凌晨Google先是有異常登入資訊,被三星海攻擊
http://imgur.com/a/8JDWb
差不多最後一波攻勢,同時收到刷卡簡訊
http://imgur.com/a/x04AC
起床已是六點多,驚覺Google帳戶被破解入侵了
於是先更新Google帳戶密碼
當然接下來就是找中信客服電話打,大概等了2X分終於接通了
查的結果真的是Google的消費
然後查GooglePlay裡面的付款方法居然有四張信用卡的資料
http://imgur.com/a/X44Cl (已經把另外三張移除了,剩酷玩)
後來想想怎麼會有信用卡資料登入在Google Play? 我沒買過任何app
這四張是我有登錄在Android Pay的四張卡,資料被同步更新到Google Play?
http://imgur.com/a/HK7ol
還好被盜的是最少用的酷玩,而且icash也有很多張
=======************************************************===============
想請版友如果從來沒用Google Play消費,但有用Android Pay的請幫我查證一下
請你登入Google帳戶,到Play選左邊的"帳戶", http://imgur.com/a/Ol3k2
看看"付款方式"是否有你加到Android Pay的那幾張卡資料
如果是的話,那以後Google帳戶被人Try登入時就不得不小心啦XD
=======************************************************===============
作者:
alex1973 (alex1973)
2017-08-26 08:19:00老話一句,珍惜帳號請務必開兩階段認證加入 Android Pay 的信用卡資訊本來就會自動加入 Google Play付款方式裡頭
是,之前就說過GP最大的風險就盜刷完全不懂幹麼把卡綁過去 google play 超大漏洞
作者:
go1717 (go一起一起當神)
2017-08-26 08:36:00資安觀念不好 習慣不好 被盜正常沒被盜我才覺得不正常XD
作者:
gctseng (提姆)
2017-08-26 08:48:00所以 Google Play 很危險?
作者:
tmlc (置身於Asgard)
2017-08-26 08:59:00把Google付款設定的卡片移除 Android Pay也會被解除嗎?
移除了gp之後要自己去Google帳戶裡移除卡片資料喔
作者: htalent (致命寂靜) 2017-08-26 09:47:00
兩步驟驗證怎不開呢.... 現在已經方便到不用按TOPT CODE只要開啟銀幕點確認登入就好了...
作者:
alex1973 (alex1973)
2017-08-26 10:58:00我有點好奇你拿回帳號,看到對方是買了什麼?
作者:
bitlife (BIT一生)
2017-08-26 11:12:00其實盜刷也可能是對用卡號資訊在自己手機刷,不一定是入侵原譒帳號,只是原譒看到有4張卡,以為是被入侵,其實是掛了Android Pay自動被加上google payments付款方式畢竟4小時前就登入成功,最後一次異常登入收到簡訊時間落差還蠻大的.可能登入的人和盜刷是不同人.前者不想犯大條想想不對,一張好像只能掛一個google帳號,所以應該是入侵後移除,去其他帳號加掛盜刷後再掛回?才會登入這麼多次
這案明明就帳號被盜用,怎麼還有人在說 GP 不安全AP GP 都是虛擬信用卡號,到底怎麼不安全法?
作者:
bitlife (BIT一生)
2017-08-26 12:07:00如果是買遊戲寶石,是不是限購買帳號才可使用?若是我的推測或許就有可能,要掛到其他帳號下買該帳號才能用
是帳號被盜沒錯,問題是google play 下如果沒有信用卡資料,又如何被盜刷?
作者:
bestpika (飛影‧忌子)
2017-08-26 13:24:00我怎麼記得在加卡片的時候他就會提示你會加到 Play?
作者:
baijia (老頭子)
2017-08-26 15:11:00剛剛試著在賬戶移除信用卡,找不到移除的選項。
作者:
garrson (asdf)
2017-08-26 17:25:00按刪除就好了...早上剛刪光
作者:
pensees (happy ending)
2017-08-26 17:51:00Google會自動把你信用卡資料加到google play這點很糟
作者:
baijia (老頭子)
2017-08-26 18:11:00同感。感謝教導已移除,android pay的卡目前還在。
作者:
janghow (豪哥XD)
2017-08-26 18:52:00加卡片時就知道會新增到play,不知道可以單獨移除,看到這篇立刻移除XD
作者:
Kasamori54 (KasamoriKobato54)
2017-08-26 21:08:00早上看完這篇之後就去開啟二段驗證了
作者:
prussian (prussian)
2017-08-26 21:14:00一個帳號綁那麼多常用和重要的個資,不開2FA真的是傻子
作者:
monkey6 (猴子)
2017-08-26 23:22:00這篇就可以說明使用兩階段驗證的重要性
作者:
AIC (Viva La Vida)
2017-08-27 08:39:00這篇好有用! 前幾天也是在google play買app時才發現adroidpay的卡被綁過來了,傻眼! 現在知道可獨立刪除~立馬刪!!
作者:
carb628 (醣)
2017-08-27 09:23:00看到這篇立刻進商店移除+1 感謝
作者:
tentigo (頭皮似雪)
2017-08-27 17:56:00