紅軟基地 推薦
2012-11-15
網(wǎng)上購物最讓人關(guān)注的一環(huán),就在于賬戶和支付的安全性,在沒有親身經(jīng)歷此次京東賬號被盜之前,我真沒有想到,一個(gè)國內(nèi)近乎最大的B2C網(wǎng)絡(luò)商城,賬戶安全和內(nèi)部管理做的居然是如此混亂。
首先交代下背景:
眾所周知,京東的賬號安全包括四部分,兩個(gè)密碼:登錄密碼和支付密碼;兩個(gè)密保:郵箱驗(yàn)證和手機(jī)驗(yàn)證。在正常情況下,無論是想改動哪個(gè)密碼,都必須通過至少一種密碼的驗(yàn)證,也就是說,至少要通過手機(jī)收取驗(yàn)證碼,或者通過點(diǎn)擊郵箱當(dāng)中的驗(yàn)證鏈接實(shí)現(xiàn)確認(rèn)的目的。從這個(gè)設(shè)計(jì)上看,支付環(huán)節(jié)還是足夠安全的。
本人從事互聯(lián)網(wǎng)工作,對計(jì)算機(jī)日常安全還算熟稔,計(jì)算機(jī)系統(tǒng)確保沒有中毒,密碼也沒有受到CSDN風(fēng)波的干擾,網(wǎng)購了也快十萬的東西了,安全準(zhǔn)則還是有數(shù)的。
下面故事開始:
11月3日星期六
午覺過后,突然發(fā)現(xiàn)手機(jī)收到京東的短信提示,說我的手機(jī)已被解除驗(yàn)證,注意,除此之外毫無涉及驗(yàn)證的環(huán)節(jié),只是通報(bào)了我這么一個(gè)結(jié)果,我趕緊打開電腦,發(fā)現(xiàn)郵箱當(dāng)中也收到了一封通知我郵箱驗(yàn)證被取消的郵件,我的兩個(gè)密保就這樣被輕易的解除了,此時(shí)嘗試登陸京東賬戶,提示密碼錯(cuò)誤,很顯然,我的賬戶被盜了。
我第一時(shí)間按照京東頁面的客服電話向客服舉報(bào)了這一問題,告知其我的賬戶被盜了,并要求其暫時(shí)不要受理我賬戶內(nèi)產(chǎn)生的任何交易。客服在電話中大致確認(rèn)了我的身份后,表示正式受理此事,并讓我不要擔(dān)心,48小時(shí)內(nèi)會有結(jié)果。打完電話,出于對口說無憑的擔(dān)心,我再次通過郵件與京東取得了聯(lián)系。
京東提示我提交賬戶的相關(guān)信息,我按照要求找到了能夠證明我身份的資料,在晚上提交給了京東。
11月4日星期日
經(jīng)過一天的周折,周日我取得了兩項(xiàng)進(jìn)展,首先,我在與客服的電話聯(lián)系中知曉了我的賬戶已經(jīng)被盜號人下了訂單,于是我及時(shí)懇求客服幫我凍結(jié)所有訂單。其次,在當(dāng)天下午五點(diǎn),京東的客服通過郵件向我詢問綁定的手機(jī)號是否是我本人,并準(zhǔn)備為我重置密碼,在這種情況下,我們有理由判斷得出京東已經(jīng)知曉了兩個(gè)信息:1、我的賬號已經(jīng)被盜。2、由于當(dāng)前并沒有為我恢復(fù)密碼,所以截至此時(shí)掌握賬號或者下單的不是我本人。
出于對賬戶安全的擔(dān)心,我再次以郵件的形式要求取消我賬戶內(nèi)的全部交易,京東的答復(fù)是“已有同事通知商家務(wù)必?cái)r截”。
11月5日星期一
經(jīng)過一上午的等待,京東方面沒有任何動作,于是我再次聯(lián)系了京東詢問什么時(shí)候能夠恢復(fù)賬號,還好此次京東在收到郵件20分鐘之內(nèi)就電話聯(lián)系了我,在確認(rèn)身份之后,京東為我恢復(fù)了賬號。
我馬上登陸并查看了自己的賬戶情況,預(yù)料之中的是賬戶當(dāng)中余額已經(jīng)被花光了,但是預(yù)料之外的是,訂單居然是在4號晚上才下的單,也就是京東居然在明知道一個(gè)賬戶被盜且尚未歸還賬戶所有者的情況下允許盜號人下單并使用偷盜的余額進(jìn)行在線支付了。
查詢訂單的收貨人,是一個(gè)廣東的地址,比較讓人犯愁的是,這個(gè)人估計(jì)到賬戶很可能被追回,第一時(shí)間就選擇了確認(rèn)訂單,也就是我沒辦法取消了,仔細(xì)看了看,訂單內(nèi)容是第三方店鋪的,考慮到一般第三方店鋪的發(fā)貨速度沒有自營的那么快,我再次致電京東客服,客服查詢后表示,這單商品還未發(fā)貨,他們會做凍結(jié),讓我繼續(xù)等待。
此時(shí)我認(rèn)為問題已經(jīng)得到了妥善地解決,畢竟賬號已經(jīng)被追回,交易已經(jīng)被認(rèn)定無效且商品尚未發(fā)貨,因此就沒再繼續(xù)關(guān)注此事。
11月6日星期二
晚上回家,無意中發(fā)現(xiàn)那個(gè)訂單居然又被發(fā)貨了,且一路正常的按照快遞的流程在被投遞著,于是當(dāng)天晚上,我再次給京東客服發(fā)郵件詢問相關(guān)事宜。
11月7日星期三
最具戲劇性的事情在這一天到來了。
一大早來到單位,再次檢查訂單狀態(tài),發(fā)現(xiàn)仍然一路向南的運(yùn)送著,我怒不可遏的向京東質(zhì)問,為什么還在快遞,訂單到底是什么狀態(tài)?
一小時(shí)后,京東客服向我回復(fù):“尊敬的客戶:您好,很抱歉給您帶來不便,賬戶金額被盜用,我司建議您報(bào)警,將警方回執(zhí)單提供至我司,同時(shí)提供被盜訂單號、您的姓名、聯(lián)系電話、被盜損失、被盜賬號、賬戶信息是否完善等信息,以便及時(shí)處理, 感謝您對京東的支持,祝您購物愉快,謝謝!”
眼看著一個(gè)本來屬于電商內(nèi)部就能解決的事情就要驚動警方了,心情卻變得分外平靜,這件事情過程之無奈已經(jīng)遠(yuǎn)遠(yuǎn)比一點(diǎn)點(diǎn)財(cái)產(chǎn)損失更讓人郁結(jié)了,心想既然走到這一步了,那不妨看看到底是什么個(gè)結(jié)果吧。
打開百度,搜索“京東賬號被盜 怎么報(bào)警”。結(jié)果之多超乎想象,很明顯這已經(jīng)不是個(gè)案了:
1、 在2011年的下半年和2012年的上半年均出現(xiàn)了帳號大規(guī)模被盜的情況,損失數(shù)巨大,京東基本就是告知用戶去所在地派出所報(bào)警。
2、 對于被盜用戶的反應(yīng),京東基本是不承認(rèn),不調(diào)查,不賠償。
3、 有諸多媒體報(bào)道過這個(gè)事情,甚至人民網(wǎng)和光明網(wǎng),不過收效也不大。當(dāng)然,能有能力上光明網(wǎng)的得到了京東的“先行賠付”。
研究完百度結(jié)果,我給京東客服發(fā)了一封郵件,詢問“先行賠付”是什么情況。
答曰:“尊敬的客戶:您好,給您帶來了不便我司表示萬分抱歉。查詢此單已經(jīng)完成,請您確認(rèn)是否已經(jīng)簽收貨物,謝謝!感謝您對京東的支持,祝您購物愉快,謝謝!”
我都已經(jīng)說了十幾遍這是盜號者下的單,你還問我是否已經(jīng)簽收,京東,你是在逗我嗎?
忘了說了,在郵件聯(lián)系客服的同時(shí),我也保持著電話與客服的溝通,7號晚上,收到了一個(gè)讓人振奮的消息,京東客服打電話問我是不是賬號被盜,是不是有訂單是要取消,隨后,客服用確鑿的口吻告知我:這個(gè)訂單我們已經(jīng)通知商戶退貨。
兩個(gè)途徑給了我冰火兩重天的待遇,到底信誰的?
11月8日星期四
死馬當(dāng)活馬醫(yī)吧,我已經(jīng)沒興趣再跟人糾纏了,姑且認(rèn)為晚上的電話是靠譜的,今天還是有兩個(gè)好消息的。
1、 快遞顯示“正在進(jìn)行退件掃描”。
2、 京東給我發(fā)了一封郵件,內(nèi)容是:“尊敬的客戶:您好,查看此單已有專員聯(lián)系處理,請核實(shí),感謝您對京東的支持,祝您購物愉快,謝謝!”
既然殊途同歸,告訴我專員聯(lián)系是靠譜的,那我就靜候佳音吧。
11月9日星期五
今天,訂單狀況變了,“訂單已經(jīng)完成,感謝您在京東商城購物,歡迎您對本次交易及所購商品進(jìn)行評價(jià)。”
11月10日星期六
今天得到一個(gè)新線索,既然這個(gè)訂單是由第三方的優(yōu)速物流承運(yùn)的,不妨去看看物流的效果,去優(yōu)速物流官方查詢快遞單號,發(fā)現(xiàn)這個(gè)訂單已經(jīng)退回,也就是說,如果京東明晰商品運(yùn)送狀況的話,這個(gè)訂單根本就沒有交易成功。
11月14日星期三
已經(jīng)快一周過去了,還是沒有下文,再次聯(lián)系京東之后,又變成讓我去報(bào)警,理由是客服沒權(quán)限刪除訂單,那為什么之前一口承諾可以刪除呢?為什么又遲遲不通知買家呢?
于是我寫了這篇文章,為京東的此次服務(wù)做了評價(jià)。
回顧整個(gè)事情本身,京東內(nèi)部管理和協(xié)調(diào)之混亂實(shí)在令人發(fā)指,在此我想代表在京東被盜過賬號的所有人提出以下問題:
1、為什么我在綁定了手機(jī)和郵箱的情況下,直接就收到了手機(jī)、郵箱被取消綁定的消息,卻沒有在過程中收到任何驗(yàn)證碼或者驗(yàn)證郵件,京東內(nèi)部是否存在漏洞使得犯罪分子有機(jī)可乘?
2、可能是我統(tǒng)計(jì)樣本過少的緣故,為什么我在賬戶內(nèi)剛剛存在余額的情況下就被盜,且被盜賬戶基本都是有余額的,是不是內(nèi)部員工了解情況后作案?
3、為什么在訂單商品沒發(fā)貨的情況下,我聯(lián)系了客服,但商品還是發(fā)貨了,并在訂單凍結(jié)的情況下依然在快遞著?京東內(nèi)部的組織協(xié)調(diào)體系究竟是否暢通,用戶反饋的意見究竟多久才能落實(shí)?
4、對于這種賬戶被盜的情況,京東是否做過調(diào)查分析,是否做過補(bǔ)救處理?
5、京東對于類似事件究竟有沒有統(tǒng)一處理方法,之前所謂“先行賠付”是否存在?
6、京東大力推行的平臺化吸引了大量第三方店鋪入住,京東到底是否有能力保證對這些店鋪貨物交付能力的監(jiān)督?在商品明顯退回的情況下不能取消訂單?
如果這些問題不能得到妥善解決,恕我受迫害妄想,為什么我總覺得,一直有人在極力促成這被盜交易的完成呢?
來源:cnbeta