众力资讯网

广东广州,女子注销掉旧手机号后,运营商又将号码重新投放市场。新号主使用后,竟悄悄

广东广州,女子注销掉旧手机号后,运营商又将号码重新投放市场。新号主使用后,竟悄悄用验证码登录女子原来的出行账号,还修改了账号实名信息。实名更换后,女子的免密扣款没自动解除,对方串通网约车司机,下虚假订单套现,悄悄从女子账户扣走6551.34元。女子发现后立刻报警,嫌疑人很快被抓获,但平台只愿意补偿200元,其余损失要等嫌疑人退赃。这种态度让女子无法接受,准备起诉维权。

109笔扣款。从7月25日一直扣到9月3日。

齐女士发现的时候,钱已经悄悄溜走了六千多。单笔金额大多卡在200元以内,凌晨时段扣得最凶,还有“先付后退”来回试探的操作。这哪是打车,这就是拿她的账户当提款机。

而这一切的起点,是一个她两年前就注销了的手机号。

号码被运营商回收,重新投放市场。新号主拿到号码,用短信验证码轻松登录了齐女士的出行平台旧账号,然后干了件让人脊背发凉的事——把账号实名信息改成了自己的。

实名换了人,免密支付却没解绑。付款人还是齐女士。

说白了,门锁被换了,钥匙还在原来的主人手里攥着。平台连“进来的人是不是原来那个人”都不看一眼。

平台给出的方案是补偿200元,其余等嫌疑人退赃再说。

这话听着像是在帮忙,细想就是甩锅。平台把用户的钱从口袋里掏走,然后告诉用户:等小偷被抓了,让小偷还你。

哪有这样的道理。

浙江五联律师事务所张建齐律师说得很直白:平台确认盗刷后就有义务先行赔付,再向实际使用人追偿,不能把损失转嫁给用户。

法律写得清清楚楚。《民法典》第1197条规定,网络服务提供者知道或者应当知道网络用户利用其网络服务侵害他人民事权益,未采取必要措施的,与该网络用户承担连带责任。一个账号的实名信息在后台被改了,绑定的手机号已经不是原来那个了,平台的风控系统居然一声不吭。

这不是技术做不到,是根本就没去做。

更让人愤怒的是实名信息和支付信息对不上这件事。出行平台的账号实名已经变成了新号主,支付宝那边的付款人还是齐女士,两个名字根本不是同一个人。平台在交易的时候,没有做任何二次校验。

一个涉及免密支付的高权限账号,平台连最基本的身份一致性都不查。这是失职,是对用户资金安全的漠视。

齐女士自己也注销了手机号,确实有疏忽。这一点得承认。但责任轻重得分清楚。专家说得很明白,手机号二次投放造成信息泄露时,前主人是次要责任,平台和运营商是主要责任。

让一个普通用户去扛平台风控漏洞的全部后果,这公平吗。

运营商那边也有账要算。号码注销了,回收了,重新投放了。投放之前有没有提醒新用户“这是二次号,可能绑着别人的东西”?有没有跟平台打通数据,告诉对方这个号码已经换了主人?

没有。运营商和平台之间的信息壁垒,才是这类事件反复上演的根子。

工信部的数据显示,基础电信企业在放号前批量焕新二次号码超过2.5亿个,解绑互联网应用超过10亿件次。数字很大,但落到具体的人身上,一条没解绑的授权,就能酿成六千多块的损失。

问题的根子不在用户忘了解绑。

那套“销号必解绑”的说辞,是把系统性漏洞的锅甩给个体。一个用户的手机号注销之后,运营商回收、平台继续授权、验证码照样能过,整条链路上没有任何一个环节主动拦截。用户凭什么要为这套千疮百孔的机制买单。

支付宝说得很坦诚:免密支付一旦签约,除非手动关闭,授权将持续有效,平台与签约方之间并无定期比对实名信息的机制。这句话翻译一下就是:我们知道有坑,但没打算填。

现在嫌疑人到案了。但齐女士的钱还没回来。平台欠她的,不只是一个公道,更是一整套该修没修的安全机制。