扣款方是苹果的信用卡盗刷?

2025 年 3 月 23 日
 subdance
今天 visa 信用收到一笔不明扣款,上 app 一看居然是苹果
联系招行客服,确实是苹果扣款,扣的币种是欧元。然而我的苹果账号扣款方式没有绑定任何 VISA 卡,所以基本确认是盗刷了,已经锁卡
而且客服居然说:就在今天,也有其他人反馈同样的问题,来自苹果方的不明信用卡扣款
想问问有其他人经历过这事儿吗?

另外苹果的客服需要一个 w 或者 m 开头的订单号才能查询这比扣款的具体内容,结果招行一时半会还查不到
7472 次点击
所在节点    Apple
65 条回复
anwhboywj520
2025 年 3 月 24 日
信用卡免密刷 才安全啊。出盗刷了,联系发卡行 必赔的啊。不行就去投诉就好了,本身免密(就是楼上大佬说的免鉴权)就是对消费者有利的,反而使用密码这些,出问题了更容易扯皮。
dilidilid
2025 年 3 月 24 日
@likelylee 不懂你说的提供指纹面部和掌纹是指啥,支付宝原则上只是需要和手机号挂钩的实名绑定,指纹和 Face ID 信息本质上是调取的系统接口,这些信息不会直接发给支付宝。如果你说的是自拍扫脸验证实名信息的话,好像只有一开始的登录和注册需要,不会参与后面的鉴权使用过程中这么多年我还没遇到过。

你说提供支付宝有更多的实名信息所以做得更好我持保留态度,因为 PayPal 也很少听说大规模盗刷的,无接触支付( Apple Pay & Google Pay )也没有,目前海量的盗刷案件主要还是刷卡支付被复制卡号以及网站直接填写支付信息被泄漏,这两点跟你说的实名制并没有啥必然联系
lscho
2025 年 3 月 24 日
@catalysia 我就是把信用卡当成支付宝才理解不了的。。。支付宝支付需要我输入密码确认,即使我开通免密扣款,我也能看到有哪些服务可以免密扣我的款,我也能随时取消。信用卡完全就是一个黑盒了。

至于“你只要发现盗刷然后报告给银行 银行就能扣下这笔钱不打给商户”,我得考虑时间成本和概率成本,如果被盗刷了几十块钱,我还得搭上半天时间和银行沟通,时间成本都不够。至于买保险、银行兜底什么的,说到底还是用户来承担的。
ouqihang
2025 年 3 月 24 日
国外手续费高可以覆盖各种盗刷,银联手续费低银行利润不足,就各种幺蛾子。
zzmissu
2025 年 3 月 24 日
@dilidilid 支付婊全家的东西会强制你刷脸验证以及上传身份证正反面等信息才能继续使用服务,包括但不限于支付宝,咸鱼 APP 本人在上述两个 APP 遇到了。2013 年左右注册的支付宝,偶一次想转账付款必须强制刷脸验证,无奈只能被迫接受。 咸鱼同样如此,在咸鱼发布了一个二手商品,回复咨询信息时被强制要求刷脸验证,否则无法一直提示账户不安全。
likelylee
2025 年 3 月 24 日
@dilidilid 这么说吧,端侧我不担心,我自己就做端侧的各种合规认证,安卓上指纹一定走 tee ,面部大概率不走 tee ,ios 都走...另外端侧都是自己主动注册,特征值保存在端侧用来匹配。
不过支付宝的刷脸支付终端,我不认为每个人都需要在终端上注册面部信息,那这个时候是不是可以理解为面部特征在支付宝有存储?掌纹同理。我不担心支付宝和财付通对数据存储的安全性,但是出发点是方便支付这个,我认为没必要给出来面部和掌纹特征。
likelylee
2025 年 3 月 24 日
@ouqihang 是的,这个就是根本原因之一。为了解决这个问题,海外的做法是直接打包成保险。反正为服务付费这个事情海外是比较能推的开的。国内的做法是,尽可能从源头杜绝(各种风控),如果实际发生了,也有保险...但是想让大多数人为了潜在的风险多付费是不可能的。
dilidilid
2025 年 3 月 24 日
@zzmissu 转账必须要刷脸确实比较有侵略性,美国一般直接给你打电话。不过平台上发布商品管得严是很正常的吧,eBay 和 Amazon 上你要注册个人用户发布商品也需要各种实名验证,甚至 Amazon 是需要真人打视频电话来 verify identity 的,Facebook Marketplace 我记不清了,好像也是需要填 SSN 和个人信息但不用刷脸
ZeroClover
2025 年 3 月 24 日
然而美国盗刷都赔付是因为联邦法律规定了底限:及时报告信用卡被盗最多承担 50 美元的责任,而线上交易被盗刷无需承担任何责任。
juded
2025 年 3 月 24 日
境外线上交易银联卡安全得多,v/m 很多不强制 3Ds 或短信验证。
loveour
2025 年 3 月 24 日
@subdance 搞个额度小的卡专门用来做这些境外的支付。
www12222
2025 年 3 月 24 日
@ouqihang 对的,老哥说到点子上了,国外银行手续费真的贵
catalysia
2025 年 3 月 25 日
@geelaw 那是针对信用好的小商家的 ucc 给付 这种给付是银行垫款的 相当于银行在短期放贷
因为小商家的资金链短 撑不到 93 天的交割 比如那种夫妻店 今天收不到款明天就进不了货
所以银行会进行 ucc 给付协议 商家相当于用自己 93 天的债权做抵押 向银行进行底息或无息贷款
当客户撤销支付后 就变成了商家欠银行的贷款没还

这个仅在小型个体户行业存在 像苹果这种大型企业是不可能接受 ucc 协议的 亏太多了 大型经销商的交割日仍然会是 93 天
他们一般会用这个天文数字的 93 天债券质押跟银行进行很多其他金融衍生品的交易

另外 ucc 协议的风险通常由银行打包给保险公司通过 cts 在二级市场分发或再打包
那些号称有 15%实业投资的基金大多都是这种 评级一般能到 b
catalysia
2025 年 3 月 25 日
@dog 那是因为腾讯打给你了 银行和腾讯之间的给付和你又没关系 如果用户撤销付款 银行就不给腾讯交割 当然腾讯也有的是办法惩罚你就是了
catalysia
2025 年 3 月 25 日
@lscho 这东西当然各有各的好处 举个例子吧 支付宝给你代扣了某个服务费 比如某些视频网站的自动续费你忘了关 你能要求支付宝退款吗?你只能解除下一次扣款 这次你只能认栽
但是信用卡可以 甚至支付宝代扣的信用卡支付 信用卡也能也能让支付宝退出来
甚至 你在淘宝上买东西 忘了确认收货的日期 自动确认了 但是你没收到 支付宝管不了 但是你要求银行拦截支付 一样能拦截 到时候支付宝就会乖乖联系你给你处理
这就是信用卡免鉴权的好处 只不过国内信用卡少 大部分人也不会用
每一种金融工具都有好处和坏处
你不能用 python 就说 c++不安全不好
catalysia
2025 年 3 月 25 日
@sjqboss
@wxw752
开个网店套个现就真当自己都懂了? ucc 给付了解一下?
你开个个人 pos 机能即时到账或 n+1+2 到账的那都是你跟银行欠了卖身契
消费者撤销后你的到账直接变贷款
你猜为啥个体的 pos 机是有额度上限的?傻孩子你的那个 pos 机实际上就是个贷款
catalysia
2025 年 3 月 25 日
@www12222 好处你当然体验到了 这么说吧 没有信用卡和免鉴权 你买东西价格贵个三四倍不止 你收入不是降低就是失业 金融相关衍生品全部暴跌

你看看支付宝 微信 美团 甚至电信联通这些交电话费的 都在疯了一样让你免密支付 就知道这玩意带来多大好处了

当然你非要说你不从事相关行业 你没有得到直接的好处就是没好处 我也不能说啥

就像那些说大国崛起和你月薪 3000 有什么关系的傻子一样

我只能说没关系就没关系吧
rockddd
2025 年 3 月 25 日
@catalysia #56 转人工
lscho
2025 年 3 月 25 日
@catalysia 你在混淆盗刷和自动续费的关系。。。这是两码事,不管是支付宝给你代扣了某个服务费 比如某些视频网站的自动续费你忘了关,选择权是在用户手里的,用户可以看到开通“代扣服务的时候”,每期扣多少,什么时间扣费。

但是信用卡把卡号和安全码交出去的时候,选择权就不在用户手里了。不要提盗刷赔偿什么的,那是另外一码事,用高手续费覆盖了赔偿,本质还是用户在承担。
catalysia
2025 年 3 月 25 日
@lscho 哦 原来有选择就行 也难怪那么多人能受的了各种网络公司的霸王条款 那没得可聊了
就是做 xxx 是我的选择 但你不能强上呗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/1120453

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX