🔐 互联网安全 · 消费金融 · 移动支付
一、凌晨异动:多地用户遭"蚂蚁搬家"式盗刷🔥 免密支付的便利性正在成为黑产的提款通道——平台的风控盲点与用户的安全意识,共同构成了这场批量盗刷的温床。
近日,多地用户集中反映美团账户凌晨遭异地批量盗刷,引发全网关注。甘肃张掖的全先生深夜12点被刷走约2475元,几天后再次被盗约1500元,其中已核销的5张券分布在北京、南京、南通、义乌等地。广西梧州的吴先生凌晨2点35分至43分,短短8分钟内被扣1669.47元,全部购买浙江金华某店铺团购券,本人却在千里之外的广西。陕西渭南的徐先生凌晨3点半被盗刷约1800元,券码在温州、杭州、北京等多地被核销。
所有受害者有一个共同特征:均开通了500元以下小额免密支付功能。犯罪分子将每笔交易控制在500元以内,分批多次扣款,规避单笔验证。有用户凌晨5点被持续盗刷8笔账单,损失达3522元——这种"蚂蚁搬家"式操作,精准利用了免密支付的制度缝隙。
二、盗刷手法:木马远程操控+虚拟商品闪电变现据美团官方回应,此次事件大概率属于新型电信诈骗。作案手法高度一致:犯罪分子以"刷单返利""高额佣金"为诱饵,诱导用户点击含木马程序的链接,木马获取权限后远程操控用户本人手机登录美团,批量购买热门餐厅团购券和景区套餐券。下单后几分钟内,团购券即在异地门店快速核销,再通过二手平台转手变现。
这套手法的隐蔽性在于:犯罪分子操控的是用户本人的手机,设备、IP、网络环境、地理位置与日常使用完全一致,传统风控几乎无法识别。正如行业人士所言:"这是当前整个互联网行业面临的共性挑战,其他支付平台均有同类案例出现。"央视2026年2月的专题调查也曝光,全行业免密支付存在开通诱导隐蔽、关闭流程繁琐、小额免密弱化风控三大顽疾。
三、责任归属:平台不能以"免密授权"为由免责事件发酵之初,美团客服"已核销无法退款,需走司法取证程序"的回应激起了巨大争议。从法律角度看,这绝非简单的用户个人疏忽。北京卓浩律师事务所律师张建指出,凌晨时分的异地高频交易未能触发有效拦截,平台风控系统是否存在漏洞是责任认定的关键。若平台未尽到充分预警和拦截义务,需承担相应责任。
更重要的是,用户开通免密支付是对平台的授权,不代表平台可以免责。恰恰因为免密支付绕过了密码验证,平台有义务对该功能进行充分的保障。目前美团已开通盗刷专项处理通道,升级风控策略,多地公安机关也已立案侦查。但这场风波揭示的核心问题是:当便利性以安全为代价时,谁来为系统的缝隙买单?
综合东方财富、网易新闻、今日头条等报道 | 2026年8月2日