优步账户信息泄露 别人叫车我买单成乌龙

 《小康》 ● 中国小康网   2016-07-06 11:12:16
副标题#e#

  问题三:沟通全靠邮件来往 风险提醒和防范不够

  除了直接扣款,优步还有多个操作流程被用户吐槽。如其他专车要用手机登录和短信验证,而优步是直接登录,无须任何验证,优步还支持多设备同时登录。另外,优步诸多沟通主要通过邮件往来进行,反馈也不及时。

  对于这些安全隐患,较早前已有“白帽子”(公布漏洞而不恶意利用的黑客)公开提醒过类似风险,优步并没有改变和提醒用户。如案例中用户提出质疑:短时间内账户在异地和不同设备上进行了登录消费,这是明显的盗刷,为什么平台没有去主动提醒用户和限制消费?

  对此,优步公司昨日也表示,当系统检测到试图在异地或非用户注册设备尝试登录的情况,优步系统会第一时间发送风险提示短信以及登录验证码至用户的注册手机。一旦用户发现账户被盗,用户可以立即邮件至专门处理各种账户问题的客服邮箱,优步会在最短时间内帮助用户找回被盗账户,赔偿非本人用车所造成的损失。

  用户继续质疑说,来自优步官方的提醒很及时,但是后续的处理让这些很及时的提醒形同虚设,信箱长时间没有人回复,导致用户没办法修改密码和个人资料。

  事件回放:

  被盗后

  用户无法改密码和解绑

  有用户爆料称,近日深夜2时,收到手机短信提示“你的优步账号信息已经更新(手机号码、电子邮件)”,因为当时正在熟睡中,所以没有注意到。当天上午9时左右,用户发现被盗后马上登录优步客户端,发现客户端仍然可以登录,但是手机号码和信箱已经改变。

  随后,该用户马上申请修改密码,提示说需要填写个人信箱,修改密码的链接会发到该信箱里面去,此后一直未收到更改密码的邮件,重新填写了一次申请,后来仍未收到邮件,此时,优步APP仍然可以正常登录。

  由于担心被盗刷,用户尝试解绑信用卡,但是APP提示:至少要绑定一种支付方式,无法解除绑定。第二天早上,用户收到银行卡所在银行的短信提示,前一天发生两笔付款,一笔63.86元,另一笔162.75元,后查明,都是通过优步客户端支付。该用户继续通过优步客服信箱联系,但邮件均石沉大海,只得致电银行冻结信用卡。

作者:薛松
责任编辑:任燕萍
来源:广州日报