2023年10月12日凌晨,多位网友在社交平台集中反映,其美团账户在毫无预警的情况下被异地登录,并在短时间内产生多笔不明消费订单,涉及金额从几十元到上千元不等。截至发稿前,相关话题阅读量已突破千万,引发公众对账户安全的广泛担忧。
凌晨惊魂:短信验证码“轰炸”后账户失守
“凌晨3点17分,我连续收到6条美团验证码短信,紧接着就发现账户被人在深圳登录,并下单购买了一台价值899元的某品牌蓝牙耳机。”家住北京的网友李先生向记者回忆时仍心有余悸。他立即尝试登录修改密码,却发现账户已被绑定陌生手机号,无法操作。
类似遭遇并非个例。在上海工作的张女士表示,自己的账户在凌晨2点至4点间被连续盗刷5笔,累计损失超过1200元,订单目的地均为广东某地址。“我从未去过那里,更没授权过任何人使用我的账户。”张女士说。
记者在多个用户维权群中发现,截至10月12日上午10时,自称遭遇盗刷的用户已超过50人,覆盖北京、上海、广州、杭州等多个城市。被盗时间段高度集中在凌晨2点至5点,且均为“异地登录+新设备下单”。部分用户还反映,账户绑定的银行卡或美团月付额度也被盗用。
美团回应:已成立专项小组,将先行赔付
针对用户投诉,美团客服在官方微博下方回应称,技术团队已第一时间介入调查,并成立专项安全小组对事件进行排查。对于确认因平台原因导致非本人操作的订单,美团将先行垫付赔付,保障用户资金安全。
“我们已对部分受影响账户执行临时冻结,并协助用户恢复账户控制权。建议用户立即修改密码,并开启账户登录二次验证。”美团相关负责人表示,具体盗刷原因仍在分析中,不排除用户因密码泄露而遭遇“撞库攻击”的可能。所谓“撞库”,即攻击者利用已泄露的其他平台账号密码,尝试登录美团账户。一旦匹配成功,即可实施盗刷。
截至发稿,美团尚未公布具体受影响账户数量及详细技术报告。
专家分析:批量盗刷或指向“撞库”或短信验证码劫持
网络安全专家、中国互联网协会研究中心副主任吴沈括在接受记者采访时指出,此次事件呈现“凌晨集中爆发”“异地批量操作”两大特征,高度吻合自动化脚本攻击的典型模式。“如果是传统撞库,攻击者需要事先掌握大量用户口令。若口令具有一定随机性,则更可能是通过短信验证码劫持或平台接口漏洞实现。”
“凌晨是风控系统关注的相对薄弱时段,攻击者可能利用这一点批量试探。此外,若用户开启了‘短信验证码登录’且未绑定陌生设备保护,一旦手机被植入木马或SIM卡被复制,验证码即被截获。”吴沈括补充道。
他建议,用户应当立即检查账户近期登录记录,关闭“免密支付”,并尽快对绑定银行卡进行挂失或限额设置。同时,开启美团APP内的“登录设备管理”功能,删除陌生设备。
消费者维权:多地警方已介入
记者注意到,已有部分用户向所在地警方报案,并获取了受案回执。北京朝阳区某派出所民警表示,此类盗刷案件属于网络诈骗范畴,用户应第一时间拨打110并保留订单截图、短信记录等证据。警方将联合反诈中心对涉案商户及收款账户进行止付冻结。
“我们最担心的是个人信息被进一步利用。”一位用户表示,盗刷者不仅消费,还试图修改账户绑定的手机号、邮箱,甚至申请开通美团月付。“这说明我的姓名、身份证号、手机号可能已经泄露。”
安全警示:用户需“三查一改”加固防线
针对此次事件,记者整理以下紧急防护建议:
- 查登录记录:立即在美团APP“设置-账户安全-登录设备管理”中查看并移除所有陌生设备。
- 改密码:使用高强度、与其它平台不同的新密码,避免使用生日、手机号等简单组合。
- 查支付授权:关闭“小额免密支付”,在银行卡或支付平台中设置单日消费限额。
- 开双重验证:开启短信+密码登录,或绑定人脸/指纹验证。
截至发稿,美团方面表示已完成对首批受影响用户的初步赔付,并承诺将在72小时内提供详细调查结果。此次事件暴露出的平台风控机制漏洞,以及数以亿计用户个人信息的安全保障问题,仍需行业与监管共同审视。