手机号注销两年,免密扣款仍在继续

(知潮网)广州一位女士把手机号注销了两年,以为一切归零。结果这个"已注销"的号码还在替别人打车买单------多笔免密扣款从她账户里悄悄走掉,一共 6551.34 元。她没打过那些车,钱却一笔笔没了。

广州一名女子注销手机号两年后,仍因该号码关联的某出行平台账户产生多笔免密扣款;

累计损失 6551.34 元;

涉事平台回应称:手机号被重新使用后修改了实名信息,但未解除此前的免密支付;

平台愿补偿 200 元;

目前被扣款项尚未全部追回。

免密支付本质上是你把"扣款权"长期托付给平台。平台做交易时,只校验一件事:扣款指令对不对。它不校验另一件事:当下这个账号的身份,还是不是当初授权付款的那个人。

更该警惕的是授权的"长期化"。免密一旦开通,就像用户随手签了张没写金额的空白支票,放在平台抽屉里。两年过去,用户早忘了这回事,后台的授权却一直"有效"。它不需要被想起,只需要在扣款时自动生效。

号码二次投放后,新号主把实名改了,旧的免密授权却还挂在原主名下。于是出现一种荒诞错配------下单的是别人,买单的还是你。信任链在身份切换那一秒断了,钱却照扣不误。

一个手机号能注销,一份藏在平台里的扣款授权却注销不了------这才是 6551.34 元背后真正该修的洞。补偿 200 元补不上,受害者的钱也还没回来。下次再有人注销号码,这个洞还开着。

其实"实名变更"本该是个强信号。一个账号的实名从 A 换成 B,在任何正常的风控逻辑里都该亮红灯、触发授权复核。可这家平台把它当成了普通的资料更新------改完就完事,旧授权原地不动。身份都换人了,扣款权限还锁在旧主身上,系统眼皮底下完成了一次"张冠李戴"。

现在不少声音教用户"销号前把免密授权全解了"。话没错,但把责任整个压给个人,是绕开了真问题。一个能跑出六千多扣款漏洞的平台,本该在"账号注销 / 实名变更"时联动解除免密。它没做这个能力,却要用户拿一份自查清单来补位------把安全防范全写成用户手册,是平台在用"教育用户"替代"改造系统"。这不合理。

说白了,这是一道权力题。用户想解绑,得主动、逐个、还得记得自己开过什么;平台想扣款,自动、批量、无感。两边的力量压根不对等。出了事,却要弱势的那方先把账算清。

角色 实际处境 责任缺口

涉事出行平台 握着旧免密授权,新号主下单照扣 未在实名变更时联动解绑;补偿 200 元,差额未追回

支付机构 通道只认扣款指令有效 未校验"当下付款人=授权人",放行了身份错配

运营商 注销号重新投放,流程合规 二次放号未与平台侧同步"旧身份失效"

受害者 早已不是账号控制人 被要求销号前自行清算所有免密授权

平台愿意补偿 200 元,态度摆出来了。可 200 元和 6551.34 元之间的差,不是一句"已尽到提示义务"能抹平的------那只有 3%。风控在身份切换这道关掉了链子,补偿方案却像在打发人。

真正的修法不复杂:账号实名变更或注销时,平台一键联动解除所有免密授权,把"长期委托书"收回。这本是产品该长出的能力,不是用户该背的功课。

来源:知潮网(www.zhichaowang.com)

相关推荐
Seraphina361 小时前
DVWA(SQL注入-low,medium,XSS反射-low)
前端·数据库·笔记·sql·网络安全·web·xss
维克兜率天3 小时前
【维克】配对交易的季节性:哪些品种适合长拿?
android·开发语言·笔记·python·算法·kotlin·量化
路弥行至4 小时前
【Head First 设计模式】第 2 章:观察者模式 —— 用现代 C++ 重新解读“交互对象的松耦合
c++·经验分享·笔记·观察者模式·设计模式·入门教程·headfirst
坤坤子吖5 小时前
Python基础语法学习:条件、循环与程序控制
开发语言·笔记·python·学习
远离UE45 小时前
UE5.8 Substrate Glint 笔记
笔记
用户14036058193835 小时前
Phase A · Step 3:模型导出 ONNX
笔记
胡二拉二胡5 小时前
抗遗忘单词表 App:让单词记忆不再「背了就忘」
经验分享·笔记·学习
2301_789380496 小时前
【踩坑记录】Windows资源管理器无限重启,改注册表、看日志
windows·经验分享·笔记
by209996 小时前
学会使用 std::string 类,并理解其内部是如何管理字符串的详细阐述(下)
c++·经验分享·笔记·字符串·类和对象·string