2012年10月30日,京東商城曾爆出安全漏洞。
近日,萬里行投訴部接到一位吳先生投訴,自己在京東的賬號疑被盜取。
據(jù)吳先生說,12月17日周一早上,按往常習慣瀏覽郵箱,發(fā)現(xiàn)自己12月14日在京東上有一筆交易,開始沒在意,以為是自己的妻子,中午吃飯時吳先生就隨意問了下妻子在京東買了什么東西?吳先生妻子很仔細的回憶之后說這幾天沒有買東西。吳先生覺得很奇怪,就登陸京東網(wǎng)上查看,后來發(fā)現(xiàn)是一筆QQ幣的充值交易,并且交易時間是在凌晨一點多,可以肯定不是妻子的,但是自己又沒有買過,那是怎么回事呢?
吳先生在京東上意外的訂單
仔細查看訂單詳情,發(fā)現(xiàn)是用積分換取的QQ幣。吳先生賬戶上原有220個積分,現(xiàn)在還剩6個,也就是花了214個積分換取了23個QQ幣。
同時吳先生還發(fā)現(xiàn),自己在京東的賬號手機驗證這一欄驗證的竟然不是自己的手機號,是另外一個136開頭的手機號,也就是說自己的手機驗證讓別人給驗證了。
至此吳先生已經(jīng)有足夠的理由懷疑自己的賬號出了問題。隨即吳先生跟京東商城客服打了咨詢電話,詢問為什么會出現(xiàn)這樣的情況,個人的信息是不是已經(jīng)泄露了,出現(xiàn)這樣的情況京東怎么解決,怎么避免出現(xiàn)這樣的情況。客服在了解了吳先生投訴情況和訂單信息之后表示的確是賬號出了問題,但是進一步是出的什么問題需要經(jīng)過技術人員的核實才能知道,并且言明24小時以內(nèi)會有技術人員跟吳先生聯(lián)系。
第二天上午吳先生接到來自江蘇宿遷的一名京東員工的電話,電話中再次對吳先生的賬號異常進行了核實,對吳先生的支付密碼進行了重置,并將之前綁定的陌生手機號進行了刪除!而對于吳先生反復詢問技術人員為什么會出現(xiàn)這樣的情況,到底是京東的漏洞還是出了內(nèi)賊或是其他情況。京東的技術沒有正面回答,只是告誡吳先生京東賬號密碼最好定期的改動,以免被人利用。在京東賬戶個人信息驗證的頁面上也有“互聯(lián)網(wǎng)賬號存在被盜風險,建議您定期更改密碼以保護賬戶安全。”
陌生的手機驗證號碼已經(jīng)被京東那邊取消
在采訪中,吳先生還透露出后怕來,他說最近正準備在京東商城上買一臺臺式電腦,配置都選好了,這幾天找空就準備下單買了。差點就把錢轉(zhuǎn)到京東賬戶上了,如果真是轉(zhuǎn)進來了,那可真是損失慘重,追悔莫及!
根據(jù)吳先生的遭遇,萬里行記者在網(wǎng)上隨意搜索了幾組關于京東賬號、京東漏洞的關鍵詞,發(fā)現(xiàn)類似吳先生這樣賬號莫名被盜用甚至損失錢財?shù)那闆r竟然很多,而在新浪微博上搜索京東賬號被盜這類關鍵詞則更是層出不窮。一些媒體也做過相關的報道,不過看起來都像石沉大海杳無音信。