張女士去年年底在沱沱工社電商平臺充值1000元,三個月后發(fā)現(xiàn)賬戶余額只剩下0.4元,綁定的手機號也被修改。沱沱工社表示,無法確定訂單是否與張女士有關(guān),建議她報警處理。律師分析稱,證明訂單與張女士無關(guān)是案件難點,而電商未提示用戶設(shè)置二次驗證也存在過失。
千元余額一單被盜
“本來想買點年貨,但過節(jié)時太忙沒顧上,誰知等我再登錄賬號時,里面就剩0.4元了!笔忻駨埮扛嬖V北京晨報記者,去年12月25日,她在生鮮類電商平臺“沱沱工社”注冊,并充值1000元禮品卡,因未見任何提示,也就沒設(shè)置支付密碼。不料三個月后,賬戶內(nèi)的1000元被他人消費了999.6元。
張女士查看購物記錄發(fā)現(xiàn),這999.6元是在今年1月5日被一單消費,“訂單內(nèi)的物品都是些菜籽油、毛巾等日用品及食品,收貨地址在四川資陽市”。同時,張女士發(fā)現(xiàn)自己賬戶綁定的手機號也被篡改,改變后的手機號碼與被盜刷的訂單聯(lián)系人所留號碼一致,張女士打過去后發(fā)現(xiàn)號碼歸屬地為浙江舟山,語音提示電話無法接通。對此張女士滿腹質(zhì)疑,明明綁定了手機,為什么沒有收到更改號碼、消費的任何信息?
無法確定訂單盜刷
記者在沱沱工社注冊賬號發(fā)現(xiàn),用戶在修改綁定手機號碼時,只需填寫新號碼及新號碼收到的驗證碼,即可完成修改。此外,雖然用戶提交訂單時會被要求輸入支付密碼,但若用戶未設(shè)置密碼,則可跳過該步驟下單,賬戶綁定的手機號會即時收到短信提示。也就是說,盜用者只要進入沱沱工社賬戶、修改綁定手機后,便可進行盜刷。
日前,記者聯(lián)系到北京沱沱工社生態(tài)農(nóng)業(yè)股份有限公司,工作人員表示,“賬戶都有登陸密碼,我們無法核實收貨人和用戶間的關(guān)系,因此我們不能確定訂單是被盜刷的,之前也并沒有收到過相關(guān)投訴。建議張女士報警處理,我們會配合相關(guān)部門工作!睂τ谖磸娭圃O(shè)置支付密碼的問題,工作人員稱,沱沱工社曾對此有過強制規(guī)定,但后期了解到老年用戶使用不便,后來改由用戶自主選擇是否設(shè)置。不過記者在兩次注冊過程中,都未發(fā)現(xiàn)有設(shè)置支付密碼的提示。
■律師建議
勿以快捷取代安全
對此,北京煒衡律師事務(wù)所的馬飛律師分析稱,張女士如何證明自己與該訂單無關(guān)是該事件的難點,“個人賬戶都有登錄密碼,若有人盜用了她的賬號,那么這個證據(jù)不好收集,目前的情況對張女士來說并不樂觀!
另一方面,馬飛律師也指出,沱沱工社對于用戶賬戶安全方面確實存在漏洞,“以支付快捷為理由而不要求用戶設(shè)置支付密碼,并鮮有提示,這樣的做法不是電商負(fù)責(zé)任態(tài)度的體現(xiàn)!瘪R飛律師表示,支付過程中的兩道關(guān)口必不可少,電商不應(yīng)為了“快捷”而放棄“安全”。
北京晨報熱線新聞
記者 田杰雄 線索:辰先生