• 我的订阅
  • 科技

免密支付暗藏隐患,有人薅10元羊毛被盗刷1万

类别:科技 发布时间:2025-09-22 13:51:00 来源:新周刊

作者:张昕迎

免密支付暗藏隐患,有人薅10元羊毛被盗刷1万

图源:图虫

看似便捷的功能,却可能造成资金安全隐患。

近日,“解除支付宝账号授权”这一话题在微博热搜上引发了广泛讨论。有网友发现,在支付宝的“个人信息授权管理”列表中,被一键授权获取其个人信息的软件数不胜数,不少均涉及姓名、手机号、证件等敏感信息。用户陷入“授权泛滥”困境,存在不少安全隐患。

免密支付暗藏隐患,有人薅10元羊毛被盗刷1万

(图/社交媒体截图)

“免密支付/自动扣款”则是另一大“雷区”,很多人发现了不少“隐藏扣款”。近日,来自重庆的学生党刘雨(化名)告诉时代财经,她于去年在某在线小说阅读平台开通了VIP会员,使用支付宝免密支付,最近检查账单才发现该VIP会员一直在自动续费。

“订的时候一时爽,取消的时候找不到,以为没有续费了,其实每个月一直在默默扣你钱。这就像金钱小偷,因为不用动脑子,不知不觉钱就走了。”刘雨如此表示。

9月17日,支付宝在其官方微信平台上发文回应称,支付宝2021年就推出了“个人信息授权管理”功能,方便用户统一管理;另外,除了可以一站管理自己的授权,用户还可以在“用户保护中心”修改自己的隐私设置,查看授权自动续费的服务等。支付宝支付设置上,也可通过自动续费/免密支付设置,解除“自动扣费”功能。

有人为薅10块羊毛,免密支付被盗刷1万

当下,在淘宝、美团、滴滴等各类生活服务平台上,免密支付已经成为一项较为普遍的功能,无需输入密码,小额交易瞬间完成。

免密支付暗藏隐患,有人薅10元羊毛被盗刷1万

(图/电商平台截图)

时代财经发现,除了“图方便”,也有部分用户冲着优惠福利使用免密支付功能。“为了薅首月优惠,我经常开通各种平台的免密支付,不过之后会记得把这个功能关闭,还是觉得不太安全。”来自广东的白领吴先生(化名)如此表示。

尽管当下仍有不少用户对免密支付功能保持谨慎态度,或仅仅只尝试小额支付,但在使用第三方平台进行消费时,在付款最终完成之前,是否开通免密支付早已成为消费者的“必答题”。

例如,来自辽宁的王女士(化名)近日向时代财经称,自己在使用某在线旅游服务平台进行付款时,被强制关联支付宝免密。“点击付款后,系统就会自动跳转到开通免密支付页面,需同意协议并开通免密支付方能进入下一步操作,其中甚至没有拒绝的选项。”王女士说道。

对此,北京市隆安(广州)律师事务所陈钟涛律师向时代财经指出,根据《个人信息保护法》的规定,处理个人信息、开通支付等重要功能,必须获得用户“明示同意”和“单独同意”。

这意味着用户必须主动、清晰地做出“同意”的动作,而不是被平台预先设定为“同意”。

“同时,《电子商务法》也明令禁止将搭售服务作为默认同意的选项。因此,在支付环节中,通过默认勾选或隐匿‘不同意’选项来强制用户开通免密支付的做法,并不符合法律规定。”其表示。

“免密支付是全球移动支付进阶的普遍方向。”9月18日,博通咨询金融行业首席分析师王蓬博在接受时代财经采访时表示,“客观来看,免密支付确实也存在一定风险敞口,因此,该功能在提升便捷性的同时,对平台风控能力和用户安全意识都提出了更高要求。”

免密支付暗藏隐患,有人薅10元羊毛被盗刷1万

(图/视觉中国)

“一旦用户手机丢失或账号信息泄露,攻击者可能利用已授权的免密通道进行连续盗刷;此外,部分用户对自动续费规则理解不清或授权管理疏忽,也可能导致误扣或遗忘扣款,引发争议。”王蓬博说。

从实际案例来看,免密支付功能若被不法分子利用,可能带来严重安全隐患。

据中国消费者协会8月发布的《2025年上半年全国消协组织受理投诉情况分析》,当下,一些无良商家通过在网络上发布“走路赚钱”“免费领红包”等宣传语吸引老年人点击,随后跳转免密支付自动扣款收取“会员费”。今年4月,陕西某地方法院发布的一起案情介绍称,一名原告手机丢失,他人盗用该手机,通过免密支付盗刷1.2万元。

也有网友在社交媒体上称,其曾在二手交易平台下单购买奶茶优惠券后,在短短两分钟内遭遇了10笔盗刷。“就为了省10块奶茶钱,通过第三方链接跳转支付宝,开通了免密支付,结果两分钟花呗被刷了10169元。”

上述网友还称,自己平时经常在上述平台购买优惠券套餐、会员券,但是每次都比较警惕。“但就是这一次,没有仔细考虑就造成了损失,还是要对免密支付和第三方链接一定要保持警惕心理,千万不要大意。”所幸的是,通过平台介入,该网友最终成功追回了9990元。

对此王蓬博认为,从过往的案例来看,盗刷事件更多的是个别用户设备丢失、账号泄露或过度授权后的风险外溢,而非免密功能本身的设计缺陷。“目前主流的支付平台都承诺‘被盗全赔’,这方面用户不用太担心。”其表示。

9月18日,抖音相关人士也告诉时代财经:抖音支付联合中国人保财险提供百万账户安全险,若确认账户被盗刷,平台会对账户资金损失进行赔付(最高赔付可达100万/年)。

过度“一键授权”存隐患

除了免密支付,支付宝账户解除授权是众多网友关注的另一焦点。有网友反映称,其在支付宝的个人信息授权管理清单中,发现了超100项授权项目,最早的授权时间甚至可以追溯到10年之前。

在专业人士看来,过度宽泛的“一键授权”会导致个人信息流向不透明,存在被滥用的隐患。“许多早已不用的App和小程序的僵尸授权长期存在,如同数据‘后门’,持续构成安全威胁;最后,与免密支付、自动扣款关联的授权则直接威胁财产安全,极易造成消费者在不知情的情况下被直接扣款。”陈钟涛律师表示。

免密支付暗藏隐患,有人薅10元羊毛被盗刷1万

(图/视觉中国)

北京云亭律师事务所王琼律师也认为,若用户打开支付宝的“个人信息授权管理”,发现自己“被授权”给了某平台、某理财APP,但用户根本不记得什么时候同意过。这违反了《个人信息保护法》的“单独同意”要求。“平台把你的信息给第三方前,必须明确告诉你“接收方是XX、要用你的XX信息、做什么用”,而且得让你“主动点同意”,不能偷偷绑”。

为了杜绝个人信息泄露、财产流失等隐患,相关机制仍有待完善。

对此,王蓬博建议称,平台应在授权管理上坚持“最小必要、知情同意、可撤回”原则,进一步优化协议披露的透明度,采用分步引导、显著提示、设置冷静期等方式,杜绝“强制捆绑”或“默认勾选”等不当操作。

“同时,在免密支付开通后,平台需强化异常交易的实时提醒与拦截能力,提升用户对授权的掌控感。比如,相关平台可以上线‘个人信息授权管理’功能,用户可便捷查看所有已授权的第三方应用及免密/自动扣款项目,并支持随时解绑。”其说道。

另一方面,消费者也可主动采取措施防范相关风险。平台与用户协同治理,方能让免密支付在安全与便捷之间实现最佳平衡。

“对消费者而言,应主动定期检视授权清单,及时清理不再使用的授权服务,优先在可信应用中开通免密功能,并结合指纹、面容等生物验证增强账户安全。”王蓬博表示。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-09-23 05:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

只能用支付宝认证!苹果提高教育优惠门槛,便宜Mac没了?
苹果官方商店里一直隐藏着一个大「羊毛」——教育优惠,这是苹果面向在校大学生/教育工作者提供的折扣方案。经过UNiDAYS认证,用户能够以不低的优惠折扣买到Mac、iPad等「生产
2023-10-18 10:06:00
快评丨骇人的网约车虚假订单,刺破了用户信息泄露的真相
...行为涉及刷单和“代叫黑产”,是有人在利用平台规则薅羊毛。大体分为两种情况,一种是有人为了拿到平台的冲单奖或者提高服务分,随机输入一些手机号去刷单,就是所谓的“打针”。也有人用
2023-11-07 16:26:00
继支付宝狂砸20亿赏金后,马云又打响春节红包第一波,还薅羊毛?
...支付宝刚刚举办的邀请你瓜分10亿红包活动,结果最后被羊毛党盯上了,而且顺利薅了支付宝的羊毛,甚至有的用户利用伪基站成功获得百万现金。不过现在随着春节越来越近,这不,支付宝又瞄
2023-01-16 01:00:00
春节刷卡优惠超多银行的羊毛记得“薅”
...笔返1%、山姆满258元减50元……春节刷卡优惠超多银行的羊毛记得“薅” 春节假期,历来是银行抢抓消费、火力全开的时候,龙年春节尤甚。记者了解到,多家银行都围绕采购年货、购
2024-02-10 06:24:00
...节”、购物红包、满减优惠等活动。在消费者钟情于“薅羊毛”的同时,有少数人为了利益铤而走险,利用平台漏洞,采取虚假销售、虚假购买的方式套取平台红包,触犯法律红线。近日,经安徽省
2023-01-12 14:46:00
电商“仅退款”新规催生“羊毛党”?平台提升“退款”功能引发热议近日,多家电商平台先后公布支持“仅退款”功能。对于公布的新规,部分消费者表示,这一服务有效劝退了不良商家,也有商家表
2024-01-09 10:50:00
这波羊毛薅起来!一元购通勤卡享14笔75折乘公交
鲁网9月5日讯小伙伴们!抓紧薅羊毛啦!潍坊市公交集团携手支付宝重磅推出1元购通勤卡活动,帮你公交出行省钱又省心!仅需1元,你就能拥有一张超值通勤卡。购买后,可享受14笔75折优惠
2025-09-05 18:27:00
“薅”学生专属优惠羊毛?有人被骗损失惨重……
...有学生资质的消费者通过各种途径“薅”学生专属优惠的羊毛结果上当受骗而黄牛们甚至形成了一条“灰色交易链”“薅”羊毛灰色交易暗藏陷阱从八月下旬开始,各大平台就陆续推出了各种开学优
2024-09-02 17:34:00
刷单骗补“薅羊毛”骗局!
五花八门的促销套路让家人们眼花而“羊毛党”的手段也在疯狂进化大爷们只想拉着小车抢鸡蛋春晚的白云大妈也只是悄咪咪滴薅点羊毛织件毛衣正常薅羊毛没毛病,违法可就不行北京市公安局海淀分局
2023-12-07 13:28:00
更多关于科技的资讯:
2025年以来,浙江深入实施“人工智能+”行动,抢抓人工智能发展的历史性机遇,开展人工智能赋能制造业试点,加快人工智能深度赋能千行百业
2026-02-09 17:14:00
“小皖”是如何练成的?
大皖新闻讯 安徽省第十四届人民代表大会第四次会议于2月9日上午在合肥正式闭幕。省两会期间,大皖新闻人形机器人记者“小皖”成为采访现场一道独特的风景线
2026-02-09 18:44:00
《电商消费维权指数2025年度暨第四季度报告》发布 结束连续3年增长态势 回落至正常波动区间
中国消费者报报道(记者桑雪骐)2025年,我国经济总量实现新跨越。消费特别是新兴消费,是我国经济增长的重要助推器。同时
2026-02-09 14:23:00
再度蝉联茶类目第一!八马茶业与京东用十四年“泡”出一壶共赢好茶
当八马京东旗舰店在京东超级品牌周期间再次以遥遥领先的销量蝉联茶类目第一,成交用户同比增长86%,这条从古老茶园到现代都市餐桌的数字化茶路
2026-02-09 14:48:00
全家等便利店全部接入,千问免单卡能买日用百货
春节临近,2月9日千问APP提示,“免单卡”可以买年货,不仅能买盒马、天猫超市,还能购买各大连锁商超和便利店的酒水零食
2026-02-09 15:00:00
以“智”提效 向“新”而行 | 威海银行智慧服务迈上新台阶
“以前办理大额存款得去柜台排队,现在智能柜台几分钟就能办好,还能开具存单,太方便了!”近日,客户刘先生在威海银行青岛路支行体验智能服务后评价道
2026-02-09 15:27:00
制作包装瓶、注油、压盖、加提手、装箱……在益海嘉里金龙鱼集团上海工厂的食用油包装车间,一整套流程在自动化生产线上顺畅运转
2026-02-09 16:33:00
华为应用市场7.0.1.300版本更新,支持远程守护功能
近日,华为应用市场迎来7.0.1.300版本更新,新增远程守护功能,用户可通过该功能与孩子或长辈建立安全守护关系,实现远程应用安装管理
2026-02-09 16:37:00
新闻多一点|国家信创园:在这里看见未来
2月9日上午,习近平总书记来到位于北京亦庄的国家信创园,了解信息技术应用创新和北京加快建设国际科技创新中心情况。为统筹创新资源
2026-02-09 16:44:00
国货焕新迎新春,洁柔以“几代人的陪伴”切入年货消费场景
春节临近,年货市场持续升温。近日,国货品牌中顺洁柔以一抹亮眼的“洁柔红”,在全国超2100家线下商超铺开新年主题陈列,并同步在线上发起话题营销
2026-02-09 16:54:00
秦皇岛市“一品一播”直播电商活动启动
河北新闻网讯(张辉)2月8日,秦皇岛市“一品一播”直播电商暨2026年网上年货节正式启动。该活动旨在通过“一个特色产品
2026-02-09 11:21:00
“一人成军”AI实战营苏城结营 厚植创新沃土培育智能开发新锐
江南时报讯 古韵今风交融的苏州,再次成为人工智能前沿人才培养的热土。2月7日,以“一人成军”为主题的AI智能体实战训练营在苏州湾中心广场举办
2026-02-09 12:35:00
全球互连芯片“第一股”!澜起科技港交所上市!
今天(2月9日)上午9:30,铿锵锣声再次敲响了春节前“开门红”,澜起科技股份有限公司(6809.HK)成功在香港联合交易所主板挂牌上市
2026-02-09 12:38:00
降本700万!焦作为企业开出“省电良方”
大河网讯 一场“诊断”,给企业节省了约700万的用电成本。近日,国网焦作供电公司联合焦作市发改委开展“电费诊断助企惠企”专项行动
2026-02-09 13:09:00
求职新场景火爆出圈,相城区今年首场“人才夜市”吸引41家企业参与
近日,相城区首场“人才夜市”火热开市,将传统夜市的烟火气与现代招聘的精准对接巧妙融合,在轻松愉悦的氛围中搭建起企业与人才高效互动的新平台
2026-02-09 12:32:00