午我登入查詢時發現突然少了800點嚇一跳。一查兑換時間我在運動,根本沒碰手機
作者: garrson (asdf)   2018-05-06 10:12:00
OP客服說要報警...另外點數部分會報給點數組調查
作者: rrosy (竹筍炒肉絲)   2018-05-06 10:14:00
我5/3立刻向uupon小編反應希望取消這筆異常兌點,5/5已順利退回點數。
作者: Sheng98 (賤狗的窩)   2018-05-06 10:15:00
UUPON 的 App 漏洞?rrosy 發生的事情, 然後剛去看 uupon 官網看到這個https://goo.gl/RqgQWn5/3 公佈, 而且暫停提供全家便利商店現金券, 總覺得有點關係至於 OPENPOINT 這大概也有可能是被植木馬盜帳號..(?
作者: rrosy (竹筍炒肉絲)   2018-05-06 10:24:00
回s大:有可能,uupon處理速度很快。我手機是iPhone7,我只有在手機上登入uupon帳號。幸運的是$200購物金尚未被使用Uupon小編要我先變更帳號密碼,我也更新密碼。真的覺得莫名其妙,我頂多只會兌換小額購物金
作者: cathy621 (唷呵呵)   2018-05-06 10:51:00
很扯,希望原po能回報後續狀況
作者: Sheng98 (賤狗的窩)   2018-05-06 11:20:00
應該 OP 那邊可以從已兌換且被使用的點數序號找出在哪個分店使用 (凡走過必留下痕跡)不過這要警方去和 OP 客服調閱電磁紀錄才有辦法知道
作者: Shauter ( )   2018-05-06 11:30:00
不用警方 你給APP的店面資訊 警方就會去調監視器了但是都沒抓到過OP也不會賠償你
作者: vodkalime (新鮮的迷思)   2018-05-06 11:36:00
最後一筆3500點是被轉走的,查轉到哪個帳號?
作者: chunyen36 (yen)   2018-05-06 11:38:00
OP安全機制好差 客服讓人傻眼
作者: Sheng98 (賤狗的窩)   2018-05-06 11:59:00
等原 Po 後續消息吧, 不要什麼都沒做就說 OP 不會賠償這種一看就知道是不正常的兌點, 一般使用兌點有辦法這樣固定 18 秒的間隔兌換嗎?
作者: rex520368 (Chunze)   2018-05-06 13:48:00
好扯
作者: akiehls (progress)   2018-05-06 14:06:00
points版也有人被竊 #1Qxf36db
作者: lowLv (低等廢柴)   2018-05-06 14:08:00
有沒有可能密碼不夠複雜被人暴力破解? 還轉個1筆根本是欠抓
作者: PTTkingdom (批踢踢王國)   2018-05-06 14:42:00
OP的兌換機制真的沒啥安全性可言……
作者: Sheng98 (賤狗的窩)   2018-05-06 14:50:00
今天用自己的 OP 點換飲料喝, 說真的它沒有另外輸入驗證碼方式來防程式機器人, 安全性就不高了不過還是防不了只要知道門號和密碼登入的去人工兌換我想 OP 那邊應該需要做 APP 的安全性更新了, 這漏洞有點大
作者: rrosy (竹筍炒肉絲)   2018-05-06 16:05:00
同意sheng98大,如果相近時間有數起op點數被盜,很可能被有心人士破解,openpoint官方應該要查明並希望能修正漏洞。我目前op點數也有幾十萬點,看了有點擔心,但是我想慢慢兌換成7-11購物金,每次在7-11消費就有自動打折感覺
作者: a0930 (假日總是過得比較快)   2018-05-06 17:31:00
這跟樂x點數全面換完有關系嗎?這月換得超快,是換完還是下架
作者: c3d (德安自衛隊)   2018-05-06 17:32:00
如果卡片不用的話,要刪除掉了
作者: hantulee (花旗卡愛用者)   2018-05-06 18:03:00
樂天點數嗎?我還有1000多點樂天尚未兌換!改天是PChome點數和OP點可互相兌換!
作者: fireguard119 (angelsbaseballwin)   2018-05-06 18:55:00
https://i.imgur.com/wdU0BGl.jpg260萬點被盜是個案跟沒發生過?
作者: sam613 (Hikaru)   2018-05-06 18:59:00
7當然要說是個案,要不然要說大家都這樣嗎
作者: Sheng98 (賤狗的窩)   2018-05-06 19:15:00
要看是否還有其他管道可以知道是否有 OP 會員的點數被盜用, 不然就只能找蘋果爆料了
作者: gctseng (提姆)   2018-05-06 19:19:00
Openpoint App 暫停服務
作者: kenny719 (Kenny)   2018-05-06 19:20:00
應該會暫停至明天中午12:00
作者: Sheng98 (賤狗的窩)   2018-05-06 19:21:00
看來現在才發覺....(本來想再換點數用就不能用了)
作者: gctseng (提姆)   2018-05-06 19:24:00
那現在用 iCash 消費,明細上不知會不會有點數的資料?還有會不會影響集點?
作者: fireguard119 (angelsbaseballwin)   2018-05-06 19:24:00
大概是不少人在反應跟警方也有通知了吧
作者: Sheng98 (賤狗的窩)   2018-05-06 19:25:00
gctseng 那這要去問愛金卡和 OP 客服了
作者: kenny719 (Kenny)   2018-05-06 19:35:00
如果影響之後應該會補
作者: now99 (陳在天)   2018-05-06 19:38:00
關伺服器最快解法
作者: Sheng98 (賤狗的窩)   2018-05-06 19:39:00
樓上突破盲腸結果害得原本想要兌點的沒辦法兌點啊 XD
作者: gctseng (提姆)   2018-05-06 19:42:00
不能集點和兌點,解決了什麼問題?
作者: Sheng98 (賤狗的窩)   2018-05-06 19:45:00
關伺服器先暫時讓受害人數凍結住吧, 然後看他們要花多久時間找出漏洞並修補
作者: gctseng (提姆)   2018-05-06 19:48:00
至少停止服務期間,點數是安全的。可是也不能拖太久
作者: vodkalime (新鮮的迷思)   2018-05-06 20:13:00
關站清查維修蠻好的啊,止血,工程師週日加班了
作者: wang0920 (熊大爺)   2018-05-06 21:41:00
op點的app暫停使用,我猜是他們的app安全機制有漏洞被抓到了
作者: yuenru (有挑戰很好呀)   2018-05-06 21:42:00
真的維修也不公告的!我也有等值幾百元在裡面呀>< 希望還在...
作者: wang0920 (熊大爺)   2018-05-06 21:47:00
我也看不到點數,大約折合台幣450元
作者: Sheng98 (賤狗的窩)   2018-05-06 21:47:00
op 連官網都暫停了
作者: hung19890901 (Jim)   2018-05-06 21:49:00
作者: wang0920 (熊大爺)   2018-05-06 21:55:00
op會補使用者被盜的損失點數嗎?
作者: Sheng98 (賤狗的窩)   2018-05-06 21:55:00
希望 op 那邊要發個新聞稿來解釋這次事情
作者: humbug (北極潑猴)   2018-05-06 22:11:00
目前開OP app只顯示查詢中=0元...
作者: Sheng98 (賤狗的窩)   2018-05-06 22:20:00
因為伺服器停機, 就無法即時查詢點數了
作者: humbug (北極潑猴)   2018-05-06 22:23:00
感謝樓上大大回覆,希望點數還在...
作者: aaa19870319 (AAA)   2018-05-06 22:23:00
我不愛集點,能兌換的當下都直接換掉,不過真扯…
作者: wang0920 (熊大爺)   2018-05-06 23:00:00
She大:依照統一的企業風格,恐怕得等很久才來解釋
作者: Sheng98 (賤狗的窩)   2018-05-06 23:24:00
那就投訴金管會吧
作者: lianpig5566 (家庭教師殺手里包恩)   2018-05-07 00:32:00
這應該不關金管會的事吧?
作者: kenny719 (Kenny)   2018-05-07 00:46:00
電子票證主管機關是金管會喔
作者: maikeiko (進入AKB 成就SOD)   2018-05-07 00:56:00
現在似乎是關伺服了。連不上
作者: kenny719 (Kenny)   2018-05-07 00:58:00
是 目前預定關至中午 也可能上午提早開
作者: maydaychi (^^b)   2018-05-07 01:02:00
不抓出問題 提早開只是又更多人被盜?
作者: aiwheat (尋找自己的阿尼瑪)   2018-05-07 02:49:00
剛看0元==,希望點數還在,要趕快換了。
作者: QQmouse   2018-05-07 02:50:00
好擔心 又看不到點數
作者: GTR12534 (カラス)   2018-05-07 03:59:00
有一種驗證方式是人類不用做,但程式會偵測到跑去做的…不是看不到就代表沒有
作者: vodkalime (新鮮的迷思)   2018-05-07 08:34:00
範圍大又已關站緊急處理也受金管會監管,我覺得大家不用太擔心點數啦 倒是跟人買來路不明點數的不知道會不會被扣回...這算贓物嗎?o.o
作者: a774532087 (髒灰色去勢)   2018-05-07 09:04:00
不管是否會被扣回,總是惹上麻煩了,保存證據為先
作者: gctseng (提姆)   2018-05-07 09:51:00
openpoint 網站暫停,不過可以從 ibon mart 會員專區查到現有的點數
作者: jimyan36 (Andrew)   2018-05-07 10:24:00
到時候可以麻煩統一說明一下嗎?不要又委屈樣
作者: aiwheat (尋找自己的阿尼瑪)   2018-05-07 10:28:00
樓樓上說的ibon mart是ibon app嗎?還是實體ibon呢?
作者: KyA   2018-05-07 10:31:00
ibon mart網站
作者: green198809 (天啊我的貓怎麼這麼可愛)   2018-05-07 10:40:00
還有80幾萬點,好擔心...
作者: Sheng98 (賤狗的窩)   2018-05-07 10:47:00
ibon mart 那邊查 op 點數也可以查到使用記錄
作者: tchuangtom (tchuang)   2018-05-07 11:07:00
OP點數也歸金管會管嗎?OP和icash是不同公司,跟信用卡給的紅利點數是不同的概念
作者: Sheng98 (賤狗的窩)   2018-05-07 11:27:00
如果不是金管會的話, 那應該要找消保會?
作者: maydaychi (^^b)   2018-05-07 11:46:00
一堆銀行發的OP聯名卡 紅利回饋就是給OP點 這樣不能算?那不就大開漏洞 給OP點可以無責?如果這個說法可以凹 那里程卡 出問題 也可以賴航空公司說 金管會 管不到 里程點數的航空公司?
作者: Sheng98 (賤狗的窩)   2018-05-07 13:10:00
OPENPOINT 網站重新開啟了, 舊密碼好像不能用, 得索取新密碼登入後更改密碼
作者: rrosy (竹筍炒肉絲)   2018-05-07 13:16:00
我昨天看到有盜用情形發生後,昨天就趕快先變更密碼
作者: tchuangtom (tchuang)   2018-05-07 13:21:00
所以現在政府只剩金管會可以管事了?不然OP不歸金管會管就可無責的邏輯是?
作者: Sheng98 (賤狗的窩)   2018-05-07 13:23:00
現在就要看被盜用 OP 點數的消費者在這次網站維護後,OP 公司的做為了https://goo.gl/Rv4aEX 按照服務條款, 如果要走法律途徑就要跑台北地方法院為第一審管轄法院
作者: ah11851152n (捷捷)   2018-05-07 13:35:00
op開機了,終於等到換午餐,OP只要公告要定期改密碼…結果還是不用驗證直接給換
作者: aiwheat (尋找自己的阿尼瑪)   2018-05-07 14:38:00
一樣舊密碼給登入,點數都還在,所以沒有所謂的被盜了?
作者: Sheng98 (賤狗的窩)   2018-05-07 14:40:00
等這篇原 Po 點數看有沒有補回
作者: tinystudio (過期的緣份...)   2018-05-07 15:19:00
66萬被盜換2200小7抵用券了
作者: hantulee (花旗卡愛用者)   2018-05-07 15:26:00
抵用券使用的店,追不到使用者嗎?
作者: Sheng98 (賤狗的窩)   2018-05-07 15:26:00
用 APP 兌換的抵用券使用方式是秀 APP 中的折價券條碼給店家刷, 所以要知道被兌換成抵用券的條碼的兌換地點及時間, 才有辦法去追盜用者吧
作者: rrosy (竹筍炒肉絲)   2018-05-07 15:37:00
Tiny大也被盜換了嗎?不知你使用openpoint app是android或ios作業系統?
作者: maydaychi (^^b)   2018-05-07 15:38:00
符合金管會該管的事項,就是符合,也不用爭為什麼又要找金管會,也有其他可找有直的路可以走 要走彎的也是個人自由 但不必明明可行的路卻硬說不通
作者: Alphaz (@@)   2018-05-07 15:41:00
怎麼突然一堆人被盜 是有人在賣後門嗎....現金回饋安定
作者: VisaInfinite (Visa Infinite)   2018-05-07 16:04:00
https://i.imgur.com/uKF0OtH.jpg 別傻了,追不回來的
作者: gctseng (提姆)   2018-05-07 16:31:00
官網說明也會有別字,"辯"識=>辨識
作者: hantulee (花旗卡愛用者)   2018-05-07 17:09:00
現金回饋回饋率不好啊,點數有時能double換回商品…
作者: olioilo (加油~)   2018-05-07 17:29:00
作者: Sheng98 (賤狗的窩)   2018-05-07 17:33:00
咦, 5/6 不是伺服器停機, 這樣要怎麼轉?
作者: garrson (asdf)   2018-05-07 17:42:00
有人說...客服表示5/6 18:30系統緊急關閉
作者: a774532087 (髒灰色去勢)   2018-05-07 17:42:00
速度頗快,看來是程式自動執行?
作者: Sheng98 (賤狗的窩)   2018-05-07 18:03:00
3 秒~4 秒 ...程式了吧Android 的 APP 有腳本機器人嗎?
作者: olioilo (加油~)   2018-05-07 18:44:00
我是用iOS的
作者: Sheng98 (賤狗的窩)   2018-05-07 18:55:00
應該和被盜用者所持有的手機無關, 是被盜用者的帳號密碼被知道進而在自己的手機或電腦登入, 跑腳本的方式自動去轉點
作者: Shauter ( )   2018-05-07 20:32:00
被竊從來沒聽過OP有說要補償的阿 又不是造謠.........
作者: Sheng98 (賤狗的窩)   2018-05-07 20:50:00
如果多人去要求補償的話就看 OP 要不要做了
作者: idxxxx (ˊ_>ˋ神淡定哥)   2018-05-07 20:56:00
所以最好先截圖自保囉
作者: rrosy (竹筍炒肉絲)   2018-05-07 21:16:00
好可怕!那些缺德無恥的駭客到底從那裏侵入?是駭入使用者電腦?或是破解部分愛金卡官方客戶雲端資料?沒想到駭客歪腦筋動到openpoint更正:應該是駭入openpoint官方客戶雲端資料
作者: Sheng98 (賤狗的窩)   2018-05-07 22:06:00
覺得是樓上這個說法, 不過受害的好像都是高點數的
作者: rrosy (竹筍炒肉絲)   2018-05-07 22:42:00
我看points版,也有被盜5000點的,所以看起來openpoint 官方客戶資料端可能沒有嚴格加密,被有心人破解駭進,因而盜取部份客戶資料 。
作者: Sheng98 (賤狗的窩)   2018-05-07 22:46:00
OP 官網的登入機制是門號 + 密碼, 至於其他網站門號 +密碼的也是有, 就不知道是不是剛好去 try 到而進行盜點
作者: rrosy (竹筍炒肉絲)   2018-05-08 14:54:00
看open
作者: tppr3695 (健康顧問)   2018-05-08 18:25:00
作者: fireguard119 (angelsbaseballwin)   2018-05-08 18:31:00
樓上是剛好被盜5000點嗎?
作者: Sheng98 (賤狗的窩)   2018-05-08 19:27:00
有些被轉出到別的帳號的應該可以補回, 那些轉成折價券的統一超商那邊應該要把轉成折價券的序號作廢防止繼續使用吧? (不過可能都換完且用掉了吧)
作者: firetfd119 (gogogo)   2018-05-08 22:01:00
大大若需要團體訴訟等算我一份我也被盜快30萬點
作者: cowanchicken ( )   2018-05-09 08:03:00
我也在5/7被盜了10萬點結果5/8點數又補回來了

Links booklink

Contact Us: admin [ a t ] ucptt.com