🔐 移动支付 · 网络安全
一、凌晨惊魂:账户在千里之外被盗刷🔥 犯罪分子用"刷单返利"诱导点击木马链接远程控制手机,趁凌晨小额免密漏洞批量盗刷美团月付账户,多地用户损失数千元
7月底,一场跨越陕西、广东、甘肃多地的大规模盗刷事件引发关注——多名美团月付用户在凌晨熟睡期间遭遇异地批量盗刷,下单后迅速被异地门店核销,资金通过美团月付扣除,部分受害者损失高达数千元。这起被网友称为"#多人称美团账户凌晨遭异地批量盗刷#"的事件,作案手法高度一致:用户本人未操作、手机未离身,却莫名被扣款。
更令人细思极恐的是,这些订单从生成到核销往往仅需几分钟,盗刷者显然早已掌握目标账户的控制权,只等一个合适的时机——凌晨,趁用户熟睡、反应滞后,完成整个资金转移链条。
二、"刷单返利"套路:木马背后遥控手机多方调查揭开了这场盗刷的作案链条。犯罪分子以"刷单返利"为诱饵,在社交平台、兼职群广泛撒网,诱导受害者点击含木马程序的链接。一旦中招,手机便被远程控制,相当于把家门钥匙直接交了贼。而涉事用户几乎无一例外地开通了美团平台500元以下的小额免密支付功能,这成了犯罪分子精准锁定的突破口。
7月30日上午,美团官方回应称:经逐一核查,相关用户很大概率遭遇了新型电信诈骗。目前多地公安机关已立案侦查,美团正积极配合警方追查犯罪团伙,并持续升级风控策略。但从已披露信息看,这并非平台系统漏洞,而是用户手机端被攻破后的"合法"操作——每一笔盗刷在系统日志里都像是本人所为。
三、免密支付:便利与安全的天平怎么摆?此次事件把"小额免密支付"这个老话题再次推到风口浪尖。免密支付确实方便——坐公交、买早餐,不用输密码一秒搞定。但当手机被远程控制后,这项便利就成了犯罪分子的提款快车道。安全不能只靠用户自己扛,平台也应在异地登录、异常时段消费等场景下加强风控预警。
对普通用户来说,关掉不必要的免密支付、不点击来路不明的链接、给支付App单独设置应用锁,是当下最实在的三道防线。便利跟安全从来不是非此即彼,而是在技术手段和用户意识共同迭代中找到平衡。
综合第一财经、央广网报道 | 2026年8月1日